Visão geral do Microsoft Defender para DNS
Importante
A partir de 1º de agosto de 2023, os clientes com uma assinatura existente do Defender for DNS poderão continuar a usar o serviço, mas novos assinantes receberão alertas sobre atividades suspeitas de DNS como parte do Defender for Servers P2.
O Microsoft Defender for DNS fornece outra camada de proteção para recursos que usam o recurso de resolução de nomes fornecido pelo Azure DNS do Azure.
No DNS do Azure, o Defender for DNS monitora as consultas desses recursos e deteta atividades suspeitas sem a necessidade de agentes extras em seus recursos.
Disponibilidade
Aspeto | Detalhes |
---|---|
Estado de lançamento: | Disponibilidade geral (GA) |
Preços: | O Microsoft Defender para DNS é cobrado conforme mostrado na página de preços |
Nuvens: | Nuvens comerciais Microsoft Azure operado pela 21Vianet Azure Government |
Quais são os benefícios do Microsoft Defender para DNS?
O Microsoft Defender para DNS deteta atividades suspeitas e anômalas, como:
- Exfiltração de dados de seus recursos do Azure usando o túnel DNS
- Malware que se comunica com servidores de comando e controlo
- Ataques DNS - comunicação com resolvedores DNS maliciosos
- Comunicação com domínios usados para atividades maliciosas, como phishing e mineração de criptomoedas
Uma lista completa dos alertas fornecidos pelo Microsoft Defender para DNS está na página de referência de alertas.
Dependências
O Microsoft Defender para DNS não usa agentes.
Próximos passos
Neste artigo, você aprendeu sobre o Microsoft Defender para DNS.
Para material relacionado, consulte o seguinte artigo:
Os alertas de segurança podem ser gerados pelo Defender for Cloud ou recebidos de outros produtos de segurança. Para exportar todos esses alertas para o Microsoft Sentinel, qualquer SIEM de terceiros ou qualquer outra ferramenta externa, siga as instruções em Exportando alertas para um SIEM.