BOM for Windows Ver.8.0
セキュリティログ
監視項目総数:31 個
※ 本監視テンプレートはセイ・テクノロジーズのブログ記事とリンクしています。詳細はこちらを参照してください。
※ 「追加のセキュリティ監視」グループの監視項目には、監視結果と連携したメール送信のアクションが登録されていますが、このメール送信アクションを実行するためには、事前のメールサーバー設定と送信先メールアドレスの設定が必要です。設定の詳細は「BOM for Windows Ver.8.0 ユーザーズマニュアル」を参照してください。
※ 本監視テンプレートでは、しきい値として通常許容されない「0件より小さい」が設定されているため、プロパティの「しきい値」タブを表示すると適切な値の入力を促すダイアログが表示されます。この際は[OK]→[キャンセル]とクリックしてプロパティを一度閉じてください。
grp icon
ログオン/ログオフ監視
有効/無効:有効
監視項目数:3 個
mon icon
ログオンの成功監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4624
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
ログオンの失敗監視
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:失敗の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4625
warning
注意:2件以上
danger
危険:6件以上
mon icon
ユーザー開始ログオフ監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4647
warning
注意:0件より小さい
danger
危険:0件より小さい
grp icon
アカウントログオン監視
有効/無効:有効
監視項目数:4 個
mon icon
認証チケットの要求監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4768
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
事前認証の失敗監視
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:失敗の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4771
warning
注意:2件以上
danger
危険:6件以上
mon icon
サービスチケット要求の失敗監視
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:失敗の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4772
warning
注意:2件以上
danger
危険:6件以上
mon icon
NTLM認証失敗監視
有効/無効:有効
監視間隔:5 分
監視タイプ:イベントログ監視
監視ログ:Security
種類:エラー、情報
キーワード:失敗の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4776
warning
注意:5件以上
danger
危険:6件以上
grp icon
ポリシー変更監視
有効/無効:有効
監視項目数:1 個
mon icon
監査ポリシーの変更監視
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4912
warning
注意:2件以上
danger
危険:6件以上
grp icon
オブジェクトアクセス監視
有効/無効:有効
監視項目数:2 個
mon icon
ファイルオープン監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。

「イベント説明のテキスト検索」タブにて、監査対象となるフォルダ名/ファイル名を入力してください。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4656
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
ファイル削除監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4660
warning
注意:0件より小さい
danger
危険:0件より小さい
grp icon
アカウント管理監視
有効/無効:有効
監視項目数:18 個
mon icon
ユーザーアカウントの作成監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4720
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
ユーザーアカウントの有効化監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4722
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
パスワード変更の試行失敗監視
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査, 失敗の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4723
warning
注意:2件以上
danger
危険:6件以上
mon icon
ユーザーパスワードリセット監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4724
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
ユーザーアカウントの無効化監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4725
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
ユーザーアカウントの削除監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4726
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
グローバルグループ (セキュリティ) の作成監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4727
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
グローバルグループ (セキュリティ) メンバ追加監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4728
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
グローバルグループ (セキュリティ) メンバ削除監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4729
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
グローバルグループ (セキュリティ) の削除監視
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4730
warning
注意:1件以上
danger
危険:5件以上
mon icon
ローカルグループ (セキュリティ) の作成監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4731
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
ローカルグループ (セキュリティ) メンバ追加監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4732
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
ローカルグループ (セキュリティ) メンバ削除監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4733
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
ローカルグループ (セキュリティ) の削除監視
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4734
warning
注意:1件以上
danger
危険:5件以上
mon icon
ユニバーサルグループ (セキュリティ) の作成監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4754
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
ユニバーサルグループ (セキュリティ) メンバ追加監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4756
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
ユニバーサルグループ (セキュリティ) メンバ削除監視

本監視項目はログ収集用ですので、しきい値は0より小さいに設定しています。
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4757
warning
注意:0件より小さい
danger
危険:0件より小さい
mon icon
ユニバーサルグループ (セキュリティ) の削除監視
有効/無効:有効
監視間隔:5分
監視タイプ:イベントログ監視
監視ログ:Security
種類:重大、エラー、警告
キーワード:成功の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4758
warning
注意:1件以上
danger
危険:5件以上
grp icon
追加のセキュリティ監視
有効/無効:有効
監視項目数:3 個

※ ADユーザー監視項目はスクリプトが必要です。適切にスクリプトを配置してください。
mon icon
アカウントロックアウトの監視
有効/無効:有効
監視間隔:5 分
監視タイプ:イベントログ監視
監視ログ:Security
種類:情報
キーワード:失敗の監査

ソース:Microsoft-Windows-Security-Auditing
イベントID:4625, 4740

アクション:メール送信
実行条件:注意、危険、失敗
warning
注意:1件以上
danger
危険:1件以上
mon icon
イベントログ消去の監視
有効/無効:有効
監視間隔:5 分
監視タイプ:イベントログ監視
監視ログ:Security
種類:情報
キーワード:成功の監査

ソース:Microsoft-Windows-Eventlog
イベントID:104, 1102

アクション:メール送信
実行条件:注意、危険、失敗
warning
注意:1件以上
danger
危険:1件以上
mon icon
AD ユーザー監視

本監視項目は、ドメイン所属のサーバーで実行する場合に監視を有効にしてください。
有効/無効:無効
監視間隔:10 分
監視タイプ:カスタム監視
スクリプト:get-inactiveadusers.ps1

アクション:メール送信
実行条件:注意、危険、失敗
warning
注意:1以上
danger
危険:1以上