メインコンテンツへスキップ
プロトコル・技術

Event Tracing for Windows

Event Tracing for Windows (ETW)

Windowsのカーネルやアプリケーションが生成する高頻度のイベントを、プロバイダー、セッション、コンシューマーの仕組みで効率的に記録・処理する基盤。

ETWは性能分析や診断だけでなく、セキュリティ製品の観測にも使われます。収集するプロバイダーとキーワードを目的に合わせ、負荷、欠落、セッション競合、保存先を検証して利用します。

  • 初心者向けには「Windows内部の詳細なイベントを効率よく流す仕組み」と捉える
  • Windows Event Logと同じものではなく、ETWのイベントがログへ記録される場合もある
  • 高頻度データを無制限に集めず、目的、負荷、保持、アクセス権を定める

よくある質問

Event Tracing for Windowsとは?

Windowsのカーネルやアプリケーションが生成する高頻度のイベントを、プロバイダー、セッション、コンシューマーの仕組みで効率的に記録・処理する基盤。

Event Tracing for Windowsについて詳しく知るには?

ETWは性能分析や診断だけでなく、セキュリティ製品の観測にも使われます。収集するプロバイダーとキーワードを目的に合わせ、負荷、欠落、セッション競合、保存先を検証して利用します。

Event Tracing for Windowsのポイントは?

初心者向けには「Windows内部の詳細なイベントを効率よく流す仕組み」と捉える Windows Event Logと同じものではなく、ETWのイベントがログへ記録される場合もある 高頻度データを無制限に集めず、目的、負荷、保持、アクセス権を定める

← 用語集一覧に戻る
ESC