コンテンツにスキップ

4957 ファイアウォールルールの不適用

Windows ファイアウォールがルールを適用しなかったときに記録される。ルール間の競合や設定問題で、意図した防御が効いていない可能性を示す。

概要

サブカテゴリは Audit MPSSVC Rule-Level Policy Change。何らかの理由でファイアウォールがルールを適用できなかったときに生成される。参照先の不在は 4958 で別途記録される。

発生契機・方法

  • ルールの競合、依存設定の不足などで、ルールが適用されなかったとき。

セキュリティ上の確認事項

  • 適用されないルールは意図した制御を提供しない。重要な防御ルールが不適用になっていないか確認する。
  • 多くは設定起因。ただし防御の抜けを生むため、不適用ルールの内容と理由を点検する。

ログレビュー時の注意観点

  • 不適用の理由(参照不在は 4958)を確認する。重要ルールの不適用に注目する。
  • ルール適用の健全性を、起動時一覧 4945 と併せて評価する。

主なフィールド

フィールド意味
適用されなかったルール対象ルール
理由不適用の原因

参考