Elaborar soluções para gerenciamento da postura de rede
O Microsoft Defender para DNS fornece uma camada adicional de proteção para recursos que usam a funcionalidade de resolução de nomes fornecida pelo Azure do DNS do Azure.
De dentro do DNS do Azure, o Defender para DNS monitora as consultas desses recursos e detecta atividades suspeitas sem a necessidade de agentes adicionais em seus recursos.
Quais são os benefícios do Microsoft Defender para DNS?
O Microsoft Defender para DNS detecta atividades suspeitas e anormais, como:
- Exfiltração dos dados de seus recursos do Azure usando túnel DNS
- Malware comunicando-se com servidores de comando e de controle
- Ataques de DNS – comunicação com resolvedores de DNS mal-intencionados
- Comunicação com os domínios usados para atividades mal-intencionadas, como phishing e mineração de criptografia
Uma lista completa dos alertas fornecidos pelo Microsoft Defender para DNS está na página de referência de alertas.