情報セキュリティ
最新&人気ウェビナー
-
AWS WAF運用の負担をなくす方法【ユーザー企業向け】 〜誤検知・リソー...
2024/11/26(火)
-
無料診断から始める、中小企業のセキュリティ対策 ~ランサムウェア攻撃、VP...
2024/11/26(火)
-
生成AIの悪用で高度化するサイバー攻撃、自組織を守るセキュリティ対策の最適...
2024/11/27(水)
-
従業員の意識向上につながらない「マンネリ化したセキュリティ教育」をどう改善...
2024/11/27(水)
-
サイバー攻撃の最重要標的「API」を保護する最適なセキュリティ運用の進め方...
2024/11/28(木)
-
急増するクラウド環境のセキュリティ事故、独自調査で解き明かす最新の脅威と対...
2024/11/28(木)
-
【再放送】増大するデータをいかにスピーディかつ確実にバックアップするか? ...
2024/11/28(木)
-
2025年こそ目指したい脆弱性管理の態勢整備〜サイバーリスクの可視化
2024/11/29(金)
-
テレワークに潜む情報漏えいリスクを防ぐ「従業員PC」セキュリティ強化方法 ...
2024/12/03(火)
-
【管理PC 3,000台以上の企業向け】情報漏えいの未然防止・被害の最小化...
2024/12/04(水)
-
現状のセキュリティ対策は十分? 経営陣も納得する効果的な戦略策定・見直しの...
2024/12/05(木)
-
サプライチェーン攻撃に狙われる中小企業、月額300円から始められるエンドポ...
2024/12/06(金)
-
【事例セミナー】SCSK SASE Solution Summit (S4...
2024/12/06(金)
-
マルチクラウド環境におけるセキュリティの現状と対策
2024/12/10(火)
-
標準機能では守れないMicrosoft 365データ消失、対策できています...
2024/12/10(火)
-
増える外部公開IT資産、攻撃者は脆弱性をどう狙うのか? 情シスはどう把握・...
2024/12/10(火)
-
費用対効果を最大化するセキュリティ強化の第一歩、理想的な「リスク可視化」の...
2024/12/10(火)
-
外部翻訳サービス利用での機密情報の漏洩リスクを防ぎながら既存データの学習で...
2024/12/11(水)
-
セキュリティの「適材適所」を見極めませんか? ~ランサムウェア攻撃から最優...
2024/12/11(水)
-
システム運用の標準化・自動化セミナー 〜サービスデスクによる標準化とRBA...
2024/12/11(水)
情報セキュリティ
ウェビナーアーカイブ
(動画・資料)
【リアル開催】今、世界の企業が注目する次世代脆弱性管理プラットフォームの必要性とは ~マル...
0.0TIS株式会社
本セミナーはオンサイト開催です
参加方法(URL)は主催企業より直接メールにてご連絡いたします。 なお、「tis.co.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
サイバーセキュリティにおいて、脆弱性管理は企業にとって必要不可欠な課題です。
企業はますます脆弱性管理の重要性に気づき、次世代プラットフォームの導入が注目されています。 特に、マルチクラウド環境下でのセキュリティ運用に課題を抱える企業が増えており、 多様なシステムの統合や情報共有に対する課題解決が重要となってきています。
本セミナーでは、IT資産のソフトウェア脆弱性に加えてクラウド設定・構成の不備を一目で把握できる脆弱性管理プラットフォームの必要性と、 このマルチクラウド時代に必要な脆弱性管理、運用支援サービスの活用について解説いたします。
開催日時
2023年6月27日(火) 13:30~15:30(受付開始 13:00~)
参加費
無料(先着申込制)
定員
先着30名
参加対象
情報システム部門 マネージャー・ご担当者様
申込締切日
2023年6月26日(月)14:00
開催場所
TIS株式会社 豊洲ベイサイドクロスタワー32階 セミナールーム ※詳細はお申込み完了後、メールにてお知らせいたします。 現地連絡先:070-7418-9148
有楽町線 「豊洲」駅下車 2B出口方面 地下直結 ゆりかもめ 「豊洲」駅下車 北口徒歩1分
持ち物
お名刺のご持参をお願いいたします。
プログラム
13:30~14:00 <セッション1>次世代の脆弱性管理の統合基盤が必要になる背景とその実践
サイバーセキュリティの第一歩「脆弱性管理」を実現するために、世界の企業が基盤を整えつつあります。 IT資産のソフトウェア脆弱性やクラウド設定・構成の不備が一目でわかるプラットフォームの必要性と実現性について解説します。 講師:Tenable Network Security Japan株式会社 ビジネスディベロップメントマネージャー 加藤 豪太氏
14:00~14:40 <セッション2>脆弱性管理業務の運用代行サービスのご紹介
脆弱性対策は、企業グループ全体で実施する必要性が生じていますが、深刻なリソース不足から対応できていません。 このような背景から当社は一連の脆弱性管理を運用代行するサービスを立ち上げましたのでご紹介させていただきます。
TIS株式会社 IT基盤サービス事業部 セキュリティサービス部 エキスパート 蔵本 秀樹
14:40~14:50 休憩
14:50~15:30 <セッション3>マルチクラウド時代のセキュリティ運用をサポートする運用支援サービスのご紹介
マルチクラウドの利用に伴い、セキュリティ運用に課題を抱える企業が増えています。 Tenable.csはマルチクラウドの設定不備とエージェントレスによる脆弱性検知が特徴です。 本日は貴社のTenable.cs運用を支援するサービスをご紹介します。
TIS株式会社 IT基盤サービス事業部 IT基盤ソリューションサービス部 張 造運
主催
TIS株式会社(プライバシー・ポリシー)
共催
テナブルネットワークセキュリティジャパン株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
ランサムウェア対策の事例に見る、組織におけるサイバーセキュリティの問題点 ~ セキュリティ...
3.6情報技術開発株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
過去最多の被害報告、最も警戒すべき脅威「ランサムウェア攻撃」
近年、国内外でサイバー攻撃による被害が後を絶ちません。その中でも、最も警戒すべき脅威が「ランサムウェア」です。 警察庁が2023年3月に発表した「令和4年におけるサイバー空間をめぐる脅威の情勢等について」によると、2022年(令和4年)のランサムウェア被害の報告件数は過去最多の230件に上っています。脅迫手口の悪質化や被害復旧の難しさなどの実態が浮き彫りになりました。
未知のマルウェアの感染被害を防ぐ方法は“極小化”しかない?
ランサムウェアだけではなく、昨今は様々なサイバー攻撃のリスクがより身近なものとして存在し、それらは常に進化し続けています。 たとえば、マルウェアは日々業務上使われる文書ファイルを経由して侵入を試みるのです。未知のマルウェアは未然防止が困難で、被害を極小化するしかないのでしょうか?
外部のサイバー攻撃から組織を守る「サイバーハイジーン」を徹底せよ
また、多くの企業・組織では有事にならないと危機感を持てず、セキュリティ対策が後回しになってしまいがちです。 たとえば、従業員の業務PCは個人の管理に委ねられることが多く、セキュリティリスクの温床になりがちです。実際、セキュリティパッチの適用を促しても「業務に支障が出る」「アップデートが面倒くさい」という理由から徹底できていない組織も多く見られます。 そこで重要になってくるのが「サイバーハイジーン」です。サイバーハイジーンは、サイバー衛生管理とも言われ、一般の衛生管理と同じように社内のIT環境や個人PCなどの環境を健全な状態に保つ活動のことを指します。 とはいえ、多くのセキュリティ担当者は「サイバーハイジーンを徹底することは容易なことではない」と思ってしまうのではないでしょうか。
ランサムウェア対策の事例を交え、サイバーセキュリティ強靭化の実践方法を解説
ランサムウェアをはじめとした様々なサイバー攻撃に対して、組織はどのように備えなければいけないのでしょうか。 本セミナーでは、ランサムウェア対策から始まるセキュリティ・インシデントの発生リスクを抑える具体的な事例をご紹介します。 また、未知の脅威に対する圧倒的な防御力を持つエンドポイント・セキュリティ製品、サイバーハイジーンの徹底に貢献する資産管理サービスなど具体的なソリューションを交えて、セキュリティ強化を実現する両輪となる「未知のマルウェアへの備え」「サイバーハイジーンの徹底」を実現する方法をご紹介します。 後回しになりがちなサイバーセキュリティ対策を効果的に実現したい方は、ぜひご参加ください。
講演プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 ランサムウェア対策の事例に見る、組織におけるサイバーセキュリティの問題点 ~ セキュリティ強化の両輪「未知のマルウェアへの備え」「サイバーハイジーンの徹底」を実現するには? ~
10:45~11:00 質疑応答
主催
情報技術開発株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
サーバーのランサムウェア感染を防ぐ最適解とは? ~ 従来対策のすき間を埋める「侵入されても...
4.0大興電子通信株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
企業を脅かす、ランサムウェア 感染すると深刻な被害が
今や危険なセキュリティ脅威のひとつとして認識され、非常に猛威を振るっている「ランサムウェア」。国内でも被害事例が多く報道される中、企業の事業継続を脅かす存在として、その存在感は増す一方です。 暗号化したファイルを人質として身代金を要求するランサムウェアは、データ損失・流出による金銭的損失やサービス停止、企業の信頼性の低下など深刻な被害をもたらします。大手企業だけではなく、その取引先である中小企業を狙うサプライチェーン攻撃も活発化しています。
攻撃者がサーバーを狙うこれだけの理由
ランサムウェアをはじめとするサイバー攻撃はとどまることなく、攻撃者が圧倒的に有利な状況が続いています。 特に、重要資産(データ)を保有し様々なサービスを提供するサーバーは、攻撃者にとって恰好の攻撃対象となっています。 実際に、攻撃者はサーバーOSやアプリケーションの脆弱性を悪用し、ランサムウェア攻撃をしかけ、情報の搾取やサービス停止、そして身代金要求被害につながっていきます。
従来のセキュリティ防御プロセスの事前・事後対策の“すき間”が狙われる
従来のセキュリティ対策としては、感染を防ぐための事前対策として「UTM」や「アンチウイルス」があり、感染後の事後対策として「EDR」などの製品・サービスが市場に存在します。 ただ、こうした事前対策だけでは感染を防ぎきることは難しく、事後対策においても感染状況の把握がメインと位置づけされていることもあり、結局被害を食い止めることはできません。 侵入を完全に防ぐことができない現状では、防御プロセスにおける“すき間”を解決することが必要不可欠です。
「侵入されても発症しない」、ランサムウェア感染時におけるサーバー保護の最適解
こうした状況下で、重要資産を保有するサーバーをランサムウェアからどう保護すればよいのでしょうか。 本セミナーでは、企業を取り巻くサイバー脅威の環境や最新のランサムウェアの傾向を踏まえ、「侵入されても発症させない」という独自のアプローチによるサーバーに対する新たなセキュリティ対策について、導入事例を交えて解説します。 今回お得なキャンペーンを準備しておりますので、サーバーのランサムウェア感染対策を課題として感じている情報システム部門やセキュリティ運用部門の方は、ぜひご参加ください。
講演プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:30 ランサムウェアの最新脅威動向(株式会社Blue Planet-works)
14:30~14:40 「AppGuard Server」導入事例のご紹介(株式会社AppGuard Marketing)
14:40~14:50 「AppGuard Server」のご紹介(大興電子通信株式会社)
14:50~15:00 質疑応答&クロージング
主催
大興電子通信株式会社(プライバシー・ポリシー)
共催
株式会社AppGuard Marketing(プライバシー・ポリシー) 株式会社Blue Planet-works(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
ランサムウェア、標的型攻撃、端末紛失/盗難、「業務PCの3大脅威」から組織をどう守る? ~...
4.2チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
巧妙化するサイバー攻撃に狙われる「業務PC」
多くの企業・組織の事業活動を脅かす存在となった「サイバー攻撃」。その攻撃対象として狙われているのが、従業員が日々使用する「業務PC」です。 元々、社内利用が前提だった業務PCは、近年急速に普及した在宅勤務のニーズに応えるため、セキュリティ対策が万全とは言えない状態で社外に持ち出されることが増えてきました。そうした隙を攻撃者は狙っているのです。
被害報告が示す「業務PCの3大脅威」の深刻な状況
実際、社外でも利用される業務PCを狙う攻撃は年々増加にあります。毎年、IPA(情報処理推進機構)が公表している「情報セキュリティ 10大脅威」を、業務PCに対する脅威の視点で分析すると、その傾向が見て取れます。ここ5年間では「ランサムウェアによる被害」「標的型攻撃」「不注意による情報漏えい」などが上位にランクインしています。 特に最も警戒すべきはランサムウェアです。警察庁が発表した「令和4年におけるサイバー空間をめぐる脅威の情勢等について」によると、同年中に警察庁に報告されたランサムウェアによる被害件数は、前年比で57.5%増加した230件となっています。 今後、安全に業務を行うためには、社外利用できる業務PCのセキュリティレベルを常に最新のセキュリティ脅威に対応できるように見直す必要があります。
「EDRは導入できない」、エンドポイント・セキュリティに関する誤解
業務PCのセキュリティレベルを向上させるため、多くの企業・組織がエンドポイント・セキュリティの強化を図っています。それを実現するソリューションには多様な製品・サービスが存在します。 その中でも、重要な役割を担うのが「EDR(Endpoint Detection and Response)」です。EDRは、脅威の早期検出と警告、セキュリティインシデントの調査対応の迅速化、リアルタイムの可視性などに貢献できます。その一方で「EDRは導入・運用コストが高い」「スキルや人材不足のため、自社では運用できない」という現場の声も聞かれます。
小規模予算でも可能、包括的なエンドポイント保護対策の実現方法を解説
本セミナーでは、業務PCを含めたエンドポイント・セキュリティ対策を実現したい企業・組織の情報システム部門/セキュリティ運用部門の方が対象です。特に、海外子会社や複数拠点で事業を展開する企業など、全社レベルでのセキュリティ向上を図りたい方にお勧めです。 業務PCの3大脅威を中心にセキュリティ脅威への対策における課題を深掘りするとともに、その具体的な解決策を提示。場所に依存しない業務PCの3大脅威にも最適な対応手段として、小規模予算でも包括的なエンドポイント保護を実現します。エンドポイント・セキュリティ対策に悩んでいる担当者の方は、ぜひご参加ください。
講演プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 ランサムウェア、標的型攻撃、端末紛失/盗難、「業務PCの3大脅威」から組織をどう守る? ~ コストを気にせず、EDRを含めたエンドポイント・セキュリティ対策を実現する方法 ~
10:45~11:00 質疑応答
主催
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(プライバシー・ポリシー)
共催
株式会社メトロ(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
今どきのランサムウェア事情、サイバー攻撃の被害事例が示す「感染してしまう」理由 ~ 攻撃者...
3.6アクロニス・ジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、IT事業者以外のエンドユーザー企業の方が対象です。該当企業以外の方のお申込みをお断りする場合がございます。あらかじめご了承ください。
サービス事業者、マネージドサービスの提供を検討するシステムインテグレーターやリセラーの方は、ぜひ、6月16日開催セミナー(公開準備中)への参加をご検討ください。
本セミナーは、2023年5月10日開催セミナー「悪質化するランサムウェア、サイバー攻撃の被害事例が示す『対策しても感染する』理由」と同じ講演内容を含んでおります。多数のご要望により、追加開催させていただきます。
IPAが3年連続で最も警戒すべきと判断した「ランサムウェア」
世界中で猛威を振るうサイバー攻撃の中でも、特に警戒すべきものが「ランサムウェア攻撃」です。IPA(情報処理推進機構)が2023年1月に公表した「情報セキュリティ10大脅威 2023」(組織編)では、3年連続で1位となりました。 既に国内でも多数の被害事例が報告されています。2022年には総合病院や大学機関などもランサムウェアに感染したことで、システム障害が発生するなど多大な影響が出てしまいました。
攻撃者に狙われやすいのは「重要資産を持つファイルサーバやデータベース」
攻撃者は特に、個人情報や機密情報などの重要な情報資産が保管されているファイルサーバやデータベースを狙ってきます。 ランサムウェアに感染すると、業務の継続を妨げたり、情報漏えいのリスクを高めたりする被害を受けてしまいます。そうならないためには、セキュリティ対策に加えて、データのバックアップも必要不可欠な対策といえるでしょう。 しかし、これまでのデータ保護対策が万全な備えであるとは言い切れないのが現状です。多くの企業・組織が抱える深刻な課題となっています。
デモを踏まえて「なぜ、ランサムウェアに感染するのか」を解説
規模や業種を問わず、すべての企業や組織が標的となる現在、高度なサイバー攻撃から自組織をどう守っていけばいいのでしょうか。 本セミナーでは、サイバー攻撃の国内外の被害実例の詳細とともに、システムのサイロ化やセキュリティベンダーの撤退などセキュリティ運用に伴う課題を解説。また、マルウェアの振る舞い検知や脆弱性診断、デバイス管理などのセキュリティ機能と、高度なデータ保護を実現するソリューションをご紹介いたします。 サイバー攻撃への対策に不安を抱えている企業の担当者の方は、ぜひご参加ください。
講演プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 今どきのランサムウェア事情、サイバー攻撃の被害事例が示す「感染してしまう」理由 ~ 攻撃者が狙う要所を確実に保護する最適な防御策を解説 ~
榎本治雄(えのもと はるお)【アクロニス・ジャパン株式会社 エンタープライズ アカウントマネージャー】
15:45~16:00 質疑応答
主催
アクロニス・ジャパン株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
テレワークにおける、PC画面の不正な「スマホ撮影」や、「のぞき見」「なりすまし」などの課題...
4.0キヤノンITソリューションズ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
事業継続性と雇用確保のためにテレワーク推進が不可避
2020年春以降、コロナ禍で拡大したテレワーク。 オフィス以外で仕事をするテレワークは、今や働き方の一つとして定着しました。 また、人材不足によって雇用確保が難しくなる中、優秀な人材を確保する上でもテレワークは重要な条件となっています。
テレワークが進むと、PC画面の不正な「スマホ撮影」や、「のぞき見」「なりすまし」などのリスクが増大
一方、テレワークを採用すると、情報漏えいのリスクは増大します。 例えば自宅などにおいて「他の社員の目」がない中で、内部不正が増えるリスクがあります。 すでに対策をされている企業も多いかもしれませんが、「画面をスマホのカメラで撮影する」といった不正への対応は技術的に難しいと言われています。 さらに、カフェなどで働く場合、背後から画面を覗き見されたり、ちょっと離席している間に他人に画面を見られたり、というリスクもあります。
コロナ禍で顕著になった、内部不正や不正アクセスのリスクと対処方法を解説
本セミナーでは、このようなテレワークで気をつけるべき、内部不正や不正アクセスのリスクについて解説します。 また、「テレワークサポーター」を使った対策方法についてもご紹介します。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 テレワークにおける、PC画面の不正な「スマホ撮影」や、「のぞき見」「なりすまし」などの課題
13:45~14:00 質疑応答
主催
キヤノンITソリューションズ株式会社(プライバシー・ポリシー)
協力
日本テレワーク協会(プライバシー・ポリシー) 株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
広がるDDoSやボットの脅威、CAPTCHAを代替しセキュリティとパフォーマンスを両立でき...
3.9Cloudflare Japan株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ビジネスのデジタル化が進展、進化し続ける脅威への対応が求められる
ビジネスのデジタル化が進み、さまざまな業界・業種でWebサイトやインターネットサービスなどを基盤とするビジネスが進展してきました。 その一方で、巧妙化するサイバー攻撃による被害が後を絶ちません。サービスやシステムの停止に至る「DDoS(Distributed Denial of Service)」攻撃、Webアプリケーションの脆弱性を狙うマルウェア感染やなりすましによる不正アクセスなどのインシデントが起きています。特に最近では、DDoS攻撃の一種である「ボット攻撃」が悪質化しています。
マルチクラウド環境のセキュリティ対策、運用管理の煩雑さ、負荷増大などの課題が
また、多くの企業ネットワークやシステム基盤が従来型のオンプレミスからマルチクラウドへと移行してきました。どの環境下においても、日々のセキュリティ対策は必要不可欠ですが、システムが複雑化するほどにセキュリティの運用管理は煩雑化してしまいます。 さらに、複数のセキュリティ製品やテクノロジーを組み合わせる「多段防御」ですら、相互運用性やコスト増大などの課題が、運用担当者を悩ませているのが現状です。
Webセキュリティの最適化やリスク対応の実現方法を分かりやすく解説
本セミナーでは、DDoS攻撃やボット対策、クラウド型WAFなど、マルチクラウド環境に包括的に適用でき、運用負荷やコストを抑えたセキュリティ対策の実現方法を解説します。 さらにボット対策の主流であるCAPTCHAが不要になるセキュリティとパフォーマンスの両立を実現できるソリューションを具体的な事例を踏まえてご紹介します。煩雑なマルチクラウド環境のセキュリティ運用を楽にする方法を知りたい方は、ぜひご参加ください。
講演プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 広がるDDoSやボットの脅威、CAPTCHAを代替しセキュリティとパフォーマンスを両立できる方法 ~ CloudflareでDDoS攻撃やWAF防御を併用し、煩雑なマルチクラウド環境のセキュリティ運用を楽にするには? ~
・紹介Cloudflareサービス;L7 DDoS/WAF/Bot Management/Tunstile
10:45~11:00 質疑応答
主催
Cloudflare Japan株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
レンタルサーバーのWAFでは不十分?APIに対する脅威と対策とは ~WEB上のシステムやア...
3.8株式会社モニタラップ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
Webサイトの脆弱性を突いたサイバー攻撃が増加
近年、企業のウェブサイトの脆弱性を突いたサイバー攻撃が頻繁に行われています。 Webサイトの構築やコンテンツ制作を請け負っているWeb制作会社においては、十分な専門知識を備えていないにも関わらず万全なセキュリティ対策をお客様から求められることもあり、具体的にどうすればいいか悩まれている方も多く見受けられます。
外部WebサービスとAPI連携するリスク
現代のWebサイトは様々な外部サービスとAPI連携を行っています。 これらは利便性を向上させる一方で、APIを介してデータが流出したり、悪意のある第三者がAPIを悪用したりする危険性が存在するなど、新たなセキュリティリスクを生んでいます。
レンタルサーバーのWAFは安全なのか?
攻撃リスクに対しては、レンタルサーバ等にバンドルされるWAFを利用するケースも少なくありません。しかし、機能のON・OFFしかサポートしていなかったり、詳細なログを得ることが出来ないなど、アプリケーション利用における細やかな過検知回避やURL単位でのIP制限などの高度な設定に対応出来ないことが多いです。出来たとしても、コマンドラインや設定ファイルを編集するなどの操作が必要となり、高度な学習が要求されます。
APIに対する本格的なセキュリティ対策
本セミナーでは、APIに対する攻撃の危険性とその対策を解説します。 常に最新の脅威情報をもとに保護機能を更新し、効率的にセキュリティ対策を行えるクラウドベースのWAF「AIONCLOUD」をご紹介予定です。 お客様からWebサイトのセキュリティ対策を求められているものの、セキュリティの専門知識不足によりどう対策したらいいかわからないとお悩みの、主にWeb制作会社インフラおよびシステム開発の担当の方はぜひご参加ください。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 レンタルサーバーのWAFでは不十分?APIに対する脅威と対策とは〜WEB上のシステムやアプリケーション開発を受託される会社様向け〜
15:45~16:00 質疑応答
主催
株式会社モニタラップ(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
「多要素認証なら安全」と思っていませんか? 〜各認証方法の比較と、クライアント証明書が有効...
3.8GMOグローバルサイン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
働き方の多様化に伴うセキュリティ確保の重要性
テレワークの普及によって、在宅勤務やサテライトオフィスの利用が増え働く場所の選択肢が広がり、働き方の多様化が進んでいます。 一方でサイバー攻撃が高度化している昨今では、オフィス勤務を前提とした従来型のセキュリティ対策だけでは不十分であることは明白であるため、各企業が自社にとって「最適なセキュリティ対策」を施す重要性がより一層高まっています。
多要素認証でも突破されることがある?
セキュリティ対策の一つとして、多要素認証が多くの企業で以前と比べて導入されています。 しかし、「多要素認証なら安全」とは必ずしも言い切れません。 多要素認証疲労攻撃やフィッシング攻撃、Adversary-in-the-Middle(AiTM)などの攻撃手法によって突破されるケースが存在するからです。
認証方法ごとの特徴やリスクを踏まえた対策が必要
多要素認証は安全性の向上に寄与するものの、リスクを最小限に抑えるためには各認証方法の特徴やリスクを理解し、それに対応した対策を講じることが必要です。 また、利便性や業務効率を維持しつつ、セキュリティを確保するバランスを見つけることも重要です。
各認証方法のリスク比較と、クライアント証明書が必要な理由を解説
本セミナーでは、認証方法ごとの特徴やリスクについて深く掘り下げるとともに、なぜクライアント証明書が必要なのか、その理由を解説します。 また、トレードオフになりがちな「セキュリティ強化」と「利便性向上」を両立する、GMOグローバルサイン社のクライアント証明書サービス「マネージド PKI Lite byGMO」もご紹介する予定です。 より安全で信頼性の高いセキュリティ環境を構築したいとお考えのセキュリティ担当者の方や、エンドユーザにサービス提案するSIer・SaaSサービスベンダーの方はぜひご参加ください。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 「多要素認証なら安全」と思っていませんか?〜各認証方法の比較と、クライアント証明書が有効な理由を解説〜
13:45~14:00 質疑応答
主催
GMOグローバルサイン株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)