情報セキュリティ
最新&人気ウェビナー

情報セキュリティ
ウェビナーアーカイブ
(動画・資料)

【金融機関向け】サイバーセキュリティ対策の勘所 ~構成管理/SBOM管理/脆弱性管理の実践...

4.2 株式会社ビーエスピーソリューションズ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

増加するサイバー攻撃と法規制/枠組みから読み取るセキュリティ動向

近年増加の一途をたどるEOS/EOL製品や脆弱性を狙ったサイバー攻撃。これらの実例を挙げつつ国内外ではどのような取り組みを実施しているのかを振り返りながら、金融機関がいまサイバーセキュリティ対応に取り組む必然性を確認します。

「金融分野におけるサイバーセキュリティに関するガイドライン」 いま取り組むべき最重要ポイントとは

金融庁より公表されたガイドラインの全体像を確認しながら、躓きやすいポイントである構成管理とSBOM管理および脆弱性管理について解説します。構成管理やSBOM管理、脆弱性管理は何故必要なのか、どのような情報をどの程度の範囲や粒度感で管理するべきなのか等、国内での前例が少ない中、医療機器業界での先行事例を基にご説明します。

構成管理やSBOM管理、脆弱性管理に取り組む際の課題と解決策

構成管理やSBOM管理、脆弱性管理の一般的な管理プロセスを例に取り、よくある課題とその解決策について解説。プロジェクトに求められる体制や立ち上げ方、どのような施策を打つべきかについて触れながら、AIを活用した新しいEOS/EOL管理や脆弱性管理のツール「Blue Sheep」についてご説明します。ガイドライン対応を形式的に終わらせるのではなく、運用現場で実効性を発揮するための解決策をご紹介します。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 【金融機関向け】サイバーセキュリティ対策の勘所 ~構成管理/SBOM管理/脆弱性管理の実践的課題と解決策~

13:45~14:00 質疑応答

主催

株式会社ビーエスピーソリューションズ(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【再放送】脱PPAPのジレンマ、“慣れたやり方を変えたくない”現場への最適解とは? ~オンラ...

4.3 株式会社NSD

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください

本セミナーは2025年6月10日に開催されたセミナーの再放送です。

多くのご要望をいただきましたので、再放送の開催が決まりました。

本セミナーは、IT事業者以外のエンドユーザー企業の方が対象です。該当企業以外の方のお申込みをお断りする場合がございます。あらかじめご了承ください。

なかなか進まない「脱PPAP」対策

2020年11月、当時のデジタル改革担当大臣が宣言した「PPAP」の内閣府・内閣官房での廃止を受け、現在では行政機関だけではなく、多くの一般企業が見直しを進めています。実際、大企業から中小企業にいたるまで「当社における暗号化圧縮ファイルの利用廃止について」とWebサイトに掲載する動きも続出しています。 PPAPは、社内外におけるファイルの受け渡しにおける情報漏えい対策として広く利用されてきました。ただ、近年は「ウイルスチェックができない」「メールを傍受される危険性がある」「ZIPパスワードそのものの脆弱性」など、セキュリティ上における問題点が数多く指摘されています。ただ、脱PPAPの対策が進んでいない企業も少なくありません。

「慣れ親しんだ情報共有手段は手放せない」現場、情シスが抱えるジレンマ

なぜ、いまだにPPAPは使われ続けているのでしょうか。 PPAP運用を続けている企業・組織の中には、社内規定でその手順が定められていたり、明示的なセキュリティ対策の実施を示せるという声もあるとのことです。 また、担当者がより有効なファイル共有方法の代替対策を実施しようとしても、使い勝手の良さや慣れ親しんだ方法からの移行に現場が難色を示すこともあります。さらに、経営陣から「システム変更のコストを抑えろ」と指示された場合、なかなか踏み切れないのが現実です。

「ファイル転送システム」への移行が脱PPAPの最適解である理由

本セミナーは「重要性は分かっているけれども、脱PPAPに本腰を入れられない」というジレンマを抱えた情報システム部門やセキュリティ担当者の方を対象に開催します。 PPAPの代替手段である「オンラインストレージ」と「ファイル転送」の2つの方式の特長に触れつつ、“手軽に”脱PPAPを実現するお勧めの代替手法としてファイル転送システムを紹介するとともに、最適解である理由をご説明します。

ファイル転送システム「eTransporter」は何がすごい? 特徴的な機能/導入事例などを紹介

現在、市場には多くのファイル転送システム関連製品・サービスが存在します。企業取引の根幹を担う情報共有については、より安全面に気を配ることが重要です。 そうした中で、脱PPAP対策として、多くの企業に支持され導入されているのが「eTransporter」です。なぜ、eTransporterが選ばれているのか? 本セミナーでは具体的な活用事例を踏まえて、その理由をご紹介します。「なかなか進まない脱PPAP対策を終わらせたい」というジレンマを解消したい方は、ぜひご参加ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 脱PPAPのジレンマ、“慣れたやり方を変えたくない”現場への最適解とは?~オンラインストレージと比較、ファイル転送システム「eTransporter」が選ばれる理由を解説~

11:45~12:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます

主催

株式会社NSD(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

各種ガイドラインも推奨する“ログ分析” 導入・運用のハードルをどう超えるか? ~「SIEM+...

3.6 三菱電機デジタルイノベーション株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

従来対策だけでは限界のサイバー攻撃対策 各種ガイドライン推奨の“ログ分析”が、セキュリティ強化の第一歩

近年、ランサムウェアやサプライチェーン攻撃、ゼロデイ攻撃など高度化した標的型攻撃が増加し、従来のファイアウォールやIPS/IDSだけでは検知が難しくなっています。そのため、多様なネットワークやセキュリティ機器のログを収集・統合し、異常な挙動を可視化して迅速な対応を可能にする「SIEM」の活用が注目されるようになりました。 ログ分析はセキュリティ強化の第一歩であり、サイバー攻撃対策やリモートワーク普及への対応策としても有効です。実際、各種ガイドラインでも「ログの分析・収集」が推奨されており、その重要性は高まっています。

技術的課題と導入・運用の壁、SIEM活用に立ちはだかる現実

SIEMは多様なログを統合し、異常な挙動を可視化することで迅速な対応を可能にする有効な仕組みですが、その導入と運用には大きなハードルがあります。自社環境内でセキュリティ関連ログが分散しているため、収集や管理に手間がかかり、技術的に統合が難しいケースが少なくありません。 さらに、SIEM環境を構築するには専用ソフトウェアの導入や多種多様な機器からのログ取り込み基盤の整備が必要であり、時間やコストが大きな負担となります。こうした課題を乗り越えられずに、インシデント対応が遅れてしまう企業も多く、セキュリティ強化を進める上で深刻なボトルネックとなっています。

「SIEMとSOCを一体化、導入・運用も任せられる“セキュリティログ分析サービス”を紹介

本セミナーでは、標的型攻撃などの深刻化する多様な脅威に対応するための具体的な解決策として、三菱電機デジタルイノベーションが提供する「セキュリティログ分析サービス」をご紹介します。本サービスはSIEMの基盤に「Splunk Cloud」を活用しており、長年の実績があるSOCと合わせてサービス提供されます。同社は2012年から多様な顧客環境にSplunk対応を行い、MSPパートナー認定も受けている信頼性の高いSplunkのパートナー企業です。当日は、紹介動画や画面デモを通じて、導入・運用を任せられる“セキュリティログ分析サービス”の全貌をご紹介します。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 各種ガイドラインも推奨する“ログ分析” 導入・運用のハードルをどう超えるか?~「SIEM+SOC」で、高度なサイバー攻撃対策~

14:45~15:00 質疑応答

主催

三菱電機デジタルイノベーション株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

届かない・読まれないメールを改善するメール運用のベストプラクティス 〜到達率を高める配信最適...

4.0 GMOグローバルサイン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

メール不達と開封率の低下がもたらすマーケ成果の機会損失

メールは今も企業と顧客をつなぐ主要チャネルの一つですが、正規メールであっても迷惑メール扱いや不達が発生し、開封率が下がるケースが少なくありません。こうした課題は、キャンペーン効果の低下や顧客体験の毀損、ひいてはブランド信頼の低下につながります。マーケティング施策の成果を最大化するには、まず「確実に届く」「安心して開かれる」メール環境を整備し、配信品質と信頼性を両立させることが重要です。

「開封しやすいメールを確実に届ける」ためのDMARC運用の最適化とロゴ表示

多くの企業がDMARCを導入したものの、「p=none」のままで運用が進まず、十分な成果を得られていません。このようなDMARCの設定も含めたメール配信の最適化が出来ていないことから、なりすましリスクや迷惑メール判定が残り、正規メールの信頼性を損ねています。DMARCを含めたメール配信の設定を“運用・最適化”し、到達率改善と信頼性向上の両立を図ることが求められています。また、その次の段階として、メールにロゴ表示を行うことによる開封率改善と更なる信頼性向上が注目を集めています。

到達率と信頼性を両立する、段階的な改善アプローチ

本セミナーでは、まず株式会社リンクの「ベアメール」を活用して、DMARCの設定も含めた配信基盤を最適化し、迷惑メール判定や不達といった課題を解消し、メールを届かせる最適な方法をご紹介します。続いて、DMARCの次に注目を集める、受信者に信頼を伝えるロゴ表示技術「BIMI」の仕組みや開封率などにおけるメリットを、BIMIに必要な「VMC(企業ロゴ所有証明書) byGMO」を提供するGMOグローバルサイン株式会社より解説します。配信品質の改善からブランド価値の向上までを段階的に実現するベストプラクティスを通じて、メールマーケティングの成果を最大化するための実践的な手法をお伝えします。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 届かない・読まれないメールを改善するメール運用のベストプラクティス〜到達率を高める配信最適化と、ブランド信頼を可視化するロゴ表示〜

13:45~14:00 質疑応答

主催・共催

GMOグローバルサイン株式会社(プライバシーポリシー

株式会社リンク(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

既存のSASEの課題 ~既存VPN共存や共用アカウントの継続利用など、中堅・中小企業の実態に...

4.0 かもめエンジニアリング株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

クラウド移行とゼロトラスト化が進む中、SASE導入が中堅・中小企業にも波及

近年、クラウド活用とリモートワークの拡大により、ゼロトラストを基盤としたSASE(Secure Access Service Edge)への関心が高まっています。これまで大企業を中心に導入が進んできましたが、最近では中堅・中小企業においても、セキュリティ強化と運用効率化の両立を求める動きが加速しています。一方で、限られた人員やコスト制約の中で、複雑な構成や高価格なSASEをそのまま導入することは現実的ではありません。今まさに、中堅・中小企業に適した“等身大のSASE”が求められています。

高機能・高価格なSASEが現場運用と乖離

既存のSASEソリューションは高機能である一方、ライセンス費用や構成の複雑さが導入の障壁となっています。特に中堅・中小企業では、既存のVPNを当面は併用せざるを得ない環境や、現場業務で共用アカウントの利用が避けられないケースなどが多く見られます。また、拠点間やシステム間通信など、現実的な運用要件に対応しきれないSASEも少なくありません。結果として「理想的なセキュリティ構想」と「現場で実現可能な仕組み」との間に大きなギャップが生まれています。

既存VPN共存や共用アカウントの継続利用など、中堅・中小企業の実態に合わせたSASEの提案

本セミナーでは、既存のVPN網や共用アカウント運用を維持しながら、段階的にゼロトラスト化を進める現実的なSASEアプローチを解説します。また、中堅・中小企業に必要な機能に絞り込み、コストを抑えつつセキュリティ水準を高める「KAMOME SASE」を紹介。さらに、拠点間・システム間通信への対応など柔軟な構成例を提示します。理想論ではなく、現場が“今日から取り組めるSASE運用”を具体的に示す内容です。

プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:45 既存のSASEの課題 ~既存VPN共存や共用アカウントの継続利用など、中堅・中小企業の実態に合わせたSASEの提案~

12:45~13:00 質疑応答

主催

かもめエンジニアリング株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

OWASPトップ10やDDoS攻撃など多様なWeb脅威──SIer/リセラーはどう提案で応え...

4.0 バラクーダネットワークスジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

従来の防御では守り切れないWebへの攻撃 もはや“有名サイトだけの問題”ではない

ECサイトなどを狙った不正アクセスや個人情報漏えい、クレジットカード不正利用など、サイバー攻撃の被害は深刻化しています。実際に国内大手企業での被害が発生していますが、こうしたWebサイト/アプリケーションを狙うサイバー攻撃は、もはや「有名サイトだけの問題」ではありません。Barracudaの検証では「AWS上に構築したWordPressが5分後に初回攻撃を受け、140時間で2,326件の攻撃が確認され、それらの攻撃は55か国から発生して98%がHTTP経由である」ことが明らかとなっています。 また、SQLインジェクションやXSSなどアプリ層を狙う攻撃が主流となり、さらに「OWASPトップ10」(OWASPが定義するWebアプリケーションの重大な脆弱性トップ10)や「DDoS攻撃」「API」「悪質ボット」など、その攻撃手法は多様化する一方で、従来のファイアウォール(FW)や侵入防止システム(IPS)だけでは防ぎきれない状況です。   そうした中、経済産業省とIPAが2023年3月に公表した「ECサイト構築・運用セキュリティガイドライン」では「Webアプリケーションファイアウォール(WAF)」導入が推奨されています。企業規模・業種を問わず、WAFを導入してWebセキュリティを強化する傾向が高まっています。

顧客相談は増えているのに提案・運用が難しいWAF運用、予算や人員の制約に苦しむ現実

顧客からのセキュリティ相談が増える一方で、リセラーやSIerでは自社での専門対応や運用支援が難しいことが、WAF提案のハードルになっています。多くの企業・組織でクラウド移行が進む今、セキュリティ運用まで含めた一体提案が求められていますが、WAF運用は設定やチューニング、監視、ログ解析、証明書更新など専門知識と工数が必要で、担当者の負担は大きいのが現実です。 また、顧客企業でも「自社は小規模だから大丈夫」と思いながら、実際には無差別攻撃の標的となっており、「対策は必要」と理解していても人員や予算が追いつかないケースが多く見られます。限られたリソースの中で、費用と手間を最小限にしながらセキュリティを維持する支援を提供することが、多くのリセラーやSIerの共通課題となっているのではないでしょうか。

Webを狙う脅威のリアル、なぜWAF運用は難しいのか?──運用の落とし穴と成功のポイントを解説

年々巧妙化・多様化するサイバー攻撃に対抗するための有効な手段であるWAFですが、導入後の運用には専門知識や継続的なチューニング、監視、ログ解析、証明書更新など多くの工数が求められます。リセラーやSIerが顧客の要望に応えられる提案をするには、どうすれば良いのでしょうか。   本セミナーでは、主に中小・中堅企業層を顧客とするリセラーやSIerの方を対象に開催します。Webを狙う最新の攻撃動向とWAF運用で起こりやすい落とし穴を解説し、運用負荷を大幅に軽減する「Barracuda Managed WAF」による実践的な対策を紹介。中堅・中小企業でも導入しやすい価格体系で、限られたリソースでも高い防御レベルを実現するポイントを詳しくご紹介します。Barracuda WAFは、エンタープライズグレードの保護性能を備えながら、中堅・中小企業にも導入しやすい柔軟な運用を実現します。 運用負荷の高いWebセキュリティ対策を自社だけで維持するのは現実的ではありません。WAF運用の最適解によって、運用担当者の負担を最小化する“任せて守る”セキュリティサービスのヒントを得たい方は、ぜひご参加ください。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 OWASPトップ10やDDoS攻撃など多様なWeb脅威──SIer/リセラーはどう提案で応えるか?~顧客の信頼獲得は任せて守る“Webセキュリティ”から マネージドWAFの最適な運用方法を紹介~

14:45~15:00 質疑応答

主催

バラクーダネットワークスジャパン株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【医療現場を守る】相次ぐサイバー攻撃、止まらないランサムウェア被害の実態と防衛策 ~今日から...

3.9 TXOne Networks Japan合同会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

現実のサイバー攻撃を基に更新された「医療機関におけるサイバーセキュリティ対策チェックリスト」、しかし現場に立ちはだかる障壁

厚生労働省の改訂版「医療機関におけるサイバーセキュリティ対策チェックリスト」は医療機関におけるサイバーセキュリティ対策をより具体的に示してくれていますが、限られた人員や予算、専門知識の不足により、対策が後手に回っている現実が多くみられます。これは医療サービスの安定供給だけでなく患者の個人情報を保護する上で大きなセキュリティリスクになっています。

“専門家に任せているから大丈夫”が命取り──医療業務を止めるランサムウェア攻撃の仕組みと実態

多くの医療機関におけるランサムウェア攻撃の流れを調べてみますと、専門家に任せているという安心感から、医療機関組織内およびシステム会社に対するガバナンスができていないため攻撃を許してしまうケースが散見されます。また、お金も時間もかからない、ちょっとした対策で「攻撃を防げた」、「被害を小さくできた」と考えられるケースが実は多いのです。代表的なランサムウェア攻撃の流れを理解して、対策を考えましょう。

医療機関を止めない、今日からできるランサムウェア攻撃対策とは?

本セミナーでは、過去の事案説明と最新の「医療機関におけるサイバーセキュリティ対策チェックリスト」をもとに、セキュリティ対策のプライオリティ設定と対策ロードマップ、具体的なソリューションについて解説します。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 【医療現場を守る】相次ぐサイバー攻撃、止まらないランサムウェア被害の実態と防衛策

14:45~15:00 質疑応答

主催

TXOne Networks Japan合同会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

数年前に導入したWAF、AIボット攻撃に本当に対応できていますか? 〜急増するスクレイピング...

3.8 ファストリー株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

古いWAFをそのまま使い続けていませんか?進化する攻撃に対応できていない現実

数年前に導入したWAFを「まだ動いているから大丈夫」と運用し続けている企業は少なくありません。しかし近年の攻撃は、AIを悪用した自動化や巧妙化が進み、従来の検知ロジックでは対応が難しくなっています。特にAIボットは人間の挙動を模倣し、正規アクセスに紛れて侵入するため、シグネチャベースの検知では限界があります。「防げているつもり」が通用しなくなりつつある今、WAFをアップデートしないリスクが顕在化しています。

スクレイピングやログイン試行など、従来対策では見えないリスクが拡大

AIボットはウェブ構造を解析してデータを収集したり、盗んだ認証情報でログイン試行を繰り返すなど、人間そっくりのアクセスを装います。調査では、1分間に数万リクエストを発生させるAIボットも確認され、Webサーバーに過剰な負荷を与えています。その結果、サービス遅延、インフラコスト増、業務停止などの影響が発生。既存WAFではこの動的トラフィックを正確に検知できず、攻撃に気づけないケースも少なくありません。

最新のWAFと高度なボット対策で、リスクを可視化し被害を防ぐ

本セミナーでは、AIボット攻撃の最新トレンドを踏まえ、従来型WAFが抱える課題を整理します。そのうえで、Bot Managementや偽装(Deception)による不正アクセスの自動遮断、マルチクラウド環境を統合管理できる次世代WAFなど、実践的な防御手法を解説します。AIボットの動きをリアルタイムに可視化し、業務負荷やコストを抑えながら、持続的なセキュリティ運用を実現するためのポイントをお伝えします。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 数年前に導入したWAF、AIボット攻撃に本当に対応できていますか? 〜急増するスクレイピングや認証突破の実態と、次世代対策を徹底解説〜

15:45~16:00 質疑応答

主催

ファストリー株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

増え続ける「Web改ざん・スキミング」被害 完全には防げないインシデントへの新アプローチとは...

3.9 DAIKO XTECH株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

“安心して使えるWebサイト”を脅かす新たな脅威 ― 急増するWebスキミング攻撃

企業のWebサイトやECサイトは、顧客との“重要な接点”であり、ビジネスの生命線ともいえる存在です。しかし、これが攻撃者にとって格好の標的となっており、Webサイトやシステムが改ざんされるケースが相次いでいます。特に増加しているのが、Webスキミング(オンライン決済ページの改ざん)です。 一度、改ざんされてしまうと、情報漏えいやサービス停止、ブランド失墜など企業活動に甚大な影響を及ぼし、経営上の重大リスクとなってしまいます 。にもかかわらず、改ざん検知まで平均で数日以上、完全復旧まで数週間~数か月を要することも多く、その間に被害が拡大してしまいます。 こうした状況を受け、EC事業者をはじめ医療や金融など各業界のサイバーセキュリティガイドラインでは、改ざん検知製品の導入が必須項目として明記されるようになりました。多くの企業・組織にとって、迅速な検知と復旧を実現する仕組みの整備が求められています。

攻撃は“防げない”前提に 見えない改ざんをどう“見つけ、止める”か

Webスキミングは、従来の「WAF(Web Application Firewall)」や「IPS(Intrusion Prevention System)」の防御をすり抜けるケースが多く、検知の遅れが被害拡大を招くのが最大の問題です。 ただ、従来の改ざん検知製品は、定期監視によるタイムラグが発生し、改ざん状態を完全には防げないのが現状です。さらに、日々の運用業務に追われる担当者にとって、監視を継続するのは現実的に難しく、検知漏れによる二次被害拡大の不安が常につきまといます。 「防ぐ」から「いち早く検知し、自動で元に戻す」へ。攻撃の巧妙化が進む今、被害を限りなく“ゼロ”に近づける新たな備えが求められています。

0.1秒未満で瞬時に検知・復旧 Webスキミング被害を“なかったことにする”新アプローチを解説

本セミナーでは、防げない攻撃を前提として“突破されても停止しないシステム”を運用するセキュリティ強化の仕組みを解説します。 Webスキミングなど最新の改ざん事例や市場動向を紹介し、課題解決策として改ざん瞬間検知・瞬間復旧ソフトウェア「WebARGUS」をご提案。改ざんを0.1秒未満で瞬時に検知し、自動で元の状態に復旧可能です。他社製品との違いを交えながら、被害を“なかったことにする”インシデント対応を実現します。 Webサイト改ざん被害への対応は、防御をすり抜けた後の“検知と復旧の速さ”がカギになります。実害ゼロ化を実現する新しいアプローチを知りたい方は、ぜひご参加ください。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:20 市場動向・改ざんを中心にした被害事例のご紹介(DAIKO XTECH株式会社)

14:20~14:45 改ざん検知・瞬間復旧ソリューション「WebARGUS」のご紹介(デジタル・インフォメーション・テクノロジー株式会社)

14:45~15:00 質疑応答

主催・共催

DAIKO XTECH株式会社(プライバシーポリシー

デジタル・インフォメーション・テクノロジー株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る