@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/windows-minifilter-filter-drivers/#article>
    schema:about <https://comcomponent.com/knowledge/minifilter/>, <https://comcomponent.com/knowledge/filter-manager/> ;
    schema:mentions <https://comcomponent.com/knowledge/filesystem-filter-driver/>, <https://comcomponent.com/knowledge/legacy-filter-driver/>, <https://comcomponent.com/knowledge/altitude/>, <https://comcomponent.com/knowledge/load-order-group/>, <https://comcomponent.com/knowledge/minifilter-callback/>, <https://comcomponent.com/knowledge/fltmc/>, <https://comcomponent.com/knowledge/antivirus-minifilter/>, <https://comcomponent.com/knowledge/cloud-filter/>, <https://comcomponent.com/knowledge/exclusion-setting/>, <https://comcomponent.com/knowledge/dev-drive/>, <https://comcomponent.com/knowledge/altitude-request/>, <https://comcomponent.com/knowledge/frame/>, <https://comcomponent.com/knowledge/load-order-instability/>, <https://comcomponent.com/knowledge/scan-performance-cost/>, <https://comcomponent.com/knowledge/reduced-protection/>, <https://comcomponent.com/knowledge/device-stack/>, <https://comcomponent.com/knowledge/driver-object/>, <https://comcomponent.com/knowledge/procmon/>, <https://comcomponent.com/knowledge/fast-io/>, <https://comcomponent.com/knowledge/onedrive-files-on-demand/> .

<https://comcomponent.com/knowledge/minifilter/> a skos:Concept ;
    skos:prefLabel "ミニフィルター"@ja ;
    skos:definition "フィルターマネージャー(FltMgr)にpre/postコールバックを登録する方式で動く、現在の標準のファイルシステムフィルタードライバー実装方式。"@ja ;
    skos:altLabel "Minifilter" ;
    skos:altLabel "ミニフィルタードライバー"@ja ;
    skos:broader <https://comcomponent.com/knowledge/filesystem-filter-driver/> ;
    ks:implements <https://comcomponent.com/knowledge/filesystem-filter-driver/> ;
    ks:succeeds <https://comcomponent.com/knowledge/legacy-filter-driver/> ;
    ks:prevents <https://comcomponent.com/knowledge/load-order-instability/> ;
    ks:requires <https://comcomponent.com/knowledge/filter-manager/> ;
    ks:uses <https://comcomponent.com/knowledge/minifilter-callback/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/altitude/> ;
    ks:verifiedBy <https://comcomponent.com/knowledge/fltmc/> ;
    ks:uses <https://comcomponent.com/knowledge/fast-io/> ;
    ks:uses <https://comcomponent.com/knowledge/driver-object/> .

<https://comcomponent.com/knowledge/filter-manager/> a skos:Concept ;
    skos:prefLabel "フィルターマネージャー(FltMgr)"@ja ;
    skos:definition "Windowsに付属するカーネルモードドライバーで、ミニフィルタードライバーの開発を簡素化する機能を公開する。自身がスタックに立ち、個々のミニフィルターはこれにコールバックを登録する。"@ja ;
    skos:altLabel "FltMgr" ;
    skos:altLabel "Filter Manager" ;
    ks:uses <https://comcomponent.com/knowledge/minifilter-callback/> ;
    ks:uses <https://comcomponent.com/knowledge/frame/> ;
    ks:requires <https://comcomponent.com/knowledge/device-stack/> ;
    ks:uses <https://comcomponent.com/knowledge/driver-object/> .

<https://comcomponent.com/knowledge/legacy-filter-driver/> a skos:Concept ;
    skos:prefLabel "レガシーフィルター"@ja ;
    skos:definition "ファイルシステムのデバイススタックに自分のデバイスオブジェクトを直接積み重ねる、古い世代のファイルシステムフィルタードライバー実装方式。ロード順に依存し安全なアンロードができない。"@ja ;
    skos:altLabel "Legacy Filter Driver" ;
    skos:broader <https://comcomponent.com/knowledge/filesystem-filter-driver/> ;
    ks:implements <https://comcomponent.com/knowledge/filesystem-filter-driver/> ;
    ks:requires <https://comcomponent.com/knowledge/device-stack/> ;
    ks:mayCause <https://comcomponent.com/knowledge/load-order-instability/> ;
    ks:verifiedBy <https://comcomponent.com/knowledge/fltmc/> ;
    ks:uses <https://comcomponent.com/knowledge/driver-object/> .

<https://comcomponent.com/knowledge/filesystem-filter-driver/> a skos:Concept ;
    skos:prefLabel "ファイルシステムフィルタードライバー"@ja ;
    skos:definition "ファイルシステム(またはその下のボリューム)に向かう要求を横取りできるオプションのドライバー。要求の記録・監視・データの変更・防止ができる。"@ja ;
    skos:altLabel "フィルタードライバー"@ja .

<https://comcomponent.com/knowledge/device-stack/> a skos:Concept ;
    skos:prefLabel "デバイススタック"@ja ;
    skos:definition "積み重なった複数のデバイスオブジェクトの列。IRPはスタック最上位のデバイスオブジェクトへ送られ、各層で処理または下位への転送が行われる。"@ja ;
    skos:altLabel "Device Stack" .

<https://comcomponent.com/knowledge/load-order-instability/> a skos:Concept ;
    skos:prefLabel "ロード順序の不安定さ"@ja ;
    skos:definition "レガシーフィルターが抱えていた、フィルターの積まれる順序がロード順に依存して保証しにくく、安全にアンロードもできないという問題。"@ja .

<https://comcomponent.com/knowledge/minifilter-callback/> a skos:Concept ;
    skos:prefLabel "pre/postコールバック"@ja ;
    skos:definition "ミニフィルターがFltMgrに登録する、I/O操作の前(pre)と後(post)に呼ばれる処理。素通し・拒否・肩代わり・書き換えができる。"@ja ;
    skos:altLabel "preコールバック"@ja ;
    skos:altLabel "postコールバック"@ja .

<https://comcomponent.com/knowledge/altitude/> a skos:Concept ;
    skos:prefLabel "アルティチュード"@ja ;
    skos:definition "ボリュームにアタッチされるミニフィルターのインスタンスごとに付く一意の番号。数字が大きいほどスタックの上(アプリ寄り)に位置し、複数のフィルターが同じ操作を見る際の呼び出し順序を決定的に決める。Microsoftが割り当て・管理する。"@ja ;
    skos:altLabel "Altitude" ;
    skos:altLabel "標高"@ja ;
    ks:configuredBy <https://comcomponent.com/knowledge/load-order-group/> ;
    ks:verifiedBy <https://comcomponent.com/knowledge/fltmc/> ;
    ks:requires <https://comcomponent.com/knowledge/altitude-request/> .

<https://comcomponent.com/knowledge/load-order-group/> a skos:Concept ;
    skos:prefLabel "ロード順グループ"@ja ;
    skos:definition "ファイルシステムフィルター用に用途別(Activity Monitor、Anti-Virus、Replicationなど)に定義されたグループで、それぞれにアルティチュードの番号帯が割り当てられる。"@ja ;
    skos:altLabel "Load Order Group" .

<https://comcomponent.com/knowledge/fltmc/> a skos:Concept ;
    skos:prefLabel "fltmc"@ja ;
    skos:definition "登録されているミニフィルターの一覧、ボリュームごとのアタッチ状況、ロード・アンロードを操作できる管理者向けコマンドラインツール。"@ja ;
    skos:altLabel "fltmc.exe" ;
    skos:altLabel "Fltmc" .

<https://comcomponent.com/knowledge/altitude-request/> a skos:Concept ;
    skos:prefLabel "アルティチュードの申請"@ja ;
    skos:definition "新しいミニフィルターのアルティチュード識別子をMicrosoftへ申請する手続き。fsfcomm@microsoft.comへの英文メールで行い、処理に30営業日を見込む。"@ja ;
    skos:altLabel "Filter Altitude Request" ;
    ks:shouldPrecede <https://comcomponent.com/knowledge/minifilter/> .

<https://comcomponent.com/knowledge/procmon/> a skos:Concept ;
    skos:prefLabel "Process Monitor(procmon.exe)"@ja ;
    skos:definition "ファイルI/O・レジストリ・プロセス/スレッド活動をリアルタイムに監視できるSysinternalsのツール。Advanced Outputを有効にすると、IRPやファストI/Oのカーネル側の語彙で操作を表示する。"@ja ;
    skos:altLabel "Procmon" ;
    skos:altLabel "Process Monitor" ;
    ks:implements <https://comcomponent.com/knowledge/minifilter/> ;
    ks:uses <https://comcomponent.com/knowledge/minifilter-callback/> .

<https://comcomponent.com/knowledge/antivirus-minifilter/> a skos:Concept ;
    skos:prefLabel "ウイルス対策ミニフィルター"@ja ;
    skos:definition "ファイルI/O中のウイルス検出・駆除を行うミニフィルター。FSFilter Anti-Virus帯(320000〜329999)に位置する。Microsoft DefenderのWdFilterなどが該当する。"@ja ;
    skos:altLabel "WdFilter" ;
    skos:altLabel "AVミニフィルター"@ja ;
    skos:broader <https://comcomponent.com/knowledge/minifilter/> ;
    ks:uses <https://comcomponent.com/knowledge/minifilter-callback/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/altitude/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/exclusion-setting/> ;
    ks:recommendedFor <https://comcomponent.com/knowledge/dev-drive/> .

<https://comcomponent.com/knowledge/cloud-filter/> a skos:Concept ;
    skos:prefLabel "クラウドファイルフィルター(cldflt)"@ja ;
    skos:definition "クラウドファイルAPIを実装するミニフィルター。OneDriveのファイルオンデマンドの実行部隊で、プレースホルダーが開かれたときに実体を取得する。"@ja ;
    skos:altLabel "cldflt" ;
    skos:altLabel "Cloud Filter" ;
    skos:broader <https://comcomponent.com/knowledge/minifilter/> ;
    ks:automates <https://comcomponent.com/knowledge/onedrive-files-on-demand/> .

<https://comcomponent.com/knowledge/onedrive-files-on-demand/> a skos:Concept ;
    skos:prefLabel "OneDriveのファイルオンデマンド"@ja ;
    skos:definition "実データが手元にないクラウド上のファイルをプレースホルダー(リパースポイント)としてローカルに見せ、アクセス時にクラウドフィルターが実体を取得する仕組み。"@ja ;
    skos:altLabel "Files On-Demand" ;
    skos:altLabel "クラウドファイル"@ja ;
    skos:broader <https://comcomponent.com/knowledge/reparse-point/> .

<https://comcomponent.com/knowledge/fast-io/> a skos:Concept ;
    skos:prefLabel "ファストI/O"@ja ;
    skos:definition "キャッシュに載っているファイルへの同期I/Oのために、IRPを組み立てずキャッシュマネージャーと直接データをやり取りする高速経路。処理できない場合は通常のIRP経路に折り返す。"@ja ;
    skos:altLabel "Fast I/O" .

<https://comcomponent.com/knowledge/scan-performance-cost/> a skos:Concept ;
    skos:prefLabel "スキャンによる性能コスト"@ja ;
    skos:definition "ウイルス対策ミニフィルターによるファイルスキャンがI/Oに追加する処理時間。大量の小ファイルを扱うワークロードで支配的になりやすい。"@ja ;
    skos:altLabel "スキャンコスト"@ja .

<https://comcomponent.com/knowledge/exclusion-setting/> a skos:Concept ;
    skos:prefLabel "除外設定(フォルダー除外)"@ja ;
    skos:definition "指定したパス・プロセスをウイルス対策のスキャン対象から外す設定。効くのはその設定を持つ製品自身のフィルターだけで、保護レベルを下げるトレードオフを伴う。"@ja ;
    skos:altLabel "フォルダー除外"@ja ;
    skos:altLabel "スキャン除外"@ja ;
    ks:mitigates <https://comcomponent.com/knowledge/scan-performance-cost/> ;
    ks:mayCause <https://comcomponent.com/knowledge/reduced-protection/> .

<https://comcomponent.com/knowledge/reduced-protection/> a skos:Concept ;
    skos:prefLabel "保護レベルの低下"@ja ;
    skos:definition "除外設定などによってスキャン対象から外れた結果、その範囲の脅威検出・防御が働かなくなること。"@ja .

<https://comcomponent.com/knowledge/dev-drive/> a skos:Concept ;
    skos:prefLabel "Dev Drive"@ja ;
    skos:definition "開発ワークロード向けに設計された専用ボリューム。Microsoft Defenderがパフォーマンスモード(非同期スキャン)で動作し、フォルダー除外の安全な代替と位置付けられる。"@ja ;
    ks:mitigates <https://comcomponent.com/knowledge/scan-performance-cost/> ;
    ks:mitigates <https://comcomponent.com/knowledge/reduced-protection/> .

<https://comcomponent.com/knowledge/frame/> a skos:Concept ;
    skos:prefLabel "FltMgrフレーム"@ja ;
    skos:definition "レガシーフィルターとの共存のため、FltMgrがI/Oスタックの複数箇所にアタッチする単位。fltmcの出力のFrame列で確認できる。"@ja ;
    skos:altLabel "Frame" ;
    ks:verifiedBy <https://comcomponent.com/knowledge/fltmc/> .

<https://comcomponent.com/knowledge/driver-object/> a skos:Concept ;
    skos:prefLabel "ドライバーオブジェクト"@ja ;
    skos:definition "ドライバーのロード時にI/Oマネージャーが作るオブジェクト。要求の種類ごとの処理関数(ディスパッチルーチン)への対応表であるMajorFunction配列を持つ。"@ja ;
    skos:altLabel "DRIVER_OBJECT" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/legacy-filter-driver/> ;
    rdf:predicate ks:implements ;
    rdf:object <https://comcomponent.com/knowledge/filesystem-filter-driver/> ;
    schema:description "レガシーフィルターは、ファイルシステムへの要求を横取りできるファイルシステムフィルタードライバーの古い実装方式である"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/about-file-system-filter-drivers> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/minifilter/> ;
    rdf:predicate ks:implements ;
    rdf:object <https://comcomponent.com/knowledge/filesystem-filter-driver/> ;
    schema:description "ミニフィルターは、ファイルシステムフィルタードライバーの現在の標準的な実装方式である"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/filter-manager-concepts> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/minifilter/> ;
    rdf:predicate ks:succeeds ;
    rdf:object <https://comcomponent.com/knowledge/legacy-filter-driver/> ;
    schema:description "ミニフィルターは、デバイススタックに直接割り込むレガシーフィルターの問題(順序不定・安全にアンロードできない)を解決するために導入された"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/advantages-of-the-filter-manager-model> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/legacy-filter-driver/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/device-stack/> ;
    schema:description "レガシーフィルターは、自分のデバイスオブジェクトをファイルシステムのデバイススタックに直接積み重ねる方式で動く"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/filter-manager-concepts> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/legacy-filter-driver/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/load-order-instability/> ;
    schema:description "レガシーフィルターは積まれる順序がロード順に依存して保証しにくく、一度積んだら安全にアンロードできないなどの問題を抱えていた"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/advantages-of-the-filter-manager-model> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/minifilter/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/load-order-instability/> ;
    schema:description "順序をアルティチュードで制御でき、任意のタイミングでロードでき、対応フィルターなら稼働中のアンロードもできるため、レガシー時代の順序不定・アンロード不可の問題を防ぐ"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/advantages-of-the-filter-manager-model> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/minifilter/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/filter-manager/> ;
    schema:description "ミニフィルターは、Windows付属のフィルターマネージャー(FltMgr)にコールバックを登録する方式で動く"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/filter-manager-concepts> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/filter-manager/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/minifilter-callback/> ;
    schema:description "FltMgrは、興味を宣言した操作について各ミニフィルターのpre/postコールバックを呼び出す"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/filter-manager-concepts> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/minifilter/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/minifilter-callback/> ;
    schema:description "ミニフィルターは操作の前(pre)と後(post)に呼ばれるコールバックを実装し、素通し・拒否・肩代わり・書き換えを行う"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/filter-manager-concepts> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/minifilter/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/altitude/> ;
    schema:description "複数のミニフィルターが同じ操作を見るときの呼び出し順序は、アルティチュード(標高)という一意の番号で決定的に決まる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/load-order-groups-and-altitudes-for-minifilter-drivers> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/altitude/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/load-order-group/> ;
    schema:description "アルティチュードの値は、用途別に定義されたロード順グループごとの番号帯から割り当てられる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/load-order-groups-and-altitudes-for-minifilter-drivers> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/altitude/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/fltmc/> ;
    schema:description "fltmc(fltmc filters)で、登録されているフィルターとそのアルティチュードを一覧できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/blocking-file-system-filter-drivers> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/altitude/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/altitude-request/> ;
    schema:description "新しいアルティチュード識別子はMicrosoftによって割り当て・管理されており、自分で名乗ることはできない"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/allocated-altitudes> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/altitude-request/> ;
    rdf:predicate ks:shouldPrecede ;
    rdf:object <https://comcomponent.com/knowledge/minifilter/> ;
    schema:description "自社のミニフィルターを配布する前に、件名「Filter altitude request」のメールをfsfcomm@microsoft.comへ送って申請し、処理に30営業日を見込んでアルティチュードを取得しておくべき"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/minifilter-altitude-request> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/minifilter/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/fltmc/> ;
    schema:description "fltmc filtersの出力(Filter Name / Num Instances / Altitude / Frame)で、ロードされているミニフィルターの構成を確認できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/development-and-testing-tools> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/legacy-filter-driver/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/fltmc/> ;
    schema:description "fltmc filtersの出力でFrame列が<Legacy>になっているものは、FltMgrを介さないレガシーファイルシステムフィルタードライバーである"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/blocking-file-system-filter-drivers> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/procmon/> ;
    rdf:predicate ks:implements ;
    rdf:object <https://comcomponent.com/knowledge/minifilter/> ;
    schema:description "Process Monitorは、起動時にActivity Monitor帯のミニフィルターとして自分自身をFltMgrに登録することで、ファイルシステムの活動をリアルタイムに監視する"@ja ;
    ks:evidence <https://learn.microsoft.com/sysinternals/downloads/procmon> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/procmon/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/minifilter-callback/> ;
    schema:description "Procmonはミニフィルターとして全ボリュームのI/O操作のpre/postコールバックに立ち会うことで、どのプロセスがどのファイルに何をしたかを漏れなく記録する"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/filter-manager-concepts> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/antivirus-minifilter/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/minifilter-callback/> ;
    schema:description "ウイルス対策のミニフィルターは、ファイルのオープンが成立した直後(post-create)にpostコールバックで中身をスキャンし、問題があればオープンを取り消せる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/about-file-system-filter-drivers> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/antivirus-minifilter/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/altitude/> ;
    schema:description "ウイルス対策のミニフィルターは、FSFilter Anti-Virus帯(320000〜329999)のアルティチュードに位置する(例: WdFilterは328010)"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/allocated-altitudes> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/cloud-filter/> ;
    rdf:predicate ks:automates ;
    rdf:object <https://comcomponent.com/knowledge/onedrive-files-on-demand/> ;
    schema:description "クラウドファイルAPIを実装するクラウドフィルター(cldflt)は、プレースホルダーとして表現されたファイルがアクセスされた際の実体の取得を自動で行う"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/cfapi/cloud-files-api-portal> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/minifilter/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/fast-io/> ;
    schema:description "FltMgrはファストI/O経路にもコールバック機構を通しているため、ミニフィルターはIRPを作らない近道であるファストI/Oにも立ち会える(レガシー時代は近道を通られると見えなかった)"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/filter-manager-concepts> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/antivirus-minifilter/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/scan-performance-cost/> ;
    schema:description "ファイルを開くたびのスキャンや変更後の再スキャンが、特に大量の小ファイルを扱うワークロードで支配的なコストになりうる"@ja ;
    ks:evidence <https://learn.microsoft.com/defender-endpoint/configure-exclusions-microsoft-defender-antivirus> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/exclusion-setting/> ;
    rdf:predicate ks:mitigates ;
    rdf:object <https://comcomponent.com/knowledge/scan-performance-cost/> ;
    schema:description "除外リストに一致するパスのI/Oでは、その製品のフィルターのスキャン処理が省略され、性能コストが下がる"@ja ;
    ks:evidence <https://learn.microsoft.com/defender-endpoint/configure-exclusions-microsoft-defender-antivirus> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/exclusion-setting/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/reduced-protection/> ;
    schema:description "除外は防御を減らすものであり、必要性を評価した上で慎重に定義すべきと公式ドキュメントが繰り返し注意している"@ja ;
    ks:evidence <https://learn.microsoft.com/defender-endpoint/configure-exclusions-microsoft-defender-antivirus> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/antivirus-minifilter/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/exclusion-setting/> ;
    schema:description "ウイルス対策のミニフィルターがどのパスをスキャン対象から外すかは、除外設定で構成する(効くのはその設定を持つ製品自身のフィルターだけ)"@ja ;
    ks:evidence <https://learn.microsoft.com/defender-endpoint/configure-exclusions-microsoft-defender-antivirus> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/dev-drive/> ;
    rdf:predicate ks:mitigates ;
    rdf:object <https://comcomponent.com/knowledge/scan-performance-cost/> ;
    schema:description "Dev Driveでは既定でMicrosoft Defenderがパフォーマンスモード(非同期スキャン)で動作し、開発ワークロードの性能コストを緩和する"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/dev-drive/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/dev-drive/> ;
    rdf:predicate ks:mitigates ;
    rdf:object <https://comcomponent.com/knowledge/reduced-protection/> ;
    schema:description "フォルダー除外の安全な代替(secure alternative to folder exclusions)と位置付けられ、除外ほど保護レベルを下げずに性能とのバランスを取れる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/dev-drive/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/antivirus-minifilter/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/dev-drive/> ;
    schema:description "Dev Driveでもパフォーマンスモードで動作するウイルス対策フィルターを維持することが前提で、フィルターを完全に外す運用は重大なセキュリティリスクだと公式に警告されている"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/dev-drive/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/filter-manager/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/frame/> ;
    schema:description "レガシーフィルターとの共存のため、FltMgrは複数の「フレーム」としてI/Oスタックの複数箇所にアタッチできる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/filter-manager-concepts> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/frame/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/fltmc/> ;
    schema:description "fltmc filtersの出力のFrame列で、各フィルターがどのフレームに属しているかを確認できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/blocking-file-system-filter-drivers> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/legacy-filter-driver/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/driver-object/> ;
    schema:description "レガシーフィルターも、デバイスオブジェクトをスタックへ積むための通常のカーネルドライバー(ドライバーオブジェクト)として実装される"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/about-file-system-filter-drivers> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/minifilter/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/driver-object/> ;
    schema:description "ミニフィルターも、FltMgrに登録されるカーネルドライバー(ドライバーオブジェクト)として実装される"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/filter-manager-concepts> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/filter-manager/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/device-stack/> ;
    schema:description "FltMgr自身もOS付属のフィルターとしてファイルシステムのデバイススタックに立ち、個々のミニフィルターはそのFltMgrにコールバックを登録する"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/filter-manager-concepts> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/filter-manager/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/driver-object/> ;
    schema:description "FltMgrはWindowsに付属するカーネルモードドライバーであり、ミニフィルタードライバーの開発を簡素化する機能を公開する"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-hardware/drivers/ifs/filter-manager-concepts> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .
