Microsoft הרחיבה באוקטובר 2026 את מנגנון הדיווח ב־Teams: משתמשים בארגונים נתמכים יכולים לדווח על פגישה שלמה או על משתתף מסוים כחשש אבטחה, במהלך הפגישה או לאחר סיומה. המטרה היא לתת לצוות האבטחה הקשר שלא תמיד מופיע בהתראה אוטומטית.
זו אינה חסימה אוטומטית של המשתתף ואינה קביעה שהוא תוקף. הדיווח יוצר פריט לבדיקה ומעביר מידע בהתאם להגדרות הארגון — לתיבת דיווח ייעודית, ל־Microsoft או לשניהם.
איך מדווחים במהלך פגישה
- בפגישת Teams פתחו את תפריט More או שלוש הנקודות.
- בחרו Report a security concern.
- אם החשש קשור לאדם מסוים, בחרו אותו ברשימת המשתתפים.
- הוסיפו הסבר קצר ועובדתי: התחזות, בקשה חריגה, קישור חשוד או התנהגות אחרת.
- בדקו את הפרטים ושלחו את הדיווח.
אפשר לדווח גם ישירות מאריח המשתתף או מרשימת המשתתפים. לאחר הפגישה ניתן לפתוח את חוויית ה־post-meeting ולדווח בדיעבד. השלבים המלאים מופיעים בתיעוד Microsoft לפגישות חשודות.
מה מנהל Microsoft 365 צריך להגדיר
כדי שהכפתור יופיע ושהדיווחים יגיעו ליעד הנכון, קיימות הגדרות נפרדות ב־Teams admin center וב־Microsoft Defender. לפי Microsoft Learn, מנהל המערכת צריך לבדוק את מדיניות הדיווח ב־Teams ואת עמוד Teams user reported settings ב־Defender.
- ודאו שהמדיניות Allow users to report meetings פעילה לקבוצות הרצויות.
- ב־Defender הגדירו אם הפריטים יישלחו לתיבת דיווח, ל־Microsoft או לשני היעדים.
- אם משתמשים בתיבת דיווח, עליה להיות תיבת Exchange Online; תיבות מקומיות אינן נתמכות במסלול זה.
- קבעו מי בצוות SecOps מטפל בדיווחים, מהו זמן התגובה ומה עושים במקרה של חשד אמיתי.
איפה צוות האבטחה רואה את הדיווח
בארגונים עם הרישוי וההגדרות המתאימים, פריטים שדווחו מופיעים באזור User reported ב־Microsoft Defender ויכולים להשתלב בחקירה. Microsoft ממליצה לצוותי SecOps להתחיל מאירועי Defender או מחיבור SIEM/SOAR, ולא להסתמך רק על תיבת דואר.
חשוב לבנות תהליך: לאמת את זהות המשתתף, לבדוק קישורים וקבצים, לבחון כניסות חריגות ולתעד את ההחלטה. אם הדיווח כולל קובץ או קישור שהגיע גם בדואר, אפשר להיעזר בשבע הבדיקות לקובץ מצורף חשוד.
מה נאסף ומה המשמעות לפרטיות
לפי מסמך הפרטיות של Microsoft, הדיווח עשוי לכלול את זהות המדווח, פרטי המשתתפים, מועד הפגישה, תוכן רלוונטי ומידע טכני שנדרש לחקירה. האדם שעליו דווח אינו מקבל הודעה על זהות המדווח, אך מנהלים מורשים בארגון עשויים לראות אותה.
לכן כדאי לעדכן את מדיניות הפרטיות והמודעות לעובדים: להסביר מה מדווחים, מי בודק, לאילו מטרות נשמר המידע וכיצד מונעים שימוש בכפתור ככלי לתלונות אישיות שאינן קשורות לאבטחה.
לא תחליף להגנת Teams
כפתור דיווח הוא שכבת חישה אנושית. הוא אינו מחליף Safe Links, Safe Attachments, ZAP, ניהול אורחים, MFA ובקרת גישה. בארגונים המשתמשים ב־Defender for Office 365 כדאי לוודא שגם ההגנות האוטומטיות ל־Teams פועלות במדיניות בפועל, ולא רק במדיניות ברירת המחדל.
תמונת המחשה: נוצרה באמצעות AI עבור מערכת ITPortal.


