Pengenalan Azure Defender untuk DNS

Azure Defender untuk DNS menyediakan lapisan perlindungan tambahan untuk sumber daya yang menggunakan kemampuan resolusi nama yang disediakan Azure Azure DNS.

Dari dalam Azure DNS, Defender untuk DNS memantau kueri dari sumber daya ini dan mendeteksi aktivitas yang mencurigakan tanpa perlu agen tambahan pada sumber daya Anda.

Ketersediaan

Aspek Detail
Status rilis: Ketersediaan umum (GA)
Harga: Azure Defender untuk DNS ditagih seperti yang ditunjukkan pada harga Security Center
Cloud: Cloud komersial
Azure Tiongkok 21Vianet
Azure Government

Apa manfaat dari Azure Defender untuk DNS?

Azure Defender untuk DNS mendeteksi aktivitas yang mencurigakan dan anomali seperti:

  • Penyelundupan data dari sumber daya Azure Anda menggunakan penerowongan DNS
  • Malware berkomunikasi dengan server command-and-control
  • Serangan DNS - komunikasi dengan pemecah masalah DNS berbahaya
  • Komunikasi dengan domain yang digunakan untuk kegiatan berbahaya seperti phishing dan penambangan kripto

Daftar lengkap pemberitahuan yang disediakan oleh Azure Defender untuk DNS ada di halaman referensi pemberitahuan.

Dependensi

Azure Defender untuk DNS tidak menggunakan agen apa pun.

Untuk melindungi lapisan DNS Anda, aktifkan Azure Defender untuk DNS untuk setiap langganan Anda seperti yang dijelaskan di Aktifkan Azure Defender.

Langkah berikutnya

Dalam artikel ini, Anda belajar tentang Azure Defender untuk DNS.

Untuk materi terkait, lihat artikel berikut ini:

  • Peringatan keamanan mungkin dihasilkan oleh Azure Security Center atau diterima oleh Azure Security Center dari produk keamanan yang berbeda. Untuk mengekspor semua peringatan ini ke Azure Sentinel, SIEM pihak ketiga mana pun, atau alat eksternal lainnya, ikuti instruksi dalam Mengekspor pemberitahuan ke SIEM.