情報セキュリティ
最新&人気ウェビナー
-
【まさか!?そこが狙われるとは!】業務ツールが悪用される?進化するサイバー...
2025/07/08(火)
-
マルチクラウド環境でのセキュリティ、見落としはないですか? ~クラウドコス...
2025/07/09(水)
-
「サプライチェーン強化に向けたセキュリティ対策評価制度」:運用開始前に着手...
2025/07/09(水)
-
【再放送】HashiCorp買収が示すIBMの戦略とクラウド時代に狙われる...
2025/07/09(水)
-
なぜ、DMARC対応は進まないのか? 「設定ミスが怖くて踏み出せない」を解...
2025/07/10(木)
-
横並びのセキュリティ対策でランサムウェア被害が続出 UTMやEDRでは検知...
2025/07/10(木)
-
バックアップ・データセキュリティソリューション ~Cohesityのランサ...
2025/07/11(金)
-
【IT企業向け】設備投資ゼロですぐ始められる“自社ブランド”統合データ保護...
2025/07/11(金)
-
【従業員数3,000名以上向け】攻撃が始まってからでは遅い、攻撃を防ぐため...
2025/07/14(月)
-
IT資産管理と情報漏洩対策、Macだけが“管理対象外”になっていませんか?...
2025/07/15(火)
-
メール認証とロゴ表示で変わる“信頼と成果を生むメール”とは? ~DMARC...
2025/07/16(水)
-
委託先のセキュリティリスクを適切に把握できていますか? ~トレンドを踏まえ...
2025/07/16(水)
-
【ユーザー企業向け】内部不正の兆候を逃さない、堅牢なセキュリティ運用の仕組...
2025/07/17(木)
-
【実践編】DMARCを導入しただけで満足していませんか?「p=none」の...
2025/07/17(木)
-
【再放送】HashiCorp買収が示すIBMの戦略とクラウド時代に狙われる...
2025/07/24(木)
情報セキュリティ
ウェビナーアーカイブ
(動画・資料)
横並びのセキュリティ対策でランサムウェア被害が続出 UTMやEDRでは検知が難しい脅威への対...
4.1 S&J株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、2025年3月開催セミナー「横並びのセキュリティ対策でランサムウェア被害が続出 UTMやEDRでは検知が難しい脅威への対策とは?」と同じ講演内容です。
多数のご要望により再度開催いたします。
また、本セミナーは、主にエンドユーザー企業や実際にセキュリティ運用を担当する方を対象としています。情報収集を目的とするIT事業者の方のお申込みをお断りする場合がございます。あらかじめご了承ください。
従来型の対策では防ぎきれない「ランサムウェア」、攻撃手法と対応策のミスマッチが原因
企業や組織の事業継続を脅かす重大なセキュリティ・インシデントが日々発生しています。 特にランサムウェアについては、IPA(情報処理推進機構)が公表する「情報セキュリティ10大脅威 2025(組織編)」で、5年連続で被害が第1位となっています。ランサムウェアは「二重脅迫型」など攻撃手法が進化し続けており、より高度なセキュリティ対策が必要です。 現在、セキュリティ脅威への検知や対処を実現する製品・サービスは数多く存在し、企業は多層防御という考えでいくつもの対策を実装しており、従来から利用されている「アンチウイルス対策ソフトウェア」や「UTM(統合脅威管理)」のみならず、最近では「SIEM(セキュリティ情報・イベント管理)」や「EDR(Endpoint Detection and Response)」などを採用する事例が増えています。 しかし、実際ランサムウェア被害に遭ったお客様では攻撃手法と対応策のミスマッチがあり、ランサムウェア被害を防げていないため、このような横並びのセキュリティ対策だけでは不十分と言わざるを得ないのが現状です。
ランサムウェア早期検知の実績多数、ランサムウェア被害を未然に防ぐ「Active Directory(AD)監視」が最も重要である理由
このような状況の中、ランサムウェアの被害を防ぐために最も優先すべき対策は何でしょうか。 ランサムウェアの攻撃者は、身代金の受取り成功率を高めるために、多くの情報を窃取し、大規模なシステム障害を引き起こそうとします。そのためには、企業のネットワーク全体を掌握する必要があり、これを最も効率的に行う手段が、組織内のユーザー、グループ、コンピューター、およびセキュリティ権限を管理するADです。前述の理由から、攻撃者はADを狙うことが多く、弊社が対応したランサムウェア被害の事故対応のほとんどでADの管理者権限が乗っ取られています。 ランサムウェアの初期侵入や侵入後の挙動は、一般的なセキュリティ製品では検知が難しいため、早期検知において最も重要な対策は「ADの適切な監視」となります。ADの適切な監視を行うためには、攻撃を検知するためのADログの取得設定見直しや、リアルタイムで脅威を検知する仕組みや体制の構築が必要です。
インシデント対応の実例を踏まえ、被害に遭わない実践的な対策を解説
本セミナーでは、豊富なセキュリティ事故対応の経験を持つS&Jが、実際のインシデント対応の支援事例を通じて見えてきた、日本で発生しているランサムウェア被害の攻撃手法や攻撃フロー、そして従来型セキュリティ対策とのミスマッチについて詳しく解説します。 また、そのミスマッチを解消し、被害を防ぐための実践的な対策方法についても解説します。
最優先すべき対策としてAD監視による早期検知の事例や、その具体的な実現方法についても詳しくご紹介しますので、ぜひご参加ください。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 横並びのセキュリティ対策でランサムウェア被害が続出?UTMやEDRでは検知が難しい脅威への対策とは?~インシデント対応の実例を踏まえ、被害に遭わない実践的なセキュリティ対策を解説~
14:45~15:00 質疑応答
主催
S&J株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
Microsoft 365を狙う多様な脅威、既存のセキュリティ対策で本当に大丈夫なのか? ~...
4.1 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
猛威を振るうメール経由のサイバー攻撃、多様な攻撃手法で被害が急増
クラウドコラボレーションサービスの普及が進み、業務の効率化や働きやすさが向上する一方で、セキュリティ面での注意もより重要になってきました。現在、サイバー犯罪の9割以上がメールを入り口としており、マルウェア感染、なりすまし、ビジネスメール詐欺(BEC)など手口も多様化しています。中でもフィッシング攻撃は特に増えており、スピアフィッシングや不正サイトへの誘導など、見抜くのが難しいケースも少なくありません。
サイバー攻撃の標的となったコラボレーション/ファイル共有ツール
また、「Microsoft Teams」「OneDrive」「SharePoint」「Slack」などのコラボレーション/ファイル共有ツールは、リモートワークやチーム間の連携を支える存在として、日々の業務に欠かせないものとなっています。 その一方で、これらのツールはサイバー攻撃者にとっても格好の標的です。脆弱性を突いた攻撃が数多く報告されており、利用にあたっては慎重な対応が求められます。 さらに、メールアドレスだけで登録できるSaaSツールの特性から、従業員がIT部門に相談せずに利用を開始するケースも多くなっています。その際、招待リンクや登録情報のやり取りがメールで行われることで、気づかないうちにシャドーITのリスクが高まってしまうこともあります。
自組織のメールセキュリティ対策は十分? 導入して満足していないか?
多くの企業がMicrosoft 365といったクラウドコラボレーションサービスを導入・活用する中で、そのセキュリティ対策の見直しが求められています。EDRを導入済みでも、メール経由の脅威に対して「十分ではない」と感じているケースは少なくありません。 また、「どれだけのマルウェアやフィッシングが届いているのか」など、リスクの可視化・数値化ができていない組織も多く見受けられます。従来のゲートウェイ型対策だけではEmotetなどのアカウント乗っ取り攻撃に対応しきれず、添付ファイルの真正性判断にも限界があります。さらに誤検知や必要なメールの遮断など、運用面での課題に悩まされることも現場の負荷を増加させています。こうした環境の中で「今のセキュリティ対策で十分かどうか」と不安を感じる声も多く聞こえるようになりました。
最新の脅威に対抗、メール/コラボレーションツールのセキュリティ対策強化の最適解
本セミナーでは、Microsoft 365の普及に伴い深刻化する、メールおよびコラボレーションツールを狙った最新の脅威について解説します。また、それらの脅威に対する具体的な対策として、MXレコードを変更することなく、API型メールセキュリティとして提供されるチェック・ポイント・ソフトウェア・テクノロジーズが提供する「Harmony Email & Collaboration」をご紹介。AIを活用した脅威の自動検出・自動対応や、添付ファイルやリンクの無害化など、クラウドに特化した多層防御の実現方法を分かりやすく解説します。また、その導入から運用まで一貫支援を提供するメトロの支援体制についても併せてご紹介します。Microsoft 365 環境全体のセキュリティ運用を改善できるヒントをぜひ参考にしてください。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 Microsoft 365を狙う多様な脅威、既存のセキュリティ対策で本当に大丈夫なのか?~メール/コラボレーション環境のセキュリティ高度化を「AI運用自動化」で実現~
11:45~12:00 質疑応答
主催・共催
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(プライバシーポリシー)
株式会社メトロ(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】増える外部公開IT資産、攻撃者はどう脆弱性を狙うのか? 情シスが把握・対策すべき...
3.8 GMOサイバーセキュリティbyイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは 2025年 4月 23日(水)開催セミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました!
増え続ける、サイバー攻撃に狙われる「アタックサーフェース」
デジタル技術が急速に普及する中、多くの企業・組織がデジタル基盤上で様々なビジネスを展開するようになりました。 インターネットやクラウドサービスの普及、IoT(モノのインターネット)デバイスの増加、ビッグデータやAI(人工知能)などの技術活用が進む一方で、悪質な犯罪者がそれらの脆弱性を狙うサイバー攻撃を日々仕掛けてきます。特に昨今では、サイバー攻撃に狙われる攻撃対象範囲、いわゆる「アタックサーフェース」は増える一方です。
攻撃者は脆弱性をどう狙ってくるのか?
多くの攻撃者は、まず初めに公開されている情報やインターネットからアクセス可能な外部に公開しているIT資産から得られる情報を探り攻撃対象や攻撃手法を検討します。 外部に公開されているIT資産としては、事業部門が主導で立ち上げたWebサイトやサーバ、従業員が業務利用するクラウドサービスなど、管理側での情シス担当者が把握しきれないものも含まれています。未把握資産はセキュリティ対策が不十分な状態で放置されていることも多く、サイバー攻撃の入り口として狙われるリスクが増加しています。
子会社やグループ会社などを含め、外部公開IT資産の情報をどう把握すべき?
こうしたサイバー攻撃から自組織を守るためには、外部に公開されているIT資産を特定し「弱点を晒していないか」を継続して定期的に評価する仕組みを構築することが重要です。 ただ、子会社やグループ会社を保有する企業では、外部公開IT資産の棚卸しができていなかったり、大量のIT資産に対する最新の状況を把握できないことが起きています。それらを適切に把握した上で全社的な対策ができなければ、結果的にサイバー攻撃などのセキュリティ・インシデントのリスクを高める原因につながってしまいます。
経済産業省が公開したASM導入ガイダンスの解説と、手軽に導入可能なASMツールのご紹介
そうした状況の中、サイバー攻撃から自社のIT資産を守るための手法として注目されているのが「ASM(Atack Surface Management)」です。ASMは、増え続けるアタックサーフェースの把握・管理を実現する解決策として導入する機運が高まりつつあります。 2023年には経済産業省から「ASM(Attack Surface Management)導入ガイダンス~外部から把握出来る情報を用いて自組織のIT資産を発見し管理する~」(ASM導入ガイダンス)が公開されました。ASM導入ガイダンスでは、ASMに関連する各種ツールやサービスの特徴や活用方法などがまとめられています。 本セミナーでは、ASM導入ガイダンスにおけるASMの基本的な考え方や特徴、留意点、取り組み事例などを解説するとともに、国産ならではの使いやすさと導入しやすい価格帯が特徴の「ネットde診断 ASM」をご紹介します。特に「組織内の様々な部署が大量のサイト(ドメイン)がある」「子会社やグループ会社など多くの外部公開IT資産の管理に課題がある」という方にお勧めです。セキュリティ強化を図るヒントとしてぜひ参考にしてください。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 増える外部公開IT資産、攻撃者はどう脆弱性を狙うのか? 情シスが把握・対策すべきポイント~経済産業省の導入ガイダンス解説と、手軽に導入可能なASMツールのご紹介~
12:45~13:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催
GMOサイバーセキュリティbyイエラエ株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
高度化するWebアプリを狙うサイバー攻撃、導入済み「WAF」で本当に防御できていますか? ~...
4.0 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
増え続けるWebアプリを狙うサイバー攻撃、セキュリティ対策の要として定着した「WAF」
多くの企業が業務システムやサービス提供の基盤としてWebアプリケーションを採用するようになりました。そうしたWebアプリケーションを守るための不可欠な防御手段として「WAF(Web Application Firewall)」を導入、あるいは検討する企業が増加し、WAFはWebセキュリティ対策の要として定着しつつあります。 実際、ゼロデイ攻撃や悪意あるAPIアクセス、Botによる不正リクエストなど、Webアプリケーションの脆弱性を狙った攻撃は年々巧妙化・多様化しています。2024年末には国内の重要インフラ企業を標的とした大規模なDDoS攻撃も発生し、こうしたWebを起点としたサイバー脅威は深刻さを増しています。 IPAが発表した「情報セキュリティ10大脅威2025(組織)」では、DDoS攻撃が久しぶりにランクインしました。増え続けるWebアプリを狙うサイバー攻撃への対策は事業継続の観点で欠かすことができない要件になっています。
導入したが、使いこなせないWAF 企業が直面する運用課題
WAFを導入したものの、「最適な設定ができているか分からない」「導入後は放置している」といった運用上の課題を抱える企業は少なくありません。特に多いのが、専門知識を持つ人材の不足や、ログ解析・アラート対応にかかる工数の増大です。誤検知や過検知によって業務に支障が出るケースや、継続的なルールのチューニングに手が回らないといった声も多く聞かれます。また、クラウドとオンプレミスが混在するハイブリッド環境では、WAFの統合管理が難しく、攻撃の多様化に追従できていない企業も少なくありません。こうした状況から「WAF運用を自動化したい」というニーズが高まっています。
AI×自動化で変わる、次世代WAF「CloudGuard WAF」が実現する新しいWAF運用の形
本セミナーでは「WAF運用の課題を抱える企業」や「クラウドセキュリティに不安を感じている方」を対象に開催します。従来のWAF運用の課題やWebセキュリティ/クラウドセキュリティの強化を図る具体的な対策として、次世代WAF「CloudGuard WAF」の特長とメリットをご紹介します。CloudGuard WAFは、AIエンジンによる高度な脅威検出とポリシー運用の自動化によって従来のWAF管理の煩雑さを解消し、未知の攻撃に対する高い防御性能を兼ね備えています。 また、デモを通じて、API関連の攻撃などをリアルタイムに検知し、自動的に対処する一連の流れをご紹介します。誰でも簡単に運用できる次世代WAFの姿を体感いただけます。 「導入済みWAFの運用に困っている」「高度化するサイバー攻撃対策を楽にしたい」「WAF運用を自動化したい」とお考えの方は、ぜひご参加ください。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 高度化するWebアプリを狙うサイバー攻撃、導入済み「WAF」で本当に防御できていますか?~次世代WAF「CloudGuard WAF」が実現する“AI運用自動化”の全貌を紹介~
11:45~12:00 質疑応答
主催
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
多発するDDoS攻撃やサイト改ざん・情報漏えいを防ぐ、WAF運用の新潮流「WaaS」とは何か...
3.9 バラクーダネットワークスジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
大規模なDDoS攻撃、サイト改ざんや情報漏えいが増加、より強固なWebセキュリティ対策が必要不可欠に
2024年末から、金融機関や交通機関を狙った大規模なDDoS攻撃(分散型サービス妨害攻撃)が相次いで発生しました。重要インフラへの攻撃が深刻な脅威と捉えられたことで、IPA(情報処理推進機構)が2025年1月に公表した「情報セキュリティ10大脅威 2025(組織編)」では、DDoS攻撃が5年ぶりにランキング入りしました。 また、ECサイトの改ざんによるクレジットカード情報漏えい事故が3年を超えて発覚するなど、Webセキュリティの強化が急務となっています。IPAと経済産業省は2023年、中小企業向けに「ECサイト構築・運用セキュリティガイドライン」を策定し、「WAF(Web Application Firewall)」の導入を推奨しています。さらに2025年3月には「クレジットカード・セキュリティガイドライン」が改訂され、脆弱性対策の強化が求められています。従来型の脅威に加え、API経由やBoT対策などを含めたより強固なWebセキュリティ対策が必要不可欠となっています。
セキュリティ強化の要である「WAF」の適切な導入・運用を難しくする理由
Webアプリケーションのセキュリティ強化に不可欠な対策が「WAFの導入」です。多くの企業・組織で採用されているものの、適切な導入・運用を難しくするいくつかの課題があります。 例えば、誤検知や過検知により正常な通信が遮断される恐れがあり、これを避けるためにはチューニングが必須ですが、より専門的な高度なスキルが必要になる場合があります。また、アプリケーションの仕様に合わせた個別のカスタマイズが求められることもあり、進化し続けて攻撃手法に合わせたアップデートや定期的な見直しが行われないと効果を発揮しません。そうした状況の中、WAF運用負荷や人材不足も指摘され、ログ分析や万が一のトラブル対応に時間がかかることもあります。加えて、WAF導入には高額な初期費用や運用コストが伴うのみならず、システムへのパフォーマンスへの影響も懸念されます。
今こそ見直すべきWebセキュリティ戦略、最新機能を交えて最適なWAF選定のポイントを解説
本セミナーでは、Webセキュリティ強化に欠かせないWAFについて徹底解説します。「そもそもWAFとは何か?」「なぜ、WAFを導入する必要があるか」などの疑問に答える基礎的な内容から始まり、各種ガイドラインや攻撃手法の最近傾向などを解説。あらためてWAFの重要性や導入メリットなどをご説明します。 また、従来のWAF運用課題を解決する方法として「Web Application Protection(WaaS)」をご提案。バラクーダネットワークスジャパンが提供する「Barracuda WAF」と「WAF-as-a-Service」を例として、多様なセキュリティ脅威にも柔軟に対応できるWaaSが持つ特長や注目機能などの最新情報も紹介します。さらに、自社に最適なWAFを選定するポイントも解説します。 「Web Application Protection(WaaS)とは何か?」「自社に最適なWAFを選ぶにはどうすればいいのか」と悩まれている方、「最新の脅威に対抗できるWebセキュリティの強化を図りたい」とお考えの方は、ぜひご参加ください。
講演プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 多発するDDoS攻撃やサイト改ざん・情報漏えいを防ぐ、WAF運用の新潮流「WaaS」とは何か?~今すぐ見直したいWebセキュリティ戦略の進め方、自社に最適なWAF選定ポイントを解説~
14:45~15:00 質疑応答
主催
バラクーダネットワークスジャパン株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
開発運用のセキュリティ実践を"デザイン"する ~ 続々と迫るセキュリティ要求への場当たり的対...
4.2 株式会社アスタリスク・リサーチ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
増え続ける規制要件とセキュリティリスク 今、レッドゾーンにいる「開発運用組織」
サプライチェーンの複雑化、OSS(オープンソースソフトウェア)活用の拡大、AI技術の急速な普及など、多くの企業・組織が急激に変化する事業環境の中にいます。また、「ISMS(情報セキュリティマネジメントシステム)」や「PCI DSS」など従来のセキュリティ規格のみならず、新たに注目されている「CRA(欧州サイバーレジリエンス法)」などの国際規格・法令への対応まで迫られるようになりました。 今や多くの開発運用組織が“レッドゾーン(限界状態)”と呼べる状況にあり、これまでの「セキュリティは開発スピードを落とす足かせ」という認識では、もはや立ち行かなくなりました。そうした中で、段階的アプローチを取り入れたり、生産技術チームがリーダーとなる体制を構築したりすることで「セキュリティ対応そのものをビジネス価値を高める方向へ転換する」取り組みを進める企業も増えています。
開発運用のセキュリティ実践を、どう“デザイン”すべきか?
また、今後のセキュリティ実践の在り方として、開発・運用フローの中にセキュリティ要件をどう織り込むかという「デザイン」の視点こそが、必要不可欠になると考えられます。 具体的には、付け足しベースの「管理」「対策」ではなく、開発・運用プロセスにセキュリティを組み込んだり、部署間連携や情報投入の最適タイミングを見極めることなどが必要となってきます。 そこで本セミナーでは「セキュリティ対応をどう“デザイン”するか?」をキーワードに、脅威情報や既存課題を的確に要件化し、設計・実装段階でリスクを最小化するための実践事例について、組織面・技術面の両側から解説します。さらに、失敗パターンの代表例である「形骸化したセキュアコーディング」「形式的なレビュー」「ツール導入後の運用不足」などをどう回避し、現場主導で継続的に機能する体制を構築するかについて、その勘所をお伝えします。
実務アドバイザーが、開発運用のフローの中で“生きる”セキュリティを実現する方法を解説
従来型の管理・対策にとどまらない、開発運用のフローの中で“生きる”セキュリティをどう実現すればよいのでしょうか――その問いに対する答えとして、本セミナーでは「既存の品質管理の仕組みを活かしながら新たな視点を取り入れる方法」「段階的導入によるリソース最適化の考え方」といった、すぐに実務へ応用できるアイデアを共有します。 また、「顧客や開発現場の求める挑戦と同時に、組織に求められる開発成果物のセキュリティ面を含めた価値を高める」という、一見すると矛盾している目標を達成するための第一歩となるヒントも提供します。 さらに国内のセキュリティ対応プロジェクトの実践を支援してきた実務アドバイザーが「組織の進め方」「投資の改善」「知見の調達」という3つの観点から、“開発運用のフローの中で生きる”セキュリティの実現方法を詳しく解説します。
こんな課題を感じている方にお勧め
-「セキュリティ対応が複雑で、どこから手をつけるべきか悩んでいる。AIを使えばいいの?」 -「開発スピードを阻害したくないが、セキュリティレベルも高めたい」 -「ISMS、PCI DSS、CRAなどの国際規格や法令対応を助けてほしい」 -「セキュアな開発やSBOMに関するコンプライアンス要件を満たす方法を知りたい」
自組織の開発運用・セキュリティ担当者が「また、面倒くさいセキュリティ対応をしなければならないのか」と嘆くことのない、セキュリティ実践における組織全体の意識変革を遂げる戦術のコンセプトを知りたい方は、ぜひご参加ください。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 開発運用のセキュリティ実践をデザイン
する ~ 続々と迫るセキュリティ要求への場当たり的対応から脱却するには ~
【講演者のご紹介】
国内のセキュリティ対応プロジェクトの実践を支援してきた実務アドバイザー。製造業、行政機関、金融機関、IT企業におけるハイリスクな現場で培った知見をもとに、「開発現場で有効なアプローチでセキュリティレベルを高める」という課題に技術面と組織面から取り組んでいます。また、OWASPなどのコミュニティ活動を推進し、国内外の脆弱性トレンドの研究・普及にも尽力しています。
12:45~13:00 質疑応答
主催
株式会社アスタリスク・リサーチ(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー) マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】クラウドセキュリティの、「リスクベースアプローチ」とは? ~4,000以上のクラウ...
4.1 株式会社アシュアード
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは 2025年 4月 8日(火)開催セミナーの再放送です。
本申込ページのセミナーは、4月8日(火)に【録画放送】を開催いたします。
ご都合の良い日程にお申込みください。
4月8日(火)13:00~14:00
クラウドセキュリティの、「リスクベースアプローチ」とは?
企業成長を加速させるクラウドサービスの普及と新たな課題の出現
現在、企業の約8割がクラウドサービスを導入しており、そのうち9割近くが業務効率化などの効果を実感しています。DX推進の基盤として不可欠となったクラウドサービスですが、マイナンバーや財務情報といった高機密情報を扱うサービスの増加に伴い、セキュリティリスク管理という新たな課題も浮上しています。こうした状況の中、企業はビジネス成長の加速とリスク管理の両立という複雑な課題に直面しているのです。
深刻化するクラウドリスクと評価リソース不足の現実的ジレンマ
クラウドサービスの利用拡大により、セキュリティインシデントの影響範囲も拡大しています。健康診断と同様に、自覚症状がなくともリスクを定期的に把握することは重要ですが、情報システム部門の限られたリソースではすべてのサービスを同じ深さで評価することが困難です。このままではリスク管理の形骸化とセキュリティインシデントの見逃しという深刻なジレンマに陥る恐れがあります。
リスクベースアプローチとAssuredが実現する効率的なクラウドリスク管理
リスクベースアプローチは、クラウドサービスの重要度に応じて評価の深さにメリハリをつけ、限られたリソースを最適に配分する手法です。専門資格を持つ有識者による120項目以上のセキュリティ評価や、4,000以上のサービス評価データベースに加え、クラウドサービス台帳機能やシャドーIT検知機能も備えた「Assured」は、すでに800社以上の企業に導入されています。本セミナーでは、業務影響度と情報機密性に基づく重要度判定基準の設定から、リスク許容度に合わせた評価プロセスの効率化まで、DX推進とセキュリティ対策を両立させる具体的な方法をご紹介します。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 クラウドセキュリティの、「リスクベースアプローチ」とは?~4,000以上のクラウドサービス評価情報を活用した、効率的なリスク管理手法を解説~
12:45~13:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催
株式会社アシュアード(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
災害・ランサムウェア対策が今すぐ必要な理由とは? 〜オンプレミスとクラウドを活用したバックア...
3.9 SB C&S株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
データ喪失が企業の存続を脅かす時代に
サイバー攻撃や自然災害によるシステム障害が日常的に発生する中で、データ喪失は単なるITトラブルではなく、企業の信用・収益・継続性すべてを揺るがす重大リスクとなっています。特にランサムウェア被害では、バックアップがなければ高額な身代金を払うか、事業停止を選ぶしかありません。今や、データの確実な保全と迅速な復旧体制は、企業存続に不可欠な経営戦略の一部です。さらにクラウドを活用したハイブリッドな対策こそが、現在の最適解です。
わかってはいるけど進まない災害・ランサムウェア対策の現実
多くの企業が、災害対策やランサムウェア対策の重要性を認識しながらも、「コストがかかる」「手間がかかる」「現状の環境を変えたくない」といった理由で対策を後回しにしています。しかし、災害やランサム攻撃の被害は本番環境を一瞬で無力化し、同じネットワーク内にあるバックアップも巻き込まれる恐れがあります。2次バックアップや遠隔地保管といった「多層防御」がなければ、業務の継続は困難であった事例も多数報告されています。復旧可能な状態を確実に維持することこそが今、求められている対策です。
手間なく始められる、2次バックアップと災害復旧対策(DR対策)の最適解
本セミナーでは、Arcserve UDPをご利用中の環境に最小限の手間で導入できる「Arcserve UDP Cloud Hybrid」を活用し、2次バックアップおよび災害復旧(DR)対策を実現する方法を解説します。既存構成を大きく変えることなく、万が一の災害時や攻撃被害時でも業務を止めない、真の「復旧力」が手に入ります。導入・運用にかかる工数も少なく、無理なくBCP対策を強化できます。実際の構成例や運用イメージも交えて、すぐに実践できるステップをご紹介します。
セミナーに参加いただけた方に特典もご用意しております。災害・ランサムウェア対策を検討されている方は是非ともご参加ください。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 災害・ランサムウェア対策が今すぐ必要な理由とは?〜オンプレミスとクラウドを活用したバックアップと業務継続対策〜
14:45~15:00 質疑応答
主催・共催
SB C&S株式会社(プライバシーポリシー)
arcserve Japan 合同会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
多様なネットワーク環境に必要不可欠な「統一的な可視化・管理」を実現するには? ~【大規模組織...
3.8 KIS Security株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
複雑化する企業・組織のネットワーク環境を狙う、多様なサイバー脅威
近年、リモートワークの普及により、企業環境や働き方は急速に変化しています。それに伴い、企業ネットワークもオンプレミスとクラウドを組み合わせたハイブリッド構成へと複雑化・多様化しています。 このような状況では、サプライチェーンを含む広範な対象がサイバー攻撃のリスクにさらされます。また、柔軟なネットワーク運用が求められる中で、セキュリティ設計や設定の変更頻度が増加し、短時間での対応が求められる場面も増えています。その結果、設定ミス(ミスコンフィグ)が発生しやすくなり、攻撃者の侵入経路となる危険性が高まります。 特に大規模な企業・組織では、複数ベンダー製品が混在するネットワーク環境が一般的であり、複数ベンダーのファイアウォール(FW)間でフィルタリングルールの設定やルールの監査精度に差があると、セキュリティホールが生まれ、複雑な環境に乗じたサイバー脅威のリスクが一層深刻化してしまいます。
マルチベンダー構成が招く大規模ネットワーク監視・運用にまつわる様々な課題
複数ベンダーのFWを拠点ごとに運用する大規模ネットワークでは、監視・運用に多くの課題が存在します。手動で行われるポリシーレビューは正確性の証明が難しく、変更作業の確実な反映や履歴の追跡も困難です。さらに、シャドウルールや未使用ルール、冗長な設定の検出が難しい上、ポリシー間の相関分析も非効率です。 また昨今、厳格化が求められているコンプライアンスの観点では「NIST」や「PCI-DSS」などの各種標準だけではなく、企業独自コンプライアンスルールに対するアセスメントが非常に重要であり、監査報告の作成にも多大な手間がかかります。 加えて、特定製品に詳しい人材の高齢化や属人化、人材不足も多くの現場で課題となっており、安定した運用体制の構築が求められています。
IT環境全体の完全な可視化・管理を実現、セキュリティポリシー関連リスクを最小化する方法を解説
ますます複雑化するネットワーク環境において、運用・管理負荷やセキュリティポリシー関連リスクを最小化するにはどうすればのよいのでしょうか。 本セミナーは、複雑で大規模なネットワーク環境の運用に課題を抱えられている企業・組織の情報システム部門やインフラ/ネットワーク運用、セキュリティ運用の担当者を対象に開催します。ネットワーク監視・運用にまつわる様々な課題を整理するとともに、その解決策として、米国FIREMON社が提供するマルチベンダーFW対応運用管理ソリューション「FireMon」をご提案します。また、世界各国1700社以上の企業・官公庁に導入されているFireMonが備える機能の特長と併せて、より効果的に活用する方法を国内販売代理店であるKIS Securityが解説します。 「ハイブリッド環境における複数のベンダーのFWやスイッチ、ルータなどのACLを一元管理したい」「ネットワーク環境での自社コンプライアンスアセスメントを実現したい」「セキュリティポリシー関連のリスクを最小限に抑えたい」という方は、ぜひご参加ください。
講演プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 多様なネットワーク環境に必要不可欠な「統一的な可視化・管理」を実現するには? ~【大規模組織向け】マルチベンダーFW管理負荷を最小化し、セキュリティを強化する方法を解説~
10:45~11:00 質疑応答
主催
KIS Security株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー) マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。