情報セキュリティ
最新&人気ウェビナー
-
【EDRだけでは検知が難しい】高度化する標的型攻撃に企業はどう備えるべきか...
2025/01/15(水)
-
進まない「脱PPAP」対策に終止符を 担当者のジレンマを解消する「ファイル...
2025/01/21(火)
-
横並びのセキュリティ対策でランサムウェア被害が続出 UTMやEDRでは検知...
2025/01/23(木)
-
【再放送】2024年セキュリティレポート ~Assured独自データから2...
2025/01/23(木)
-
VPNでは防げない!?正規アカウントを悪用した攻撃数が急上昇 ~これからの...
2025/01/23(木)
-
クラウド環境のセキュリティリスクを低減せよ! 〜テナブルが提供する最新クラ...
2025/01/23(木)
-
M365/Gmailを狙う多様な脅威、メールセキュリティ導入だけでは安心で...
2025/01/24(金)
-
【再放送】【医療機関向け】大規模病院が実現した「脱VPN」の方法 ~ランサ...
2025/01/24(金)
-
技術的対策では限界のサイバー攻撃、組織の防御力を高める「セキュリティ教育」...
2025/01/28(火)
-
複雑な「DMARC」の設定・運用の課題をどう解決するか? ~煩雑なDNS設...
2025/01/28(火)
-
【再放送】従業員の意識向上につながらない「マンネリ化したセキュリティ教育」...
2025/01/29(水)
-
増え続けるアタックサーフェス、中堅・中小企業でも実現可能なエクスポージャー...
2025/01/30(木)
-
【M365・GWS販売代理店向け】バックアップツールも販売すべき理由 ~急...
2025/02/04(火)
-
【管理PC 3,000台以上の企業向け】WSUS廃止後のパッチ管理の課題を...
2025/02/05(水)
情報セキュリティ
ウェビナーアーカイブ
(動画・資料)
生成AIの悪用で高度化するサイバー攻撃、自組織を守るセキュリティ対策の最適解とは? ~ランサ...
3.9 情報技術開発株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
拡大するランサムウェアの被害規模、生成AIの悪用によって攻撃手法も進化
データを暗号化して身代金を要求する「ランサムウェア」の被害がとどまることを知りません。警察庁が2024年9月に発表した「令和6年上半期におけるサイバー空間をめぐる脅威の情勢等について」によると、2024年上半期におけるランサムウェアの被害報告件数は、前年同時期よりも11件増えた114件となり、引き続き高水準で推移しているとのことです。 ランサムウェアによるサイバー攻撃を受けて25万人分の個人情報が流出した被害事例では、一部の情報がダークWebサイトで公開されるなど、その被害の深刻さが浮き彫りとなりました。また近年は生成AI(深層学習により新たなコンテンツを生成できる人工知能)を悪用した、より高度な手法によるサイバー攻撃も増えています。生成AIが持つ高度な生成能力や自動化機能は、サイバー攻撃を効率化するなど、サイバー攻撃者に大きな武器となり得ます。 たとえば、生成AIを悪用し、巧妙な回避技術を備えたランサムウェアが、エンドポイントセキュリティやウイルス対策ソフトによる検知をくぐり抜け、被害が深刻化する事態も発生しています。
セキュリティの最大の弱点は「ヒト」、従業員のセキュリティ意識向上は必要不可欠
また、サイバー攻撃者は、心理的な弱点を突く「ソーシャルエンジニアリング」を用いて、人間の心理や行動の隙を突いた侵入を試みます。誤って悪意のあるリンクをクリックしたり、フィッシングメールに引っかかったりすることでシステムへの侵入を許してしまうこともあります。 実際、技術的なセキュリティ対策は整備されていても、従業員のセキュリティ意識や知識が不十分な企業・組織も多く見られます。技術的なセキュリティ対策をどれだけ強化しても、人的ミスがあればサイバー攻撃の侵入を防ぐことはできません。信頼されている組織を装ったメールやメッセージを送り、相手を信用させて情報を盗むという攻撃手法は、ディープフェイクなどに生成AI技術を利用することで、より巧妙化しています。 従業員のセキュリティの意識向上のためにセキュリティ教育・トレーニングを実施している企業・組織もありますが、教育コンテンツの作成やメール訓練の実施、研修後のフォロー対策などの手間がかかったり、その実施効果がわからなかったりするという声も聞こえてきます。
未知の脅威を99%防御するエンドポイント対策+世界最大級のSaaS型セキュリティ教育プラットフォームで実現する「多層防御策」
生成AIを悪用したサイバー攻撃は今後さらに企業・組織にとって非常に危険な脅威となり得るでしょう。どうすれば、生成AIを悪用したサイバー攻撃から自組織を守ることができるのでしょうか。 本セミナーでは、ランサムウェアの高度化、ソーシャルエンジニアリングの高性能化など、ますます巧妙化するサイバー攻撃にも対抗できるセキュリティ対策をご紹介します。 まず、ランサムウェア攻撃に効果的な対策として、ディープラーニングを使った次世代型エンドポイントセキュリティ対策製品「Deep Instinct」をご紹介します。99%以上の脅威を阻止して誤検知を0.1%未満に抑えられる特徴や、導入企業の事例を踏まえ、その導入メリットを詳しく解説します。 次に、従業員のセキュリティ意識向上に貢献できる世界最大のSaaS型セキュリティ教育プラットフォーム「KnowBe4」をご紹介します。数千種類のeラーニングコンテンツ、数万種類のメールテンプレート・可視化レポートを備え、40カ国語以上の多言語コンテンツに対応しています。今回は、通常公開されていない実際の管理画面やテンプレートなどをデモでご覧いただけます。 効果的なランサムウェア対策や従業員のセキュリティ意識向上手法に興味・関心がある方は、ぜひご参加ください。
特に、以下のような方におすすめです
・「ランサムウェアの被害を最小化したい」などエンドポイントセキュリティ対策に課題を抱えている ・100台以上の管理対象があってEDRを導入したものの、効果的に活用できていない ・多言語対応などグローバルで統一したセキュリティ教育を実施したい ・最新のセキュリティ脅威に関する教育が十分にできていない
講演プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 生成AIの悪用で高度化するサイバー攻撃、自組織を守るセキュリティ対策の最適解とは?~ランサムウェア対策と従業員のセキュリティ意識向上で「テクノロジーと人による多層防御策」を実現~
10:45~11:00 質疑応答
主催・共催・協力
情報技術開発株式会社(プライバシーポリシー)
SCSK株式会社(プライバシーポリシー)
株式会社オープンソース活用研究所(プライバシーポリシー) マジセミ株式会社(プライバシーポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
従業員の意識向上につながらない「マンネリ化したセキュリティ教育」をどう改善すべきか? ~ 効...
3.6 株式会社ハイパー
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
本セミナーは、2023年12月、2024年3月、2024年6月、2024年9月に開催したセミナーと同じ講演内容を含んでおります。多数のご要望が寄せられましたので、追加開催させていただくものとなります。
「形骸化」するセキュリティ教育では、従業員のセキュリティ意識向上につながらない
ランサムウェアをはじめとする多様化・高度化したサイバー攻撃によって、企業・組織におけるセキュリティ脅威は常に変化してきました。そうした最新の脅威に対応するためには、従業員に対して継続的にセキュリティ教育を実施する必要があります。 その一方で、一般的に実施されている座学研修だけでは、リアリティに乏しく有効性が感じられなかったり、受講者のセキュリティに対する当事者意識が薄れてしまうという問題が浮き彫りとなってきました。 セキュリティ意識の向上につなげる目的があるにもかかわらず、マンネリ化したセキュリティ教育を繰り返し実施する意味は、本当にあるのでしょうか。
実施するたびに増える運用負荷や課題、担当者が疲弊していく現実
そうした状況を改善するため、メール訓練など実践的なセキュリティ教育に取り組む企業も増えてきました。また、運用負荷の軽減を目的として社外のソリューションを活用する選択肢もあります。 ただ、セキュリティ運用や研修担当者が少ない企業では、自社で考えたコンテンツではネタが尽きたり、実施するごとに運用負荷が増えることも多いようです。さらに、利用者の人数に応じた料金体系などでは、運用コストの増大も懸念されます。多くの運用担当者が、セキュリティ教育の運用課題の解決策に頭を抱えているのが現状です。
効果的なセキュリティ教育の実践方法として「ロールプレイング」がお勧めである理由を解説
本セミナーでは、セキュリティ教育の実施における課題を整理するとともに、セキュリティ担当者のリソースとコストを抑え、よりリアリティのある全社規模でのセキュリティ教育を実施できるポイントを解説します。 また、具体的な解決策として、ロールプレイング方式(体験型)によるセキュリティ教育を提供する「セキュアプラクティス」について、実際の画面イメージを交えてご紹介。「集合型研修の実施を見直したい」「教育対象人数が多くてコストをなんとかしたい」「受講者の当事者意識を高めたい」という方は、ぜひご参加ください。
講演プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:20 情報セキュリティ教育の重要性とマンネリ化を防ぐポイント
14:20~14:45 従業員の意識向上につながらない「マンネリ化したセキュリティ教育」をどう改善すべきか? ~ 効果的かつ担当者の負荷が少ない「ロールプレイング」方式をおすすめする理由 ~
14:45~15:00 質疑応答
主催・協力
株式会社ハイパー(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
AWS WAF運用の負担をなくす方法【ユーザー企業向け】 〜誤検知・リソース不足・コスト高騰...
3.6 ペンタセキュリティ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
適切なAWS WAF運用の重要性
AWSを運用する企業にとって、WAF(Web Application Firewall)の運用は、Webアプリケーションへの不正アクセスをブロックし、WebサイトやWebアプリケーションを保護するための重要なセキュリティ対策です。しかし、Webアプリケーションへの攻撃は日々進化しており、適切なルール設定や最新の脅威情報への対応など、AWS WAFの運用には専門的な知識と継続的な努力が求められます。
AWS WAF運用における課題
AWS WAFの運用には、専門知識を持つ人材の不足や運用コストの増大が大きな課題です。限られたリソースで脅威情報の収集やルール更新対応などを行うことは容易ではありません。また、誤検知や過検知の問題も深刻で、正常なアクセスがブロックされる一方で、攻撃を見逃してしまうリスクもあります。これらの課題は、ビジネスの継続性や効率性に悪影響を及ぼす可能性があります。
マネージド型WAFで、AWS WAF運用を効率化しませんか?
AWS WAFの運用負担を軽減し、効率化するためには、プロのサポートを活用することが有効です。本セミナーでは、24時間365日の監視と専門的な対応を提供する「Cloudbric WMS for AWS WAF」や、柔軟にエンジニアリソースを活用できる「マモル マネージドプラス」など、実績豊富なマネージド型サービスをご紹介します。これらのサービスにより、誤検知対応や脆弱性への迅速な対応が可能になり、AWS WAF運用のコスト削減とリソース最適化を同時に実現します。AWS WAFの運用にお悩みの方は、ぜひご参加ください。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:30 【第一部】株式会社リンク
14:30~14:45 【第二部】ペンタセキュリティ株式会社
14:45~15:00 質疑応答
主催・共催・協力
ペンタセキュリティ株式会社(プライバシー・ポリシー)
株式会社リンク(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
無料診断から始める、中小企業のセキュリティ対策 ~ランサムウェア攻撃、VPNを狙った攻撃や不...
4.2 インフィニティコミュニケーション株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
ランサムウェアの脅威が増大、中小企業でも必要不可欠なセキュリティ対策
ランサムウェアを含むサイバー攻撃が企業の脅威として拡大を続けており、IPAが毎年公表する「情報セキュリティ10大脅威 2024」(組織編)でも「ランサムウェアによる被害」が重要課題として挙げられています。 特にVPNやリモートアクセスを狙った攻撃が増えている昨今、企業はネットワーク全体を守る包括的なセキュリティ対策を急務としています。 規模を問わず、自社の防御力を再評価することが求められる時代です。
セキュリティ対策の第一歩は?自社リスクの把握がカギを握る
セキュリティ対策において、何から始めれば良いのか分からないという企業様の声をよく耳にします。 それに対する回答としては、まず自社のリスクを明確にすることが重要です。 特に脆弱性のあるポイントを見逃している場合、リモートワークやクラウドサービスが普及する中で思わぬリスクが拡大する可能性があります。 しかし、セキュリティ人材が不足している中小企業においては、どのようにリスクを把握すればよいのでしょうか?
無料診断で自社のリスクを確認
本セミナーでは、ランサムウェア攻撃、不正アクセスなどのサイバー攻撃の現状や、VPNなど企業が狙われやすいポイントについて解説します。 また、UTMによる対策の最新のトレンドについてもわかりやすく紹介します。 さらに、セミナーに参加していただいた方に、無料のセキュリティ診断をご提供させていただきます。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:30 他人事ではない―中小企業を襲う脅威の実情
15:30~15:45 簡単な無料診断サービスで見えるあなたの会社のリスクポイント
15:45~16:00 質疑応答
主催・協力
インフィニティコミュニケーション株式会社(プライバシー・ポリシー)
株式会社ティーガイア(プライバシー・ポリシー)
ムーブエフコンサルティング合同会社(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
今後のクラウドセキュリティ強化に欠かせない「CNAPP」とは何か? ~多様なセキュリティリス...
4.0 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
※本セミナーは、2024年9月に開催したセミナーと同じ講演内容を含んでおります。多数のご要望により追加開催いたします。また、情報収集のみを目的とするお申込みはお控えください。
マルチクラウド化やシャドーITなどが招く、潜在的なセキュリティリスクの増加
昨今、企業・組織が様々なクラウドサービスを利用するケースが増えています。多くの業務がクラウドに依存する中、クラウド上のデータやサービスが攻撃の対象となってきました。実際、クラウド環境をターゲットとするサイバー攻撃が増加し、高度化した手法によって重大なリスクをもたらしています。 また、米国IT調査会社のガートナーは「2025年までにクラウドセキュリティインシデントの99%は顧客の過失によるものになる」(※)とも予測しています。 複数のクラウドサービスを組み合わせるマルチクラウド環境やオンプレミスとクラウドを組み合わせたハイブリッドクラウド環境が採用されたり、IT部門や管理者の管理が行き届かない「シャドーIT」が蔓延することなどから、セキュリティ管理が複雑化してきました。さらに、従来のオンプレミス環境とは異なる、クラウド固有のセキュリティ課題も発生しやすいため、そうした適切な対策や管理が求められています。 ※:引用元【Gartner「Is the Cloud Secure?」 (https://www.gartner.com/smarterwithgartner/is-the-cloud-secure ) 】
求められる「クラウドセキュリティ」の強化、何から始めればいい?
そうした状況の中、多くの企業・組織にとって「クラウドセキュリティの強化」は、ますます重要な課題となってきました。一方で、複雑なクラウド環境では異なるプラットフォームやプロバイダー間での一貫したセキュリティポリシーの適用が難しくなります。また、潜在的なセキュリティインシデントを検知するのが遅れる可能性も考慮しなければなりません。 一口にクラウドセキュリティと言っても、ネットワークやアプリケーション、データ、アクセス/アイデンティティ管理など、その対象範囲は多岐にわたります。クラウドの利便性とセキュリティを両立させるためには、これらの課題を理解し、適切に対応することが重要です。 「クラウドファースト」という言葉が示すように、今後、多くの企業・組織でのクラウド環境がより広範囲で採用されることは間違いありません。どのようにクラウドセキュリティを強化していけばよいのでしょうか。
クラウドセキュリティの要「CNAPP」とは何か? その必要性と活用方法への理解を深めよう
本セミナーでは、クラウドセキュリティを強化する最適解として「CNAPP(Cloud-Native Application Protection Platform)」を提案します。CNAPPは、クラウドネイティブなアプリケーションを保護するためにセキュリティの様々な側面を包括的にカバーする基盤としての役割を担うことで注目されています。 また、クラウドセキュリティを強化する上でのCNAPPの必要性を分かりやすく解説します。具体的なソリューションとして予防第一のクラウドセキュリティを実現する「CloudGuard CNAPP」を紹介。同ソリューションによる設定ミスの検知などのデモを交えて、CNAPPの活用方法もご紹介します。 「将来のマルチクラウド化に向けて、どのようにクラウド・セキュリティを強化すべきか」「現状のクラウドセキュリティ対策が十分なのか分からない」「CNAPPとは何か?」などとお悩みの方は、ぜひご参加ください。
講演プログラム
10:45~11:00 受付
11:00~11:05 オープニング
11:05~11:45 今後のクラウドセキュリティ強化に欠かせない「CNAPP」とは何か?~多様なセキュリティリスクを低減できる理由や必要性、具体的な活用方法を解説~
11:45~12:00 質疑応答
主催・協力
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【製造業向け】3DCAD含む全ファイルの「流出しても被害なし」を実現するIRMソリューション...
4.1 株式会社データクレシス
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
外部からの攻撃だけではない、製造業におけるセキュリティリスク
製造業における情報セキュリティリスクは多岐にわたり、企業はこれに対処する必要があります。近年、外部からの攻撃だけでなく、関係者による技術情報の不正持ち出しも注目を浴びており、2024年1月にIPAが公表した「情報セキュリティ10大脅威」では、内部不正による情報漏えい
が3位にランクインしています。
手土産転職や産業スパイなど…防ぐことが困難な”内部不正”
組織のネットワーク内に敵が潜む内部不正の防止は非常に困難です。一般的な対策として、特に重要な情報にはアクセス権の設定等が行われますが、正規のアクセス権限を持つ者が犯行に及ぶ事例も多々あり、その有効性には疑問が残ります。特に最近では、「手土産転職」と呼ばれる元社員による機密情報の持ち出しや産業スパイによる漏洩のニュースが後を絶ちません。
参考:アルプスアルパイン元社員、転職先ホンダへの技術情報持ち出し容疑で逮捕 https://www.dataclasys.com/column/alpsalpine_20231213/
IRMによる”ファイル暗号化”が対策の肝、しかし3DCADは対象外という製品がほとんど
このように対策困難な内部不正に対応できるのがIRM(Information Rights Management)によるファイル暗号化です。IRMでファイルを暗号化管理することにより、例え自社の機密秘密が持ち出されても、持ち出し先では情報を閲覧することが不可能になります。 しかしながら、IRMの欠点は対応できるアプリケーションが限られることです。特に3DCADはその複雑さから対応できる製品がなく、製造業の方が本当に守りたい技術情報などの営業秘密を守れないというお悩みをよくお聞きします。
3DCAD対応のファイル暗号化・IRMソリューション「DataClasys」
本セミナーでは、内部不正による情報漏えいへの対策として、”ファイル暗号化”と3DCADを含むすべてのファイルに対してそれを実現するIRMソリューション「DataClasys」について、事例を交えてご紹介します。 さらに、DataClasysは内部不正による漏えいだけでなく、海外子会社や委託先にデータを渡す際の漏えい対策(サプライチェーンリスクへの対策)やランサムウェアによる情報窃取への対策など広く漏えい対策として役立ちます。 機密情報流出のリスクを最小限に抑えたいとお考えの、製造業に属する情報システム部門の方はぜひご参加ください。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 【製造業向け】3DCAD含む全ファイルの「流出しても被害なし」を実現するIRMソリューション 〜「手土産転職」等の内部不正による機密情報漏えい、営業秘密持ち出しを確実に防ぐ方法〜
14:45~15:00 質疑応答
主催・協力
株式会社データクレシス(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
ランサムウェア対策や災害に備えるBCP対応、バックアップはどう設計するべきか? ~オンプレ環...
3.8 アルプス システム インテグレーション株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
本セミナーの講演部分は、事前に収録した録画を配信します。
質疑応答タイムはライブ配信にて、皆様からのご質問をお待ちしております。
ランサムウェアや災害で企業のBCP対策としてデータバックアップのニーズの増加
昨今、ランサムウェア攻撃や自然災害が頻発する中、業務継続計画(BCP)の重要性が再認識されています。特にデータバックアップは、企業が直面する可能性のあるリスクを軽減するための基本的かつ不可欠な手段となっています。多くの企業が、データ損失の影響を最小限に抑えるために、バックアップ体制の構築に着手しようとしています。
多くの企業はバックアップの複雑さやバックアップ後のリストア先の考慮等気にすべきポイントが分からない
データバックアップの実施には複雑な要素が多く含まれており、特にリストア先の選定やバックアップ戦略の策定は容易ではありません。自社のニーズや運用環境に合ったバックアップソリューションを選ぶ必要がありますが、考慮ポイントがわからず、しばしば判断に迷うことがあります。
オンプレ環境からバックアップを実現するために押さえるべきポイントをVeeam Backupの事例をもとに解説
オンプレミス環境からのバックアップを実現するためには、いくつかの重要なポイントを押さえる必要があり、特に柔軟なバックアップとリストア機能が必要となります。バックアップデータの保管場所や、異なるリストアオプション(オンプレミス、クラウド、リモートサイトなど)を考慮することで、万が一の際にも迅速に業務を再開できる体制を整えることが求められます。本セミナーではVeeam Backupの事例をもとにランサムウェアや災害のBCP対策に必要なバックアップの設計および構築サポートについて解説します。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 ランサムウェア対策や災害に備えるBCP対応、バックアップはどう設計するべきか? ~オンプレ環境のデータのバックアップ、リストア先の注意点など~
11:45~12:00 質疑応答
質疑応答タイムはライブ配信にて行います。
主催・共催・協力
アルプス システム インテグレーション株式会社(プライバシー・ポリシー)
ヴィーム・ソフトウェア株式会社(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【製造業向け】サイバー攻撃に狙われるOT/ICS環境、どう守るべきか? ~ネットワーク資産・...
3.7 高千穂交易株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
サイバー攻撃に狙われる製造業、セキュリティ強化は必要不可欠に
昨今、多くの企業で事業継続を脅かす存在となったサイバー攻撃。特に製造業では、スマート工場の進展やIoTデバイスの導入に伴い、サイバーセキュリティの脆弱性が急速に拡大し、サイバー攻撃の被害事例も多数報告されています。 実際、工場やプラントのOT/ICS(産業用制御システム)環境を狙ったサイバー攻撃は増加傾向にあり、国内の製造業者の約9割がサイバー攻撃による制御システムの中断を経験しています。そうしたサイバー攻撃の被害を防ぐため、多くの製造業や重要インフラを担う企業におけるセキュリティ強化はもはや必要不可欠となりました。
OT/ICS環境のセキュリティ対策、これから何をすべきか?
一方で「セキュリティ対策の強化の必要性は感じているものの、何から手をつけていいか分からない」と悩んでいる企業も多く存在します。 OT/ICS環境におけるセキュリティ対策は、どのように強化すればよいのでしょうか。 本セミナーでは、主に製造業や重要インフラ事業者などに所属されている方を対象に、セキュリティ対策強化の効果的な進め方を解説します。 まず、「OT/ICS環境の資産やリスクの可視化」をご提案します。可視化は、脆弱性やサイバー攻撃の兆候を早期に発見するための第一歩です。次に、ネットワーク監視システム、異常検知と自動対応を可能にするソリューションの導入を推奨します。OT環境を可視化して全ての資産やリスクを把握し、ネットワークのリアルタイム・モニタリング、脆弱性管理することで、早期の脆弱性の特定・対応によってサイバー攻撃のリスクを大幅に減らすことが可能です。 さらに、定期的なセキュリティ診断の実施、早期に脆弱性を特定・対応するインシデント対応体制の構築も併せて必要です。
OT/ICS環境のセキュリティ強化の支援ソリューションや活用事例を紹介
本セミナーでは、そうしたOT/ICS環境のセキュリティ対策を強化する具体的な方法として、高千穂交易が提供する「OT/IoTセキュリティ・可視化ソリューション」をご提案します。また、「工場の制御システムにおけるマルウェア対策」「ネットワーク現状把握によるリスクの可視化」など、同ソリューションによってサイバー攻撃対策を実践した製造業や重要インフラ企業の取り組みをご紹介します。 さらに、OT/ICS環境の初期診断から具体的な導入方法、継続的な運用サポートまでをトータルで支援する高千穂交易のサービスも説明いたします。「サイバー攻撃が増加している現状で、自社は何を優先すべきか」「OT/IoT環境のリスクを可視化したい」「自社の環境に応じた最適なセキュリティ対策を実現したい」とお考えの方は、ぜひセミナーにご参加ください。
「見えないものは守れない」 セキュリティ対策の第一歩となる可視化ソリューションを紹介
OT/ICS環境におけるセキュリティ対策はどのように強化すればよいのでしょうか。 本セミナーでは、主に製造業や運輸業などの企業に所属されている方を対象として開催します。 OT/ICS環境におけるサイバー攻撃の現状とセキュリティを強化する上での課題を整理するとともに、製造業を中心とした物理セキュリティシステムや情報ネットワークシステムに対するトータルソリューションを提供する高千穂交易の取り組みを紹介します。 また、OT環境特有の課題を解決するOT/IoT環境における資産・リスク可視化ソリューションとして「Nozomi NetworksGuardian」をご提案。同ソリューションの概要や導入メリットなどを紹介します。 「サイバー攻撃の被害が増加傾向にあるOT/ICS環境のセキュリティを強化したいが、何から始めればいいか分からない」「OT/IoT環境の資産やリスクを可視化したい」とお考えの方はぜひご参加ください。
講演プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 サイバー攻撃に狙われるOT/ICS環境、どう守るべきか?~ネットワーク資産・リスクの可視化から始めるセキュリティ対策強化の第一歩~
10:45~11:00 質疑応答
主催・協力
高千穂交易株式会社(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
AIで高度化するランサムウェア攻撃、従来対策の弱点を補う最適な防御策とは? ~検知に依存しな...
4.0 株式会社アイ・ティー・ワン
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ランサムウェアを筆頭にサイバー攻撃の被害が止まらない
昨今、企業の事業継続を揺るがす存在となったサイバー攻撃。特にランサムウェア攻撃は、出版大手や保険会社など様々な企業で事業停止や情報搾取などの甚大な被害が起きています。 サイバー攻撃の技術は急速に進化しており、攻撃の手法も高度化しています。ランサムウェアやフィッシング攻撃、DDoS攻撃、ゼロデイ攻撃など様々な方法でシステムへの侵入を試みています。さらに、「Ransomware-as-a-Service(RaaS)」と呼ばれるような組織的ビジネスとして提供するサービスも登場しており、攻撃者が圧倒的に有利な状況が続いているのが現状です。
「生成AI」を悪用した巧妙で多様な攻撃も 従来型の対策では防ぎきれない
近年の特徴的な傾向としては「生成AI(人工知能)」や機械学習の技術を用いた高度な攻撃です。より巧妙化かつ簡素化したことで、従来のセキュリティ対策では防ぎきれないケースが増えています。 また、脅威の検知を前提とする従来のエンドポイント・セキュリティ対策では、新手の攻撃手法や未知のマルウェアは検知が難しく、OSの脆弱性を狙ったゼロデイ攻撃にも対応できない状況です。多くの企業・組織がアンチウィルスソフトを導入していますが、脅威を検知できなければシステムを保護できないのは当然の結果とも言えます。
EDR/既存ツールを補完、新発想のエンドポイント・セキュリティ強化方法を紹介
ランサムウェアなど外部からのサイバー攻撃から自組織を守るためには、どうすればよいのでしょうか。 最新の市場動向/セキュリティ脅威動向を解説するとともに、検知に依存ない「隔離」という新発想のエンドポイント・セキュリティ対策を提案します。Webブラウザや「Microsoft Excel」「Microsoft Word」などのアプリケーションを「マイクロVM」と呼ぶ仮想環境に隔離して操作することで、サイバー攻撃を封じ込めます。また、EDRや既存ツールと組み合わせることで多層型防御も実現可能です。 疑似攻撃に対するウイルス隔離のデモを交え、350億ものドキュメントを保護してきた実績を持つ導入効果をご紹介します。 「自社の現状のエンドポイント対策は十分なのか」「ランサムウェアの被害に遭わないように対策強化をしたい」「AIを悪用した最新のサイバー攻撃の手口を知りたい」という方は、ぜひご参加ください。
講演プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 AIで高度化するランサムウェア攻撃、従来対策の弱点を補う最適な防御策とは? ~検知に依存しない「隔離」という新発想のエンドポイント・セキュリティ強化方法を解説~
13:45~14:00 質疑応答
主催・協力
株式会社アイ・ティー・ワン(プライバシー・ポリシー) 株式会社ブロード(プライバシー・ポリシー) 株式会社日本HP(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。