Přehled programu Microsoft Defender for DNS
Důležité
Od 1. srpna 2023 můžou zákazníci se stávajícím předplatným Defenderu pro DNS službu dál používat, ale noví předplatitelé dostanou upozornění na podezřelou aktivitu DNS jako součást defenderu pro servery P2.
Microsoft Defender pro DNS poskytuje další vrstvu ochrany prostředků, které používají funkci překladu ip adres poskytovaných Azure v Azure.
Defender pro DNS v Rámci Azure DNS monitoruje dotazy z těchto prostředků a detekuje podezřelé aktivity bez nutnosti jakýchkoli dalších agentů vašich prostředků.
Dostupnost
Aspekt | Detaily |
---|---|
Stav vydání: | Všeobecná dostupnost (GA) |
Ceny: | Microsoft Defender for DNS se účtuje, jak je znázorněno na stránce s cenami. |
Mraky: | Komerční cloudy Microsoft Azure provozovaný společností 21Vianet Azure Government |
Jaké jsou výhody Microsoft Defenderu pro DNS?
Microsoft Defender for DNS detekuje podezřelé a neobvyklé aktivity, jako jsou:
- Exfiltrace dat z vašich prostředků Azure pomocí tunelového propojení DNS
- Malware komunikující s příkazovými a řídicími servery
- Útoky DNS – komunikace se škodlivými překladači DNS
- Komunikace s doménami používanými pro škodlivé aktivity , jako je phishing a kryptografické dolování
Úplný seznam výstrah poskytovaných programem Microsoft Defender pro DNS najdete na stránce s referenčními informacemi o upozorněních.
Závislosti
Microsoft Defender pro DNS nepoužívá žádné agenty.
Další kroky
V tomto článku jste se dozvěděli o programu Microsoft Defender for DNS.
Související materiály najdete v následujícím článku:
Výstrahy zabezpečení můžou generovat Defender pro cloud nebo přijímat z jiných produktů zabezpečení. Pokud chcete exportovat všechna tato upozornění do Microsoft Sentinelu, jakéhokoli externího nástroje SIEM nebo jiného externího nástroje, postupujte podle pokynů v exportu výstrah do SIEM.