5033 Windows ファイアウォールドライバの起動
Windows ファイアウォールのドライバが正常に起動したときに記録される。フィルタリング機能の中核が稼働開始したことを示す。
概要
サブカテゴリは Audit Other System Events。ファイアウォールのカーネルドライバが正常に起動すると生成される。サービス起動 5024 とは別に、ドライバ(実際のパケットフィルタを担う部品)の稼働を示す。
発生契機・方法
- システム起動時にファイアウォールドライバが正常にロード・初期化されたとき。
セキュリティ上の確認事項
ログレビュー時の注意観点
- 起動時に正常に出る基準イベント。停止/起動失敗とのペアで健全性を見る。
主なフィールド
| フィールド | 意味 |
|---|---|
Computer / TimeCreated | 起動ホストと時刻 |