Partilhar via


Visão geral do Microsoft Defender para DNS

Importante

  • A partir de 1º de agosto de 2023, os clientes com uma assinatura existente do Defender for DNS podem continuar a usar o serviço como um plano autônomo.
  • Para novas assinaturas, os alertas sobre atividades suspeitas de DNS são incluídos como parte do Defender for Servers Plan 2 (P2).
  • Não há nenhuma alteração no escopo de proteção: o Defender for DNS continua a proteger todos os recursos do Azure conectados aos resolvedores DNS padrão do Azure. A alteração afeta a forma como a proteção DNS é faturada e agrupada, e não os recursos abrangidos.

O Microsoft Defender for DNS fornece uma camada adicional de proteção para todos os recursos do Azure que usam o recurso de resolução de nomes fornecido pelo Azure DNS.

No DNS do Azure, o Defender for DNS monitora as consultas desses recursos e deteta atividades suspeitas sem a necessidade de agentes extras.

Disponibilidade

Aspeto Detalhes
Estado de lançamento: Disponibilidade geral (GA)
Preços: O Microsoft Defender para DNS é cobrado conforme mostrado na página de preços. Você também pode estimar custos com a calculadora de custos do Defender for Cloud.
Nuvens: Nuvens comerciais
Microsoft Azure operado pela 21Vianet
Azure Government (serviço cloud para governos)

Quais são os benefícios do Microsoft Defender para DNS?

O Microsoft Defender para DNS deteta atividades suspeitas e anômalas, como:

  • Exfiltração de dados de seus recursos do Azure usando o túnel DNS
  • Malware que se comunica com servidores de comando e controlo
  • Ataques DNS - comunicação com resolvedores DNS maliciosos
  • Comunicação com domínios usados para atividades maliciosas, como phishing e mineração de criptomoedas

Uma lista completa dos alertas fornecidos pelo Microsoft Defender para DNS está na página de referência de alertas.

Dependências

O Microsoft Defender para DNS não usa agentes.