Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
- A partir de 1º de agosto de 2023, os clientes com uma assinatura existente do Defender para DNS podem continuar a usar o serviço como um plano autônomo.
- Para novas assinaturas, os alertas sobre a atividade suspeita de DNS estão incluídos no Plano 2 (P2) do Defender para Servidores.
- Não há nenhuma alteração no escopo de proteção: o Defender para DNS continua a proteger todos os recursos do Azure conectados aos resolvedores DNS padrão do Azure. A alteração afeta a forma como a proteção DNS é cobrada e agrupada, não quais recursos são cobertos.
O Microsoft Defender para DNS fornece uma camada adicional de proteção para todos os recursos do Azure que usam a funcionalidade de resolução de nomes fornecida pelo Azure DNS do Azure.
No DNS do Azure, o Defender para DNS monitora as consultas desses recursos e detecta atividades suspeitas sem a necessidade de agentes extras.
Disponibilidade
Aspecto | Detalhes |
---|---|
Estado de lançamento: | Disponibilidade geral (GA) |
Preço: | O Microsoft Defender para DNS é cobrado conforme mostrado na página de preços. Você também pode estimar os custos com a calculadora de custos do Defender para Nuvem. |
Nuvem: | ![]() ![]() ![]() |
Quais são os benefícios do Microsoft Defender para DNS?
O Microsoft Defender para DNS detecta atividades suspeitas e anormais, como:
- Exfiltração dos dados de seus recursos do Azure usando túnel DNS
- Malware comunicando-se com servidores de comando e de controle
- Ataques de DNS – comunicação com resolvedores de DNS mal-intencionados
- Comunicação com os domínios usados para atividades mal-intencionadas, como phishing e mineração de criptografia
Uma lista completa dos alertas fornecidos pelo Microsoft Defender para DNS está na página de referência de alertas.
Dependências
O Microsoft Defender para DNS não usa nenhum agente.
Conteúdo relacionado
- Saiba como exportar alertas para um SIEM.