4957 ファイアウォールルールの不適用
Windows ファイアウォールがルールを適用しなかったときに記録される。ルール間の競合や設定問題で、意図した防御が効いていない可能性を示す。
概要
サブカテゴリは Audit MPSSVC Rule-Level Policy Change。何らかの理由でファイアウォールがルールを適用できなかったときに生成される。参照先の不在は 4958 で別途記録される。
発生契機・方法
- ルールの競合、依存設定の不足などで、ルールが適用されなかったとき。
セキュリティ上の確認事項
- 適用されないルールは意図した制御を提供しない。重要な防御ルールが不適用になっていないか確認する。
- 多くは設定起因。ただし防御の抜けを生むため、不適用ルールの内容と理由を点検する。
ログレビュー時の注意観点
主なフィールド
| フィールド | 意味 |
|---|---|
| 適用されなかったルール | 対象ルール |
| 理由 | 不適用の原因 |