Visão geral do Microsoft Defender para DNS
Importante
A partir de 1º de agosto de 2023, os clientes com uma assinatura existente do Defender para DNS poderão continuar a usar o serviço, mas novos assinantes receberão alertas sobre atividades suspeitas de DNS como parte do Defender para servidores P2.
O Microsoft Defender para DNS fornece mais uma camada de proteção para recursos que usam a funcionalidade de resolução de nomes fornecida pelo Azure do DNS do Azure.
A partir do DNS do Azure, o Defender para DNS monitora as consultas desses recursos e detecta atividades suspeitas sem a necessidade de agentes adicionais nos seus recursos.
Disponibilidade
Aspecto | Detalhes |
---|---|
Estado da versão: | Disponibilidade Geral (GA) |
Preço: | O Microsoft Defender para DNS é cobrado conforme mostrado na página de preços |
Nuvens: | Nuvens comerciais Microsoft Azure operado pela 21Vianet Azure Governamental |
Quais são os benefícios do Microsoft Defender para DNS?
O Microsoft Defender para DNS detecta atividades suspeitas e anormais, como:
- Exfiltração dos dados de seus recursos do Azure usando túnel DNS
- Malware comunicando-se com servidores de comando e de controle
- Ataques de DNS – comunicação com resolvedores de DNS mal-intencionados
- Comunicação com os domínios usados para atividades mal-intencionadas, como phishing e mineração de criptografia
Uma lista completa dos alertas fornecidos pelo Microsoft Defender para DNS está na página de referência de alertas.
Dependências
O Microsoft Defender para DNS não usa nenhum agente.
Próximas etapas
Neste artigo, você aprendeu sobre o Microsoft Defender para DNS.
Para ver materiais relacionados, confira o seguinte artigo:
Os alertas de segurança podem ser gerados pelo Defender para Nuvem ou recebidos de outros produtos de segurança. Para exportar esses alertas para o Microsoft Sentinel, qualquer SIEM de terceiros ou outra ferramenta externa, siga as instruções em Exportar alertas para um SIEM.