Overzicht van Microsoft Defender voor DNS
Microsoft Defender voor DNS biedt een extra beveiligingslaag voor resources die gebruikmaken van de door Azure DNS geleverde naamomzettingsmogelijkheid.
Vanuit Azure DNS bewaakt Defender voor DNS de query's van deze resources en detecteert verdachte activiteiten zonder dat er extra agents op uw resources nodig zijn.
Beschikbaarheid
Aspect | Details |
---|---|
Releasestatus: | Algemene beschikbaarheid (GA) |
Prijzen: | Microsoft Defender voor DNS wordt gefactureerd zoals weergegeven op de pagina met prijzen |
Clouds: | ![]() ![]() ![]() |
Wat zijn de voordelen van Microsoft Defender voor DNS?
Microsoft Defender voor DNS detecteert verdachte en afwijkende activiteiten, zoals:
- Gegevensexfiltratie van uw Azure-resources met behulp van DNS-tunneling
- Malware die communiceert met opdracht- en beheerservers
- DNS-aanvallen - communicatie met schadelijke DNS-resolvers
- Communicatie met domeinen die worden gebruikt voor schadelijke activiteiten , zoals phishing en crypto-mining
Een volledige lijst van de waarschuwingen van Microsoft Defender voor DNS vindt u op de naslagpagina voor waarschuwingen.
Afhankelijkheden
Microsoft Defender voor DNS gebruikt geen agents.
Volgende stappen
In dit artikel hebt u meer geleerd over Microsoft Defender voor DNS.
Als u uw DNS-laag wilt beveiligen, schakelt u Microsoft Defender in voor DNS voor elk van uw abonnementen, zoals beschreven in Verbeterde beveiliging inschakelen.
Raadpleeg het volgende artikel voor gerelateerd materiaal:
- Beveiligingswaarschuwingen kunnen worden gegenereerd door Defender for Cloud of ontvangen van andere beveiligingsproducten. Als u al deze waarschuwingen wilt exporteren naar Microsoft Sentinel, een SIEM van derden of een ander extern hulpprogramma, volgt u de instructies in Waarschuwingen exporteren naar een SIEM.