Concevoir des solutions pour la gestion de la posture réseau
Microsoft Defender pour DNS fournit une couche de protection supplémentaire aux ressources qui utilisent la fonctionnalité de résolution de noms Azure d’Azure DNS.
Dans Azure DNS, Defender pour DNS supervise les requêtes provenant de ces ressources et détecte les activités suspectes sans avoir besoin d’agents supplémentaires sur vos ressources.
Quels sont les avantages de Microsoft Defender pour DNS ?
Microsoft Defender pour DNS détecte les activités suspectes et anormales, par exemple :
- Exfiltration de données à partir de vos ressources Azure via le tunneling DNS
- Communication de programmes malveillants avec les serveurs de commande et de contrôle
- Attaques DNS - Communication avec des programmes de résolution DNS malveillants
- Communication avec des domaines utilisés pour des activités malveillantes telles que l’hameçonnage et le minage de cryptomonnaie
La liste complète des alertes fournie par Microsoft Defender pour DNS se trouve dans la page de référence des alertes.