セキュリティ

セキュリティ

Security

セキュリティの課題を解決するウェビナー

サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。

ファイアーウォール・WAF・SWG
最新&人気ウェビナー

該当するセミナーはありません

ファイアーウォール・WAF・SWG
ウェビナーアーカイブ
(動画・資料)

Webセキュリティ対策の定番、今すぐ理解したい「WAF」入門 ~ サイバー攻撃からWebサ...

4.0バラクーダネットワークスジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

サイバー攻撃に狙われやすい、Webサイト/アプリケーション

ビジネスのデジタル化が進んだことで、WebサイトやWebアプリケーションを活用するサービスが日常的に使われるようになりました。ECサイトや動画共有サイト、Webメール、スマホアプリなどは、用途は違えどWebアプリケーションを活用しています。 一方で、Webアプリケーションの脆弱性を狙ったサイバー攻撃の被害が近年急増しています。「セキュリティ侵害の43%は、Webアプリケーションに関係している」という調査結果もあるのです。

小さな脆弱性の見過ごしが、多大な被害を招く事例も

Webアプリケーションの脆弱性が狙われると、どのような被害が起きるのでしょうか。 たとえば、不正アクセスによってデータベースに保管されている個人情報・機密情報の漏えいが挙げられます。また、そうした情報が不正に利用されたり、第三者に販売されたりするケースも考えられるのです。 さらに、Webサイトの記載内容が改ざんされたり、消去されたりする不正操作を許してしまう場合もあります。そこから損害賠償などの金銭的な損害、情報漏えいなどのセキュリティ事故を起こしたことによる企業・ブランドイメージの低下にもつながる恐れがあります。最悪の場合、事業継続が危ぶまれる多大な被害を招く可能性も出てくるのです。

なぜ、Webサイト/アプリのセキュリティ対策は難しいのか?

Webアプリケーションの脆弱性対策の重要性が高まっているものの、アプリケーションの開発時点で脆弱性を完全に排除するのは非常に困難です。また、Webサイトの公開後やアプリのリリース後も、新たな脆弱性や未知の脆弱性を突いた攻撃手法が次々と現れています。運用段階においても脆弱性対策を継続的に実施することが重要です。 ただ、常に最新の情報を入手した上でそれを理解して適切なセキュリティ対策を継続することは難しいのが現状ではないでしょうか。

Webセキュリティ対策の要として注目の「WAF」を徹底解説

こうしたWebアプリケーションの脆弱性からのサイバー攻撃を防ぐ手段として、多くの企業で導入が進められているのが「WAF(Web Application Firewall)」です。 本セミナーでは、開発者・運用部門だけではなく、Webサイトを運営される方に向けて、Webセキュリティ対策の要となるWAFを分かりやすく解説します。 「WAFって何?」「ファイアウォールとどこが違うの?」などの基礎知識から、WAFの種類や導入メリットなどをご紹介します。 「自社のWebセキュリティをどう高めていけばいいのか?」とお悩みの方は、ぜひご参加ください。

講演プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 Webセキュリティ対策の定番、今すぐ理解したい「WAF」入門~ サイバー攻撃からWebサイト/アプリケーションを徹底防御できる理由を解説 ~

13:50~14:00 質疑応答

主催

バラクーダネットワークスジャパン株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

【セキュリティ担当者向け】WAFの問題(誤検知、新ルールの適用時間の長期化、API保護への...

4.0エッジオ・ジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

Web アプリケーションの保護だけでは不十分。これからの Web セキュリティで重要な点ではなく面で守る

昨今、Web アプリケーションのクロスサイト・スクリプティング(XSS)やSQLインジェクションを始めとした様々な脆弱性を悪用する攻撃が増加しています。これらの攻撃はネットワークレベルの対策である通常のファイアウォールでは防ぐことができないため、アプリケーションレベルで脆弱性を防ぐことができる WAF(Web Application Firewall) が今や必須となっており、現在は API の保護まで含めた WAAP (Web Application and API Protection) の必要性が高まっています。

新しい WAF ルール導入の際に問題となる新ルールの適用時間の長期化

Web アプリケーションが追加、変更されると未知の脆弱性への攻撃を防ぐために、WAF ルールの更新が必要となります。しかし従来の WAF では新しい WAF ルールのプロダクション環境への導入時に多数の誤検知が発生し、リードタイムも長期化するという課題がありました。 ・テスト環境では問題なかったが、プロダクション環境で動作させると誤検知が多数発生する ・新しい WAF ルールの導入時にプロダクション環境で使用中の WAF を停止させる必要がある ・そのためプロダクション環境での使用を開始できず、適用期間までの期間が長期化してしまう

API保護の難しさ

また、昨今利用が拡大しているAPIの仕様は、業務やアプリケーション毎に固有の要件があり、お客様毎に異なります。汎用的なルールが事前に用意できません。

エッジオのSecurityで具備している“デュアル WAF モード” と“カスタムWAFルール“による対策を解説

実際の Web システムの運用において、WAF の誤検知や学習期間の長期化、API保護への対応の難しさといった問題にどう対処するべきでしょうか。 本セミナーでは、WAF 導入時によく生じる課題と、それを解決するための対策である“デュアル WAF モード” と“カスタムWAFルール“について解説致します。 WAF の導入を検討されている方、また導入済みで課題を抱えている方は是非本セミナーにご参加ください。

講演プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 WAFの問題(誤検知、新ルールの適用時間の長期化、API保護への対応)~デュアルWAF・カスタムWAFルールを具備したエッジオの“Security”による対策をご紹介~

10:45~11:00 質疑応答

主催

エッジオ・ジャパン株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

セミナー詳細を見る

WAF選定で意識すべき"説明責任"とは ~継続的な運用改善や説明責任を果たすためのサポート...

3.4エッジオ・ジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

WEBサイトセキュリティとしてWAFの導入が求められている

昨今、Web アプリケーションのクロスサイト・スクリプティング(XSS)やSQLインジェクションを始めとした様々な脆弱性を悪用する攻撃が増加しています。これらの攻撃は、ネットワークレベルの対策である通常のファイアウォールでは防ぐことができないため、アプリケーションレベルで脆弱性を防ぐことができる WAF(Web Application Firewall) が今や必須となっています。一方で、セキュリティ対策のため直接的に収益には繋がりにくいため、各企業WAFの選定にあたってはコストや価格等、より安価に導入・運用することに目が行きがちです。

WAF導入時に意識すべき“説明責任”とは?

WAF選定にあたっては”説明責任”についても意識する必要があります。 Web セキュリティの確保に努める企業は、セキュリティの問題が発生した場合、エンドユーザに対して説明責任を果たすことが必要です。その時に備えるには、WAFにどのような機能やサポート体制が必要になるでしょうか? これらを抑えておかなければ導入後、問題が発生した時に説明責任を果たせません。そして、それら必要な機能やサポート体制を十分に提供できるベンダーやSIerは多くないのが現状です。

”説明責任”を果たすためのWAFの選定・運用について解説

本セミナーでは、Webセキュリティの確保に努める企業が“説明責任”を果たすために、WAFをどのように選定すべきかを解説致します。また、選定時だけでなく、説明責任に関連して運用後「どのように継続的に改善していくべきか」を解説するため、既にWAFを導入済みで誤検知等の問題でお悩みの方にも有益な情報をご提供致します。そして、WAFを含めた包括的なセキュリティソリューションで説明責任”を果たすための機能やサポート体制も備えた“App Security”もご紹介致します。WAFの導入や運用でお悩みの方は是非本セミナーにご参加ください。

講演プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 WAF選定で意識すべき説明責任とは ~継続的な運用改善や説明責任を果たすためのサポートを行う”AppSecurity”~

11:45~11:55 質疑応答

主催

エッジオ・ジャパン株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

セミナー詳細を見る

WAFの問題(誤検知、新ルールの適用時間の長期化、API保護への対応) ~デュアルWAF・...

3.9エッジオ・ジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

Web アプリケーションの保護だけでは不十分。これからの Web セキュリティで重要な点ではなく面で守る

昨今、Web アプリケーションのクロスサイト・スクリプティング(XSS)やSQLインジェクションを始めとした様々な脆弱性を悪用する攻撃が増加しています。これらの攻撃はネットワークレベルの対策である通常のファイアウォールでは防ぐことができないため、アプリケーションレベルで脆弱性を防ぐことができる WAF(Web Application Firewall) が今や必須となっており、現在は API の保護まで含めた WAAP (Web Application and API Protection) の必要性が高まっています。

新しい WAF ルール導入の際に問題となる新ルールの適用時間の長期化

Web アプリケーションが追加、変更されると未知の脆弱性への攻撃を防ぐために、WAF ルールの更新が必要となります。しかし従来の WAF では新しい WAF ルールのプロダクション環境への導入時に多数の誤検知が発生し、リードタイムも長期化するという課題がありました。 ・テスト環境では問題なかったが、プロダクション環境で動作させると誤検知が多数発生する ・新しい WAF ルールの導入時にプロダクション環境で使用中の WAF を停止させる必要がある ・そのためプロダクション環境での使用を開始できず、適用期間までの期間が長期化してしまう

API保護の難しさ

また、昨今利用が拡大しているAPIの仕様は、業務やアプリケーション毎に固有の要件があり、お客様毎に異なります。汎用的なルールが事前に用意できません。

エッジオのAppSecurityで具備している“デュアル WAF モード” と“カスタムWAFルール“による対策を解説

実際の Web システムの運用において、WAF の誤検知や学習期間の長期化、API保護への対応の難しさといった問題にどう対処するべきでしょうか。 本セミナーでは、WAF 導入時によく生じる課題と、それを解決するための対策である“デュアル WAF モード” と“カスタムWAFルール“について解説致します。 WAF の導入を検討されている方、また導入済みで課題を抱えている方は是非本セミナーにご参加ください。

講演プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 WAFの問題(誤検知、新ルールの適用時間の長期化、API保護への対応)~デュアルWAF・カスタムWAFルールを具備したエッジオの“App Security”による対策をご紹介~

11:45~11:55 質疑応答

主催

エッジオ・ジャパン株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

セミナー詳細を見る

最新のボット対策やAPIセキュリティにも対応、Barracuda WAFの最新機能のご紹介...

3.9バラクーダネットワークスジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

セキュリティ侵害の43%は、Webアプリ関連

高度化するサイバー攻撃の被害が後を絶ちません。データ漏えい/セキュリティ侵害調査によると「セキュリティ侵害の43%はWebアプリケーションに関係している」とのことです。 Webアプリケーションは、サイバー攻撃者にとって重要な情報システムやデータへの有効な侵入口となる主要なアタックサーフェスです。Webアプリケーションとそのデータ保護は、非常に困難、かつ複雑になっています。

最新のボット対策やAPIセキュリティなど、Webアプリケーション保護の高度化も

最近では、標準的なボット検出を回避する悪意のある最新のボット対策や、データへの不正アクセスを狙いとしたAPIへの攻撃を防ぐことも重要となってきました。 そうしたサイバー上の脅威から、Webアプリケーションを保護するセキュリティの高度化は、多くの企業・組織において喫緊の課題と言えるでしょう。

Webセキュリティの要となる「WAF」実装・運用面に不安の声も

Webセキュリティ対策を実現する製品・サービスには多様な種類があります。その中でも、ネットワーク経由で脆弱性を悪用した攻撃を検出・低減する対策の要となるのが「WAF(Web Application Firewall)」です。 しかし、導入・設定作業が煩雑になるケースや、導入コストの高さや運用時にセキュリティの専門知識が求められるケースもあり、その実装や運用面に不安を感じることもあります。

高度なサイバー上の脅威に対抗できるWAFの正しい導入・運用方法を解説

本セミナーでは、Webアプリケーションの保護の実装・強化を検討している企業・組織の情報システム部門やセキュリティ運用チームの担当者を対象に、高度なサイバー上の脅威に対抗できるBarracuda WAFの最新機能をご紹介します。 また、容易に導入、運用を行うことが可能なソリューションとして、SaaS型WAFもご紹介いたします。Webセキュリティのレベルをより高めたい方は、ぜひご参加ください。

講演プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 最新のボット対策やAPIセキュリティにも対応、Barracuda WAFの最新機能のご紹介 ~高度なサイバー上の脅威に対抗できるWebセキュリティの柱「WAF」の機能とは?~

14:45~15:00 質疑応答

主催

バラクーダネットワークスジャパン株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

不正アクセス等のサイバー攻撃、どのように対応するか? ~昨今多発している不正アクセス等のサ...

3.6ペンタセキュリティシステムズ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

★★★本セミナーに ご参加頂いた方への特典★★★

本セミナーにご参加いただいた方を対象として、大興電子通信による独自キャンペーンをご案内いたします。 お得なキャンペーンとなりますので、ぜひウェビナーにご参加ください。

不正アクセスを含むサイバー攻撃に対策するためには、WAFの導入が有効

昨今日本国内でも不正アクセスなどのサイバー攻撃が多発しており、企業が大きな被害にあうというケースが増加傾向にあります。企業側は不正アクセスなどのサイバー攻撃に対し早急な対策が求められていますが、具体的にどのような対策を講じればいいのかよくわからないというお声も少なくありません。そのようなサイバー攻撃対策への効果的な手段としてWAF(Web Application Firewall)の導入が挙げられます。

WAFとはなにか?

WAFとは個人情報漏えいやホームページ改ざんなどWEBアプリケーション層の脆弱性を狙った攻撃を防ぐセキュリティサービスです。導入の形式としてはアプライアンス型やソフトウェア型がありますが、最近では導入が容易で低コストなクラウド型WAFが主流となってきています。ただし、WAFだけでなく+アルファのセキュリティ対策が必要です。

WAFだけでサイバー攻撃対策は十分?

WAFだけでサイバー攻撃を防ぐことができるのでしょうか。 その答えはNOです。実はWAFだけではサイバー攻撃からウェブサイトを完全に保護することはできません。サイバー攻撃は日々進化・高度化・巧妙化していく中で、WAFはサイバー攻撃対策の一つにすぎません。

クラウド型WAFを理解し、企業セキュリティをよりセキュアなものに

本セミナーでは不正アクセスや情報漏えいの事故や事例をご紹介するとともに外部公開サイト(ウェブサイト)守るクラウド型WAFをご紹介いたします。 昨今多発しているサイバー攻撃から企業を保護するために、サイバー攻撃に対してどのように対策を講じればいいのかわからない方はもちろん、クラウド型WAFサービスの導入をご検討中の方まで幅広くご参加いただけるセミナーとなっております。

講演プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:15 昨今多発している不正アクセス等のサイバー攻撃対策、どのように対応するか?(大興電子通信)

14:15~14:45 不正アクセス等のサイバー攻撃対策に有効な低コストで簡単導入・運用が可能なクラウド型WAFサービスのご紹介(ペンタセキュリティシステムズ)

14:45~14:55 質疑応答

主催

ペンタセキュリティシステムズ株式会社(プライバシー・ポリシー

共催

大興電子通信株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る