Overzicht van Microsoft Defender voor DNS

Belangrijk

Vanaf 1 augustus 2023 kunnen klanten met een bestaand abonnement op Defender voor DNS de service blijven gebruiken, maar nieuwe abonnees ontvangen waarschuwingen over verdachte DNS-activiteiten als onderdeel van Defender for Servers P2.

Microsoft Defender voor DNS biedt een andere beveiligingslaag voor resources die gebruikmaken van de azure-functionaliteit voor naamomzetting van Azure DNS.

Vanuit Azure DNS bewaakt Defender for DNS de query's van deze resources en detecteert verdachte activiteiten zonder dat extra agents op uw resources nodig zijn.

Beschikbaarheid

Aspect DETAILS
Releasestatus: Algemene beschikbaarheid (GA)
Prijzen: Microsoft Defender voor DNS wordt gefactureerd zoals wordt weergegeven op de pagina met prijzen
Clouds: Commerciƫle clouds
Microsoft Azure beheerd door 21Vianet
Azure Government

Wat zijn de voordelen van Microsoft Defender voor DNS?

Microsoft Defender voor DNS detecteert verdachte en afwijkende activiteiten zoals:

  • Gegevensexfiltratie van uw Azure-resources met behulp van DNS-tunneling
  • Malware die communiceert met opdracht- en beheerservers
  • DNS-aanvallen - communicatie met kwaadwillende DNS-resolvers
  • Communicatie met domeinen die worden gebruikt voor schadelijke activiteiten , zoals phishing en cryptoanalyse

Op de referentiepagina voor waarschuwingen vindt u een volledige lijst met waarschuwingen van Microsoft Defender voor DNS.

Afhankelijkheden

Microsoft Defender voor DNS gebruikt geen agents.

Volgende stappen

In dit artikel hebt u meer geleerd over Microsoft Defender voor DNS.

Raadpleeg het volgende artikel voor gerelateerd materiaal:

Beveiligingswaarschuwingen kunnen worden gegenereerd door Defender voor Cloud of ontvangen van andere beveiligingsproducten. Als u al deze waarschuwingen wilt exporteren naar Microsoft Sentinel, een SIEM van derden of een ander extern hulpprogramma, volgt u de instructies in Waarschuwingen exporteren naar een SIEM.