Omówienie usługi Microsoft Defender dla systemu DNS

Ukończone

Azure DNS to usługa hostingu dla domen DNS, która umożliwia rozpoznawanie nazw przy użyciu infrastruktury platformy Microsoft Azure. Dzięki hostowaniu swoich domen na platformie Azure możesz zarządzać rekordami DNS z zastosowaniem tych samych poświadczeń, interfejsów API, narzędzi i rozliczeń co w przypadku innych usług platformy Azure.

Usługa Microsoft Defender dla systemu DNS zapewnia dodatkową warstwę ochrony zasobów w chmurze przez:

  • Ciągłe monitorowanie wszystkich zapytań DNS z zasobów platformy Azure

  • Uruchamianie zaawansowanej analizy zabezpieczeń w celu powiadamiania o podejrzanych działaniach

Jakie są zalety usługi Microsoft Defender dla systemu DNS?

Usługa Defender for DNS chroni przed problemami, w tym:

  • Eksfiltracja danych z zasobów platformy Azure przy użyciu tunelowania DNS

  • Złośliwe oprogramowanie komunikujące się z serwerem C&C

  • Komunikacja ze złośliwymi domenami jako wyłudzanie informacji i wyszukiwania kryptograficznego

  • Ataki DNS — komunikacja ze złośliwymi funkcjami rozpoznawania nazw DNS