Gambaran Umum Microsoft Defender untuk DNS

Microsoft Defender untuk DNS menyediakan lapisan perlindungan tambahan untuk sumber daya yang menggunakan kemampuan resolusi nama yang disediakan Azure Azure DNS.

Dari dalam Azure DNS, Defender untuk DNS memantau kueri dari sumber daya ini dan mendeteksi aktivitas yang mencurigakan tanpa perlu agen tambahan pada sumber daya Anda.

Ketersediaan

Aspek Detail
Status rilis: Ketersediaan umum (GA)
Harga: Microsoft Defender untuk DNS ditagih seperti yang ditunjukkan pada halaman harga
Cloud: Cloud komersial
Azure Tiongkok 21Vianet
Azure Government

Apa keuntungan dari Microsoft Defender untuk DNS?

Microsoft Defender untuk DNS mendeteksi aktivitas yang mencurigakan dan anomali seperti:

  • Penyelundupan data dari sumber daya Azure Anda menggunakan penerowongan DNS
  • Malware berkomunikasi dengan server command-and-control
  • Serangan DNS - komunikasi dengan pemecah masalah DNS berbahaya
  • Komunikasi dengan domain yang digunakan untuk kegiatan berbahaya seperti phishing dan penambangan kripto

Daftar lengkap pemberitahuan yang disediakan oleh Microsoft Defender untuk DNS ada di halaman referensi pemberitahuan.

Dependensi

Microsoft Defender untuk DNS tidak menggunakan agen apa pun.

Untuk melindungi lapisan DNS Anda, aktifkan Microsoft Defender untuk DNS untuk setiap langganan Anda seperti yang dijelaskan di Aktifkan perlindungan yang disempurnakan.

Langkah berikutnya

Di artikel ini, Anda telah mempelajari Microsoft Defender untuk DNS.

Untuk materi terkait, lihat artikel berikut ini:

  • Peringatan keamanan mungkin dihasilkan oleh Defender untuk Cloud atau diterima dari produk keamanan lainnya. Untuk mengekspor semua peringatan ini ke Microsoft Sentinel, SIEM pihak ketiga mana pun, atau alat eksternal lainnya, ikuti instruksi dalam Mengekspor pemberitahuan ke SIEM.