這很重要
- 自 2023 年 8 月 1 日起,具有適用於 DNS 的 Defender 現有訂用帳戶的客戶可以繼續使用服務作為獨立方案。
- 針對新的訂用帳戶,關於可疑 DNS 活動的警示會包含在適用於伺服器的 Defender for Servers 方案 2 (P2) 中。
- 保護範圍沒有變更:適用於 DNS 的 Defender 會繼續保護連線至 Azure 預設 DNS 解析程式的所有 Azure 資源。 這項變更會影響 DNS 保護的計費方式和配套方式,而不是涵蓋哪些資源。
Microsoft Defender for DNS 為所有使用由 Azure 提供名稱解析功能的 Azure DNS 的 Azure 資源提供額外的保護層。
從 Azure DNS 中,適用於 DNS 的 Defender 會監視來自這些資源的查詢,並偵測可疑的活動,而不需要任何額外的代理程式。
Support
適用於 DNS 的 Microsoft Defender 的計費方式如定價頁面上所示。 您也可以 使用適用於雲端的 Defender 成本計算機來預估成本。
檢閱適用於 DNS 的 Defender 雲端可用性。
適用於 DNS 的 Microsoft Defender 有哪些優點?
適用於 DNS 的 Microsoft Defender 會偵測可疑和異常的活動,例如:
- 使用 DNS 通道從您的 Azure 資源將「資料外流」
- 與命令和控制伺服器通訊的「惡意程式碼」
- DNS 攻擊 - 與惡意 DNS 解析程式通訊
- 「與用於惡意活動的網域通訊」,例如網路釣魚和密碼採礦
適用於 DNS 的 Microsoft Defender 所提供的完整警示清單位於警示參考頁面。
依賴
適用於 DNS 的 Microsoft Defender 不會使用任何代理程式。
相關內容
- 瞭解如何 將警示導出至 SIEM。