Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
- Depuis le 1er août 2023, les clients disposant d’un abonnement existant à Defender pour DNS peuvent continuer à utiliser le service en tant que plan autonome.
- Pour les nouveaux abonnements, les alertes relatives à l’activité DNS suspecte sont incluses dans le cadre de Defender pour serveurs Plan 2 (P2).
- Aucune modification n’est apportée à l’étendue de protection : Defender pour DNS continue de protéger toutes les ressources Azure connectées aux résolveurs DNS par défaut d’Azure. La modification affecte la façon dont la protection DNS est facturée et groupée, et non les ressources couvertes.
Microsoft Defender pour DNS fournit une couche supplémentaire de protection pour toutes les ressources Azure qui utilisent la fonctionnalité de résolution de noms fournie par Azure DNS.
À partir d’Azure DNS, Defender pour DNS surveille les requêtes de ces ressources et détecte les activités suspectes sans avoir besoin d’agents supplémentaires.
Support
Microsoft Defender pour DNS est facturé comme indiqué dans la page de tarification. Vous pouvez également estimer les coûts avec la calculatrice de coûts Defender pour cloud.
Vérifiez la disponibilité cloud de Defender pour DNS.
Quels sont les avantages de Microsoft Defender pour DNS ?
Microsoft Defender pour DNS détecte les activités suspectes et anormales, par exemple :
- Exfiltration de données à partir de vos ressources Azure via le tunneling DNS
- Communication de programmes malveillants avec les serveurs de commande et de contrôle
- Attaques DNS - Communication avec des programmes de résolution DNS malveillants
- Communication avec des domaines utilisés pour des activités malveillantes telles que l’hameçonnage et le minage de cryptomonnaie
La liste complète des alertes fournie par Microsoft Defender pour DNS se trouve dans la page de référence des alertes.
Dépendances
Microsoft Defender pour DNS n’utilise pas d’agent.
Contenu connexe
- Découvrez comment exporter des alertes vers un SIEM.