Sysmon - Sysinternals
Windows イベント ログを使用して、主要なシステム アクティビティを監視およびレポートします。