セキュリティ
Security
セキュリティの課題を解決するウェビナー
サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。
サイバー攻撃・不正アクセス
ウェビナーアーカイブ
(動画・資料)
AIを悪用したサイバー攻撃、侵入後の被害拡大をどう防ぐ? ~侵入後の横展開を平均38分で封じ...
3.7 ジェイズ・コミュニケーション株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
AIの活用でフィッシングや侵入活動が高度化・高速化
AIの進化により、サイバー攻撃は巧妙化・高速化しています。攻撃者は、標的の企業に関する情報収集や、自然な文面のフィッシングメール作成、脆弱性の探索などを効率化できるようになりました。侵入を許した後も、短時間で他の端末やサーバーへ攻撃を広げ、情報窃取やランサムウェア実行へ進むおそれがあります。 被害が全社へ広がれば、業務停止や情報漏えいなど、事業に深刻な影響を及ぼしかねません。 サイバー攻撃対策では、侵入を防ぐだけでなく、侵入後の被害拡大をいかに早く止めるかが重要です。
攻撃の検知はできても、後手に回る自社の対応
脅威を検知する仕組みを導入すれば、不審な挙動をいち早く捉えられます。 しかし、アラート発生後には、重要度の判断、影響範囲の調査、端末の隔離・駆除など、専門知識を要する対応が必要です。 限られた人員で通常業務と並行して運用する企業では、全てのアラートに速やかに対応することは容易ではありません。 夜間・休日を含めた24時間365日の監視・対応体制を自社で維持することも大きな負担です。 検知後の対応が後手に回れば、攻撃者の横展開を許し、被害範囲が広がるリスクがあります。
平均38分で被害拡大を止める、24時間365日のセキュリティ運用
本セミナーでは、AI活用で加速するサイバー攻撃の動向と、脅威検知の仕組みを導入した後に残る対応・監視運用の課題を解説します。 その上で、専門家が24時間365日体制で監視し、脅威の検知から調査、隔離・駆除、修復までを担うSophos MDRをご紹介します。 脅威検出から修復まで平均38分という迅速な対応に加え、Microsoft Defenderなど他社製品との連携により、既存環境を活かした監視体制の強化が可能です。 また、英文の脅威通知を日本語で把握するための自動通知翻訳プラットフォームについてもご説明します。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 AIを悪用したサイバー攻撃、侵入後の被害拡大をどう防ぐ? ~侵入後の横展開を平均38分で封じ込めるフルマネージドMDRとは~
15:45~16:00 質疑応答
主催・共催
ジェイズ・コミュニケーション株式会社(プライバシーポリシー)
ソフォス株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】【エンドユーザー企業対象】バックアップは最後の砦! ~ランサムウェア・不正アクセス...
日本ビジネスシステムズ株式会社
本セミナーはWebセミナーです
本セミナーは、エンドユーザー企業の方が対象です。該当企業以外の方のお申し込みをお断りする場合がございます。
日本ビジネスシステムズ株式会社による運営のもと、セミナーを開催いたします。
ツールはon24を使います。 なお、「jbs.com」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
多くのご要望をいただきましたので、再放送の開催が決まりました。
バックアップは最後の砦!ランサムウェア・不正アクセス脅威に備えるための Microsoft 365 運用
大手企業だけでなく中小企業も標的とするランサムウェアの脅威は、もはや他人事ではありません。攻撃者の手口は巧妙化しており、多くの企業にとって喫緊の経営課題となっています。このような状況のなか、「データはクラウド環境にあるので安心」、「Microsoft 365/Microsoft Entra ID(以下、Entra ID)はクラウドサービスだから安全」という声をよく耳にします。
本セミナー前半では、Microsoft 365 環境を狙った被害事例や、ユーザーが陥りがちな落とし穴について取り上げます。さらに、攻撃者によるデータ暗号化や Entra ID への不正アクセスなど、実際の攻撃手法を交えながら、クラウド環境においても企業が主体的にデータ保護対策を講じることの重要性について解説します。 また、セミナー後半では、ランサムウェア脅威からビジネスの継続性を守るための「最後の砦」となる効果的なバックアップ戦略について、他社事例を紹介しつつ、対談形式でさまざまな疑問にお答えしていきます。
「いざという時に使える」バックアップや、管理コストを抑えつつ、確実なバックアップ運用を実現する方法について、最適なソリューションを紹介します。 Microsoft 365 のデータ保護対策に不安を持つ IT 部門の方はぜひご参加ください。
※ これまで複数回開催し、いずれもご好評をいただいているセミナーです。
イベント概要
開催日
2026年8月27日(木)12:10-12:45
アジェンダ
1.ランサムウェアの国内事例と攻撃のトレンド 2.実は Microsoft 365 も狙われている 3.最後の砦となるクラウドバックアップ取得の必要性 4.対談セッション ~他社事例から学ぶバックアップあるあるのお悩みと解決策~ 5.JBS 支援サービスの紹介
こんな方におすすめ
・ 情報システム部門でセキュリティを担当、または運用を担当している責任者の方 ・ ランサムウェア対策を強化したいがどこから手を付けてよいかわからない方 ・ バックアップ運用について検討している方 ・ すでにバックアップをとっているが運用面で課題を感じている方
主催
日本ビジネスシステムズ株式会社
個人情報の取り扱いについて
1.記入いただきました個人情報に関しましては、当社“個人情報保護方針・個人情報の取り扱いについて”に則り、厳正に管理します。利用目的に関しましては、同方針の「当社が主催するセミナー・トレーニング参加者の方の個人情報の場合」に限定します。また、本イベント・セミナーの開催・運営に関する案内及び、当社の商品・サービスに関する案内・提案のご連絡の目的で、利用させていただきます。 2.記入いただいた情報を元に商品・サービスの情報や宣伝物等の提供、商品・サービスの提案をさせていただく場合がございます、ご了承ください。
登壇者

齊藤 直哉 日本ビジネスシステムズ株式会社 クラウドマネージドサービス事業本部 テクニカルサポートセンター TS3グループ アシスタントマネージャー

寺田 敬佑 クラウドマネージドサービス事業本部 テクニカルサポートセンター シニアスペシャリスト

千田 航也 クラウドマネージドサービス事業本部 テクニカルサポートセンター TS2グループ アシスタントマネージャー
主催
日本ビジネスシステムズ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
サプライチェーンに潜む脆弱性が、グループ全体の命取りに? ~ITセキュリティの現状を可視化し...
3.5 株式会社エクサ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーの講演部分は録画配信形式です。
質疑応答はリアルタイムで、皆様からのご質問にお答えいたします。
ランサムウェア被害をきっかけに、サプライチェーン全体のセキュリティを見直す
ランサムウェアによる工場停止やサービス停止は、企業にとって事業継続を脅かす重大なリスクです。さらに近年では、自社への直接攻撃だけでなく、子会社・関連会社・取引先を起点として、被害がグループ全体へ波及する可能性も高まっています。 そのため、企業が向き合うべき課題は、ランサムウェア対策だけではありません。 自社単体ではなく、子会社や取引先を含むサプライチェーン全体のセキュリティ対策を俯瞰し、どこにリスクが残っているのかを把握することが求められています。 しかし、グループ内で会社規模や事業内容、システム環境が異なれば、対策状況も一様ではありません。経営層や親会社から「グループ全体として本当に大丈夫なのか」と問われても、客観的な根拠を示せず、不安を抱えている企業も少なくないのではないでしょうか。
個別対策を重ねても、セキュリティ全体の方針を描けない
多くの企業では、EDRやバックアップ、多要素認証、脆弱性対策など、必要に応じて個別のセキュリティ施策を進めています。 それでも、次のような状況に陥るケースがあります。 ・子会社・関連会社ごとに対策状況が異なり、グループ全体のリスクを把握できない ・個別施策は実施しているが、セキュリティ全体の中で何を優先すべきか判断できない ・親会社や経営層から対策状況を問われても、客観的な評価軸に基づいて説明できない ・目の前の課題への対応が続き、中長期的なロードマップを描けない ここでの問題は、ランサムウェア対策が足りないことだけではありません。 セキュリティ全体を俯瞰する基準がなく、現状評価・優先順位付け・実行計画がつながっていないことが、本質的な課題です。 ランサムウェア対策も、セキュリティ全体の現状を整理したうえで、必要性や優先度を判断すべき施策の一つです。個別製品の導入から考えるのではなく、まずは自社グループに残る課題を整理することが、実効性のある対策への第一歩となります。
現状の“最も弱い部分”を特定し、実行可能なロードマップへ
本セミナーでは、ランサムウェアをはじめとするセキュリティ脅威の事例を入り口に、子会社・取引先を含めたグループ全体のセキュリティ対策をどのように整理すべきかを考えます。 そのうえで、企業経営におけるセキュリティ対策の“最も弱い部分”を特定し、改善すべき課題を実行可能な計画へ落とし込むアプローチをご紹介します。 単に弱点を可視化するだけではなく、リスクと実現性を踏まえて対策の優先順位を整理し、セキュリティロードマップとして具体化することが重要です。 さらに、ロードマップの中でランサムウェア対策やバックアップなどの施策をどのように位置付け、段階的に実行へつなげていくのかについても触れます。 「セキュリティ対策の必要性は感じているが、どこから手を付けるべきか分からない」という企業が、自社の課題を整理し、次の一歩を考えるきっかけとなる内容です。
こんな立場の方/こんな課題を感じている方におすすめ
・子会社・関連会社・取引先を含むグループ全体のセキュリティ対策を検討している経営層・部長層 ・ランサムウェアによる工場停止や事業停止に危機感を持っている方 ・個別のセキュリティ施策は進めているが、全体方針や優先順位を整理できていない方 ・親会社や経営層から対策状況を問われても、客観的な根拠を示せず不安を感じている方 ・自社グループの現状に合ったセキュリティロードマップを具体化したい方
本セミナーで持ち帰れること
セキュリティ対策は、脅威が発生するたびに個別施策を追加するだけでは、全体最適につながりません。 重要なのは、サプライチェーン全体を視野に入れて現状を評価し、自社グループの“最も弱い部分”を特定したうえで、取り組むべき施策を実行可能なロードマップへ落とし込むことです。 本セミナーでは、ランサムウェア対策を含むセキュリティ全体をどのような順序で考え、どこから着手すべきかを整理します。 「何か施策を進めなければならないと感じているが、判断の軸が持てない」「現在の対策で本当に十分なのか不安がある」という方は、ぜひご参加ください。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 サプライチェーンに潜む脆弱性が、グループ全体の命取りに?
~ITセキュリティの現状を可視化し、経営層も納得する「実行計画」を描く~
13:45~14:00 質疑応答
質疑応答タイムはライブ配信にて行います。
主催
株式会社エクサ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】SCS評価制度まであと1年。「説明できる対策」を用意できていますか? 〜事業停止を...
3.3 株式会社ハイパー
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは2026年05月28日に開催されたセミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました。
SCS評価制度で変わる「サプライチェーン-サイバー対策の新基準」
SCS評価制度への対応は、サプライチェーン全体でサイバー対策の水準が問われる時代において、避けて通れないテーマになっています。制度の実施まで残り時間が限られる中で、「何をどこまで準備しておくべきか」「説明できる形で整備できているか」が、現場だけでなく経営課題としても重くなりつつあります。 一方で、対策を積み上げるほど運用は複雑化し、現場の負担は増えがちです。特に、インシデント対応や検知・防御の体制を強化しようとすると、導入だけでなく継続的な運用まで含めた設計が必要になります。制度対応を“書類上の整備”で終わらせず、事業停止を防ぐ実効性のあるリスク管理につなげることが求められています。
EDRやSOCは高額で、運用コストも課題に
しかし、SCS評価制度に向けてEDRやSOCなどの対策を検討すると、コスト面・運用面のハードルが一気に上がることが少なくありません。ライセンス費用だけでなく、監視・アラート対応、ルール調整、運用手順の整備など、継続的な工数がかかるためです。 また、複数拠点やグループ会社、委託先を含むサプライチェーン全体を視野に入れると、「投資対効果の説明」「優先順位付け」「体制の維持」が難しくなります。結果として、必要性は理解していても判断が進まず、対策が後手に回るケースもあります。限られた予算と人員の中で、制度対応として説明できる対策を、無理なく回せる形で設計することが課題です。
制度対応に向けた最短ルートを提示
本セミナーでは、SCS評価制度対応に向けて「説明できる対策」を整備するための考え方と、事業停止を防ぐためのリスク管理の進め方を整理します。 あわせて、EDRやSOCといった対策を検討する際に、コストと運用負荷を踏まえながら投資を最適化していくための観点(優先順位付け、運用体制、継続的な改善の回し方など)を解説します。そのうえで、制度対応に向けて何をどの順番で整備すべきかを“最短ルート”として分解し、限られた期間でも実行に移せる進め方を紹介します。 SCS評価制度対応をこれから本格化させる方、限られた体制で実効性ある対策を前に進めたい方は、ぜひご参加ください。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:25 Acronis Cyber Protect Cloudで実現するSCS評価制度★3取得への最短距離(アクロニス・ジャパン)
11:25~11:45 SCS評価制度まであと1年。「説明できる対策」を用意できていますか?〜事業停止を防ぐリスク管理と、EDRによる効率的な投資の最適解〜(ハイパー)
11:45~12:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催・共催
株式会社ハイパー(プライバシーポリシー)
アクロニス・ジャパン株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【500名以上の企業向け】インシデント深刻化時、今のMDR/EDRで対応できますか 〜監視・...
4.0 ラピッドセブン・ジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
※本セミナーは、エンドユーザー企業かつ従業員500名以上規模の企業の方を対象としています。該当しない企業の方のお申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。
サイバー攻撃の有事対応は、検知後の動きまで問われる時代に
ランサムウェアをはじめとするサイバー攻撃が高度化・多様化する中、企業には脅威を検知するだけでなく、検知後にいかに早く対応、調査・封じ込めや復旧へ移れるかが求められています。特に従業員500名以上の企業では、端末、ネットワーク、クラウド、アイデンティティなど管理対象が広がり、SOCやMDRを活用していても、有事の際にどこまで支援を受けられるのかが重要な論点になります。インシデント発生時には、フォレンジック調査、影響範囲の把握、封じ込め、復旧支援、専門家への相談など、検知後の一連の運用が滞りなくつながる体制が、事業継続と被害最小化の鍵を握ります。
フォレンジックや対応が分断されると、初動が遅れる
一般的なSOC/MDRサービスでは、脅威の検知や監視はカバーされていても、フォレンジック調査やインシデント対応は別契約・別ベンダー対応となるケースがあります。その場合、有事の際に依頼先の切り分けや追加契約、情報連携に時間がかかり、最も重要な初動対応の遅れにつながりかねません。また、対応範囲がサービスごとに分断されていると、追加費用の発生やベンダー間調整の負荷が増え、セキュリティ担当者や情報システム部門が本来注力すべき判断・復旧対応に集中しづらくなります。
Rapid7 MDRが、検知後の運用まで一気通貫で支援
本セミナーでは、Rapid7 MDRが提供する運用カバー範囲に焦点を当て、脅威検知後のフォレンジック、インシデント対応、ログ保管、専門家による支援までをどのように一連のプロセスとして支えるのかを解説します。従来のEndpointベースのMDRでは自社Endpoint中心の検知・対応に留まりがちな一方、Rapid7 MDRではEndpoint、アイデンティティ、ネットワーク、クラウドなどを含めた幅広い領域を対象に、ディープライブフォレンジックから本格的な封じ込め・復旧支援までを含めシームレスに進められる点が特徴です。検知して終わりではなく、有事の際にどこまで任せられるのか、追加費用や別ベンダー調整を抑えながら実効性あるインシデント対応体制をどう整えるべきか、実務視点で整理します。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 インシデント深刻化時、今のMDR/EDRで対応できますか〜監視・フォレンジック・封じ込めまでXDRベースのRapid7 MDRのみで完結〜
11:45~12:00 質疑応答
主催
ラピッドセブン・ジャパン株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
サプライチェーンリスク、なぜ可視化したのに改善が進まないのか ~無数の公開資産から優先対応先...
3.8 日鉄ソリューションズ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
※本セミナーは、エンドユーザー企業かつ従業員500名以上規模の企業の方を対象としています。該当しない企業の方のお申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。
サイバー脅威の高まりで問われるサプライチェーン全体の管理
AIの活用拡大により、攻撃者は企業がインターネット上に公開しているIT資産や設定不備、脆弱性の兆候をより効率的に探索できるようになっています。加えて、ゼロデイ脆弱性を含む外部脅威は日々変化しており、自社だけでなく、グループ会社・取引先・委託先を含むサプライチェーン全体で、どこに弱点があるのかを継続的に把握する重要性が高まっています。
可視化しても優先対応先を判断できない現場の課題
一方で、サプライチェーンを構成する企業が多いほど、すべてのリスクに同じ粒度で対応することは現実的ではありません。外部から見えるリスクを把握できたとしても、どの企業・どの公開資産・どの脆弱性から着手すべきか判断できず、限られた人員や予算の中で改善活動が進まないという課題があります。さらに、グループ会社や取引先に対して改善を求める際には、なぜ対応が必要なのかを客観的に説明できる材料も求められます。
外部評価と伴走支援で改善運用までつなげる方法
本セミナーでは、SecurityScorecardを活用し、グループ会社・取引先を含むサプライチェーン全体のサイバー攻撃に繋がりうる外部セキュリティリスクを攻撃者視点で可視化し、優先対応先を見極める方法を解説します。単なる評価やスコアリングにとどまらず、定期的なレポートや報告会を通じて、現在のリスク状況、優先的に対応すべき対象、必要な対策を整理し、改善運用まで継続的に支援する進め方をご紹介します。可視化したリスクを放置せず、実際の改善活動につなげたい企業に向けた内容です。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 サプライチェーンリスク、なぜ可視化したのに改善が進まないのか~無数の公開資産から優先対応先を特定するアプローチ~
10:45~11:00 質疑応答
主催・共催
日鉄ソリューションズ株式会社(プライバシーポリシー)
株式会社ネットワークバリューコンポネンツ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】【エンドユーザー企業対象】止まらない ID 攻撃 ~失敗しない ID プロバイダ...
日本ビジネスシステムズ株式会社
本セミナーはWebセミナーです
日本ビジネスシステムズ株式会社による運営のもと、セミナーを開催いたします。 ツールはon24を使います。 なお、「jbs.com」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
止まらない ID 攻撃 、失敗しない ID プロバイダー(IdP)の選定ポイントとは?
近年、セキュリティ事故の約60%は ID 情報の漏えいが原因となっています。ネットワークのセキュリティを強化し、ゼロトラスト環境を整えていたとしても、ID が侵害された瞬間に防御は崩壊します。その結果、社内システムの乗っ取り、機密情報の流出、さらには事業停止という深刻な事態が現実となります。 一方、クラウドサービスの利用は急速に拡大し、ID 管理は企業にとって最重要課題の一つとなっています。オンプレミスとクラウド環境をまたぐ認証・認可の仕組みは複雑化し、従来の VPN やパスワード依存の運用では、巧妙化する攻撃を防ぎきれません。
本セミナーでは、企業における ID 管理の重要性を、最新のセキュリティトレンドと実際のセキュリティ事故事例を交えて解説します。さらに、Cisco Duo がどのようにして ID セキュリティリスクを低減するのか、具体的なユースケースとともに紹介し、ID 管理で代表的な Okta と HENNGE One との比較も踏まえたうえで、ID プロバイダー(IdP)の選定ポイントをリアルにお伝えします。
ID セキュリティの強化を検討中の方はもちろん、ゼロトラストや多要素認証(MFA)を導入済みで次の一手を模索している方にも必見の内容です。「どの IdP を選ぶべきか」を明確にする絶好の機会として、ぜひご参加ください。
※ 2026年2月に開催し、ご好評をいただいたセミナーのリピート開催です。 ※ 同業の方の参加をお断りさせていただく場合があります。あらかじめご了承ください。
イベント概要
開催日
2026年7月29日(水)12:05-12:55
アジェンダ
1.ID 管理の現状と課題 2.代表的な ID プロバイダーの比較 ~コスト、機能面で比較してみる~ 3.ID プロバイダーの選定ポイント 4.Cisco Duo ソリューションの紹介 5.Microsoft Entra ID x Cisco Duo のユースケース紹介 6.JBS 支援サービスの紹介 7.QA セッション
こんな方におすすめ
● 情報システム部門でセキュリティを担当、または運用を担当している責任者の方 ● ID を悪用した不正行為や不正アクセスなどに不安をお持ちの方 ● ID/パスワード管理のポリシーが複雑化・不統一しており、セキュリティ運用に負荷がかかっている方 ● 多要素認証(MFA)が未導入、または導入しているがセキュリティ対策に不安をお持ちの方 ● ID リスク(乗っ取り・不正ログインなど)を検知する仕組みがないため、セキュリティ強化を検討している方 ● セキュリティ運用を行うためのセキュリティ人材が不足し困っている方 ● 自社のセキュリティ監視/運用のアウトソースを検討している方
主催
日本ビジネスシステムズ株式会社
【個人情報の取り扱いについて】 1.記入いただきました個人情報に関しましては、当社“個人情報保護方針・個人情報の取り扱いについて”に則り、厳正に管理します。利用目的に関しましては、同方針の「当社が主催するセミナー・トレーニング参加者の方の個人情報の場合」に限定します。また、本イベント・セミナーの開催・運営に関する案内及び、当社の商品・サービスに関する案内・提案のご連絡の目的で、利用させていただきます。 2.記入いただいた情報を元に商品・サービスの情報や宣伝物等の提供、商品・サービスの提案をさせていただく場合がございます、ご了承ください。
共催
シスコシステムズ合同会社
登壇者
伴 奎斗 日本ビジネスシステムズ株式会社 パートナーアライアンス事業本部 ハイブリッドクラウド部 ネットワーク&セキュリティ課
吉田 勝彦 氏 シスコシステムズ合同会社 パートナー事業 セキュリティアドバイザー
QA セッション登壇者
加勢 直人 日本ビジネスシステムズ株式会社 クラウドテクノロジーサービス事業本部 セキュリティ&ネットワークインテグレーション3部 ネットワークセキュリティグループ マネージャー
杉野 太一 日本ビジネスシステムズ株式会社 パートナーアライアンス事業本部 クラウドAI&セキュリティ部 クラウドセキュリティ課
※動画内登壇者の所属・役職は、初回開催時点の情報を掲載しています。
主催・共催
日本ビジネスシステムズ株式会社(プライバシーポリシー)
シスコシステムズ合同会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
Web脆弱性診断だけでは、侵入経路を見逃す?〜AIセキュリティ診断でWeb・API・基盤を網...
株式会社エーアイセキュリティラボ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「aeyesec.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
APIやクラウドの普及で広がる外部攻撃面
クラウドサービスやAPIの活用が進み、企業が外部公開するWebサイト、管理画面、APIエンドポイント、サーバーなどのIT資産は増加し続けています。事業部門ごとのサービス立ち上げや短期間のシステム追加も多く、情報システム部門やセキュリティ部門がすべての公開資産を正確に把握し、継続的に管理することは難しくなっています。その結果、管理台帳に記載されていない資産や、想定外に公開されたポート、更新されていないソフトウェアが、外部から狙われる攻撃面として残る可能性があります。
Web診断だけでは見えない公開ポートと基盤リスク
一般的なWeb脆弱性診断では、Webアプリケーション上の脆弱性を確認できる一方、公開ポート、サーバーやミドルウェアのバージョン、基盤の設定不備まで十分に把握できない場合があります。Webサイトに問題が見つからなかったとしても、その背後にあるプラットフォームやAPI、不要な公開サービスにリスクが残っていれば、攻撃者に侵入の糸口を与える可能性はなくなりません。診断を実施しているという安心感だけで終わらせず、対象資産の発見からリスクの優先順位付け、定期的な再診断までを一貫して行う体制が求められています。
Web・API・基盤を横断して継続的に可視化する
本セミナーでは、AIを活用したセキュリティ診断サービス「AeyeScan」とWeb-ASMを用いて、Webアプリケーション、API、公開ポート、サーバー基盤に潜むリスクを横断的に可視化する方法を解説します。外部公開資産の探索、ポートスキャン、CVEとの照合、簡易ネットワーク診断、詳細なWeb脆弱性診断を組み合わせ、限られた人員でも診断対象の抜け漏れを抑えながら、継続的なリスク管理を進める考え方をご紹介します。現在の診断範囲に不安がある企業や、外部委託だけに依存せず診断運用を効率化・内製化したい企業に向けて、実践的な進め方をお伝えします。
プログラム
15:50~16:00 受付
16:00~16:25 Web脆弱性診断だけでは、侵入経路を見逃す?〜AIセキュリティ診断でWeb・API・基盤を網羅する方法〜
16:25~16:30 質疑応答
主催
株式会社エーアイセキュリティラボ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
脅威情報の山から、今すぐ講じるべき防御アクションをどう導くか? ~攻撃キャンペーンの可視化で...
4.1 NTTセキュリティ・ジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
自社だけでなく、取引先・委託先を起点とした攻撃リスクが高まっている
EDRやXDR、ASMなど、多くの企業でセキュリティ対策の導入が進んでいます。侵入後の検知や対応体制を整備し、日々発生する脅威への備えを強化している企業も少なくありません。 しかし近年は、自社だけでなく、取引先や委託先を起点としたサプライチェーン攻撃が増加しています。また、攻撃者は侵入のかなり前段階から標的の調査や攻撃準備を進めており、被害が発生した時点では既に攻撃活動が進行していたケースも珍しくありません。 そのため今、多くの企業で問われているのは、「侵入された後にどう対応するか」だけではなく、「侵害される前に攻撃の兆候を把握できているか」という視点です。
脅威情報を収集しても、自社やサプライチェーンに関係する脅威を見極められない
脅威インテリジェンスやASMなどを活用し、攻撃に関する情報を収集している企業は増えています。 しかし、 ・脅威情報が多すぎて何を優先すべきか分からない ・自社に関係する脅威と一般的な脅威の区別がつかない ・公開資産は把握していても、本当に狙われている対象が見えない ・取引先や委託先を含めたリスクを把握できていない ・結果として、防御アクションにつながらない といった課題を抱えるケースも少なくありません。 特に、既に複数のセキュリティ対策を導入している企業ほど、「本当に自社が狙われているのか」「今どのリスクを優先して対応すべきなのか」を判断することが難しくなっています。 情報は増えているにもかかわらず、防御判断に必要な情報へ絞り込めないことが、セキュリティ運用の新たな課題となっています。
攻撃キャンペーンの可視化とリスク優先順位付けで、防御アクションにつなげる方法
本セミナーでは、既存のEDR・XDR・ASMなどの対策を補完する新たな視点として、攻撃キャンペーンの可視化に着目します。 単に脅威情報を収集するのではなく、自社や取引先・委託先に対してどのような攻撃活動が進行しているのかを把握し、膨大な情報の中から優先的に対応すべきリスクを見極める考え方について解説します。 また、攻撃者視点で脅威を捉えることで、 ・なぜ従来の脅威インテリジェンスでは判断が難しいのか ・なぜ既存対策を導入していても不安が残るのか ・なぜ防御アクションにつながらないのか といった背景を整理しながら、攻撃キャンペーンを可視化するソリューション「ThirdWatch」の活用例も交え、侵害前の防御を実現するための実践的なアプローチをご紹介します。 既存のセキュリティ対策に加え、よりプロアクティブな防御体制を検討したい方は、ぜひご参加ください。
こんな立場の方/こんな課題を感じている方におすすめ
・情報システム部門、セキュリティ部門の責任者・担当者 ・EDR、XDR、ASMなどのセキュリティ対策を導入済みの企業 ・脅威インテリジェンスを活用しているが、防御判断に活かし切れていない ・自社が実際に攻撃対象になっているか把握できていない ・取引先や委託先を含めたサプライチェーンリスクを把握したい ・脅威情報の優先順位付けに課題を感じている ・侵害後の対応だけでなく、侵害前の防御強化を検討している
本セミナーで持ち帰れること
重要なのは、脅威情報をより多く収集することではありません。「自社やサプライチェーンに関係する脅威を見極め、今優先して対応すべきリスクを判断できること」です。 本セミナーでは、攻撃キャンペーンを起点とした新たな脅威把握の考え方と、侵害前の防御につなげるためのアプローチについて理解を深めていただけます。 既存のセキュリティ対策だけでは見えなかったリスクを把握し、より実践的な防御体制を検討したい方は、ぜひご参加ください。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 脅威情報の山から、今すぐ講じるべき防御アクションをどう導くか?
~攻撃キャンペーンの可視化で実現する、侵害前のプロアクティブ防御~
12:45~13:00 質疑応答
主催
NTTセキュリティ・ジャパン株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。