コンテンツにスキップ

4952 マイナーバージョン不一致によるルールの部分無視

ファイアウォールルールのマイナーバージョンを認識できず、ルールの一部が無視されたときに記録される。残りの部分は適用される点が 4951 との違い。

概要

サブカテゴリは Audit MPSSVC Rule-Level Policy Change。ルールのマイナーバージョンが認識されず、その一部が無視されたときに生成される。ルール全体が無視される 4951 と異なり、認識できた部分は適用される。

発生契機・方法

  • マイナーバージョン不一致のファイアウォールルールが部分的に無視されたとき。

セキュリティ上の確認事項

  • ルールの一部が無視される=意図した制御が完全には効いていない可能性がある。とくに防御に関わる条件(スコープ・ポート等)が無視されていないか確認する。
  • 多くは互換性起因。ルール配布のバージョン整合を点検する。

ログレビュー時の注意観点

  • バージョン差で発生しうる。どの部分が無視されたかを確認する。
  • 4951/4953 と併せてルール適用の健全性を見る。

主なフィールド

フィールド意味
部分無視されたルール対象ルール

参考