検知/処置イベント(ID 1116/1117)
Defenderのイベントログに記録される、マルウェアまたは望ましくないソフトウェアの検出(1116)と、隔離などの処置(1117)を示すイベントID。
- 概念URI
https://comcomponent.com/knowledge/event-1116-1117/
- 別名・表記
- イベントID 1116 / イベントID 1117
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- 検知/処置イベント(ID 1116/1117)はGet-WinEventで確認できます。Defenderの検知(1116)と処置(1117)のイベントはGet-WinEventの-FilterHashtableで絞り込んで確認できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 誤検知(false positive)は検知/処置イベント(ID 1116/1117)で確認できます。Windows Defenderでの誤検知では、事実確認は保護の履歴に加えてイベントID 1116/1117のログで検知名と対象ファイルを特定することから始める / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- 検知/処置イベント(ID 1116/1117)はCARO命名規則を利用します。検知イベントに記録される脅威名は、CARO(Computer Antivirus Research Organization)のマルウェア命名規則に従う / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。