2: A process changed a file creation time ファイルの作成時間の変更が記録される Event ID 3: Network connection 端末上の TCP/UDP 通信をしているプロセスが記録される Event ID 4: Sysmon service state changed Sysmon 自体のステータス(start/stop)が記録される
RegistryEvent (Key and Value Rename) レジストリのキーまたは値の変更を記録する その他(Sysmonの公式サイトをご覧ください) https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon sysmon で記録されるイベント