情報セキュリティ
最新&人気ウェビナー

情報セキュリティ
ウェビナーアーカイブ
(動画・資料)

多発するサイバー攻撃、複雑化するセキュリティ運用をどう強化するか?

合同会社ロケットボーイズ

本セミナーはWebセミナーです

参加方法(URL)は後日主催企業より直接メールにてご連絡いたします。 「rocket-boys.co.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

多発するサイバー攻撃、複雑化するセキュリティ運用をどう強化するか?

ランサムウェア、不正アクセス、認証情報の窃取、委託先・取引先を起点としたサプライチェーン攻撃など、企業を取り巻くサイバー攻撃は多様化しています。

一方で、情報システム部門やセキュリティ担当者は、日々のシステム運用、クラウド管理、ID管理、従業員対応、セキュリティ製品の運用、インシデント対応など、幅広い業務を限られた人員で担っているケースも少なくありません。

また、セキュリティ製品を導入していても、実際にインシデントが発生した際に「誰が判断するのか」「どの部門に連絡するのか」「経営層へ何を報告するのか」「復旧や公表をどのように判断するのか」が整理されていなければ、初動対応の遅れや被害拡大につながるおそれがあります。

さらに、EDRやSIEMなどの導入後も、日々発生するアラートの確認、調査、優先順位付け、対応判断が属人化し、運用負荷が増大している企業もあります。

本セミナーでは、多発するサイバー攻撃に備えるために、平時から取り組むべきインシデント対応の考え方と、限られた人員でもセキュリティ運用を継続・強化するための実践ポイントを解説します。

講演プログラム・登壇者紹介

サイバー攻撃発生時、組織は想定通りに動けるか? 机上演習で見直すインシデント対応

ランサムウェア、不正アクセス、メールアカウント乗っ取り、委託先・取引先を起点としたサプライチェーン攻撃など、企業を取り巻くサイバー攻撃は多様化しています。

セキュリティ製品の導入や規程整備を進めていても、実際にインシデントが発生した際に、誰が状況を把握し、どの部門と連携し、経営層へ何を報告し、復旧や公表をどのように判断するのかが整理されていなければ、初動対応の遅れや被害拡大につながる恐れがあります。

本セッションでは、国内外のサイバー攻撃事例を踏まえながら、インシデント対応の実効性を高めるために必要な机上演習の考え方を月間30万PVで国内外のサイバーセキュリティ情報を日々収集・分析するメディア「セキュリティ対策Lab」の執筆者が、解説します。

登壇者

合同会社ロケットボーイズ(セキュリティ対策Lab) 三村

Doorkeeperロゴ

セキュリティ製品導入後の「運用の壁」を越える AIを活用したアラート調査・判断支援の実践ポイント

EDRやSIEMなどのセキュリティ製品を導入しても、日々発生するアラートの確認、調査、真偽判定、優先順位付け、対応判断を継続的に行うには、大きな運用負荷がかかります。

特に、複数のセキュリティ製品を運用している環境では、アラートの多さ、誤検知、対応優先度の判断、調査プロセスの属人化などが課題になりやすく、導入した製品を十分に活用しきれないケースもあります。

本セッションでは、EDR・SIEM導入後に生じやすいセキュリティ運用上の課題を整理し、AIを活用したSOC運用によって、アラート調査や判断支援、対応業務をどのように効率化・高度化できるのかを解説します。

登壇者

株式会社ヤグラ 最高執行責任者 竹次 智優

Doorkeeperロゴ

主催・共催

合同会社ロケットボーイズ(プライバシーポリシー

株式会社ヤグラ (プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【大企業・管理職向】M365/EOP導入済みでも、“正規メール型攻撃”が見抜けない… ~大企...

3.7 Abnormal AI, Inc.

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

※本セミナーは、エンドユーザー企業の方を対象としています。該当しない企業の方の申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。

既存メール対策を導入済みでも、“正規メール型攻撃”への不安が消えない現実

 M365 / EOP やSEG、標的型メール訓練など、多くの企業では既に一定レベルのメールセキュリティ対策が導入されています。

 一方で近年、取引先になりすましたBEC(ビジネスメール詐欺)や、役員/社長なりすまし、正規アカウント悪用といった、“正規ルートから届く攻撃”が急増しています。

 さらに最近では、生成AI活用により、「怪しい日本語」「不自然な文面」といった、これまで人が違和感で見抜けていたポイントも通用しづらくなっています。

 その結果、

 「M365 / EOPを導入していても、本当に防げるのか」  「既存対策をすり抜けるメールを、何を基準に危険と判断すべきか分からない」

 という不安を抱える企業が増えています。

 特に大企業では、役員・経理・調達・営業などを狙った攻撃が実際の業務メールに溶け込みやすく、SOCや情シスによる運用負荷や判断負荷も無視できない状況になっています。

URL/添付なし・SPF/DKIM/DMARC通過メールを、何で危険と判断すべきか

 従来型メール対策の多くは、URL・添付ファイル・既知IOC・送信元認証などを前提に検知を行っています。

 しかし現在のBECでは、従来型メール対策が前提としてきた“検知材料そのものが存在しない”ケースも増えています。

 具体的には、

 ・URLなし/添付ファイルなし  ・SPF / DKIM / DMARC通過  ・正規ドメイン/正規アカウント利用  ・既存メールスレッドを踏襲  ・取引先や役員を装った自然な日本語

 といった、“本物の業務メールにしか見えない攻撃”が現実化しています。

 その結果、最終的には「このメールは本当に危険なのか」を、人の経験則や違和感で判断する運用になりやすく、SOCによるアラート精査負荷、従業員教育への依存、誤送金/情報漏えいリスク、判断属人化などの課題が顕在化しています。

 また、「既存対策は導入済みだが、何を追加で補完すべきか分からない」という状態に陥り、見直し判断が止まってしまうケースも少なくありません。

“本物にしか見えないメール”を、行動ベースAIでどう検知・防御するか

 本セミナーでは、「BECとは何か」を広く解説するのではなく、

 “既存対策を導入済みでも、本物にしか見えないメールをどう検知・防御すべきか”

 という観点にフォーカスします。

 具体的には、なぜ従来型メール対策では止めづらいのか、なぜ人依存運用になってしまうのかを整理しながら、Abnormal AI による行動ベースAIの考え方や、実際の導入背景・事例も交えて解説します。

 また、単なる攻撃トレンド紹介ではなく、

 「自社のM365 / EOPや既存SEGで、どこまで防げていて、どこが不足しているのか」

 を整理するための判断材料として、現実的な見直しポイントを紹介します。

こんな立場の方/こんな課題を感じている方におすすめ

・M365 / EOP やSEGを導入済みだが、“本物にしか見えないメール”への不安が残っている ・役員/社長なりすましや取引先BEC対策を見直したい ・URL/添付なしメールを、何で危険と判断すべきか整理できていない ・SOC/情シスによるアラート精査や判断負荷を減らしたい ・「既存対策で十分なのか」「何を追加補完すべきか」を整理したい ・従業員教育や“人の違和感頼み”の運用に限界を感じている ・大企業におけるBEC対策の導入事例や見直し観点を知りたい

本セミナーで持ち帰れること

 BEC対策の本質は、「怪しいメールを止めること」ではなく、“本物にしか見えないメール”をどう判断・防御するかへ変わりつつあります。

 本セミナーでは、M365 / EOP や既存SEGを導入済みでもなぜ不安が残るのか、その背景を整理しながら、“既存対策を前提に何を補完すべきか”を具体的に考える視点を解説します。

 「今の対策で本当に十分なのか」を見直したい方、また、自社の判断・運用がどこまで人依存になっているのか整理したい方は、ぜひご参加ください。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 【大企業・管理職向】M365/EOP導入済みでも、“正規メール型攻撃”が見抜けない…

         ~大企業は、“本物にしか見えないメール”対策をどう見直し始めたのか~

13:45~14:00 質疑応答

主催

Abnormal AI, Inc.(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

見えない生成AI利用リスク、情シスはどう統制すべきか ~既存SASEでは捉えきれないAI利用...

3.9 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、2026年5月21日(木)に開催したセミナーと同じ講演内容を含んでおります。

生成AI活用が現場で先行し、既存SASEでは想定していない利用が広がる現実

 生成AIの業務活用が急速に広がる中、多くの企業で現場主導の利用が先行しています。ChatGPTなどの生成AIは手軽に業務へ取り込める一方で、従来のセキュリティ設計では想定されていない使われ方が増えており、既存のSASE環境だけでは十分に対応しきれないケースが増えています。AI活用は今後さらに拡大することが見込まれる中で、情報システム部門には「どこまで許容し、どのように統制すべきか」という判断が求められています。

ChatGPTなどへの入力内容が把握できず、機密情報の流出有無が分からない課題

 生成AIの利用において特に問題となるのが、従業員がどのような情報を入力しているか把握できない点です。業務効率化のために活用が進む一方で、機密情報や個人情報が意図せず入力されている可能性を否定できず、情報漏えいリスクが“見えないまま”存在している状態にあります。既存のSASEでは通信の可視化や制御が限定的で、「許可するか、遮断するか」という二択にとどまり、現実的な運用との乖離が生じています。その結果、情シスとしてリスクをどこまで許容し、どのように統制すべきか判断できないまま、運用が続いている企業も少なくありません。

既存SASEを活かしたまま、生成AI利用の実態を可視化・制御する現実的な進め方を解説

 本セミナーでは、こうした課題を踏まえ、既存のSASE環境を大きく変更することなく、生成AI利用の実態を可視化・制御するアプローチについて解説します。Check Point Browser Securityを活用することで、ブラウザを起点にAI利用の実態を把握し、リスクに応じた柔軟なポリシー制御を行う方法をご紹介します。従来の「許可/拒否」の二択ではなく、AI活用を止めることなくセキュリティを担保するための考え方を整理し、「まず何を把握すべきか」「どこまで制御すべきか」といった、情シスが判断するための軸を持ち帰っていただける内容です。

このような方におすすめ

・生成AIの業務利用が広がる中で、情シスとして統制のあり方に不安を感じている方 ・ChatGPTなどへの入力内容を把握できず、情報漏えいリスクに課題を感じている方 ・既存SASEではAI利用の可視化・制御が不十分だと感じている方 ・AI活用を止めずに、現実的な統制方法を検討したい方 ・SASEを更改せずに、追加施策でAI対応を実現したいと考えている方

プログラム

9:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 見えない生成AI利用リスク、情シスはどう統制すべきか~既存SASEでは捉えきれないAI利用の実態を可視化・制御する現実的アプローチ~

10:45~11:00 質疑応答

主催

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

バックアップがあっても復旧できない現実 ~ランサム被害後に業務を戻すデータ保護戦略~

3.9 コヒシティジャパン合同会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサム被害で問われる業務復旧力

ランサムウェアをはじめとするサイバー攻撃は、侵入や暗号化を防ぐだけではなく、被害を受けた後にどれだけ早く安全に業務を戻せるかが問われる段階に入っています。多くの企業では既にバックアップ環境を整備していますが、攻撃者がバックアップデータや管理権限まで狙う現在、バックアップが存在することと、業務復旧できることは同義ではありません。特に大規模企業では、基幹システム、ファイルサーバー、クラウド、SaaSなど保護対象が分散しており、復旧の遅れは事業継続や取引先対応にも大きな影響を及ぼします。

従来型バックアップでは復旧できないリスク

従来型のバックアップは、障害や誤削除からデータを戻すことを主目的に設計されてきたため、ランサム被害後の改ざん耐性、侵害検知、復旧データの安全性確認まで十分に備えられていないケースがあります。バックアップは取得しているものの、暗号化や削除の被害を受けた場合に、どの時点のデータへ戻すべきか、復旧後に再感染リスクがないか、誰が承認して復旧を実行するのかが曖昧なままでは、実際の有事に業務を戻せません。結果として、インフラ部門だけでなく、セキュリティ部門もバックアップの見直しを主導すべき状況が生まれています。

被害後に業務を戻すデータ保護戦略

本セミナーでは、既存バックアップがある企業に向けて、ランサム被害後にも業務復旧できる状態をどのように事前に備えるべきかを解説します。従来型バックアップの限界を整理したうえで、イミュータブルバックアップ、アクセス制御、多要素認証、承認制御、脅威検知、クラウド・SaaSを含めた統合的なデータ保護の考え方を紹介します。Cohesity Data Cloudを例に、セキュリティ視点でバックアップを再評価し、サイバーレジリエンスを高めるための実践的な見直しポイントをお伝えします。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:10 サイバーレジリエンスに関するグローバル調査レポートからみる被害の実態と教訓(コヒシティ)

11:10~11:30 既存のバックアップ環境ケース別サイバーレジリエンス強化アプローチ(コヒシティ)

11:30~11:45 NECの提案事例をご紹介!ランサムウェア対策の提案・検討時に抑えておきたい重要ポイント(日本電気)

11:45~12:00 質疑応答

登壇者

■コヒシティジャパン合同会社 フィールドマーケティング&戦略担当 執行役員 高井 隆太 高井様

■コヒシティジャパン合同会社 テクニカルセールス本部 プリンシパルセールスエンジニア 松田 真吾 松田様

■日本電気株式会社 プロダクト&サービス関係部門 インフラ・テクノロジーサービス事業部門 データストレージ統括部 主任 樋口 絵莉香

      

主催

コヒシティジャパン合同会社(プライバシーポリシー

協力

日本電気株式会社(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【再放送】既存のSASEの課題と、中堅・中小企業の導入パターン ~既存VPN共存やシャドーI...

3.5 かもめエンジニアリング株式会社

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2026年4月16日に開催されたセミナーの再放送です。

多くのご要望をいただきましたので、再放送の開催が決まりました。

クラウド移行とゼロトラスト化が進む中、SASE導入が中堅・中小企業にも波及

近年、クラウド活用とリモートワークの拡大により、ゼロトラストを基盤としたSASE(Secure Access Service Edge)への関心が高まっています。これまで大企業を中心に導入が進んできましたが、最近では中堅・中小企業においても、セキュリティ強化と運用効率化の両立を求める動きが加速しています。一方で、限られた人員やコスト制約の中で、複雑な構成や高価格なSASEをそのまま導入することは現実的ではありません。今まさに、中堅・中小企業に適した“等身大のSASE”が求められています。

高機能・高価格なSASEが現場運用と乖離

既存のSASEソリューションは高機能である一方、ライセンス費用や構成の複雑さが導入の障壁となっています。特に中堅・中小企業では、既存のVPNを当面は併用せざるを得ないケースなどが多く見られます。また、拠点間やシステム間通信など、現実的な運用要件に対応しきれないSASEも少なくありません。一方中堅・中小企業では「シャドーIT」のリスクが高く、速やかな対応が求められます。結果として「理想的なセキュリティ構想」と「現場で実現可能な仕組み」との間に大きなギャップが生まれています。

既存VPN共存やシャドーITの洗い出しなどを含めた、中堅・中小企業の導入パターンを解説

本セミナーでは、既存のVPN網や共用アカウント運用を維持しながら、段階的にゼロトラスト化を進める、中堅・中小企業向けの現実的なSASE導入パターンを解説します。また、中堅・中小企業に必要な機能に絞り込み、コストを抑えつつセキュリティ水準を高める「KAMOME SASE」を紹介。さらに、拠点間・システム間通信への対応など柔軟な構成例を提示します。理想論ではなく、現場が“今日から取り組めるSASE運用”を具体的に示す内容です。

別日程で開催の再放送の視聴も併せてご検討ください

このWebセミナーは、 6月 23日(火) 13:00~14:00 にも再放送を予定しています。ご都合のよいほうをお選びください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 既存のSASEの課題と、中堅・中小企業の導入パターン ~既存VPN共存やシャドーITの洗い出しなど、中堅・中小企業の実態に合わせたSASEの提案~

11:45~12:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます 

主催

かもめエンジニアリング株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

脆弱性対応の手作業、いつまで続けますか? ~対象端末の把握から優先付け、パッチ適用・確認まで...

3.8 株式会社オーシャンブリッジ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

2026年5月より日本市場での提供を開始した「PDQ Connect」をもとに、脆弱性対応の自動化について解説します。

PDQ Connectは、100端末からの管理に対応した手軽に脆弱性管理を実現するソリューションです。

脆弱性対応の遅れが、攻撃リスクを高めている

サイバー攻撃は年々高度化しており早急な対策が求められています。とくにランサムウェア攻撃の入り口となり得る脆弱性を悪用した攻撃は高い脅威のため対策が急務です。実際、脆弱性が公表された直後から攻撃対象になるケースもあり、従来のように情報を確認してから個別に対応を進める運用では、対策が後手に回りやすくなっています。こうした状況の中で、端末の状態を素早く把握し、必要な更新を適切な順番で進めることが、企業規模を問わず重要なテーマになっています。

手作業の運用では、把握も適用も追いつかない

一方で、現場では脆弱性対応を手作業で回している企業も少なくありません。どの端末に影響があるのかを確認し、必要なパッチを調べ、適用を依頼し、その結果を確認するまでには複数の工程があり、限られた人員では継続的に対応することが難しくなりがちです。特に、専用の資産管理ツールや大がかりな運用基盤を導入していない企業では、端末の管理そのものが十分にできておらず、結果として更新判断やパッチ適用が後手に回るという課題が起こりやすくなります。

対象端末の把握からパッチ適用までを自動化する

本セミナーでは、PDQ Connectを活用し、脆弱性対応に必要な対象端末の把握からパッチ適用までをどのように自動化できるのかを解説します。脆弱性情報と対象端末を可視化し、対応すべき端末を整理したうえで、パッチ適用や更新作業を効率化することで、運用負荷を抑えながら対応遅延を減らす進め方をご紹介します。手作業の限界を感じている企業や、まずは現実的な形で脆弱性対応の自動化を始めたい企業にとって、具体的な検討材料を持ち帰っていただける内容です。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 脆弱性対応の手作業、いつまで続けますか?~対象端末の把握から優先付け、パッチ適用・確認までを自動化する方法~

14:45~15:00 質疑応答

主催

株式会社オーシャンブリッジ(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【無料相談会付】自社のセキュリティ対策、今の状態を把握できていますか? ~サプライチェーン攻...

株式会社ネットワールド

本セミナーはWebセミナーです

ツールはTeamsを使います。URLは直前にメールにてご連絡いたします。 なお、「networld.co.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。


 サプライチェーン攻撃や情報漏洩といったリスクが高まる中、「セキュリティ対策は実施しているが、本当に十分なのか分からない」と感じている企業は少なくありません。実際、すでに取引条件として、ガイドラインへの対応を求められるケースも出てきました。ガイドラインへの対応や、ツールの導入・運用を進めていても、自社の対策が“どのレベルにあるのか”を客観的に把握できていないというケースも多いのが実情です。  SCS評価制度の運用開始も控えており、制度の理解と、対応方法について、準備を進める必要があります。  本セミナーでは、サプライチェーンセキュリティの考え方をもとにした簡易チェックリストを使い、現在の対策状況を確認するとともに、Microsoftのセキュリティ製品を活用した場合にどのような対策が現実的に取れるのかを整理します。また、不安や具体的な課題がある方には、無料相談会を通じて、環境や状況に応じた対応の方向性を幅広くご相談いただけます。  「まずは現状を整理したい方」から、「具体的な対策を検討したい方」まで、幅広いフェーズの方にご参加いただける内容です。

開催概要

主催    株式会社ネットワールド

共催    株式会社ランドコンピュータ・日本マイクロソフト株式会社

参加費   無料

開催日時  2026年 6月 18日(木)10:00 ~ 11:00

      本セミナーは、Teamsで配信いたします。       ご視聴用のURLは、セミナー開催までにメールでご案内いたします。

対象   パートナー企業様 / エンドユーザー様

      ※競合企業様におかれましては、お申し込みをお断りする場合がございます。

プログラム

10:00~10:25 あなたの会社、SCS★3取れますか? —残り10ヶ月、自己採点で分かるサプライチェーン評価制度への準備

株式会社ランドコンピュータ ビジネス基盤事業本部 東日本インフラ事業部 クラウドビジネス室 シニアITスペシャリスト

松岡智也 氏

10:25~10:50 SCS 評価制度における Microsoft ソリューションの強みとは

日本マイクロソフト株式会社 コーポレートソリューション事業本部 チャネルパートナー技術本部

パートナーソリューションアーキテクト 宮川麻里 氏

10:50~10:55 ご紹介 —ランドコンピュータの伴走支援

株式会社ランドコンピュータ ビジネス基盤事業本部 東日本インフラ事業部  廣井 弦 氏

10:55~11:00 ネットワールドの支援体制

株式会社ネットワールド マーケティング本部  クラウド推進部  クラウドビジネス課

鹿野宏太

※プログラムは、予告なく変更する場合がございます。

関連サイト

Microsoft 製品情報はこちら

主催・共催

株式会社ネットワールド(プライバシーポリシー

株式会社ランドコンピュータ(プライバシーポリシー

日本マイクロソフト株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

見積価格の裏側と「安い診断」の落とし穴 品質・診断手法から見る、失敗しない脆弱性診断の選び方

3.8 GMOサイバーセキュリティ byイエラエ株式会社

本セミナーはWebセミナーです。

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

こんな方におすすめ

エンドユーザー企業の情シス部・開発部の責任者

価格差と品質の違いが分かりにくい理由

予算承認や発注判断に関わる方にとって、「安さ」の意味を正しく理解することは、 インシデント後のコストや対外的な信頼損失を防ぐ上で重要な視点です。

「見積の価格差が大きく、どれを選べばいいか分からない」 「安い診断で本当に問題ないのか判断できない」 こうした問題は、実際に多くの現場で発生しています。

価格差は主に以下の要素で決まります。 ・診断の深さ(どこまで踏み込んで検証するか) ・エンジニアのスキル(攻撃者視点で検証できるか) ・手動検証の有無(ツール任せか、人が試行するか)

しかし、それらの違いは見積書だけでは判断しづらく、 比較の軸を持てないまま、予算や納期だけで判断せざるを得ないケースも多く見られます。

低価格ベンダー選定が招くリスク

コストを優先して低価格の診断を選んだ結果、重要な脆弱性を見逃してしまうケースも少なくありません。 特にツール中心の診断では、ビジネスロジックの欠陥や認可制御の不備、API設計の問題など、 人の視点でなければ発見が難しいリスクが、検知されないまま残ります。

インシデントが発生して初めて、診断の網羅性の差に気づくというケースも実際に起きています。 「安さ」で選んだ判断が後から大きなリスクとなることもあります。

判断軸を整理し、失敗しない選び方を解説

本セミナーでは、価格や提案内容だけでは判断できないポイントや失敗しない選定基準を解説します。 具体的には、診断手法の使い分け、価格差が生まれる構造、安価な診断の落とし穴、ベンダー比較時のチェックポイントを取り上げます。

ホワイトハッカーによる12,600件超の診断実績をもとに、発注前に持つべき現場の視点をお伝えします。 診断ベンダーの選び方に迷っている方や、現在利用中の診断サービスの網羅性に不安を感じている方は、ぜひご参加ください。 本セミナーを通じて、価格差の妥当性と手法の適切さを自分の言葉で説明できる判断軸を持ち帰っていただけます。

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 見積価格の裏側と「安い診断」の落とし穴 | 品質・診断手法から見る、失敗しない脆弱性診断の選び方

10:45~11:00 質疑応答

主催

GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【再放送】AIで巧妙化する標的型/CEO詐欺メール対策が情シスの運用負荷に ~低コストで回せ...

3.3 KIS Security株式会社

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2026年05月20日に開催されたセミナーの再放送です。

多くのご要望をいただきましたので、再放送の開催が決まりました。

AIで巧妙化する標的型/CEO詐欺メールが増加。メール起点の脅威が止まらない

近年、標的型攻撃やビジネスメール詐欺(いわゆるCEO詐欺)に関わるメールは増加し、被害も拡大しています。IPA(情報処理推進機構)が公表した「情報セキュリティ10大脅威 2025[組織]」編では、4位に「機密情報等を狙った標的型攻撃」、9位に「ビジネスメール詐欺」が挙げられ、メールを起点としたサイバー攻撃は事業継続の大きな課題となっています。 さらに近年は生成AIの普及により、文面が不自然な日本語のメールは減り、より“本物らしい”メールを誰でも作れてしまう状況です。実在の取引先や経営層になりすました依頼(CEO詐欺)や、業務連絡に紛れた支払い指示・情報持ち出し指示など、見破る難易度は上がっています。 こうした状況を受け、多くの企業で標的型メール訓練を毎年実施していますが、準備・配信・集計・報告など情シスの運用負荷が高く、コストもかさみがちです。結果として訓練が“実施すること自体”が目的化し、形骸化してしまうケースも少なくありません。加えて、実際に従業員から不審メールが報告された際の対応状況を把握・管理しづらいという課題もあります。

コスト・工数・カスタマイズの壁、従来のメール訓練では不十分な理由

多くの企業・組織が標的型攻撃メールへの対策として従業員向けの「メール訓練」を実施しています。 従業員の意識向上や不審メールの識別スキル習得には有効ですが、コストや運用する担当者には大きな負担がかかることが課題です。 また、事前準備や訓練後の確認、メール環境に応じた除外設定、巧妙化する攻撃に対応したシナリオ作成、受信状況やクリック状況の集計などは多くの工数を要します。さらに、対象者別の内容を柔軟にカスタマイズできなかったり、訓練結果の確認が難しいサービスも少なくありません。 高度な訓練や配信数の増加に応じて追加費用が発生するケースもあり、コスト・工数・カスタマイズなどの壁が、継続的なメール訓練の実施を阻む大きな要因となっています。

3か月で150社(累計750社)が導入した「KIS MailMon」で実現する訓練の運用フローと管理のポイントを紹介

本セミナーでは、コストを下げてかつ訓練実施者の負担軽減や従業員のセキュリティ意識向上に役立つ方法として、標的型攻撃メール訓練サービス「KIS MailMon」をご紹介します。 KIS MailMonは、導入実績として2026年1~3月の3か月で150社(2022年10月にサービスリリースしてからは累計750社)が導入しており、300種類以上の訓練シナリオ(編集可)を備え、常に最新の攻撃手法に応じた攻撃メール訓練を継続的に実施できる点が特長です。また、新機能として不審メール報告・管理を強化します。これにより、従業員からの報告を受け付け、対応状況の把握や管理を効率化することで、報告の受け皿と運用フローの整備を支援します。 講演では、「KIS MailMon」で実現する訓練の運用イメージや不審メール報告・管理機能をデモを交えて解説します。 「メール訓練にかかるコストを下げてかつ訓練実施者の運用負荷を下げたい」「不審メールの報告対応を効率化したい」とお考えの企業・組織の担当者の方は、ぜひご参加ください

プログラム

08:45~09:00 受付

09:00~09:05 オープニング(マジセミ)

09:05~09:45 AIで巧妙化する標的型/CEO詐欺メール対策が情シスの運用負荷に~低コストで回せるメール訓練と結果を可視化する仕組み~

09:45~10:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます

主催

KIS Security株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る