Partilhar via


Visão geral do Microsoft Defender para DNS

Importante

A partir de 1º de agosto de 2023, os clientes com uma assinatura existente do Defender for DNS poderão continuar a usar o serviço, mas novos assinantes receberão alertas sobre atividades suspeitas de DNS como parte do Defender for Servers P2.

O Microsoft Defender for DNS fornece outra camada de proteção para recursos que usam o recurso de resolução de nomes fornecido pelo Azure DNS do Azure.

No DNS do Azure, o Defender for DNS monitora as consultas desses recursos e deteta atividades suspeitas sem a necessidade de agentes extras em seus recursos.

Disponibilidade

Aspeto Detalhes
Estado de lançamento: Disponibilidade geral (GA)
Preços: O Microsoft Defender para DNS é cobrado conforme mostrado na página de preços
Nuvens: Nuvens comerciais
Microsoft Azure operado pela 21Vianet
Azure Government

Quais são os benefícios do Microsoft Defender para DNS?

O Microsoft Defender para DNS deteta atividades suspeitas e anômalas, como:

  • Exfiltração de dados de seus recursos do Azure usando o túnel DNS
  • Malware que se comunica com servidores de comando e controlo
  • Ataques DNS - comunicação com resolvedores DNS maliciosos
  • Comunicação com domínios usados para atividades maliciosas, como phishing e mineração de criptomoedas

Uma lista completa dos alertas fornecidos pelo Microsoft Defender para DNS está na página de referência de alertas.

Dependências

O Microsoft Defender para DNS não usa agentes.

Próximos passos

Neste artigo, você aprendeu sobre o Microsoft Defender para DNS.

Para material relacionado, consulte o seguinte artigo:

Os alertas de segurança podem ser gerados pelo Defender for Cloud ou recebidos de outros produtos de segurança. Para exportar todos esses alertas para o Microsoft Sentinel, qualquer SIEM de terceiros ou qualquer outra ferramenta externa, siga as instruções em Exportando alertas para um SIEM.