DNS용 Microsoft Defender 개요

Important

2023년 8월 1일부터 DNS용 Defender에 대한 기존 구독이 있는 고객은 계속해서 서비스를 사용할 수 있지만, 신규 구독자는 서버용 Defender P2의 일부로 의심스러운 DNS 작업에 대한 경고를 받게 됩니다.

Microsoft Defender for DNS는 Azure DNS의 Azure 제공 이름 확인 기능을 사용하는 리소스에 대한 또 다른 보호 계층을 제공합니다.

Azure DNS 내에서 Defender for DNS는 이러한 리소스의 쿼리를 모니터링하고 리소스에 대한 추가 에이전트 없이 의심스러운 활동을 검색합니다.

가용성

측면 세부 정보
릴리스 상태: GA(일반 공급)
가격 책정: Microsoft Defender for DNS가격 책정 페이지에 표시된 대로 요금이 청구됩니다.
클라우드: 상용 클라우드
21Vianet에서 운영하는 Microsoft Azure
Azure Government

Microsoft Defender for DNS의 이점은 무엇인가요?

Microsoft Defender for DNS는 다음과 같은 의심스러운 비정상적인 활동을 검색합니다.

  • DNS 터널링을 사용하여 Azure 리소스에서 데이터 반출
  • 명령 및 제어 서버와 통신하는 맬웨어
  • DNS 공격 - 악성 DNS 확인자와의 통신
  • 피싱 및 암호화 마이닝과 같은 악의적인 활동에 사용되는 도메인과의 통신

Microsoft Defender for DNS에서 제공하는 경고의 전체 목록은 경고 참조 페이지에 있습니다.

종속성

Microsoft Defender for DNS는 에이전트를 사용하지 않습니다.

다음 단계

이 문서에서는 Microsoft Defender for DNS에 대해 알아보았습니다.

관련 자료는 다음 문서를 참조하세요.

보안 경고는 Defender for Cloud에서 생성되거나 다른 보안 제품에서 수신될 수 있습니다. 이러한 모든 경고를 Microsoft Sentinel, 타사 SIEM 또는 기타 외부 도구로 내보내려면 SIEM으로 경고 내보내기의 지침을 따릅니다.