Visão geral do Microsoft Defender para DNS

Importante

A partir de 1º de agosto de 2023, os clientes com uma assinatura existente do Defender para DNS poderão continuar a usar o serviço, mas novos assinantes receberão alertas sobre atividades suspeitas de DNS como parte do Defender para servidores P2.

O Microsoft Defender para DNS fornece mais uma camada de proteção para recursos que usam a funcionalidade de resolução de nomes fornecida pelo Azure do DNS do Azure.

A partir do DNS do Azure, o Defender para DNS monitora as consultas desses recursos e detecta atividades suspeitas sem a necessidade de agentes adicionais nos seus recursos.

Disponibilidade

Aspecto Detalhes
Estado da versão: Disponibilidade Geral (GA)
Preço: O Microsoft Defender para DNS é cobrado conforme mostrado na página de preços
Nuvens: Nuvens comerciais
Microsoft Azure operado pela 21Vianet
Azure Governamental

Quais são os benefícios do Microsoft Defender para DNS?

O Microsoft Defender para DNS detecta atividades suspeitas e anormais, como:

  • Exfiltração dos dados de seus recursos do Azure usando túnel DNS
  • Malware comunicando-se com servidores de comando e de controle
  • Ataques de DNS – comunicação com resolvedores de DNS mal-intencionados
  • Comunicação com os domínios usados para atividades mal-intencionadas, como phishing e mineração de criptografia

Uma lista completa dos alertas fornecidos pelo Microsoft Defender para DNS está na página de referência de alertas.

Dependências

O Microsoft Defender para DNS não usa nenhum agente.

Próximas etapas

Neste artigo, você aprendeu sobre o Microsoft Defender para DNS.

Para ver materiais relacionados, confira o seguinte artigo:

Os alertas de segurança podem ser gerados pelo Defender para Nuvem ou recebidos de outros produtos de segurança. Para exportar esses alertas para o Microsoft Sentinel, qualquer SIEM de terceiros ou outra ferramenta externa, siga as instruções em Exportar alertas para um SIEM.