Compartilhar via


Visão geral do Microsoft Defender para DNS

Importante

  • A partir de 1º de agosto de 2023, os clientes com uma assinatura existente do Defender para DNS podem continuar a usar o serviço como um plano autônomo.
  • Para novas assinaturas, os alertas sobre a atividade suspeita de DNS estão incluídos no Plano 2 (P2) do Defender para Servidores.
  • Não há nenhuma alteração no escopo de proteção: o Defender para DNS continua a proteger todos os recursos do Azure conectados aos resolvedores DNS padrão do Azure. A alteração afeta a forma como a proteção DNS é cobrada e agrupada, não quais recursos são cobertos.

O Microsoft Defender para DNS fornece uma camada adicional de proteção para todos os recursos do Azure que usam a funcionalidade de resolução de nomes fornecida pelo Azure DNS do Azure.

No DNS do Azure, o Defender para DNS monitora as consultas desses recursos e detecta atividades suspeitas sem a necessidade de agentes extras.

Disponibilidade

Aspecto Detalhes
Estado de lançamento: Disponibilidade geral (GA)
Preço: O Microsoft Defender para DNS é cobrado conforme mostrado na página de preços. Você também pode estimar os custos com a calculadora de custos do Defender para Nuvem.
Nuvem: Nuvens comerciais
Microsoft Azure operado pela 21Vianet
Azure Governamental

Quais são os benefícios do Microsoft Defender para DNS?

O Microsoft Defender para DNS detecta atividades suspeitas e anormais, como:

  • Exfiltração dos dados de seus recursos do Azure usando túnel DNS
  • Malware comunicando-se com servidores de comando e de controle
  • Ataques de DNS – comunicação com resolvedores de DNS mal-intencionados
  • Comunicação com os domínios usados para atividades mal-intencionadas, como phishing e mineração de criptografia

Uma lista completa dos alertas fornecidos pelo Microsoft Defender para DNS está na página de referência de alertas.

Dependências

O Microsoft Defender para DNS não usa nenhum agente.