情報セキュリティ
最新&人気ウェビナー
-
【EDRだけでは検知が難しい】高度化する標的型攻撃に企業はどう備えるべきか...
2025/01/15(水)
-
進まない「脱PPAP」対策に終止符を 担当者のジレンマを解消する「ファイル...
2025/01/21(火)
-
横並びのセキュリティ対策でランサムウェア被害が続出 UTMやEDRでは検知...
2025/01/23(木)
-
【再放送】2024年セキュリティレポート ~Assured独自データから2...
2025/01/23(木)
-
VPNでは防げない!?正規アカウントを悪用した攻撃数が急上昇 ~これからの...
2025/01/23(木)
-
クラウド環境のセキュリティリスクを低減せよ! 〜テナブルが提供する最新クラ...
2025/01/23(木)
-
M365/Gmailを狙う多様な脅威、メールセキュリティ導入だけでは安心で...
2025/01/24(金)
-
【再放送】【医療機関向け】大規模病院が実現した「脱VPN」の方法 ~ランサ...
2025/01/24(金)
-
技術的対策では限界のサイバー攻撃、組織の防御力を高める「セキュリティ教育」...
2025/01/28(火)
-
複雑な「DMARC」の設定・運用の課題をどう解決するか? ~煩雑なDNS設...
2025/01/28(火)
-
【再放送】従業員の意識向上につながらない「マンネリ化したセキュリティ教育」...
2025/01/29(水)
-
増え続けるアタックサーフェス、中堅・中小企業でも実現可能なエクスポージャー...
2025/01/30(木)
-
【M365・GWS販売代理店向け】バックアップツールも販売すべき理由 ~急...
2025/02/04(火)
-
【管理PC 3,000台以上の企業向け】WSUS廃止後のパッチ管理の課題を...
2025/02/05(水)
情報セキュリティ
ウェビナーアーカイブ
(動画・資料)
スマートホームの新規格 Matterは世界をかえられるか? ~時代の要請として登場した背景と...
3.5 株式会社Sohwa & Sophia Technologies
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
スマートホームの世界標準規格Matterの普及が加速している
2021年5月に発表されたスマートホーム規格Matterは、急速に世界中で普及しています。Google、Apple、Facebook、AmazonをはじめとするGAFAがこの規格に参画しており、スマートホームの世界標準規格として確立されつつあります。
Matterは、異なるブランドやプラットフォームのデバイス間での相互運用性を確保するために策定されたスマートホーム向けの共通規格です。この規格を採用することで、ユーザーはデバイスのセットアップや運用が容易になり、スマートホームの導入がよりスムーズで直感的に行えるようになります。現在は海外を中心に普及していますが、今後日本でもMatterが急速に普及することが想定されており、企業による対応製品の開発や市場動向の調査が加速しています。
自社製品のMatter対応における課題
しかしながら、自社製品をMatter規格に対応させるには、単なるプロトコルの実装に留まらず、いくつかの技術的課題を克服する必要があります。その普及の道のりは、決して平坦なものではありません。
Matterの最大の利点は、異なるブランドやプラットフォームのデバイス間で相互運用性を向上させる点にあります。これを実現するためには、まずスマートホーム規格の標準化団体であるCSA(Connectivity Standards Alliance)ガイドライン準拠の実装方法と動作要件を理解し、既存システムとの適合性を保ちながら正確に統合することが重要です。
通信設計においては、Bluetooth、Wi-Fi、Threadといった近距離無線通信プロトコルを活用し、デバイス間の相互運用性を安全かつ確実に確保することが求められます。さらに、Matter非対応のデバイスをブリッジする場合には、互換性を維持しつつ通信遅延を最小限に抑えるプロトコル変換の実装が求められます。加えて、統一されたUIの設計やセキュアなファームウェア更新プロセス、場合によってはアプリケーションロジックの変更なども考慮する必要があります。
このためには、CSAガイドラインに関する知識に加え、ネットワークプロトコルの理解、セキュリティ設計、組み込みシステム開発、暗号技術、相互運用性テストなど、多岐にわたる専門知識が求められます。また、日本市場には、基本的により細かな制御を求める風土がありMatterの機能強化も課題です。更に、ECHONET LITEとのブリッジングとセキュリティ性の向上という二つの大きな挑戦が求められています。
SSTとDSRの日本国内におけるMatter対応の取り組み
本Webinarでは、シリーズの第1弾として、米国CSA(Connectivity Standards Alliance)のメンバーであり、2024年5月に発足した、CSA JIG(Japan Interest Group)の創設メンバーである、DSRアジア株式会社より、スマートホーム世界標準規格のMatterの日本国内における今後の技術的なトレンドを説明させて頂きます。また、SSTからは、Matter普及のためのDSRとの共同戦略をご説明致します。
今後の日本におけるMatterの普及を見据えて情報収集を進めたい方、自社製品のMatter対応を検討している方、またはBluetoothやWi-Fi、Threadなどの近距離無線技術の応用に関心のある方に、特におすすめです。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 「スマートホーム世界共通規格Matterの最新トレンドとECHONET LITEをポイントとした日本市場の今後の技術展開予測」DSRアジア株式会社
15:45~15:50 「SSTとDSRのMatter普及の共同戦略について」株式会社Sohwa & Sophia Technologies
15:50~16:00 質疑応答
主催
株式会社Sohwa & Sophia Technologies(プライバシー・ポリシー)
共催
DSRアジア株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
内部データの搾取と侵害、二重脅迫型ランサムウェアへの根源的な対応策とは? ~内部侵入への備え...
3.9 ペンタセキュリティ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
二重脅迫型ランサムウェアの脅威とデータ保護の重要性
近年、ランサムウェア攻撃はますます巧妙化し、また、攻撃経路も複雑化することで、企業への侵入を防ぐこと自体が困難になりつつあります。特に、盗み出したデータを公開すると脅迫する「二重脅迫型」ランサムウェアが主流となり、企業の事業継続だけでなく、顧客情報や企業秘密などの漏えいリスクも高まり、企業にとって深刻な脅威となっています。もはや、従来の境界型セキュリティやバックアップデータ復旧の対策だけでは企業を守り切れない状況の中、データ自体を保護するという意識がますます重要となっています。
根本的なランサムウェア対策としてのデータ暗号化とは?
データ漏えい対策の方法として、機密性を維持する暗号化は有効な技術的措置として知られています。適切に暗号化されたデータは、たとえ流出しても解読は困難です。しかし、データベース環境への暗号化の導入には、既存システムとの整合性、パフォーマンスへの影響、複雑化したIT環境への適応、さらにはクラウド環境での実装など様々な課題があるため、適切な暗号化方式の選定や導入・実装は容易ではありません。
D'Amoで実現する「根源的なセキュリティ対策」データ暗号化
本セミナーでは、ペンタセキュリティの「D'Amo(ディアモ)」が提供するデータ暗号化モジュールをご紹介します。D'Amoは、企業の多様なニーズに応える暗号化プラットフォームです。サーバー、データベース、アプリケーション、ファイルなど様々なレイヤーに実装できる暗号化モジュールを提供し、企業のシステム環境に合わせて最適なデータベース暗号化方式を選択できます。さらに、Amazon RDSにサードパーティ製品の実装を可能にしたAmazon RDS Custom とD'Amo暗号化/鍵管理ソリューションの実装方法についてもご紹介します。情報システム担当者・責任者の方々、データベースセキュリティやランサムウェア対策を検討されている方、そしてセキュリティソリューションを提案するSIerの方はぜひご参加ください。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:50 内部データの搾取と侵害、二重脅迫型ランサムウェアへの根源的な対応策とは?〜内部侵入への備えとしての「データ暗号化」を実現するためのデータベース実装課題と方策を解説~
14:05~14:20 【第1部】最も狙われている日本の実態と可変するランサムウェア攻撃対策としてのデータセキュリティとは
14:20~14:35 【第2部】データ保護対策、暗号化の検討課題と実装対象(アプリケーション、データカラム、ファイル)の選択
14:35~14:50 【第3部】Amazon RDSにサードパーティ製品を導入可能?D’Amoで実現するAmazon RDS Customのデータ暗号化
14:50~15:00 質疑応答
主催
ペンタセキュリティ株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
あなたの会社のMicrosoft 365、本当に安全ですか? 〜「知らなかった」では済まされ...
3.7 アクロニス・ジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
高まるサイバー脅威とクラウド利用の拡大
近年、企業のIT環境はクラウドサービスの導入によって大きく変化し、業務効率化やコスト削減を実現する企業が増加しています。特に、Microsoft 365は、Officeアプリケーションに加えて、メール、ストレージ、Web会議システムなど、多彩な機能をクラウド上で利用できることから、多くの企業で導入が進んでいます。 しかし、その一方で、クラウドサービス利用に伴うサイバーセキュリティリスクへの懸念も高まっています。ランサムウェアや標的型攻撃など、巧妙化するサイバー攻撃は、規模や業種を問わずあらゆる企業を標的にしています。実際に、2022年にはMicrosoft 365に対する標的型攻撃が250%増加したという報告もあり、クラウドサービス利用におけるセキュリティ対策の重要性が改めて認識されています。
「Microsoft 365なら安心」は大きな誤解
Microsoft 365はMicrosoft社によって強固なセキュリティ対策が施されていますが、ユーザー企業側が適切な対策を講じなければ、データ消失や情報漏洩のリスクを完全に排除することはできません。 Microsoft 365の利用規約には、「ユーザー責任範囲」という概念があります。これは、Microsoft社が責任を負う範囲と、ユーザー企業が責任を負う範囲を明確化したものです。多くの企業が誤解しているのは、Microsoft 365を利用していれば、データ保護はMicrosoft社がすべて担ってくれるという点です。しかし実際には、アクセス管理やデータの保持期間設定、デバイスのセキュリティ対策など、ユーザー責任範囲に該当する部分については、ユーザー企業側で適切な対策を講じる必要があります。 例えば、従業員が誤って重要な顧客データを削除してしまった場合、Microsoft 365の標準機能だけでは復旧できない可能性があります。また、サイバー攻撃によって社内メールがすべて暗号化された場合、Microsoft社はデータ復旧の責任を負いません。これらのリスクを回避し、重要なビジネスデータを守り抜くためには、ユーザー責任範囲を正しく理解し、それに応じた対策を講じることが重要です。
Acronis Cyber Protectで実現する、Microsoft 365の包括的なデータ保護
このような状況下で、企業はどのようにMicrosoft 365のデータを保護すべきでしょうか。本セミナーでは、Acronis Cyber Protectを活用したMicrosoft 365の包括的なデータ保護アプローチをご紹介します。ライセンスに付属のアクロニス クラウドストレージを利用した、クラウドからクラウドへの直接バックアップ、高度な暗号化、多要素認証(MFA)サポートなど、Acronis Cyber Protectの先進的な機能を詳しく解説します。さらに、実際のデモンストレーションを通じて、バックアップの設定から復元までの一連の流れをご覧いただきます。Microsoft 365のデータ保護に関する正しい知識を身につけ、自社のデータを確実に守るための具体的な方策を学んでいただける内容となっています。
このような方にオススメです
- Microsoft 365のデータ保護対策に課題を感じている方
- Microsoft 365のデータ保護について、自社の責任範囲を詳しく知りたい方
- 顧客へのMicrosoft 365データ保護ソリューション提案を強化したい販売代理店やSIerの方
スピーカー
土居 浩(どい ひろし)【アクロニス・ジャパン株式会社 プロダクトマーケティングマネージャー】
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:55 あなたの会社のMicrosoft 365、本当に安全ですか?〜「知らなかった」では済まされない、Microsoft 365データ消失のリスクと対策〜
15:55~16:00 質疑応答
主催
アクロニス・ジャパン株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
AWS WAF運用の課題を解決!自動運用で叶えるセキュリティ強化の方法
株式会社サイバーセキュリティクラウド
本セミナーはWebセミナーです
参加方法(URL)は主催企業より直接メールにてご連絡いたします。 なお、「cscloud.co.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
セミナー概要
AWS WAFは、アプリケーション層へのサイバー攻撃を遮断するAWSのセキュリティサービスです。 簡単に導入でき、従量課金制のため、多くのAWSユーザーに利用されています。 しかし、AWS WAFの効果を最大化するには「運用」が非常に重要で、適切なルールのカスタマイズや誤検知対応などが必要不可欠です。 多くの企業が、このWAFの運用に課題を抱えています。
実際、マネージドルールを導入したまま適切に運用されていなかったり、WAFの運用に必要な専門知識や人材が不足していたり、AWS WAFを適用したものの、最新のサイバー攻撃に対応するルール更新や、最適なルールカスタマイズ、誤検知対応が出来ていないといった運用上の課題をよく耳にします。 適切にWAFを運用できなければ、サイバー攻撃の被害に遭うリスクが高まるだけでなく、正常な通信を誤って遮断し、クラウドサービスの可用性を低下させる可能性もあります。
本セミナーでは、WAF自動運用サービス「WafCharm」を活用し、WAF運用にかかる工数を削減しながら、自社に最適な運用を実現し、セキュリティを強化する方法をご紹介いたします。 AWS WAFやAzure WAFなど、パブリッククラウドWAFの運用に課題を感じているご担当者様におすすめの無料セミナーです。ぜひご参加ください!
タイムテーブル
13:00-13:35 セッション
13:35-13:45 QA
主催
株式会社サイバーセキュリティクラウド(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
中小企業が取り組むべきWAFなどのWebセキュリティ対策とは? ~7つのポイントで理解する自...
4.2 クララ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
急増するサイバー攻撃、さらに高まるWebセキュリティの重要性
多くの企業のビジネスがデジタル化する中で、Webサイトを狙うサイバー攻撃が急増しています。 警視庁によると、令和6年上半期に検知した不正アクセス件数は、9825件/1日・1IPアドレス当たりと年々増加傾向にあります。気づかないうちに多くの企業のWebサイトが世界中から多数の攻撃を日々受けているのです。 攻撃側も修正プログラムの公開前を狙うゼロデイ攻撃やAIを悪用したサイバー攻撃など多種多様化してきており、企業側のセキュリティ対策が不可欠となっております。
「WAF」などのセキュリティ対策は必要不可欠、ただ、導入コストや運用時の課題も
Webセキュリティ対策として利用できるサービスは多様となりつつありますが、代表的な対策製品が「Webアプリケーションファイアウォール(WAF)」です。 WAF市場では様々な特徴を持つソリューションが出ている一方で、実際にWAFの導入・運用では幾つかの課題が出てくることも事実です。特に人的リソースやコスト面がネックになりがちな中小企業では「WAFの導入を検討したが、高額な導入費用・月々の運用コスト面に課題があり断念した」「WAFの運用に詳しい人材がいないため、最適なルール策定やチューニングができない」という声も聞こえてきます。 必要不可欠となったWebセキュリティを強化するためには、こうした課題をどのように解決していけばよいのでしょうか。
7つのポイントとケーススタディで理解する、中小企業に最適なWAFの選び方とは?
本セミナーは、Webセキュリティ対策の強化を図りたい中小企業のシステム管理者やセキュリティ担当者の方を対象に開催いたします。 マルチベンダーとして顧客環境に合わせた最適なプロダクトの選定から導入支援・運用までをワンストップで柔軟に支援してきたクララが、自社の課題に合った最適なセキュリティサービスの選び方を7つのポイントに沿って分かりやすく解説いたします。 「重要性は分かっているが、自組織に最適なWAF製品の選び方がわからない」「コストと運用方法を考慮したWebセキュリティ対策の選択肢を知りたい」という方は、ぜひご参加ください。
講演プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 中小企業が取り組むべきWAFなどのWebセキュリティ対策とは?~7つのポイントで理解する自社に最適なセキュリティ製品の選び方~
14:45~15:00 質疑応答
主催
クララ株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
組織内で乱立するWebサイトを狙う攻撃が増加、情シスが実践すべき「脆弱性管理」とは? ~AS...
3.6 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
※本セミナーは、2023年12月、2024年3月、2024年4月、2024年5月、2024年7月、2024年8月、2024年9月の開催セミナーと同じ講演内容を含んでおります。多数のご要望により追加開催いたします。
サイバー攻撃のアタックサーフェースが拡大、その脆弱性を狙う攻撃が急増
デジタル技術が急速に普及する中、多くの企業・組織がデジタル基盤上で事業を展開しています。 インターネットやクラウドサービスの普及、IoT(モノのインターネット)デバイスの増加、ビッグデータや人工知能などの技術活用が進む一方で、悪質な犯罪者がそれらの脆弱性を狙うサイバー攻撃を繰り返すようになりました。 昨今では、サイバー攻撃に狙われる攻撃対象範囲、いわゆる「アタックサーフェース」は増える一方です。
各部署で乱立するWebサイトなどのIT資産の把握と全社的な脆弱性対策が難しくなる
多くの攻撃者は、まず初めに公開されている情報やインターネットからアクセス可能な外部に公開しているIT資産から得られる情報を探り攻撃対象や攻撃手法を検討します。 こうしたサイバー攻撃から自組織を守るためには、外部に公開されているIT資産を特定し「弱点を晒していないか」を継続して定期的に評価する仕組みを構築することが重要です。 その一方で、組織内の様々な部署が大量のサイト(ドメイン)を立ち上げている場合、その棚卸しができていなかったり、大量のIT資産に対する最新の状況を把握できないことも起きています。それらを適切に把握した上で全社的な対策ができなければ、結果的にサイバー攻撃などのセキュリティ・インシデントのリスクを高めてしまう原因につながります。
4つのステップで実現する「ASM(AtackSurface Management)」でセキュリティを強化する方法を解説
自組織が保有するIT資産において増え続けるアタックサーフェースをどう把握、管理していけばよいのでしょうか。 本セミナーでは、その解決策となる「ASM(AtackSurface Management)」を提言します。ASMは、外部(インターネット)からアクセス可能なIT資産の情報を調査し、それらに存在する脆弱性を継続的に評価する取り組みとして、これからのセキュリティ強化に必要不可欠な対策です。 外部IT資産の可視化における課題やASMの重要性を解説するとともに、ASMに関する具体的な手法を交えて、実行方法を4つのステップで分かりやすく解説します。 「外部公開IT資産全体の脆弱性情報を一元管理できていない」「手間やコストの観点ですべてのIT資産に脆弱性診断ができない」という組織の担当者の方は、セキュリティ強化を図るヒントとしてぜひ参考にしてください。
講演プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 組織内で乱立するWebサイトを狙う攻撃が増加、情シスが実践すべき「脆弱性管理」とは? ~ASMで実現する「外部IT資産の可視化」と「継続的な脆弱性対策」~
12:45~13:00 質疑応答
主催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
狙われ続けるWebアプリケーションへの対応策、Next-Gen WAF ~従来型WAFでは実...
3.8 ファストリー株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、エンドユーザー企業の方が対象です。また、競合企業の方のお申込みをお断りする場合がございます。あらかじめご了承ください。
Webアプリケーションの脆弱性を狙うサイバー攻撃が急増
多くの企業がデジタル・ビジネスを展開する中、Webアプリケーションの脆弱性を狙うサイバー攻撃が増加しています。従来のSQLインジェクションや、クロスサイトスクリプティング(XSS)などに加え、悪質なBotやAPIの悪用など攻撃手法が多様化しており、セキュリティの強化が求められるようになりました。そこでWebアプリケーションの脆弱性を利用した攻撃を防御するため、基本的なセキュリティ対策に加えて「WAF(Webアプリケーションファイアウォール)」の導入が進んでいます。
従来型WAFでは防げない攻撃への対策と、手間がかかるWAF運用の効率化が求められる
一般的なWAFは、攻撃アクセスの形式や通信方法、ウイルスデータをまとめたシグネチャを用いて不正アクセスを防ぎ、運用期間中にチューニングすることで検知精度を向上させます。 ただ、従来型のWAFではシグネチャを回避するような未知の攻撃を検知・対処しきれない状況も生まれています。また、過検知・誤検知も発生するため、重要アラートへの対応が遅れる恐れもあります。 さらに導入後にブロックモードによる運用が難しく、手動でのチューニングや設定調整に多大な手間がかかります。外部のMSS(Managed Security Service)に依頼すると、多額のコストが発生します。加えて、オンプレミスやクラウド、ハイブリッド環境などで異なるソリューションを導入・運用することもあり、これらの運用負荷を軽減した効率的なWAF運用が必要とされています。
デモやお客様事例を交えて、多様な環境でも統一運用が可能な次世代WAFソリューションをご紹介
本セミナーでは、従来型WAFに関する課題を整理した上で、その解決策としてFastlyが提供する次世代WAF「Fastly Next-Gen WAF」をご紹介します。独自の攻撃検知メカニズムによって誤検知を排除し、Webアプリケーションに対する多様な攻撃に対するリアルタイムな脅威の可視化と迅速な対応を可能にします。 また、「AWS Lambda」における運用デモや導入事例を交えて、オンプレミス/クラウド環境を問わず統一したセキュリティ運用を実現できる点をご覧いただきます。「誤検知のない効率的なセキュリティ対策を実現したい」「WAF導入後の運用工数や外部ベンダーへの費用を大幅に削減してTCOを最適化したい」とお考えのセキュリティ担当者の方は、ぜひご参加ください。
講演プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:50 狙われ続けるWebアプリケーションへの対応策、Next-Gen WAF
~従来型WAFでは実現できない高度な防御手法と運用軽減の実例とは?~
12:50~13:00 質疑応答
主催
ファストリー株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
ランサムウェアや不正アクセスから自組織・機密データをどう守る? ~手の届くランサムウェア特化...
4.0 キヤノンITソリューションズ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
増え続けるセキュリティ脅威の被害、特に警戒すべきは「ランサムウェア」
2024年現在、企業・組織において最も大きなセキュリティ脅威が「ランサムウェア」です。IPA(情報処理推進機構)が毎年公表している「情報セキュリティ10大脅威」では4年連続で組織編の一位となっています。 実際、国内のランサムウェアによる被害件数は依然として高い水準を維持しており、規模や業種に関係なく事業停止や情報漏えい、身代金支払いなど多数の被害事例が報告されています。また、感染後の復旧には多くの時間や費用がかかるなど甚大な影響を及ぼしているのが現状です。 ただ、ランサムウェア対策の必要性を感じていても、製品導入まで踏み切れない企業も多く存在します。「アンチウイルスソフトを導入済みだから」「対策はしたいけど、PCやサーバーの動作が重くなるのは困る」「攻撃を受けたらどのように対応すればいいか分からない」など、その理由は様々です。
クラウドサービスの業務利用で高まる「不正入手した認証情報の悪用」リスク
注意しなければいけないセキュリティ脅威はランサムウェアだけではありません。生産性や業務効率化のために多くの従業員が利用しているクラウドサービスも、サイバー攻撃の標的にされています。 例えば、不正に入手した認証情報を悪用してクラウドサービスにログインして機密情報が搾取されるという事例も多く発生しています。 先述したIPAの情報セキュリティ10大脅威の個人編の脅威として上位にランクインしているのが「インターネット上のサービスからの個人情報の窃取」です。特に、利用者がパスワードを他のサービスで使いまわしている場合、パスワードが窃取されてしまうと他のサービスにも不正ログインされて被害が大きくなる可能性が高まります。 企業にとってはすべての従業員がこの脅威にさらされてしまうため、組織として適切に対策を施すことは必要不可欠です。ただ、企業におけるID管理の実態は、従業員にとっては複数のパスワードを管理したり、サービスごとに何度も認証するのは負担となりやすいです。また、管理側では、パスワードの失念やアカウントロックの解除、入退社や人事異動に伴うID発行/無効化などの業務負荷が課題となっています。
コストを抑えてセキュリティ強化と業務効率化を両立できる最善の方法をご紹介
本セミナーでは、ランサムウェアによる被害、インターネット上のサービスからの個人情報の搾取という企業を脅かす重大なセキュリティ脅威から自組織を守るために必要な対策の実現方法を解説します。 まず、ランサムウェア被害の実態を踏まえて、ファイル毀損対策の主流であるバックアップとは違った、手が届く有効なソリューションとして、ランサムウェア対策に特化した製品をご紹介します。また、クラウドサービスにおけるID管理の課題の解決策として、シングルサインオンの実装に最適な「導入のしやすさにこだわったID管理サービス」を提案します。 「有効なランサムウェア対策を実施したい」「コストを抑えてセキュリティ強化と業務効率化を両立したい」とお考えの方は、ぜひご参加ください。
講演プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 ランサムウェアや不正アクセスから自組織・機密データをどう守る?~手の届くランサムウェア特化型対策と導入容易なID管理サービスでセキュリティ強化と業務効率化を両立~
11:45~12:00 質疑応答
主催
キヤノンITソリューションズ株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【医療機関情シス・医療系SIer向け】医療機関においてセキュリティを堅牢にするIT機器管理と...
3.8 岡谷エレクトロニクス株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
万が一の際にも診療サービスを止めないために、セキュリティの落とし穴とその対策を解説
医療機関を攻撃対象とする同種攻撃は近年増加傾向にあり、その脅威は日増しに高まっています。ランサムウェアによるサイバー攻撃事案が発生し、電子カルテの閲覧・利用ができなくなるなど、地域の医療提供体制に影響が出ており、厚労省からも注意喚起がされております。 それらのインシデントを防ぐためには、医療情報システムの運用に即した、専門的なソリューションが必要となります。具体的な対応策をわかりやすく解説いたします。
ITセキュリティに厳格な対応が求められる医療現場だからこそ、検討すべき対策を解説
ITセキュリティに厳格な対応が求められる医療現場だからこそ、院内ネットワークに接続されたIT機器を漏れなく検知・可視化し、接続を許可されていないIT機器があった場合には自動的に遮断できる方法などが必要となります。 実際に導入された成功事例を元に、どのような対策をすすめれば効果的か、診療サービスを止めないためのIT機器管理とセキュリティ強化のソリューションについて解説いたします。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:50 【医療機関情シス・医療系SIer向け】医療機関においてセキュリティを堅牢にするIT機器管理とは~診療サービスを止めないためのセキュリティ強化の成功事例を紹介~
15:50~15:55 質疑応答
15:55~16:00 クロージング(岡谷エレクトロニクス・マジセミ)
主催
岡谷エレクトロニクス株式会社(プライバシー・ポリシー)
協賛
株式会社PFU(プライバシー・ポリシー)
TXOne Networks Japan合同会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。