Gambaran Umum Microsoft Defender untuk DNS

Penting

Pada 1 Agustus, pelanggan dengan langganan Defender for DNS yang sudah ada dapat terus menggunakan layanan, tetapi pelanggan baru akan menerima pemberitahuan tentang aktivitas DNS yang mencurigakan sebagai bagian dari Defender untuk Server P2.

Pertahanan Microsoft untuk DNS menyediakan lapisan perlindungan lain untuk sumber daya yang menggunakan kemampuan resolusi nama yang disediakan Azure DNS.

Dari dalam Azure DNS, Defender untuk DNS memantau kueri dari sumber daya ini dan mendeteksi aktivitas mencurigakan tanpa perlu agen tambahan apa pun pada sumber daya Anda.

Ketersediaan

Aspek Detail
Status rilis: Ketersediaan umum (GA)
Harga: Microsoft Defender untuk DNS ditagih seperti yang ditunjukkan pada halaman harga
Cloud: Cloud komersial
Microsoft Azure dioperasikan oleh 21Vianet
Azure Government

Apa keuntungan dari Microsoft Defender untuk DNS?

Microsoft Defender untuk DNS mendeteksi aktivitas yang mencurigakan dan anomali seperti:

  • Penyelundupan data dari sumber daya Azure Anda menggunakan penerowongan DNS
  • Malware berkomunikasi dengan server command-and-control
  • Serangan DNS - komunikasi dengan pemecah masalah DNS berbahaya
  • Komunikasi dengan domain yang digunakan untuk kegiatan berbahaya seperti phishing dan penambangan kripto

Daftar lengkap pemberitahuan yang disediakan oleh Microsoft Defender untuk DNS ada di halaman referensi pemberitahuan.

Dependensi

Microsoft Defender untuk DNS tidak menggunakan agen apa pun.

Langkah berikutnya

Di artikel ini, Anda telah mempelajari Microsoft Defender untuk DNS.

Untuk materi terkait, lihat artikel berikut ini:

Peringatan keamanan mungkin dihasilkan oleh Defender untuk Cloud atau diterima dari produk keamanan lainnya. Untuk mengekspor semua peringatan ini ke Microsoft Sentinel, SIEM pihak ketiga mana pun, atau alat eksternal lainnya, ikuti instruksi dalam Mengekspor pemberitahuan ke SIEM.