セキュリティ
Security
セキュリティの課題を解決するウェビナー
サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。
ランサムウェア・標的型攻撃
ウェビナーアーカイブ
(動画・資料)
【情シス部長・CISO向け】ダークウェブ上に自社の情報が流出していることを経営陣に説明できま...
4.0 S2W Inc.
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
貴社従業員パスワード漏洩状況の確認方法と実施の安全性について
本セミナー参加者限定で、パスワードの漏洩件数を確認できるサービスを無償で提供しております。 貴社のメールアドレスのドメイン名をキーワードに、ダークウェブ上に公開・流出している認証情報がないかをチェックします。調査対象は全てダークウェブなど外部の秘匿性の高いインターネットスペースであり、御社の社内ネットワークへのアクセスは一切ない状態で、外部における流出状況のみを確認させて頂きます。
金融庁・日銀からはフロンティアAIの対策要請も
認証情報の漏洩リスクは、AIの進化によってさらに深刻さを増しています。2026年5月22日には、金融庁が日本銀行と連名で「フロンティアAIによる脅威変化を踏まえた金融機関等の短期的な対応」に係る要請を公表しました。高度な汎用AI(フロンティアAI)の発展に伴い、脆弱性の発見や攻撃コードの生成が高速化し、脆弱性の発見から攻撃に至るまでの期間が大幅に短縮され得ることを背景に、経営層の直接関与のもとで資産管理・脆弱性管理・パッチ適用・監視対応・レジリエンスの強化を、おおむね1か月程度を目途に求める内容です。全国銀行協会も、これを踏まえたサイバーセキュリティ管理態勢の参考例を会員向けに発出しています。 この要請が示す構造的な課題は、金融機関に限らず、あらゆる業種の企業に共通するものです。攻撃のスピードが上がるほど、すでに流出した認証情報は攻撃者にとって脆弱性の悪用すら不要な「近道」となり、被害の起点になりやすくなります。年に一度の点検や事後の対応だけでは、こうした変化に追いつくことは困難です。攻撃者の視点で自社の漏洩・露出状況を継続的に可視化し、先回りして手を打つプロアクティブな備えが、これまで以上に重要になっています。
社内では異常なし。でも、ダークウェブ上では自社情報が出回っているかもしれない
多くの企業では、社内ネットワークや端末の防御には投資していても、ダークウェブ上に流通する自社関連情報までは継続的に監視できていません。
例えば、 ・退職者や委託先のアカウント情報が、不正ログインに悪用される ・顧客情報や機密文書が出回り、二次被害や信用低下につながる ・攻撃者フォーラムで自社名が話題に上がり、攻撃対象として狙われる といったリスクが、知らないうちに進行している可能性があります。
また、ダークウェブ上の情報は日々変化するため、過去に一度調査を実施していたとしても、継続的な確認が欠かせません。「本当に対策済みなのか」「最後に確認したのはいつなのか」「一度きりの調査で終わっていないか」を定期的に見直すことが重要です。
加えて、漏洩情報を把握できても、優先度付けや関係部門・経営層への共有まで整理できていなければ、必要な対策に踏み切れないケースも少なくありません。
インターポールを含む国際機関・政府機関での実績を背景に、ダークウェブリスクを可視化
本セミナーでは、ランサムウェア対策を「被害が起きてからの対応」ではなく、ダークウェブ上の漏洩・流通情報を起点にした先制対処として捉え直します。
具体的には、自社に関連する漏洩アカウント、機密情報、攻撃者コミュニティ上の言及などをどのように検知し、優先度を付け、関係部門や経営層への説明につなげるかを解説します。
あわせて、インターポールを含む国際機関・政府機関での実績を背景に持つQUAXAR(クェーサー)を活用し、ダークウェブ上のリスクを継続的に把握する方法と、関係部門・経営層を巻き込みながら先制的に対応するための実践ポイントを紹介します。
なお、ご希望の企業様には、セミナー後の個別フォローとして、貴社従業員アカウントに関連するパスワード漏洩状況の件数を無償でご確認いただけます。自社の現状把握や、今後の対策検討にお役立てください。
こんな方におすすめ
・自社情報がダークウェブ上に流出していないか不安がある方 ・ランサムウェア対策を強化しているが、社内防御だけで十分か懸念している方 ・漏洩アカウントや外部委託先経由のリスクを把握したい方 ・ダークウェブ上のリスクを経営層に説明できる形で整理したい方 ・CISO、CSIRT、情報システム部門、セキュリティ企画部門の方
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 【情シス部長・CISO向け】ダークウェブ上に自社の情報が流出していることを経営陣に説明できますか?
~国際機関も採用するQUAXAR(クェーサー)で、漏洩リスクを可視化し、ランサムウェア対策を強化~
13:45~14:00 質疑応答
主催・共催
S2W Inc.(プライバシーポリシー)
株式会社テクノプロ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
脅威の“侵入”は止められない時代。特許技術で社内の“拡散”を自動遮断する、新しいランサムウェ...
アセンテック株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「zoom.us」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
セミナー内容
巧妙化・悪質化を続けるランサムウェアに対し、どれだけ強固な境界防御(ファイアウォールやUTM)を築いても「100%侵入を防ぐ」ことは不可能な時代を私たちは迎えています。いま最も重要なのは、侵入を防ぐことではなく、侵入された後に「社内で拡げないこと」です。
本セミナーでは、日本のインターネットおよびネットワークアーキテクチャの第一人者である東京大学の江崎浩教授をお迎えし、激変するデジタル環境において企業や自治体が備えるべき「次世代のネットワークセキュリティのあり方」について解説いただきます。
後半では、万が一社内のPCがランサムウェアに感染した場合でも、特許技術によりウイルスの不正通信(横展開)を検知し、ネットワークの末端で自動遮断するクラウド管理型セキュリティスイッチ「TiFRONT(ティーフロント)」をご紹介。従来の対策では盲点だった「社内ネットワークの安全」を、いかにシンプルかつ確実に守るか、その具体策を徹底解説します。
概要
日時
2026年7月28日(火) 15:00-16:00
場所
Webinar(Zoom)
受講料
無料(事前登録制)
注意事項
※投資関連情報をご提供するセミナーではございませんので、ご了承ください。 ※本ソリューション競合企業様のお申込みはお断りする場合がございます。 ※お申し込みは、携帯電話のメールアドレスやフリーメールアドレスでは受け付けておりません。
アジェンダ
15:00-15:25 特別講演
東京大学大学院情報理工学系研究科教授 江崎 浩 様
15:25-15:50 パイオリンクセッション
15:50-16:00 アセンテックセッション
※講演内容・プログラムは一部変更になる場合があります。ご了承ください。
主催・共催
アセンテック株式会社(プライバシーポリシー)
株式会社パイオリンク(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】ランサム対策、EDR・SOC導入前に「やるべきこと」とは? 〜専任者不在だからこそ...
4.0 横河レンタ・リース株式会社
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは2026年06月25日に開催されたセミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました。
ランサム対策は、まず足元の見直しから
ランサムウェア被害は、特定の大企業だけでなく、100名以上の企業や地域の中堅企業にも現実的なリスクとなっています。対策強化の必要性を感じる一方で、いきなり高度なセキュリティ対策を導入しても、自社のサーバーや社内ネットワークの弱点を把握できていなければ、十分に活用しきれない可能性があります。まずは脆弱性を把握し、社内ネットワークやサーバー基盤の防御を見直すことが、ランサム対策の第一歩になります。
専任者不在では、高度な対策を運用しきれない
ランサムウェア対策を強化しようとしても、専任のセキュリティ担当者がいない、情報システム担当者が兼務で対応している企業では、日々の確認や設定変更、アラート対応などの運用負荷が大きな壁になります。高機能な製品を導入しても、人手に頼った確認作業が増えれば、運用が属人化し、継続的な対策になりません。さらに、サーバー、社内ネットワーク、脆弱性のどこにリスクがあるのか分からない状態では、何から優先すべきか判断しにくくなります。
脆弱性把握と社内・サーバー防御から見直す
本セミナーでは、専任者不在でもランサムウェア対策を進めるために、複雑な運用に頼りすぎない防御の考え方を解説します。Web・ネットワークの脆弱性診断で自社の弱点を把握し、社内ネットワーク側の防御を強化し、内蔵型セキュリティを備えたサーバー基盤で重要な業務環境を守る流れを紹介します。高額で複雑な対策に踏み切る前に、まずどこを見直し、どのように段階的に対策を進めるべきかを、具体的な製品・サービスを交えてお伝えします。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 ランサム対策、EDR・SOC導入前に「やるべきこと」とは?〜専任者不在だからこそ見直したい、脆弱性把握と社内・サーバー防御対策〜
15:45~16:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催
横河レンタ・リース株式会社(プライバシーポリシー)
協賛
日本ヒューレット・パッカード合同会社(プライバシーポリシー)
協力
株式会社アルファネット(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
SCS評価制度で問われる、大企業・グループ会社のランサムウェア対策とは? 〜VPN・ID悪用...
3.9 ディーアイエスサービス&ソリューション株式会社
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは2026年6月25日に開催されたセミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました。
SCS評価制度で問われる、大企業・グループ会社におけるID管理・ネットワーク分離・検知体制の実装レベル
ランサムウェアの被害は依然として高水準で推移しており、国内企業の被害報告は年間を通じて止まる気配がありません。感染経路の大半はVPN機器やリモートデスクトップからの侵入が占めており、攻撃者はこうしたネットワーク境界の脆弱性を突いて侵入し、ID・認証情報を窃取しながら組織内部へと横展開していきます。 とりわけ大企業では、拠点やグループ会社が多い分だけVPN機器や認証基盤の数も増え、ID・権限管理が複雑化しがちです。実際に、大企業であってもVPN機器のバージョンを正確に把握できていなかったり、脆弱性が発見された際に対応機器を即時特定できなかったりするケースは珍しくありません。拠点ごとにセキュリティポリシーや運用レベルが異なる環境では、ゼロトラストの実現は容易ではなく、攻撃者にとっては「構造的な弱点」として映ります。
侵入後のラテラルムーブメントを検知・遮断できず、被害が組織全体に拡大する
ランサムウェア攻撃では、初期侵入そのものよりも、侵入後にネットワーク内部を横方向に移動する「ラテラルムーブメント」が被害の規模を決定づけます。攻撃者はVPNやリモートデスクトップ経由で足がかりを得た後、特権IDの窃取や権限昇格を繰り返しながら、重要なサーバやデータベースに到達します。この横展開を検知・遮断できなければ、1つの拠点への侵入が組織全体のシステム停止や情報漏洩に発展します。 しかし、多くの企業ではEDRなどのポイントソリューションを導入しているものの、侵入後の内部移動を横断的に監視する仕組みが整っていません。ID管理・ネットワーク監視・エンドポイント保護がそれぞれ分断されている環境では、ある領域で検知した脅威情報が他の防御層に即座に反映されず、攻撃者の横展開を許してしまうリスクがあります。ラテラルムーブメントを止めるには、ID・ネットワーク・検知の各層を連携させた「被害を局所化する仕組み」が不可欠です。
被害を局所化するための具体的な打ち手と、SCS評価制度にも繋がる対策
本セミナーでは、ランサムウェア攻撃による被害を局所化するための具体的な打ち手として、「ID管理・認証強化」「ネットワークセグメンテーション」「侵入後の検知・対応(XDR)」の3層で防御するアプローチをご紹介します。 1層目の認証強化には、Ciscoのクラウド型認証プラットフォーム「Cisco Duo」を活用します。Cisco Duoは多要素認証(MFA)やデバイスの健全性評価、適応型アクセスポリシーを提供し、IDの窃取や不正アクセスを入口で阻止します。2層目のネットワークセグメンテーションでは、ネットワークを論理的に分割し、万が一侵入を許しても攻撃者の移動範囲を特定のセグメント内に封じ込めます。3層目の侵入後の検知・対応には「Cisco XDR」を活用します。Cisco XDRは、ネットワーク・エンドポイント・メール・クラウド・アイデンティティの各領域を横断して脅威を検知し、ラテラルムーブメントを自動で封じ込める統合プラットフォームです。 また、経済産業省が運用開始を予定しているSCS(サプライチェーン強化に向けたセキュリティ対策)評価制度においても、被害拡大を防ぐための対策が重要な評価項目とされており、本セミナーで紹介する対策はその準備にもつながります。被害を局所化する仕組みの構築を検討されている方は、ぜひご参加ください。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 SCS評価制度で問われる、大企業・グループ会社のランサムウェア対策とは? 〜VPN・ID悪用による侵入と、横展開を防ぐセグメンテーションの実践〜
13:45~14:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催・共催
ディーアイエスサービス&ソリューション株式会社(プライバシーポリシー)
シスコシステムズ合同会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
ランサム被害対策は“復旧だけでは不十分”? 〜検知・対応・復旧をつなぐセキュリティのポイント〜
4.0 バラクーダネットワークスジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ランサム対策は復旧の安全性まで問われる時代に
ランサムウェア攻撃は、もはや特定の大企業だけの問題ではありません。製造業、医療、インフラ、自治体など幅広い組織が標的となり、システム停止やデータ暗号化によって事業継続に大きな影響を受けています。こうした被害に備えてバックアップを取得している企業は少なくありませんが、実際の被害時には「どの時点のデータに戻すべきか」「復旧した環境に脅威が残っていないか」「復旧作業をどの手順で進めるべきか」まで判断しなければなりません。さらに今後は、経済産業省が検討を進める「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」も見据え、対策を導入しているだけでなく、検知・対応・復旧まで機能する体制を説明できることが重要になります。
バックアップだけでは安全な復旧を判断できない
ランサムウェア被害時に重要なのは、バックアップデータが存在することだけではありません。攻撃の侵入経路や影響範囲を把握しないまま復旧を急げば、暗号化前に見えるデータへ戻せたとしても、マルウェアや不正アクセスの痕跡を含んだ状態に戻してしまう可能性があります。また、バックアップデータ自体が暗号化・破壊されるリスクや、夜間・休日に発生した脅威を誰が検知し、どの復旧点を選び、どの手順で復旧を実行するのかという運用課題も残ります。24時間365日の監視体制と、復旧に使える安全なバックアップ環境を自社だけで維持することは、情シス部門にとって大きな負担です。
検知・復旧点確認・手順実行をつなぐ
本セミナーでは、ランサムウェア被害時に「バックアップはあるのに、安全に復旧できない」という事態を防ぐために、検知・復旧点確認・手順実行までを一体で考える実践ポイントを解説します。Barracuda XDRによる24時間365日のSOC監視、脅威分析、修復ガイダンスと、Barracuda Backupによるイミュータブルバックアップ、遠隔地保管、暗号化、MFA/RBACなどを組み合わせることで、侵入後の状況把握から安全な復旧判断までをどのように支援できるのかを紹介します。あわせて、経済産業省のSCS評価制度を見据え、自社のセキュリティ対策状況を取引先や経営層に説明できる状態にするための考え方も取り上げます。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 ランサム被害時、なぜバックアップだけでは安全に復旧できないのか?〜検知・復旧点確認・手順実行までをつなぐ実践ポイント〜
14:45~15:00 質疑応答
主催
バラクーダネットワークスジャパン株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
生成AI時代に激化するランサムウェアの暗号化攻撃を実行前に対処 ~EDRを無効化する攻撃者に...
4.1 S&J株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ランサムウェア被害高止まり。AIの進化で脆弱性の悪用リスクが増大
ランサムウェア被害は大手企業でも相次ぎ、業務停止や情報漏えい、サプライチェーンへの影響など、事業継続を脅かす深刻な問題が続いています。こうした状況に拍車をかけているのが、脆弱性の発見・悪用を加速させるAIの進化です。脆弱性探索を高度化させる生成AIの登場により、従来は発見から攻撃まで1週間程度かかっていたサイクルが24~48時間以内に短縮されているケースも報告されています。これにより、パッチ適用の猶予がほぼなくなり、セキュリティ担当者が対応しきれないまま攻撃が到達するリスクが一層高まっています。さらに、防御の要であるEDRは「振る舞い検知」の特性上、侵入を完全に止めることは難しく、検知までのタイムラグで一部のデータが暗号化されてしまうという本質的な限界も浮き彫りになっています。
EDRは回避・停止され、ゼロデイや正規操作の悪用で暗号化攻撃を検知しきれない
多くの企業がEDRを導入済みである一方、運用を十分に活かしきれていないケースは少なくありません。攻撃者はEDRのプロセスを強制終了させたり、正規のシステム機能を悪用したりすることで検知を回避・無効化し、暗号化攻撃を仕掛けてきます。ゼロデイ脆弱性を突いた攻撃では、EDRだけの対応では限界があるのが実情です。
また、社内にセキュリティ専任人材が不足している企業では、アラートが上がっても調査・対応が後回しになりがちで、侵入の兆候を見落とすリスクが高まります。「EDRを入れているから安全」という認識が、かえって対策の穴を見えにくくしてしまうケースもあります。
EDRが無効化された状態で暗号化攻撃を受けた場合、システム停止は事業継続に直結する致命的なダメージとなります。技術的な対策だけでなく、EDRが止まっても暗号化を阻止できる最後の砦
となる仕組みが求められています。
ランサムウェア攻撃対策に特化した、自社開発の多層防御ソリューション
本セミナーでは、S&JがSOC運用で培った知見と自社開発力を組み合わせ、ランサムウェアによる暗号を実行前に止めることに特化して開発したソリューション「KeepEye RansomSafe」を紹介します。
KeepEye RansomSafeは既存のEDRと共存して追加導入が可能です。攻撃者によってEDRのプロセスが強制終了された場合でも、複数プロセスの常駐監視により自動で検知・復旧する設計になっています。また、ファイルレスのメモリ展開攻撃や、正規プロセスへのコード注入による偽装攻撃も識別して停止します。誤検知を抑えるための検知モードによる事前検証にも対応しており、既存環境への影響を確認しながら段階的に導入することが可能です。 セキュリティ専任担当者が不在の環境でも活用できるよう、有事の際のオンライン相談(最大60分)が契約に含まれます。EDRだけでは防ぎきれないランサムウェア攻撃に対し、多層防御を現実的な体制で実現するアプローチを、具体的な仕組みと合わせてお伝えします。 また、本セミナーでは実際のデモ動画を交え、ランサムウェア攻撃に対してどのように機能するのかをご覧いただく予定です。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 生成AI時代に激化するランサムウェアの暗号化攻撃を実行前に対処~EDRを無効化する攻撃者にも対応して事業継続リスクを大幅に減らす新提案~
13:45~14:00 質疑応答
主催
S&J株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【情シス部長・CISO向け】ダークウェブ上に自社の情報が流出していることを経営陣に説明できま...
4.2 S2W Inc.
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ランサムウェア対策は、社内防御だけでは不十分になっている
近年、ランサムウェア攻撃は、単にシステムを暗号化して身代金を要求するだけでなく、窃取した機密情報をダークウェブ上に公開すると脅す「二重恐喝型」へと進化しています。
攻撃者は、脆弱性やマルウェアだけでなく、過去に漏洩した認証情報、顧客情報、取引先情報などを悪用し、侵入経路を探っています。
そのため、ファイアウォールやEDRなど社内側の対策に加え、自社に関する情報がダークウェブ上でどのように流通しているのかを把握することが、ランサムウェア対策の重要な前提になりつつあります。
社内では異常なし。でも、ダークウェブ上では自社情報が出回っているかもしれない
多くの企業では、社内ネットワークや端末の防御には投資していても、ダークウェブ上に流通する自社関連情報までは継続的に監視できていません。
例えば、 ・退職者や委託先のアカウント情報が、不正ログインに悪用される ・顧客情報や機密文書が出回り、二次被害や信用低下につながる ・攻撃者フォーラムで自社名が話題に上がり、攻撃対象として狙われる といったリスクが、知らないうちに進行している可能性があります。
また、ダークウェブ上の情報は日々変化するため、過去に一度調査を実施していたとしても、継続的な確認が欠かせません。「本当に対策済みなのか」「最後に確認したのはいつなのか」「一度きりの調査で終わっていないか」を定期的に見直すことが重要です。
加えて、漏洩情報を把握できても、優先度付けや関係部門・経営層への共有まで整理できていなければ、必要な対策に踏み切れないケースも少なくありません。
インターポールを含む国際機関・政府機関での実績を背景に、ダークウェブリスクを可視化
本セミナーでは、ランサムウェア対策を「被害が起きてからの対応」ではなく、ダークウェブ上の漏洩・流通情報を起点にした先制対処として捉え直します。
具体的には、自社に関連する漏洩アカウント、機密情報、攻撃者コミュニティ上の言及などをどのように検知し、優先度を付け、関係部門や経営層への説明につなげるかを解説します。
あわせて、インターポールを含む国際機関・政府機関での実績を背景に持つQUAXAR(クェーサー)を活用し、ダークウェブ上のリスクを継続的に把握する方法と、関係部門・経営層を巻き込みながら先制的に対応するための実践ポイントを紹介します。
なお、ご希望の企業様には、セミナー後の個別フォローとして、貴社従業員アカウントに関連するパスワード漏洩状況の件数を無償でご確認いただけます。自社の現状把握や、今後の対策検討にお役立てください。
こんな方におすすめ
・自社情報がダークウェブ上に流出していないか不安がある方 ・ランサムウェア対策を強化しているが、社内防御だけで十分か懸念している方 ・漏洩アカウントや外部委託先経由のリスクを把握したい方 ・ダークウェブ上のリスクを経営層に説明できる形で整理したい方 ・CISO、CSIRT、情報システム部門、セキュリティ企画部門の方
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 【情シス部長・CISO向け】ダークウェブ上に自社の情報が流出していることを経営陣に説明できますか?
10:45~11:00 質疑応答
主催・共催
S2W Inc.(プライバシーポリシー)
株式会社テクノプロ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
ランサム対策、EDR・SOC導入前に「やるべきこと」とは? 〜専任者不在だからこそ見直したい...
3.7 横河レンタ・リース株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ランサム対策は、まず足元の見直しから
ランサムウェア被害は、特定の大企業だけでなく、100名以上の企業や地域の中堅企業にも現実的なリスクとなっています。対策強化の必要性を感じる一方で、いきなり高度なセキュリティ対策を導入しても、自社のサーバーや社内ネットワークの弱点を把握できていなければ、十分に活用しきれない可能性があります。まずは脆弱性を把握し、社内ネットワークやサーバー基盤の防御を見直すことが、ランサム対策の第一歩になります。
専任者不在では、高度な対策を運用しきれない
ランサムウェア対策を強化しようとしても、専任のセキュリティ担当者がいない、情報システム担当者が兼務で対応している企業では、日々の確認や設定変更、アラート対応などの運用負荷が大きな壁になります。高機能な製品を導入しても、人手に頼った確認作業が増えれば、運用が属人化し、継続的な対策になりません。さらに、サーバー、社内ネットワーク、脆弱性のどこにリスクがあるのか分からない状態では、何から優先すべきか判断しにくくなります。
脆弱性把握と社内・サーバー防御から見直す
本セミナーでは、専任者不在でもランサムウェア対策を進めるために、複雑な運用に頼りすぎない防御の考え方を解説します。Web・ネットワークの脆弱性診断で自社の弱点を把握し、社内ネットワーク側の防御を強化し、内蔵型セキュリティを備えたサーバー基盤で重要な業務環境を守る流れを紹介します。高額で複雑な対策に踏み切る前に、まずどこを見直し、どのように段階的に対策を進めるべきかを、具体的な製品・サービスを交えてお伝えします。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:50 ランサム対策、EDR・SOC導入前に「やるべきこと」とは?〜専任者不在だからこそ見直したい、脆弱性把握と社内・サーバー防御対策〜
10:50~11:00 質疑応答
主催
横河レンタ・リース株式会社(プライバシーポリシー)
協賛
日本ヒューレット・パッカード合同会社(プライバシーポリシー)
協力
株式会社アルファネット(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
SCS評価制度で問われる、大企業・グループ会社のランサムウェア対策とは?〜VPN・ID悪用に...
3.7 ディーアイエスサービス&ソリューション株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
SCS評価制度で問われる、大企業・グループ会社におけるID管理・ネットワーク分離・検知体制の実装レベル
ランサムウェアの被害は依然として高水準で推移しており、国内企業の被害報告は年間を通じて止まる気配がありません。感染経路の大半はVPN機器やリモートデスクトップからの侵入が占めており、攻撃者はこうしたネットワーク境界の脆弱性を突いて侵入し、ID・認証情報を窃取しながら組織内部へと横展開していきます。 とりわけ大企業では、拠点やグループ会社が多い分だけVPN機器や認証基盤の数も増え、ID・権限管理が複雑化しがちです。実際に、大企業であってもVPN機器のバージョンを正確に把握できていなかったり、脆弱性が発見された際に対応機器を即時特定できなかったりするケースは珍しくありません。拠点ごとにセキュリティポリシーや運用レベルが異なる環境では、ゼロトラストの実現は容易ではなく、攻撃者にとっては「構造的な弱点」として映ります。
侵入後のラテラルムーブメントを検知・遮断できず、被害が組織全体に拡大する
ランサムウェア攻撃では、初期侵入そのものよりも、侵入後にネットワーク内部を横方向に移動する「ラテラルムーブメント」が被害の規模を決定づけます。攻撃者はVPNやリモートデスクトップ経由で足がかりを得た後、特権IDの窃取や権限昇格を繰り返しながら、重要なサーバやデータベースに到達します。この横展開を検知・遮断できなければ、1つの拠点への侵入が組織全体のシステム停止や情報漏洩に発展します。 しかし、多くの企業ではEDRなどのポイントソリューションを導入しているものの、侵入後の内部移動を横断的に監視する仕組みが整っていません。ID管理・ネットワーク監視・エンドポイント保護がそれぞれ分断されている環境では、ある領域で検知した脅威情報が他の防御層に即座に反映されず、攻撃者の横展開を許してしまうリスクがあります。ラテラルムーブメントを止めるには、ID・ネットワーク・検知の各層を連携させた「被害を局所化する仕組み」が不可欠です。
被害を局所化するための具体的な打ち手と、SCS評価制度にも繋がる対策
本セミナーでは、ランサムウェア攻撃による被害を局所化するための具体的な打ち手として、「ID管理・認証強化」「ネットワークセグメンテーション」「侵入後の検知・対応(XDR)」の3層で防御するアプローチをご紹介します。 1層目の認証強化には、Ciscoのクラウド型認証プラットフォーム「Cisco Duo」を活用します。Cisco Duoは多要素認証(MFA)やデバイスの健全性評価、適応型アクセスポリシーを提供し、IDの窃取や不正アクセスを入口で阻止します。2層目のネットワークセグメンテーションでは、ネットワークを論理的に分割し、万が一侵入を許しても攻撃者の移動範囲を特定のセグメント内に封じ込めます。3層目の侵入後の検知・対応には「Cisco XDR」を活用します。Cisco XDRは、ネットワーク・エンドポイント・メール・クラウド・アイデンティティの各領域を横断して脅威を検知し、ラテラルムーブメントを自動で封じ込める統合プラットフォームです。 また、経済産業省が運用開始を予定しているSCS(サプライチェーン強化に向けたセキュリティ対策)評価制度においても、被害拡大を防ぐための対策が重要な評価項目とされており、本セミナーで紹介する対策はその準備にもつながります。被害を局所化する仕組みの構築を検討されている方は、ぜひご参加ください。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 大企業の構造的弱点を突くランサムウェアの侵入経路とは?〜VPN突破・ID悪用・横展開を検知し、被害を局所化する〜
13:45~14:00 質疑応答
主催・共催
ディーアイエスサービス&ソリューション株式会社(プライバシーポリシー)
シスコシステムズ合同会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。