情報セキュリティ
最新&人気ウェビナー

情報セキュリティ
ウェビナーアーカイブ
(動画・資料)

開始が迫る「SCS評価制度」、自社の対応水準と対象範囲をどう見極める? ~要求事項とのギャッ...

3.7 アクセリア株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

サプライチェーン攻撃の拡大、取引先からセキュリティ対策の水準を問われる時代へ

サイバー攻撃が高度化する中で、攻撃者はセキュリティ対策の不十分な取引先や委託先を侵入口として悪用し、サプライチェーン全体に被害が及ぶリスクが高まっています。この状況を受けて、企業のセキュリティ対策を共通の基準で評価する「SCS評価制度」の開始が迫っています。 サプライチェーンを構成する中堅・中小企業では、自社に求められる対応を早期に整理することが重要です。今後は、自社の対策水準が取引継続や新規取引の判断材料となる可能性もあります。

要求事項を読んでも、自社では何から手を付けるべきか判断できない

制度の概要や要求事項を理解していても、自社にどの★水準が求められるのか、どこまでを評価対象にすべきかを判断するのは容易ではありません。★3・★4の要求事項に照らして自社の現状をどう評価し、不足する対策を何から進めるべきか悩む企業も多いです。 取引先との関係や自社が扱う情報・サービスによって、求められる水準や評価対象の範囲は異なります。そのため、対応範囲が曖昧なままでは、必要な準備や関係者との調整が後手に回るおそれがあります。

目指す水準・対象範囲を定め、現状とのギャップを埋める対策の進め方

本セミナーでは、SCS評価制度の概要と最新動向を整理した上で、自社が目指すべき★水準と評価対象の決め方を解説します。さらに、★3・★4の要求事項と現状のギャップを整理し、対策の優先順位・着手時期を検討する際の考え方をご紹介します。 目指す水準の整理、評価対象のスコープ明確化、現状とのギャップと必要な対策の可視化を通じて、自社の対応計画を具体化できる内容です。 本セミナーでは、産業サイバーセキュリティエキスパート、情報処理安全確保支援士、CISSPの資格を有する担当者が解説します。自社に必要な準備を明確にしたい方は、ぜひご参加ください。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 開始が迫る「SCS評価制度」、自社の対応水準と対象範囲をどう見極める?~要求事項とのギャップを整理し、対策の優先順位を決める方法~

14:45~15:00 質疑応答

主催

アクセリア株式会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

AIで巧妙化するフィッシング、今のMFAで十分か? 〜認証方式を比較し、フィッシングに強いク...

3.9 GMOグローバルサイン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

AIで巧妙化するフィッシング攻撃の現状

生成AIやPhaaSの普及により、自然な日本語のメール文面や実在企業を装った案内、偽サイトへの誘導文を短時間で大量に作成できるようになり、フィッシング攻撃は従来より巧妙化しています。さらに、攻撃者は認証画面をリアルタイムで中継する手口や、利用者に繰り返し承認を促す手口も組み合わせるため、見た目や文面だけで不審さを判断することは難しくなっています。特に、複数のクラウドサービスや社内システムを利用する企業では、一人の認証情報窃取が情報漏えいや業務停止、取引先への被害拡大につながるため、利用者教育やメール対策に加え、認証情報を盗まれても突破されにくい認証設計への見直しが求められています。

認証方式によって、MFA導入後も残る認証突破のリスク

多要素認証を導入していても、SMSやメールで受け取るワンタイムパスワード、認証アプリ、プッシュ通知などは、フィッシング攻撃や中間者攻撃の影響を受ける場合があります。そのため、「MFAを導入したか」だけではなく、認証情報が第3者に盗まれる可能性が高いかどうかという観点から方式を比較する必要があります。しかし、数々の認証方式の違いを整理できず、自社のシステムや端末、運用体制に合う方式を判断できないことが、認証基盤の見直しを妨げています。

認証方式を比較し、証明書認証を選ぶ基準

本セミナーでは、AIで巧妙化するフィッシングの実態と、MFA導入後も残る認証突破のリスクを整理したうえで、FIDO2やパスキー、認証アプリ、クライアント証明書など様々な認証方式を、フィッシング耐性、端末制御、利用者の操作負担、導入・運用のしやすさという観点から比較します。特に、認証情報の入力に依存せず、証明書を配布した端末からのアクセスに限定できるクライアント証明書の特徴を解説します。さらに、マネージドPKI Lite byGMOを活用し、証明書の発行・更新・失効を一元管理しながら既存システムを生かして導入する考え方を紹介します。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 AIで巧妙化するフィッシング、今のMFAで十分か?〜認証方式を比較し、フィッシングに強いクライアント証明書を解説〜

13:45~14:00 質疑応答

主催

GMOグローバルサイン株式会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

大量アラート、属人化、コスト増。ログ監視運用に“限界”を感じていませんか? ~AIによる分析...

3.8 https://www.jtc-i.co.jp/company/privacy-policy.html

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

SIEMを入れたのに、なぜセキュリティ担当者は楽にならないのか?

 セキュリティ製品やクラウドの利用が増え、社内に溜まるログやアラートの量は爆発的に増え続けています。  「監視体制を整えるためにSIEMやEDRを導入した」という企業は多いものの、現場では以下のような悲鳴が上がっています。    ・毎日のように大量のアラートが届き、確認作業だけで1日が終わってしまう  ・アラートの意味や調査手順が難しく、詳しい特定の人しか対応できない  ・ログを増やしたいが、従量課金なのでライセンス費用が怖くて保存期間を削っている    これらは担当者の努力不足ではありません。「増え続けるログを、人手と経験だけに頼って監視・分析する」という従来の運用方法そのものが、すでに限界を迎えているのです。

従来のSIEM運用が抱える「3つの現場課題」

 現在のログ監視現場では、次の3つの問題が重なり合って現場を圧迫しています。    1. 大量アラートの埋没   次々と届くアラートの確認に追われ、本当に危険なログを見落とすリスクが高まっています。

 2. 調査・設定の属人化   ログの分析や検知ルールのチューニングには専門知識が必要です。   「あの人しか分からない」状態になり、担当者の不在時に対応が止まってしまいます。

 3. コストの壁による制限   ログ量に応じて費用が跳ね上がる従量課金型SIEMでは、コストを抑えるためにログの収集対象を絞ったり、   保存期間を短くせざるを得ません。   結果として、いざ問題が起きた時に過去の追跡ができなくなります。    「確認すべきデータは増えるのに、人手・時間・予算が足りない」。これが、今のSIEM運用で起きている現実です。

「Energy Logserver XDR」が提示する「現実的な解決策」とは?

 本セミナーでは、夢のような「運用の完全自動化」を語るわけではありません。  「AIによる作業支援」と「コストを気にしない定額ライセンス」を組み合わせ、現場の負担を現実的にどこまで減らせるかをお伝えします。    ヨーロッパ発のSIEM「Energy Logserver XDR」なら、以下のアプローチで現場の課題を解決します。    ◆ 専門知識がなくてもログの意味がわかる「AIアシスタント」   難解なログやアラートが出ても、AIアシスタントが「何が起きているか」「次に何を確認すべきか」を   日本語で分かりやすく解説。   担当者のスキルに頼らない一次対応を可能にします。

 ◆ アノマリー検知・相関分析によるノイズの削減   いつもと違う不審な挙動(異常値)を自動検知し、関連するイベントを紐付けることで、   確認すべきアラートを絞り込みます。

 ◆ ログ量を気にせず全データを集められる「定額ライセンス」   データ量やEPS(秒間イベント数)に依存しないライセンス体系のため、   費用を気にせず必要なログをすべて長期間保存できます。    「今のSIEM運用のままで良いのか」「AIをどう使えば監視作業が楽になるのか」。  自社の課題を振り返り、明日からの運用見直しに役立つ具体的なヒントをお持ち帰りください。

こんな方におすすめです

・SIEMやEDRを導入したが、日々のアラート確認に追われている方 ・ログ分析やチューニングが特定の担当者に集中・属人化している方 ・ログ量の増加に伴うSIEMの費用増加や、保存期間の削減に悩んでいる方 ・「AIを使ったログ分析」が実際の業務でどこまで使えるのか知りたい方

本セミナーで得られること

・大量アラートや属人化が起きる構造的な原因の整理 ・AIアシスタント(解説・分析支援)を活用した現場作業の省力化イメージ ・データ量を気にせず全ログを長期保管するためのライセンスの捉え方 ・自社に合わせたSIEM運用改善の具体的なロードマップ

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 大量アラート、属人化、コスト増。ログ監視運用に“限界”を感じていませんか?

        ~AIによる分析自動化と定額ライセンスで実現する、次世代SIEM運用とは~

10:45~11:00 質疑応答

主催

ジュピターテクノロジー株式会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

ランサム攻撃に狙われるVPN・リモート機器・シャドーIT、年1回の診断だけで守れますか? 〜...

3.9 GMOサイバーセキュリティ byイエラエ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、2026年7月7日(火)・24日(金)に開催したセミナーと同じ講演内容を含んでおります。

VPN・リモートアクセス機器・シャドーITがランサムウェア被害の入口として増加

ランサムウェア攻撃では、メールや端末だけでなく、VPN、リモートアクセス機器、公開サーバー、Webサイト・社内で把握しきれていないシャドーITなど、インターネットから到達可能な外部公開IT資産が侵入口になるケースが問題視されています。講演資料でも、ランサムウェア攻撃の感染経路としてVPN機器やリモートデスクトップなど外部公開資産経由の侵入が大きな割合を占めることが示されており、「入られた後」の検知・復旧だけでなく、「入られる前」の入口管理が重要なテーマになっています。 特に、パッチ未適用の機器、サポートの終了した製品、管理画面、検証環境、古いCMS、過去のキャンペーンサイト、子会社のサブドメインなどは、社内では見落とされていても攻撃者からは発見されやすい状態になっていることがあります。

年1回診断では約11か月の空白が残る

多くの企業では、脆弱性診断を年1回実施していても、診断後に追加された新規サイト、サブドメイン、クラウド上の一時環境、検証環境、子会社・事業部門の公開資産までは継続的に把握できていないことがあります。現在のLPでも、年1回の脆弱性診断だけでは新たな脆弱性や未把握の公開資産に気づきにくい点が課題として整理されています。 講演資料では、年1回診断の場合、次回診断までの約11か月間にリスクが増加しても発見が遅れる可能性があること、また診断結果の優先順位付けや対応状況の追跡が属人化しやすいことが説明されています。つまり、単に診断頻度を上げるだけでなく、何を対象にし、どの頻度で確認し、何を優先して対応するかという運用設計が必要になります。

ASMで外部公開資産を棚卸し、継続診断へ

本セミナーでは、ランサムウェア対策で見落とされがちな「侵入前の入口管理」に焦点を当て、ASM(Attack Surface Management)を活用した外部公開IT資産の棚卸しと継続的な脆弱性診断の考え方を解説します。現在のLPでも、ASMを活用して外部公開資産を継続的に監視し、診断の死角をなくすアプローチが紹介されています。 講演では、外部から到達可能なドメイン、サブドメイン、IPアドレス、公開ポート、VPN、クラウド上の公開サービス、証明書、サポートの終了した製品などを対象に、攻撃面の発見、情報収集、リスク評価、対応までをどのように運用するかを整理します。年1回の診断だけでは不安がある方、自社やグループ会社の外部公開資産を把握しきれていない方、ランサムウェア対策を侵入前から見直したい方におすすめです。

プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:45 ランサム攻撃に狙われるVPN・リモート機器・シャドーIT、年1回の診断だけで守れますか?〜ASMで守るべき資産を自動棚卸。リスクを可視化し、継続的な診断と対処〜

12:45~13:00 質疑応答

主催

GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

AI・ランサムウェア時代のセキュリティ戦略(ASM、BCP、被害企業が語る教訓)【TECH+...

株式会社マイナビ TECH+セミナー運営事務局

本セミナーはWebセミナーです

参加方法(URL)は主催企業より直接メールにてご連絡いたします。 なお、「mynavi.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

セミナー概要

急速に変化するリスク環境に対し、自社の守りをどう再設計し、 未来の競争力につなげるのか——その答えを探す。

サイバー攻撃の巧妙化やAI活用による業務構造の変化が進む中、企業のセキュリティ対策は大きな転換点を迎えています。もはや個別製品の導入や単発の強化策を積み重ねるだけでは十分ではなく、事業戦略・人材配置・運用プロセス・可視化基盤を一体で捉え、継続的に成熟する「統合的なセキュリティ・オペレーティングモデル」への転換が求められています。 そこで本セミナーは、経営と現場をつなぐ「体制設計」と「運用モデル」に焦点を当て、セキュリティを点ではなく、線と面として機能させる方法論を扱います。

単発の対策ではなく育つ防御を実現する全体最適のセキュリティ体制を、探すことを目的とした本プログラム。変化のスピードに適応し、組織の守りを再構築したい企業に向けた、戦略的かつ実務的なセッションをぜひご視聴ください。

ひとつでも当てはまる方におすすめ

・経営指標と結びつけたセキュリティ設計に関心がある ・部分最適の積み上げに疲れている ・部門間で役割分担・責任分界が曖昧になっている ・レガシーシステムを触らずに守る方法

プログラム

10:00-10:40 A-1基調講演

経営判断と現場運用をつなぐセキュリティの再構築

ランサム攻撃をはじめとした、サイバー攻撃者にとって金銭的利益の大きい手法が拡がって以来、セキュリティ上の脅威は日々増大しています。日本を代表するような大企業が次々被害に遭っていることが報道され、それを見て危機感を持つ経営者も多いでしょう。ですが、いざとなると経営者は結局、セキュリティ投資を単なる情報システムへの費用と見なしがちです。また業務現場も、セキュリティ対策が打たれれば打たれるほど、仕事を邪魔されたとしか思わないものです。本講演では、この不幸な状態から抜け出すために、AI時代を迎えた企業情シスのあり方について提言します。

Doorkeeperロゴ 立命館大学 情報理工学部 教授/京都大学博士(工学) 上原 哲太郎 氏

10:50-11:20 A-2スポンサーセッション

生成AI時代のランサムウェア攻撃に備える~「外部公開資産の可視化」とASMの実践

生成AIやOSINTの悪用により標的選定から攻撃までのスピードが飛躍的に高まっている。現在、ランサムウェア攻撃の感染経路は約8割強が外部公開資産経由であり、管理外の資産や設定不備のあるクラウドをAIが24時間探索する現代では、年1回の診断だけではリスクを抑えきれない。本講演では、世界最高峰のコンテスト実績を持つホワイトハッカーの知見を自動化したASMツール「ネットde診断」による最新の防御戦略を公開します。攻撃の「きっかけ」をASMで先回りして潰し、侵入後の「致命傷」を防ぐための、工数をかけない継続的な資産管理と戦略的脆弱性対策のポイントを徹底解説する。

Doorkeeperロゴ GMOサイバーセキュリティ byイエラエ株式会社 プロダクトサービス事業部 部長 市川 遼 氏

11:30-12:00 A-3スポンサーセッション

巧妙化するランサムウェアに“万能薬”は存在しない 「技術面」と「人の行動面」の両輪で強化するセキュリティ対策

近年、ランサムウェア攻撃はより巧妙化しており、100%の防御が難しいというのが実情です。セキュリティ強化はもちろんですが、被害発生時の影響を最小限に抑えるための準備も重要視されるようになっています。そのためには、「技術」の面と「人」の行動面の両輪での継続的な対策が必要不可欠。本セミナーでは、現代の脅威に対応するための対策と、組織のルールを継続して守るための環境づくりについてご紹介します。

Doorkeeperロゴ Sky株式会社 ICTソリューション事業本部 カスタマーサポート部 インストラクター課 一般 髙田 帆花 氏

12:00-13:00 休憩

13:00-13:30 A-4特別講演

セキュリティを事業継続力に~全社で取り組むレジリエンス強化~

YKK APではセキュリティを事業継続力に変えるべく、IT-BCMガイドラインの整備やセキュリティインシデント訓練など、サイバーBCPの高度化に取り組んでいます。 本講演では、有事の際に組織全体が連携し、迅速な意思決定を行えるよう推進してきたIT-BCP訓練についてご紹介します。 特にサイバー攻撃を想定したシナリオにおいて、初動対応や情報漏洩対応、記者会見対応の実践的な訓練を通じて、どのようにレジリエンスを強化してきたのか、その要点をお伝えします。

Doorkeeperロゴ YKK AP株式会社 TRI統括部 テクノロジー&イノベーション部 部長 齋藤 充宏 氏

13:40-14:10 A-5スポンサーセッション

引継ぎ時間が命運を分ける。EDRのIRサービスを一気通貫でそろえる合理性

多くの企業で導入が進むEDR(Endpoint Detection and Response)。しかし、「アラートは検知したものの、次にとるべき具体的な対処がわからない」「社内に専門人材がおらず、対応が遅れてしまった」という課題を抱える企業が少なくありません。 どれだけ優れたEDRを導入しても、それを迅速なインシデント対応(IR)に繋げられなければ、被害の拡大を防ぐことは困難です。 本ウェビナーでは、EDRによる「検知」からIRによる「対処・復旧」までをシームレスに連携させる重要性を解説します。特に、同一ベンダーや一気通貫のサービスで揃えることで、なぜ有事のタイムラグを最小限に抑えられるのか、その具体的なメリットを最新の脅威動向を交えてご紹介します。

Doorkeeperロゴ サイバーリーズン合同会社 事業推進部 シニア・ソリューション・スペシャリスト 関 尚文 氏

15:40-16:10 A-8特別講演

ランサムウェア被害への対応と教訓・事業を守る迅速な経営判断

2023年12月19日深夜、新聞製作システムがランサムウェア被害に遭った。 緊急会議の席上、経営陣は何を決め、何を指示したのか―。 新年号製作を進めている繁忙期、保存されていた紙面データのほとんどが消失。 ひとつの部署、社内だけでは解決できない問題が山積される中、連日顔を合わせる会議を開き ながら2カ月に及んだ復旧への道のり。同業他社との日頃からの連携や、読者からの意見の大切さをわかりやすく解説。

Doorkeeperロゴ 株式会社長野日報社 常務取締役総務・編集担当総務局長 小幡 義明 氏

Doorkeeperロゴ 株式会社長野日報社 総務局部長・デジタル室長 渋井 秀樹 氏

主催

株式会社マイナビ TECH+セミナー運営事務局(プライバシーポリシー)

協賛

サイバーリーズン合同会社(プライバシーポリシー)

GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)

株式会社マクニカ(プライバシーポリシー)

Sky株式会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

社長を騙る詐欺メール、なぜフィルターもゲートウェイもすり抜けるのか? ~防げない"原因"を解...

3.8 デジタルテクノロジー株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

メール対策を導入済みの企業でも、社長・役員を騙る詐欺メール(BEC)の被害・手口が急増

取引先や自社の経営層・役員になりすまし、正規のやり取りを装って送られてくる詐欺メール(BEC:ビジネスメール詐欺)による被害が、企業規模や業種を問わず後を絶ちません。すでに迷惑メールフィルターやメールゲートウェイを導入している企業でも、こうした攻撃を防ぎきれないケースが増えています。近年は生成AIの悪用によって文面がいっそう自然になり、“いつもの取引先”や“自社の役員”を装うメールが日常業務のなかに紛れ込むようになりました。受け取る側が不審だと気づくことは容易ではなく、従業員一人ひとりの注意に頼るだけでは防ぎきれない段階に入っています。

既存フィルターやゲートウェイをすり抜けて検知できず、なぜ止められないのか原因も掴めない

こうしたなりすましメールは、正規の送信元や自然な文面をまとうため、シグネチャや評価情報に基づく従来型のメールフィルターやゲートウェイでは検知が難しく、すり抜けてしまうことが少なくありません。その結果、受信者が危険に気づけないまま、対応が後手に回りがちです。さらに、仮に不審なメールを止められたとしても「なぜ危険だったのか」という理由を把握・説明できず、社内での報告や共有に苦慮する現場も少なくありません。何を追加で補えば守り切れるのか、有効な対処法を定めきれないまま不安を抱える企業は少なくありません。

API連携で実現するAI検知と可視化の仕組み、さらにUIデモ・費用感も含めた導入イメージも紹介

本セミナーでは、デジタルテクノロジーとバラクーダネットワークスジャパンが共催で、既存のメール対策では防ぎきれない社長・役員のなりすましメールやBECをどう止めるのか、その考え方と具体策をご紹介します。 第1部では、デジタルテクノロジーが最近の被害事例と手口の変化を紹介し、既存のフィルターやゲートウェイでは「なぜ防げないのか」という原因を整理します。 第2部では、バラクーダネットワークスジャパンが、メールセキュリティ「Barracuda Impersonation Protection」を活用したアプローチをご紹介します。本製品は、なりすましメールやBEC(ビジネスメール詐欺)、社長を騙る詐欺メールなどの検知を目的としたソリューションです。AIが社内の通信パターンを学習することで、正規の送信元や自然な文面を装い既存対策をすり抜ける異常なメールを検知し、顧客ごとの学習によって誤検知の低減も図ります。Microsoft 365やGoogle WorkspaceとAPIで連携する方式のため、既存のメールゲートウェイを置き換えることなく“追加”する形で導入できる点が特長です。あわせて、検知の状況や理由を可視化するダッシュボードを備え、社内への報告・説明にも活用できます。 当日は、実際の管理画面を用いたUIデモや費用感も交えながら、既存環境を変えずに、すり抜けていた社長・役員のなりすましメールを止めるための、具体的な導入イメージをお持ち帰りいただけます。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 社長を騙る詐欺メール、なぜフィルターもゲートウェイもすり抜けるのか?~防げない原因を解き明かし、今のメール環境を変えずに止める方法~

13:45~14:00 質疑応答

主催・共催

デジタルテクノロジー株式会社(プライバシーポリシー)

バラクーダネットワークスジャパン株式会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

高度化するランサムウェア、“検知型セキュリティ”では防ぎきれない攻撃 〜侵入されても、マルウ...

3.9 DAIKO XTECH株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

生成AIで高度化するランサムウェア、従来の検知型セキュリティでは防御が困難に

ランサムウェアによる被害は、企業規模や業種を問わず後を絶たず、事業停止や情報漏えいに直結する深刻な脅威となっています。近年は生成AIの悪用によって攻撃者が攻撃自体を効率化し、標的とする企業ごとに最適化した攻撃を絶えず展開できるようになりました。定義ファイルを基に脅威を検知する従来型のアンチウイルス(AV)では、超高速に生み出される未知のマルウェアには対処できません。また、攻撃後の早期検知・対処を主目的とするEDRでは、攻撃自体を防ぐことができず、かつ検知を回避・無効化するなどの攻撃手法により、その能力を十分に発揮できません。

未知のマルウェアだけじゃない、AV・EDRだけでは防げない時代へ

様々な脅威に備え、多くの企業はAVやEDRなど複数のセキュリティ製品をすでに導入しています。しかし、検知型セキュリティは「悪意ある挙動をいかに見つけるか」を前提とするため、検知をすり抜けようとする未知の手口に対しては、検知漏れの不安を完全に拭いきれません。加えて、近年ではVPN機器の脆弱性を悪用して社内NWに侵入され、正規のユーザー権限を奪取したり、ダークウェブ上で販売されている無効化ツールを用いて、AVやEDRが容易に無効化される事例も多発しています。ランサムウェア被害のニュースを見るたびに、自社が標的になった際に今の対策で本当に大丈夫なのか自信が持てない。そんな悩みを抱えるセキュリティ担当者の方へ—— 。

米政府を20年以上守るAppGuardが“実行”そのものを封じる

本セミナーでは、米国政府機関で20年以上にわたり採用されてきた「AppGuard(アップガード)」をご紹介します。 AppGuardは、たとえ侵入されても不正な動作を「実行させない」ことに主眼を置いた、OSプロテクト型の防御製品です。「やってはいけないことをさせない」という考え方に基づき、許可されていない挙動そのものを封じ込めることで、既知だけでなく未知のマルウェアの感染を防ぎます。クライアント版・サーバー版の両方を提供しており、Active Directoryや業務アプリケーションサーバーといった、重要サーバーの防御にも有効です。 AppGuardの防御技術は、米国政府機関で20年以上にわたり採用されてきた実績を持ち、これまでに累計で22,000社以上へ導入されています。 当日は、セキュリティを取り巻く社会情勢を整理しながら、“検知型セキュリティの弱点”や“弱点を補うための一つの解決策”を具体的にお伝えします。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:20 社会情勢と検知型セキュリティの限界(DAIKO XTECH講演)

14:20~14:50 AppGuard、AppGuard Serverご紹介(AppGuard Marketing講演)

14:50~15:00 質疑応答

主催・共催

DAIKO XTECH株式会社(プライバシーポリシー)

株式会社AppGuard Marketing(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

全国100社以上と話してみえた、SCS評価制度対応のリアルと落とし穴 〜製品導入だけでは進ま...

4.3 株式会社フーバー・クロステクノロジーズ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

全国100社以上との対話からわかった、5つのポイントとその解決策

2026年3月27日にSCS評価制度の大枠が発表されて以後の半年弱、名古屋、札幌、東京各地での展示会、100名近く集客をした複数回のWebinerなどの活動をしてきました。そして、全国100社以上、委託元、委託先、ベンダー、コンサルタントなど関連する様々な企業との対話で得た、SCS現場のリアルを余すことなくお伝えし、SCS評価制度対応で企業が迷いやすい5つの共通課題と、その解決の考え方を解説します。

あらためてSCS評価制度の概要と今後のスケジュール、そしてその進め方を解説

SCS評価制度への関心が高まり、制度概要や評価項目を学ぶ企業が増える一方で、実際の対応は各社の業務、組織、既存システムによって大きく異なります。特に、限られた人員と予算でセキュリティ対策を進める中堅・中小企業では、専任人材や予算が限られる中、取引先から求められる水準を意識しながら、既存対策をどこまで活用し、何を追加すべきかを判断しなければなりません。現在発表されている制度概要と今後のスケジュールを確認し、予算取りが近づき自社の状況に沿った進め方を決める段階へ移った今、他社の検討状況やつまずきやすい点を把握し、自社の現在地を客観的に確認することが重要です。

製品導入だけでは埋まらない、制度要件と現場運用のギャップ

SCS評価制度への対応を製品導入だけで進めようとすると、制度要件と現場運用の間にずれが生じ、導入後も課題が残る可能性があります。共通端末での1人1ID、頻繁な人員の入れ替え、既存製品との役割重複、部門間の責任分担などは、一般的な製品機能だけでは判断しにくく、企業ごとの実態に合わせた設計が必要です。その結果、対策を実施していても「本当に十分なのか」「優先順位は正しいのか」と確信を持てず、社内合意や予算化が進まないことがあります。製品を起点にしながらも、その導入だけで終わらせず、既存環境との整合、運用ルール、推進体制、優先順位までを一体で捉え、自社に合う現実的な進め方を整理し、無料の簡易診断や対策マップ、専門家による伴走支援を通じた、星取得に向けた次の一歩を具体化します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 全国100社以上と話してみえた、SCS評価制度対応のリアルと落とし穴〜製品導入だけでは進まない5つのポイントと解決策を解説〜

11:45~12:00 質疑応答

主催

株式会社フーバー・クロステクノロジーズ(プライバシーポリシー)

協力

株式会社フーバーブレイン(プライバシーポリシー)

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

特権ID悪用の"見逃しリスク"をどう防ぐか 〜統制を途切れさせない特権ID管理の実践ポイント〜

3.6 サイオステクノロジー株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

巧妙化する攻撃と複雑化する特権ID運用の現状

企業システムを取り巻く環境は、クラウドサービスの利用拡大や環境分散により、特権IDの種類と数が増加し続けています。こうした複雑な環境で厳密な特権ID管理を行うのは非常に難しく、内部不正や標的型攻撃による特権IDの悪用が企業に深刻な影響を与える要因となっています。さらに、ログが分散し監査が追いつかない、アクセス制御が不十分になる、現場の運用負荷が増大するなど、管理面での課題が顕在化しています。

特権ID悪用を“止められない”運用リスク

多くの企業は特権IDの利用に関する承認フローやパスワード管理を整備していますが、アクセス権限の付与・剥奪がリアルタイムで行えない、利用時間や範囲を制御できないといった課題を抱えています。こうした制御の不十分さが、悪用発生時に気づけない、発生後に責任の所在を特定できない状況を生み出しています。また、業務継続を最優先とする環境では、セキュリティ強化が作業遅延につながるため、運用担当者が統制より可用性を優先せざるを得ず、構造的にリスクを抱え続ける状況が生まれています。

止められないシステムを守る特権ID管理の考え方と要点

本セミナーでは、特権ID悪用の“リスク”がどのように発生するのかを整理し、アクセス制御・証跡取得の観点から特権ID管理に求められるポイントを具体的に解説します。特に、ゲートウェイ型・エージェントレスで導入しやすく、アクセスの一元管理・利用プロセスの統制・操作記録を実現できる「SecureCube Access Check」を活用し、特権IDの利用を「必要な時に、必要な人だけが、必要な範囲で」行える仕組みを紹介します。また、特権ID管理基盤自体が障害で停止すると統制が失われセキュリティリスクが高まるため、システム可用性を確保する高可用クラスタソフトウェア「LifeKeeper」を用いて、特権ID管理基盤を「止めては困るシステム」として保護するアーキテクチャも併せて解説します。さらに、特権ID管理と高可用性対策を組み合わせ、止められない基盤を守りながら統制と運用効率を両立させる実践的アプローチをお伝えします。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 特権ID悪用の見逃しリスクをどう防ぐか〜統制を途切れさせない特権ID管理の実践ポイント〜

15:45~16:00 質疑応答

主催・共催

サイオステクノロジー株式会社(プライバシーポリシー)

NRIセキュアテクノロジーズ株式会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る