@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/applocker-wdac-business-app-distribution/#article>
    schema:about <https://comcomponent.com/knowledge/applocker/>, <https://comcomponent.com/knowledge/app-control-for-business/> ;
    schema:mentions <https://comcomponent.com/knowledge/smart-app-control/>, <https://comcomponent.com/knowledge/smartscreen/>, <https://comcomponent.com/knowledge/publisher-rule/>, <https://comcomponent.com/knowledge/path-rule/>, <https://comcomponent.com/knowledge/hash-rule/>, <https://comcomponent.com/knowledge/code-signing-cert/>, <https://comcomponent.com/knowledge/audit-mode/>, <https://comcomponent.com/knowledge/blocked-app-startup-failure/>, <https://comcomponent.com/knowledge/appidsvc/>, <https://comcomponent.com/knowledge/group-policy/>, <https://comcomponent.com/knowledge/intune/>, <https://comcomponent.com/knowledge/pro-edition/> .

<https://comcomponent.com/knowledge/applocker/> a skos:Concept ;
    skos:prefLabel "AppLocker"@ja ;
    skos:definition "Windows 7で導入された実行制御機能。署名証明書の属性・ファイル属性・ハッシュ・パスに基づくルールを、コンピューター全体または特定のユーザー・グループに適用できる。セキュリティ機能としてのMSRCサービス基準は満たさない。"@ja ;
    ks:uses <https://comcomponent.com/knowledge/publisher-rule/> ;
    ks:uses <https://comcomponent.com/knowledge/path-rule/> ;
    ks:uses <https://comcomponent.com/knowledge/hash-rule/> ;
    ks:requires <https://comcomponent.com/knowledge/appidsvc/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/group-policy/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/intune/> .

<https://comcomponent.com/knowledge/app-control-for-business/> a skos:Concept ;
    skos:prefLabel "App Control for Business(旧WDAC)"@ja ;
    skos:definition "Windows 10で「Device Guard」として登場した実行制御機能の現在の名称。ポリシーはマシン全体・全ユーザーに適用され、MSRCのサービス基準を満たすセキュリティ機能として設計されている。"@ja ;
    skos:altLabel "WDAC" ;
    skos:altLabel "Windows Defender Application Control" ;
    skos:altLabel "構成可能なコード整合性"@ja ;
    skos:altLabel "Device Guard" ;
    ks:uses <https://comcomponent.com/knowledge/publisher-rule/> ;
    ks:uses <https://comcomponent.com/knowledge/path-rule/> ;
    ks:uses <https://comcomponent.com/knowledge/managed-installer/> ;
    ks:uses <https://comcomponent.com/knowledge/intelligent-security-graph/> ;
    ks:succeeds <https://comcomponent.com/knowledge/applocker/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/intune/> ;
    ks:incompatibleWith <https://comcomponent.com/knowledge/ecc-signature/> .

<https://comcomponent.com/knowledge/publisher-rule/> a skos:Concept ;
    skos:prefLabel "発行者ルール"@ja ;
    skos:definition "コード署名証明書の発行者情報(サブジェクト・証明書チェーン)を根拠にするAppLocker/App Controlのルール。署名されていればバージョンを問わず許可でき、更新に耐える。"@ja ;
    skos:altLabel "署名者ルール"@ja ;
    skos:altLabel "Publisherルール"@ja ;
    ks:requires <https://comcomponent.com/knowledge/code-signing-cert/> .

<https://comcomponent.com/knowledge/path-rule/> a skos:Concept ;
    skos:prefLabel "パスルール"@ja ;
    skos:definition "ファイルのインストール先パスを根拠にするAppLocker/App Controlのルール。通常、ユーザーが書き込めるパスは許可しない前提で設計される。"@ja ;
    ks:notRecommendedFor <https://comcomponent.com/knowledge/writable-folder-execution/> .

<https://comcomponent.com/knowledge/hash-rule/> a skos:Concept ;
    skos:prefLabel "ハッシュルール"@ja ;
    skos:definition "ファイルのハッシュ値を根拠にするAppLocker/App Controlのルール。更新のたびにハッシュが変わるため、自動更新のある配布物では壊れやすい。"@ja .

<https://comcomponent.com/knowledge/managed-installer/> a skos:Concept ;
    skos:prefLabel "マネージドインストーラー"@ja ;
    skos:definition "App Controlのルールの根拠の1つ。IntuneやConfiguration Managerなどの配布エージェントを管理者が明示的に構成すると、そのインストーラー経由で入ったバイナリを許可できる。"@ja ;
    skos:altLabel "Managed Installer" .

<https://comcomponent.com/knowledge/intelligent-security-graph/> a skos:Concept ;
    skos:prefLabel "Intelligent Security Graph(ISG)"@ja ;
    skos:definition "マイクロソフトのクラウド評価情報。App Controlのルールの根拠の1つとして利用できる。"@ja ;
    skos:altLabel "ISG" .

<https://comcomponent.com/knowledge/appidsvc/> a skos:Concept ;
    skos:prefLabel "Application Identityサービス(AppIDSvc)"@ja ;
    skos:definition "AppLockerのルール評価を担うWindowsサービス。これが動いていないとAppLockerのポリシーは評価されず、監査モードでもイベントが出ない。"@ja ;
    skos:altLabel "AppIDSvc" ;
    skos:broader <https://comcomponent.com/knowledge/windows-service/> .

<https://comcomponent.com/knowledge/windows-update/> a skos:Concept ;
    skos:prefLabel "Windows Update"@ja ;
    skos:definition "Microsoftが更新プログラムを配信するオンラインサービス。"@ja .

<https://comcomponent.com/knowledge/intune/> a skos:Concept ;
    skos:prefLabel "Microsoft Intune"@ja ;
    skos:definition "クラウドからPC・モバイルデバイスを管理するMicrosoftのMDMサービス。"@ja ;
    skos:altLabel "Intune" .

<https://comcomponent.com/knowledge/group-policy/> a skos:Concept ;
    skos:prefLabel "グループポリシー"@ja ;
    skos:definition "Active Directoryドメイン環境でWindowsの設定を集中構成する仕組み。"@ja ;
    skos:altLabel "GPO" ;
    skos:altLabel "Group Policy" .

<https://comcomponent.com/knowledge/smart-app-control/> a skos:Concept ;
    skos:prefLabel "Smart App Control"@ja ;
    skos:definition "Windows 11の個人利用者向け保護機能。クラウドの評価とアプリの署名の有無を確認し、悪意があると判定されたアプリや信頼を確認できない未署名アプリをブロックする。"@ja ;
    skos:altLabel "SAC" ;
    ks:incompatibleWith <https://comcomponent.com/knowledge/ecc-signature/> .

<https://comcomponent.com/knowledge/code-signing-cert/> a skos:Concept ;
    skos:prefLabel "コード署名証明書"@ja ;
    skos:definition "ソフトウェアの発行元を証明し、改ざんを検出するための証明書。"@ja ;
    skos:altLabel "Authenticode証明書"@ja ;
    ks:requires <https://comcomponent.com/knowledge/hsm-key-storage/> ;
    ks:uses <https://comcomponent.com/knowledge/code-signing-timestamp/> .

<https://comcomponent.com/knowledge/ecc-signature/> a skos:Concept ;
    skos:prefLabel "ECC(楕円曲線)署名"@ja ;
    skos:definition "楕円曲線暗号アルゴリズムによるコード署名。Smart App Controlの署名チェックおよびApp Controlの署名者ベースのルール(RSA最大4096ビットのみ対応)はいずれも非対応。"@ja ;
    skos:altLabel "ECDSA署名"@ja .

<https://comcomponent.com/knowledge/hsm-key-storage/> a skos:Concept ;
    skos:prefLabel "HSM/トークンでの秘密鍵保管"@ja ;
    skos:definition "2023年6月1日以降のCA/Browser Forum基準により、コード署名証明書の秘密鍵をFIPS 140-2レベル2相当以上のハードウェア(HSMやUSBトークン)で生成・保管することを義務付けたもの。"@ja ;
    skos:altLabel "FIPS 140-2レベル2"@ja .

<https://comcomponent.com/knowledge/code-signing-timestamp/> a skos:Concept ;
    skos:prefLabel "コード署名のタイムスタンプ"@ja ;
    skos:definition "署名時刻をRFC 3161タイムスタンプサーバーで証明する付与情報。証明書の期限が切れても署名の有効性を保つ。"@ja ;
    skos:altLabel "RFC 3161タイムスタンプ"@ja ;
    ks:prevents <https://comcomponent.com/knowledge/certificate-expiry/> .

<https://comcomponent.com/knowledge/certificate-expiry/> a skos:Concept ;
    skos:prefLabel "証明書の期限切れ"@ja ;
    skos:definition "証明書の有効期間(NotAfter)を過ぎて検証に失敗する状態。"@ja ;
    skos:altLabel "有効期限切れ"@ja .

<https://comcomponent.com/knowledge/unsigned-binary/> a skos:Concept ;
    skos:prefLabel "未署名バイナリ"@ja ;
    skos:definition "コード署名が付いていない実行ファイル・DLL・インストーラー。Smart App Controlや発行者ルール運用下ではそれだけでブロック対象になり得る。"@ja ;
    skos:altLabel "未署名の実行ファイル"@ja .

<https://comcomponent.com/knowledge/blocked-app-startup-failure/> a skos:Concept ;
    skos:prefLabel "実行制御によるアプリ起動失敗"@ja ;
    skos:definition "AppLocker・App Control・Smart App Control・SmartScreenのいずれかによって、業務アプリがエラーダイアログなしに起動を止められる事象。"@ja ;
    ks:verifiedBy <https://comcomponent.com/knowledge/applocker-log/> ;
    ks:verifiedBy <https://comcomponent.com/knowledge/codeintegrity-log/> .

<https://comcomponent.com/knowledge/smartscreen/> a skos:Concept ;
    skos:prefLabel "Windows SmartScreen"@ja ;
    skos:definition "評判の悪いファイルを警告する仕組み。既定ではユーザーが突破できるが、管理ポリシーで突破自体を禁止すると実質的にブロックとして働く。"@ja ;
    skos:altLabel "SmartScreen" .

<https://comcomponent.com/knowledge/applocker-log/> a skos:Concept ;
    skos:prefLabel "AppLockerイベントログ"@ja ;
    skos:definition "AppLockerによるexe/DLL/スクリプト/MSI/パッケージアプリの許可・監査・ブロックが記録されるイベントログ群。イベント8004(exe/DLLブロック)・8007(スクリプト/MSIブロック)が中心。"@ja ;
    skos:altLabel "EXE and DLLログ"@ja ;
    skos:altLabel "MSI and Scriptログ"@ja .

<https://comcomponent.com/knowledge/codeintegrity-log/> a skos:Concept ;
    skos:prefLabel "CodeIntegrity - Operationalログ"@ja ;
    skos:definition "App Controlによるexe・DLL・ドライバーのブロックが記録されるイベントログ。イベント3077(強制時ブロック)・3076(監査時ブロック)・3089(署名情報)が中心。"@ja .

<https://comcomponent.com/knowledge/constrained-language-mode/> a skos:Concept ;
    skos:prefLabel "制約付き言語モード(Constrained Language Mode)"@ja ;
    skos:definition "App Controlポリシーに合わないPowerShellスクリプトが完全停止ではなく制限された状態で実行されるモード。.NETオブジェクトの生成が広く制限される。"@ja ;
    skos:altLabel "Constrained Language Mode" .

<https://comcomponent.com/knowledge/audit-mode/> a skos:Concept ;
    skos:prefLabel "監査モード"@ja ;
    skos:definition "ブロックせずに「強制していたらブロックされていたもの」だけを記録するAppLocker/App Controlの運用モード。強制切り替え前に一巡分のイベントを集めるために使う。"@ja ;
    skos:altLabel "Audit Mode" ;
    skos:altLabel "監査のみ"@ja ;
    ks:shouldPrecede <https://comcomponent.com/knowledge/applocker/> ;
    ks:shouldPrecede <https://comcomponent.com/knowledge/app-control-for-business/> .

<https://comcomponent.com/knowledge/writable-folder-execution/> a skos:Concept ;
    skos:prefLabel "書き込み可能フォルダでの実行"@ja ;
    skos:definition "自己解凍アーカイブや一時フォルダへの展開など、ユーザーが書き込めるパスで実行ファイルを動かす設計。パスルール型の実行制御と根本的に相性が悪い。"@ja ;
    skos:altLabel "%TEMP%展開実行"@ja .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/applocker/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/publisher-rule/> ;
    schema:description "AppLockerは署名証明書の属性(発行者)に基づく発行者ルールでルールを定義できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/applocker/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/path-rule/> ;
    schema:description "AppLockerはファイルのパスに基づくパスルールでルールを定義できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/applocker/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/hash-rule/> ;
    schema:description "AppLockerはファイルのハッシュに基づくハッシュルールでルールを定義できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/app-control-for-business/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/publisher-rule/> ;
    schema:description "App Controlのルールの根拠には署名証明書の属性が含まれる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/app-control-for-business/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/path-rule/> ;
    schema:description "App ControlはWindows 10 1903以降、ファイルのパスをルールの根拠にできる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/app-control-for-business/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/managed-installer/> ;
    schema:description "App Controlはインストールを開始したプロセス(マネージドインストーラー)をルールの根拠にできる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/app-control-for-business/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/intelligent-security-graph/> ;
    schema:description "App ControlはマイクロソフトのIntelligent Security Graph(ISG)による評価をルールの根拠にできる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/applocker/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/appidsvc/> ;
    schema:description "AppLockerのポリシーはApplication Identityサービス(AppIDSvc)が動いていないと評価されず、監査モードでもイベントが出ない"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/applocker/requirements-to-use-applocker> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/applocker/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/windows-update/> ;
    schema:description "KB 5024351の適用により、Windows 10 バージョン2004以降とすべてのWindows 11でAppLockerポリシーの強制に特定のエディションが不要になった"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/applocker/requirements-to-use-applocker> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/app-control-for-business/> ;
    rdf:predicate ks:succeeds ;
    rdf:object <https://comcomponent.com/knowledge/applocker/> ;
    schema:description "マイクロソフトはApp Controlで実装できるならAppLockerではなくApp Controlを使うべきとしており、App Controlは改善が続く一方AppLockerは新機能を追加されていない"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/app-control-for-business/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/intune/> ;
    schema:description "App ControlポリシーはIntuneなどのMDMで配布・適用できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/app-control-for-business/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/group-policy/> ;
    schema:description "App Controlはグループポリシーでも配布できるが、Windows Server 2016/2019で動くシングルポリシー形式に限られる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/applocker/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/group-policy/> ;
    schema:description "AppLockerポリシーはグループポリシー管理エディターで構成・配布できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/applocker/requirements-to-use-applocker> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/applocker/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/intune/> ;
    schema:description "AppLockerポリシーはMDM(Intune等)配布でも構成でき、古いバージョンのWindowsでも全エディションで強制がサポートされる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/applocker/requirements-to-use-applocker> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/smart-app-control/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/code-signing-cert/> ;
    schema:description "Smart App Controlのブロックを避けるために、マイクロソフトは有効な証明書でアプリに署名することを開発者向けの案内として挙げている"@ja ;
    ks:evidence <https://support.microsoft.com/topic/what-is-smart-app-control-285ea03d-fa88-4d56-882e-6698afdb7003> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/smart-app-control/> ;
    rdf:predicate ks:incompatibleWith ;
    rdf:object <https://comcomponent.com/knowledge/ecc-signature/> ;
    schema:description "Smart App Controlの署名チェックは楕円曲線暗号(ECC)の署名に対応しておらず、RSAベースの証明書で署名されたアプリが実行を許可される対象"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/apps/develop/smart-app-control/code-signing-for-smart-app-control> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/app-control-for-business/> ;
    rdf:predicate ks:incompatibleWith ;
    rdf:object <https://comcomponent.com/knowledge/ecc-signature/> ;
    schema:description "署名者ベースのルールはRSA(最大4096ビット)のみ対応で、ECDSA署名のファイルは発行者ルールで許可できない(署名情報イベントにVerificationError=23が出る)"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/design/select-types-of-rules-to-create> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/publisher-rule/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/code-signing-cert/> ;
    schema:description "発行者ルールは署名メタデータ(発行者・製品名・ファイル名・バージョン)を根拠にするため、対象バイナリへのコード署名が前提になる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/code-signing-cert/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/hsm-key-storage/> ;
    schema:description "2023年6月1日以降、CA/Browser Forumの基準によりOV・EVを問わず秘密鍵をFIPS 140-2レベル2相当以上のハードウェアで生成・保管することが必須になった"@ja ;
    ks:evidence <https://cabforum.org/working-groups/code-signing/requirements/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/code-signing-cert/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/code-signing-timestamp/> ;
    schema:description "signtoolでの署名時にRFC 3161タイムスタンプサーバーを指定し、署名にタイムスタンプを付ける"@ja ;
    ks:evidence <https://cabforum.org/working-groups/code-signing/requirements/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/code-signing-timestamp/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/certificate-expiry/> ;
    schema:description "タイムスタンプを付けておけば、証明書の期限が切れても署名そのものの有効性は保たれる"@ja ;
    ks:evidence <https://cabforum.org/working-groups/code-signing/requirements/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/unsigned-binary/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/blocked-app-startup-failure/> ;
    schema:description "未署名のバイナリは、発行者ルール運用の環境やSmart App Controlの評価でブロック対象になり得る"@ja ;
    ks:evidence <https://support.microsoft.com/topic/what-is-smart-app-control-285ea03d-fa88-4d56-882e-6698afdb7003> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/unsigned-binary/> ;
    rdf:predicate ks:incompatibleWith ;
    rdf:object <https://comcomponent.com/knowledge/smart-app-control/> ;
    schema:description "有効な署名がなく信頼を確認できないアプリは、Smart App Controlの既定の動作でブロックされ得る"@ja ;
    ks:evidence <https://support.microsoft.com/topic/what-is-smart-app-control-285ea03d-fa88-4d56-882e-6698afdb7003> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/applocker/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/blocked-app-startup-failure/> ;
    schema:description "許可リスト型の運用では、どの許可ルールにも一致しないアプリは暗黙にブロックされる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/applocker/using-event-viewer-with-applocker> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/app-control-for-business/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/blocked-app-startup-failure/> ;
    schema:description "ポリシーの許可ルールに一致しないexe・DLL・ドライバーは強制モードでブロックされる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/operations/event-id-explanations> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/smart-app-control/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/blocked-app-startup-failure/> ;
    schema:description "クラウド評価で悪意があると判定されたアプリや、信頼を確認できない未署名のアプリは自動でブロックされる"@ja ;
    ks:evidence <https://support.microsoft.com/topic/what-is-smart-app-control-285ea03d-fa88-4d56-882e-6698afdb7003> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/smartscreen/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/blocked-app-startup-failure/> ;
    schema:description "警告の突破自体を禁止する管理ポリシーが有効な環境では、SmartScreenも実質的にブロックとして働く"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/blocked-app-startup-failure/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/applocker-log/> ;
    schema:description "AppLockerによるブロックは「AppLocker - EXE and DLL」ログのイベント8004、スクリプト・MSIは「AppLocker - MSI and Script」ログの8007で確認できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/applocker/using-event-viewer-with-applocker> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/blocked-app-startup-failure/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/codeintegrity-log/> ;
    schema:description "App Controlによるブロックは「CodeIntegrity - Operational」ログのイベント3077と、対応する署名情報の3089で確認できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/operations/event-id-explanations> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/app-control-for-business/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/constrained-language-mode/> ;
    schema:description "ポリシーに合わないPowerShellスクリプトは完全に止まるのではなく、制約付き言語モードで実行される"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/operations/event-id-explanations> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/audit-mode/> ;
    rdf:predicate ks:shouldPrecede ;
    rdf:object <https://comcomponent.com/knowledge/applocker/> ;
    schema:description "AppLockerの強制切り替え前に、監査モード(イベント8003・8006)で業務が一巡するまでブロック相当の記録を集めるべき"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/applocker/using-event-viewer-with-applocker> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/audit-mode/> ;
    rdf:predicate ks:shouldPrecede ;
    rdf:object <https://comcomponent.com/knowledge/app-control-for-business/> ;
    schema:description "マイクロソフトは新しいApp Controlポリシーをまず監査モード(ルールオプション3)で検証することを推奨している"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/design/select-types-of-rules-to-create> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/managed-installer/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/intune/> ;
    schema:description "顧客側がIntune等の配布エージェントをマネージドインストーラーとして明示的に構成していれば、そのインストーラー経由のバイナリを許可できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/writable-folder-execution/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/blocked-app-startup-failure/> ;
    schema:description "%TEMP%や%APPDATA%へ展開して実行する設計は、パスルール型の許可範囲(Program Files等)の外で実行するためブロックされやすい"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/path-rule/> ;
    rdf:predicate ks:notRecommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/writable-folder-execution/> ;
    schema:description "パスルールは通常、ユーザーが書き込めるパスを許可しない前提で設計されるため、書き込み可能フォルダでの実行はパスルール運用と根本的に相性が悪い"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/hash-rule/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/blocked-app-startup-failure/> ;
    schema:description "ハッシュルール運用の環境では、自動更新で新バージョンに差し替わるたびにハッシュが変わり、更新後から起動しなくなる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/application-security/application-control/app-control-for-business/appcontrol-and-applocker-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .
