4952 マイナーバージョン不一致によるルールの部分無視
ファイアウォールルールのマイナーバージョンを認識できず、ルールの一部が無視されたときに記録される。残りの部分は適用される点が 4951 との違い。
概要
サブカテゴリは Audit MPSSVC Rule-Level Policy Change。ルールのマイナーバージョンが認識されず、その一部が無視されたときに生成される。ルール全体が無視される 4951 と異なり、認識できた部分は適用される。
発生契機・方法
- マイナーバージョン不一致のファイアウォールルールが部分的に無視されたとき。
セキュリティ上の確認事項
- ルールの一部が無視される=意図した制御が完全には効いていない可能性がある。とくに防御に関わる条件(スコープ・ポート等)が無視されていないか確認する。
- 多くは互換性起因。ルール配布のバージョン整合を点検する。
ログレビュー時の注意観点
主なフィールド
| フィールド | 意味 |
|---|---|
| 部分無視されたルール | 対象ルール |