情報セキュリティ
最新&人気ウェビナー
-
【再放送】「クラウドは安全」は誤解、ランサムウェアに強いMicrosoft...
2026/01/21(水)
-
EDRでも止められない時代のランサムウェア対策とは? ~最新インシデント事...
2026/01/21(水)
-
セキュリティ対策は「100%を目指すとキリがない。」すぐに取り組むべき対策...
2026/01/22(木)
-
既存のSASEの課題 ~既存VPN共存やシャドーITの洗い出しなど、中堅・...
2026/01/23(金)
-
ランサムウェアの脅威はEDRだけでは防げない ~NDRで“死角”を消せるネ...
2026/01/23(金)
-
【再放送】IT資産管理と情報漏洩対策、Macだけが“管理対象外”になってい...
2026/01/27(火)
-
特権ID悪用の"見逃しリスク"をどう防ぐか 〜統制を途切れさせない特権ID...
2026/01/27(火)
-
【ランサムウェア対策】オンプレADは“すぐ戻せる”設計になっていますか? ...
2026/01/27(火)
-
【再放送】【従業員数500名以上向け】2026年10月開始、サプライチェー...
2026/01/27(火)
-
ツールだけの脆弱性診断で、本当に大丈夫ですか? ~ツール+手動診断で現状把...
2026/01/28(水)
-
【再放送】人材不足、属人化、新技術対応の遅れ SOCの現場が抱える「運用の...
2026/01/28(水)
-
【情シス・セキュリティ責任者向け】デジタル資産がダークウェブ上に漏洩してい...
2026/01/28(水)
-
“最後の砦”から“最初の防御線”へ 今すぐ見直すべき「特権アクセス管理」の...
2026/01/29(木)
-
外部公開IT資産を狙うランサムウェア、攻撃者はどう脆弱性を狙う? 情シスが...
2026/01/29(木)
-
【再放送】迫るサイバー攻撃、対応の遅れが命取りに? ~脅威インテリジェンス...
2026/01/29(木)
-
【再放送】既存のSASEの課題 ~既存VPN共存やシャドーITの洗い出しな...
2026/01/30(金)
-
なぜ、EDRとバックアップだけでは「AI時代のランサムウェア」を防げないの...
2026/01/30(金)
-
AI時代だからこそ必要なセキュア開発の「次の一手」とは? ~「OWASP ...
2026/02/03(火)
-
生成AI活用で高まる“PCからの情報漏えいリスク”をどう防ぐ? 〜データレ...
2026/02/03(火)
-
【ランサムウェア被害が続く今】脆弱性診断は何を基準に選べばいいのか? ~ ...
2026/02/03(火)
情報セキュリティ
ウェビナーアーカイブ
(動画・資料)
止まらないSIEMコストの増大、レガシーSIEMの運用コストを見直す時 ~AIネイティブな時...
3.9 Anomali
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
クラウドネイティブな時代にそぐわない
2000年代初頭から、多くのお客様がSIEM(Security Information Event Management)を運用し始め、あらゆるワークロードやセキュリティツールが吐き出すログを一元管理しながら、自社に相関の強いセキュリティイベントを検知および対策するためのプラットフォームとして位置づけられているかと存じます。クラウドコンピューティングの誕生により、サービスを支えるワークロードは多種多様でダイナミックになり、各々のワークロードはいつ何時もログを吐き出すようになり、従来のSIEMで大量のログを管理してセキュリティイベントを正確に分析することは困難になってきました。
脅威インテリジェンスはバイ・デザインで
ソフトウェアコードやクラウドプラットフォームの脆弱性を検知するソリューションが台頭してきた昨今、多くのお客様がそれらのソリューションを用いて、自社内の潜在的な脆弱性を検知していると推測しています。それらのソリューションは、一般的な規格(例/NVD)に照らし合わせて自社の状況を俯瞰しているだけで、攻撃グループが持っている根本的な意図や手口を把握できるものではありません。攻撃グループの根本的な意図や手口を把握するためには、洗練された脅威インテリジェンスが不可欠です。9月末にアサヒグループ様で発生してしまった痛ましい事故は、脅威にまつわる洞察の不足が起因していたのかもしれません。
Anomaliが提唱する現実解
Anomali日本法人は過去約7年に渡り、メガバンクや政府系のお客様をはじめ、サイバーリスクに敏感なお客様のセキュリティ運用をご支援してきました。本ウェビナーでは、これまでの実績や事例を踏まえながら、Anomaliの脅威インテリジェンスネイティブなビッグデータレイクを利用した、自社を狙っていると思われる攻撃グループの根本的な意図や手口を最短時間かつ最高品質で検知および対策するためのアプローチを、デモンストレーションを交えてご案内致します。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:15 SIEMの変遷と最も大きな2つのギャップ、Anomaliのアプローチ、プラットフォームの特徴
14:15~14:35 AIネイティブな時代に即した脅威分析/獲得デモ
14:35~14:50 質疑応答
主催
Anomali(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
「Boxが遅い」「通信が重い」を解消する、SaaS時代のネットワーク最適化とは? ~「LBO...
3.6 株式会社インターネットイニシアティブ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
※本セミナーは「Boxを利用・検討中の企業・組織」の方を対象としています。該当しない所属先の方の申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。また、情報収集のみを目的とするお申込みはお控えください。
クラウド活用が進むほど増える“通信遅延”という新たな課題
DX(デジタル変革)の推進やハイブリッドワークの拡大により、「Box」をはじめとするオンラインストレージの利用が一般化しています。これまで社内ネットワーク内で完結していたファイル共有や保存が、クラウド上で頻繁に行われるようになり、大容量ファイルの転送通信が新たに発生。結果として拠点ごとのインターネット帯域がひっ迫し、ネットワーク機器への負荷増大が通信遅延の要因になることも起きています。 「どこからでもアクセスできる」利便性の裏で、クラウド利用に最適化されていないネットワーク構成が、業務効率を下げるケースも少なくありません。SaaSの業務利用が急増する今、インターネットブレイクアウトやクラウド接続を前提としたネットワーク再設計が求められています。
「Boxが遅い」「通信が重い」──その原因は社内ネットワーク構成にある
Boxを利用している企業の中には、「拠点によって通信が遅い」「ファイルのアップロードが重い」といった課題を抱えるケースが少なくありません。これは、クラウド利用を想定していない社内ネットワーク構成が原因であることが多く、従来の「WAN(Wide Area Network)」や「MPLS(Multiprotocol Label Switching)」を前提とした仕組みがボトルネックになっているようです。また、Web会議やファイル共有などのSaaS利用が増えると、社内ゲートウェイに通信が集中し、回線遅延や負荷の増大を招きます。クラウドファーストを掲げながらも、ネットワークが“足かせ”となっている企業・組織では、拠点や業務内容に応じた最適な構成への見直しが急務です。
IIJ×Boxが提案する、セキュリティと利便性を両立する「LBO(ローカルブレイクアウト最適化)」
クラウド利用の拡大により、BoxなどのSaaS通信は社内ネットワークに大きな負荷を与えています。拠点や環境によって通信が遅延する状況を改善するにはどうすれば良いのでしょうか。 本セミナーは、Boxを利用中または導入予定で、拠点の帯域不足や通信品質に課題を感じている企業・組織の情報システム部門・ITインフラ担当者の方を対象に開催します。課題解決策として「LBO(ローカルブレイクアウト最適化)」を提案。LBOによって拠点から直接クラウドへ安全にアクセスさせることで、インターネット帯域のひっ迫や通信遅延を軽減します。 また、LBOを実装する具体的なソリューションとして「IIJ Omnibus(オムニバス)サービス」「IIJクラウドナビゲーションデータベース」をご紹介。クラウド接続の最適化とトラフィックの可視化・制御により、SaaS最適化を前提としたネットワーク構築・運用を実現可能です。本セミナーで各サービスの機能概要や導入事例・効果などをご確認いただけます。セキュリティと利便性を両立する最適化のヒントを得たい方は、ぜひご参加ください。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:30 「Boxが遅い」「通信が重い」を解消する、SaaS時代のネットワーク最適化とは?~「LBO」でクラウド通信のボトルネックを可視化・制御し、性能を引き出すポイントを解説~
【登壇者】
株式会社インターネットイニシアティブ
サービスプロダクト推進本部 営業推進部 ネットワークソリューション課
碇 悠斗
13:30~13:45 質疑応答
主催
株式会社インターネットイニシアティブ(プライバシーポリシー)
協賛
株式会社Box Japan(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
急増するAI悪用、Bot・API攻撃への備え――Webアプリの防御力に差が出るWAF運用のコ...
3.7 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
多様化するWebアプリケーションへの攻撃、「Cloudflare WAF」が注目される理由
サイバー攻撃の多様化が進み、Webアプリケーションを狙う脅威は急増しています。OWASP Top10に示される脆弱性攻撃やボット、スキャナ、DDoS、さらにAIを悪用した攻撃が拡大する中、アプリケーション層を保護する「WAF(Web Application Firewall)」の重要性がこれまで以上に高まっています。 そうした中でも、高速なCDN(Content Delivery Network)と連携し、AIによる防御や自動化に注力する「Cloudflare WAF」は、幅広いWebアプリ防御を実現するソリューションとして注目されています。一方で、マネージドルールの選定や除外設定を誤ると誤検知や漏れ検知が発生するなど、導入しただけでは十分な防御効果を発揮できない場合もあります。効果的な活用には、継続的なルール更新と運用ノウハウが欠かせません。
Webアプリケーションの防御力に差が出るWAF運用のコツ
WAFを導入しても、十分に機能を発揮できないケースは少なくありません。たとえば、初期設定でつまずき、最適なルール選定ができないまま運用を続けてしまうと、不要なルールが多く誤検知やパフォーマンス低下を招くことがあります。また、ルール更新やバージョン管理を怠ると障害や検知漏れが発生するリスクや、アラート運用が未整備だったり、属人化により「担当が変わると誰も触れない」「入れっぱなしで見ないまま」といった状態に陥ることも起こり得ます。さらに未知の脆弱性やゼロデイ攻撃に対応できず、「導入したのに守れない」状況に陥る企業・組織も少なくありません。効果的なWAF運用には、継続的なルール調整と自動化が欠かせないと言えるでしょう。
導入後に差が出るWAF運用、Cloudflare WAFを最大限に活かす運用ノウハウを解説
WAFは導入して終わりではなく、運用の質によって防御力に大きな差が生まれます。 本セミナーでは、Cloudflareが提供するAI活用型の高度な防御機能やBot管理、DDoS対策など、他社にはない特長を解説するとともに、実際の被害事例を交えながら、Webアプリケーションを守るための最適な設定・運用のポイントを紹介します。 さらに、GMOサイバーセキュリティ by イエラエがSOC運用で得た知見をもとに、Cloudflare WAFを効率的に運用するノウハウや、自動化・最適化を実現する運用支援サービス「WAFエイド」の具体的な活用法を解説。導入後の効果を最大化する実践的なヒントを提供します。本セミナーを通じて、Cloudflare WAFを「入れて終わり」から「使いこなして守る」へ――実践的な運用ノウハウを学び、自社のセキュリティ運用を一段高めるきっかけにしてください。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 急増するAI悪用、Bot・API攻撃への備え――Webアプリの防御力に差が出るWAF運用のコツ ~「Cloudflare WAF」に最適な運用ポイントを解説・運用自動化サービスもご紹介~
・Cloudflare Japan
・GMOサイバーセキュリティ byイエラエ株式会社
12:45~13:00 質疑応答
主催・共催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
Cloudflare Japan(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
三層分離を“制約”から“強み”へ、自治体DXを支える最適なセキュリティ基盤とは? ~“安全・...
4.0 株式会社アクシオ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
三層分離・クラウド活用の時代に、自治体システムはどこへ向かうべきか
地方自治体の情報システムは、マイナンバー利用事務系・LGWAN接続系・インターネット接続系による「三層分離」構成で運用されています。厳格なセキュリティ要件のもと安全性を確保してきましたが、その一方で業務の利便性や生産性が制約されるという課題があります。ファイルの受け渡しや庁内業務の効率化、リモートワークの推進では、分離構成による煩雑さが障壁になっています。 また、多くの自治体がVDIを導入していますが、コストやレスポンス、運用負担などの問題は残っています。セキュリティ強化と利便性向上、コスト削減を両立させるため、従来型から次世代インフラへの転換が、求められており、具体的な認証やアクセス管理の仕組みの再設計が必要です。
セキュリティ対策が業務を止める──システム管理者を悩ませる現実
地方自治体では、セキュリティ強化策として三層分離やVDI/SBC環境を導入していますが、現場では「安全性の確保」と「業務効率化」の両立に苦労しているのが現状です。庁内やリモート勤務時におけるパスワード管理は煩雑で、共用PCでは利用者の特定が難しく、ICカード紛失時の対応も属人的になりやすい傾向があります。さらに、多くの自治体ではVDI/SBC環境の構築・運用コストが高く、レスポンスの遅さやファイル無害化の運用負荷が職員の生産性を低下させています。仮想環境の拡張時に再設計が必要になる点も大きな負担です。限られた人員で運用を支える体制には限界があり、セキュリティ対策が業務の足かせとなっているのが実情です。今後は三層分離とクラウドを前提に、安全性と利便性、コストのバランスを両立できる運用設計が求められます。
三層分離環境でも“安全・快適・低コスト”を実現する新たな選択肢を紹介
自治体の情報システムでは、セキュリティ強化と業務効率化の両立が長年の課題となっています。VDIや複雑な認証管理による運用負荷、リモート対応の制約、コスト増など、三層分離特有の制約に悩む現場は少なくありません。 本セミナーでは、限られた人員と予算の中で運用負担を抑えつつ、クラウド活用やリモートワークを現実的に進める方法を、三層分離環境の実装支援に豊富な実績を持つアクシオが解説します。具体的には、認証基盤「SmartOn ID」、セキュアブラウザ「Soliton SecureBrowser」、リモートアクセス基盤「リモートPCアレイ」を組み合わせた構成をご紹介。安全性・利便性・コストのバランスをとりながら、次世代の自治体インフラを実現するための新しい選択肢を提案します。今後の運用検討の一助としてぜひ参考にしてください。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 三層分離を“制約”から“強み”へ、自治体DXを支える最適なセキュリティ基盤とは?~“安全・快適・低コスト”を実現、現場課題を解決するインフラ設計を解説~
11:45~12:00 質疑応答
主催
株式会社アクシオ(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】IT資産管理と情報漏洩対策、Macだけが“管理対象外”になっていませんか? 〜Ma...
3.6 株式会社インターコム
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは2025年7月15日に開催されたセミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました。
業務でMacの利用が進み、Windows同様に管理が求められている
近年、デザインや開発、マーケティングなど多様な業務においてMacを利用するケースが増えており、企業内でのOS混在環境が当たり前となってきました。従来はWindowsが企業IT環境の中心でしたが、働き方の多様化や部門ごとのニーズに応じた端末選定が進む中で、OSに依存しない柔軟な運用が求められるようになっています。こうした背景から、MacもWindowsと同等に管理対象とし、情報セキュリティや資産管理の観点で一貫した対応を行うことが求めれています。
管理ツールの多くがWindows前提で、Macは対象外となるケースが多い
しかし、現状のIT資産管理ツールや情報漏洩対策ソリューションの多くは、Windows環境を前提として設計されており、Mac端末の管理が不十分、あるいは全く対応していないケースも少なくありません。その結果、Mac端末は「管理の空白地帯」となり、情報漏洩リスクやライセンス管理の不備、運用コストの増大といった問題が顕在化しています。業務環境の多様化に対応するには、Macを前提とした管理体制の見直しが急務です。
Macも含めた資産管理と情報漏洩対策の方法を解説
本セミナーでは、WindowsだけでなくMacも含めたIT資産を一元的に管理し、セキュリティ対策まで効率よく行う方法についてご紹介します。専門的なIT知識がなくても扱えるため、システム部門の負担を軽減しながら、組織全体の統制力を高める運用方法を具体的に解説します。Macの管理に課題を感じている方、IT資産をもっと簡単に一括管理したい方、限られた人員でも情報漏洩対策を強化したいとお考えのご担当者様におすすめの内容です。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 IT資産管理と情報漏洩対策、Macだけが“管理対象外”になっていませんか? 〜MacもWindowsも一元管理、手間なく実現するための最適解〜
13:45~14:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催
株式会社インターコム(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】サイバー攻撃に狙われるAPI、「OWASP API Top 10」を踏まえた最新の...
3.3 F5ネットワークスジャパン合同会社
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは6月10日に開催されたセミナーの再放送です。好評をいただいたため再放送が決定いたしました。
クラウド利用の増加で懸念されるAPIリスク、従来型対策では難しい面も
クラウド利用の拡大に伴い、サービス間連携やデータ取得で必須となるAPIはその中核として「API(Application Programming Interface)」の活用が急速に高まっています。APIは、デジタル・トランスフォーメーションを支える中核的な技術です。その一方、外部との接点となるため、サイバー攻撃の標的になりやすいというリスクを抱えています。 実際、APIを悪用した情報漏えいや不正アクセスの事例が増加しており、従来の境界型防御や一般的なセキュリティ対策では防ぎきれないケースも少なくありません。柔軟性と利便性を提供するAPIは、その特性ゆえに脆弱性が生じやすく、放置すれば重大なインシデントに発展する恐れがあります。
APIセキュリティの強化で特に求められる「OWASP API Top 10」への対応
APIの普及に伴い、セキュリティリスクへの対処が急務となる中、特に注目されているのが「OWASP API Top 10」への対応です。「OWASP API Top 10」はAPIセキュリティの代表的な脅威をまとめたリストであり、内容を正しく理解し、診断と対策を講じることは安全なAPI運用の前提となります。 しかし、APIは認証・認可設計がサービスごとに異なり、ブラックボックス化しやすいため、脆弱性の把握が難しいという課題があります。加えて、従来型WAFではAPI固有のリスクをカバーしきれず、多くの企業が効果的な防御策を持てていないのが現状です。 一度インシデントが発生すれば甚大な損害を招くことから「OWASP API Top 10」の内容を理解した上で、APIに関する継続的な脆弱性診断や適切なセキュリティ対策の実践が不可欠となっています。
APIの脆弱性に関する実例を踏まえ、「F5 XC WAAP」を活用したAPIセキュリティ強化方法を解説
クラウドの利用拡大でサイバー攻撃に狙われるリスクが高まっているAPI。そのセキュリティをどう強化していけばよいのでしょうか。 本セミナーは、「OWASP API Top 10」に対する具体的な防御策を解説します。また、多くの顧客が抱えるセキュリティ課題を解決したSCSKセキュリティのAPIに対する脆弱性診断の実績や実際に検出された脆弱性の事例を踏まえてご紹介します。さらに、APIセキュリティを強化する最適なソリューションとして「F5 XC WAAP(Web Application and API Protection)」を提案し、その活用方法を詳しく解説します。 「APIセキュリティを強化したい」「『OWASP API Top 10』に対する具体的な防御策が知りたい」「自社に最適なAPIセキュリティの実践方法を知りたい」とお考えの企業・組織のセキュリティ運用を担う方は、ぜひご参加ください。
プログラム
08:45~09:00 受付
09:00~09:05 オープニング(マジセミ)
09:05~09:45 サイバー攻撃に狙われるAPI、「OWASP API Top 10」を踏まえた最新の防御策とは?~脆弱性診断と「F5 XC WAAP」で実現する最適な「APIセキュリティ強化方法」を解説~
09:45~09:55 質疑応答※当日いただいたご質問は後日個別に回答いたします。
09:55~10:00 F5ソリューションラインナップご紹介とイベント「AppWorld Tokyo 2025」告知
主催・共催
F5ネットワークスジャパン合同会社(プライバシーポリシー)
SCSKセキュリティ株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
横並びのセキュリティ対策でランサムウェア被害が続出 UTMやEDRでは検知が難しい脅威への対...
4.3 S&J株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、2025年7月10日(木)、2025年8月6日(水)に開催したセミナーと同じ講演内容を含んでおります。多数のご要望が寄せられましたので、追加開催させていただくものとなります。
また、本セミナーは、主にエンドユーザー企業や実際にセキュリティ運用を担当する方を対象としています。情報収集を目的とするIT事業者の方のお申込みをお断りする場合がございます。あらかじめご了承ください。
従来型の対策では防ぎきれない「ランサムウェア」、攻撃手法と対応策のミスマッチが原因
企業や組織の事業継続を脅かす重大なセキュリティ・インシデントが日々発生しています。 特にランサムウェアについては、IPA(情報処理推進機構)が公表する「情報セキュリティ10大脅威 2024(組織編)」で、4年連続で被害が第1位となっています。ランサムウェアは「二重脅迫型」など攻撃手法が進化し続けており、より高度なセキュリティ対策が必要です。 現在、セキュリティ脅威への検知や対処を実現する製品・サービスは数多く存在し、企業は多層防御という考えでいくつもの対策を実装しており、従来から利用されている「アンチウイルス対策ソフトウェア」や「UTM(統合脅威管理)」のみならず、最近では「SIEM(セキュリティ情報・イベント管理)」や「EDR(Endpoint Detection and Response)」などを採用する事例が増えています。 しかし、実際ランサムウェア被害に遭ったお客様では攻撃手法と対応策のミスマッチがあり、ランサムウェア被害を防げていないため、このような横並びのセキュリティ対策だけでは不十分と言わざるを得ないのが現状です。
インシデント対応の実例を踏まえ、被害に遭わない実践的な対策を解説
本セミナーでは、豊富なセキュリティ事故対応の経験を持つS&Jが、実際のインシデント対応の支援事例を通じて見えてきた、日本で発生しているランサムウェア被害の攻撃手法や攻撃フロー、そして従来型セキュリティ対策とのミスマッチについて詳しく解説します。 また、そのミスマッチを解消し、被害を防ぐための実践的な対策方法についても解説します。
ランサムウェア早期検知の実績多数、ランサムウェア被害を未然に防ぐ「Active Directory(AD)監視」が最も重要である理由
このような状況の中、ランサムウェアの被害を防ぐために最も優先すべき対策は何でしょうか。 ランサムウェアの攻撃者は、身代金の受取り成功率を高めるために、多くの情報を窃取し、大規模なシステム障害を引き起こそうとします。そのためには、企業のネットワーク全体を掌握する必要があり、これを最も効率的に行う手段が、組織内のユーザー、グループ、コンピューター、およびセキュリティ権限を管理するADです。前述の理由から、攻撃者はADを狙うことが多く、弊社が対応したランサムウェア被害の事故対応のほとんどでADの管理者権限が乗っ取られています。 ランサムウェアの初期侵入や侵入後の挙動は、一般的なセキュリティ製品では検知が難しいため、早期検知において最も重要な対策は「ADの適切な監視」となります。ADの適切な監視を行うためには、攻撃を検知するためのADログの取得設定見直しや、リアルタイムで脅威を検知する仕組みや体制の構築が必要です。
最優先すべき対策としてAD監視による早期検知の事例や、その具体的な実現方法についても詳しくご紹介しますので、ぜひご参加ください。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 横並びのセキュリティ対策でランサムウェア被害が続出?UTMやEDRでは検知が難しい脅威への対策とは?~インシデント対応の実例を踏まえ、被害に遭わない実践的なセキュリティ対策を解説~
12:45~13:00 質疑応答
主催
S&J株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
Pass付きZipが届かない?脱PPAP時代に求められる“安全なファイル共有手段”とは 〜コ...
3.4 株式会社AXSEED
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
政府・企業で進む「脱PPAP時代」対応。Pass付きZipが届かない現場が増加
政府や大企業を中心に「脱PPAP(Pass付きZip廃止)」の流れが加速し、ファイル送受信の在り方が大きく変わろうとしています。しかし現場では、「Pass付きZipを送っても届かない」「取引先が受け取れない」といったトラブルが急増。従来のメール添付運用が使えなくなり、業務停滞や情報共有の混乱を招いています。セキュリティ強化のはずが、結果的に現場の生産性を下げる、そんな“脱PPAP時代”ならではの課題が顕在化しています。
無料で使えていたPass付きZip送付が廃止に。安全とコストの両立に悩む企業が急増
無料で行えていたPass付きZip送付が封じられ、「安全・安価・確実に送る」手段を模索する企業が増えています。セキュリティを優先すれば高コスト化し、安価な方法では不安が残るという板挟みの状態。取引先とのデータ授受が滞り、社内でも「誰がどう送るのか」が統一されないまま、リスクの高い運用が続いているのが実情です。“届かないファイル”が当たり前になりつつある今、メール添付に代わる新しい共有基盤の整備が急務です。
脱PPAP時代に最適な「安全で確実な共有基盤」SPPM AIが示す現実解
本セミナーでは、脱PPAP時代の新しいファイル共有手段として「SPPM AI」をご紹介します。セキュアストレージ機能により、ファイルを自動暗号化・バックアップし、安全なURL共有で相手に確実に届ける仕組みを実現。メール不達や受信拒否といったトラブルを根本から解消します。さらに、AIによる議事録自動生成やアンケート集計など、業務効率化を支援する機能も標準搭載。セキュリティと生産性を両立させる、現場が本当に使えるファイル共有の新常識を具体的に解説します。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 Pass付きZipが届かない?脱PPAP時代に求められる“安全なファイル共有手段”とは〜コストを抑えて、安心して送れる仕組みを再構築〜
10:45~11:00 質疑応答
主催
株式会社AXSEED(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】進化する標的型攻撃メールにどう備える? ClickFixやクイッシングにも対応する...
4.6 KIS Security株式会社
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは2025年10月16日に開催されたセミナーの再放送です。
ClickFix、クイッシングなどの新たな手法も メールを起点とした攻撃が止まらない
近年、標的型攻撃やビジネスメール詐欺に関わるメールは増加し、被害も拡大しています。IPA(情報処理推進機構)が公表した「情報セキュリティ10大脅威 2025[組織]」編では、4位に「機密情報等を狙った標的型攻撃」、9位に「ビジネスメール詐欺」が挙げられ、メールを起点としたサイバー攻撃は事業継続の大きな課題となっています。 さらに攻撃手法は高度化・巧妙化しており、特定のターゲット情報を収集して作成されたメールを本物と信じてしまうケースも増加。特にユーザーを騙して悪意あるコマンドを実行させる「ClickFix」や、QRコードを悪用する「クイッシング」といった新たな攻撃も登場し、従業員一人ひとりの教育や訓練、セキュリティ意識の向上がこれまで以上に求められています。
コスト・工数・カスタマイズの壁、従来のメール訓練では不十分な理由
多くの企業・組織が標的型攻撃メールへの対策として従業員向けの「メール訓練」を実施しています。従業員の意識向上や不審メールの識別スキル習得には有効ですが、運用する担当者には大きな負担がかかることが課題です。 また、事前準備や訓練後の確認、メール環境に応じた除外設定、巧妙化する攻撃に対応したシナリオ作成、受信状況やクリック状況の集計などは多くの工数を要します。さらに、対象者別の内容を柔軟にカスタマイズできなかったり、訓練結果の確認が難しいサービスも少なくありません。 高度な訓練や配信数の増加に応じて追加費用が発生するケースもあり、コスト・工数・カスタマイズなどの壁が、継続的なメール訓練の実施を阻む大きな要因となっています。
リリースから3年で550社が導入した「標的型攻撃メール訓練サービス」を徹底解説
本セミナーでは、訓練実施者の負担軽減や従業員のセキュリティ意識改革に役立つ最適な方法として、標的型攻撃メール訓練サービス「KIS MailMon」をご紹介します。同サービスはリリースからわずか3年で金融機関100社を含む550社に導入されており、低コストで柔軟なカスタマイズが可能で、手厚いサポートが受けられる点が強みです。また、300種類以上の日英対応シナリオを備え、ClickFixやクイッシングといった最新の攻撃手法にも対応でき、実践的な訓練が継続的に実施可能です。講演では、類似サービスとの比較などを踏まえ、コストを抑えつつ継続的にメール訓練を実施できるメリットなどを解説します。 「従業員のセキュリティを強化したい」「もっと手軽にメール訓練を実施したい」とお考えの企業・組織の担当者の方は、ぜひご参加ください。
プログラム
08:45~09:00 受付
09:00~09:05 オープニング(マジセミ)
09:05~09:45 進化する標的型攻撃メールにどう備える? ClickFixやクイッシングにも対応するメール訓練の新常識~低コストかつ高精度な訓練を実現、3年で550社超が採用した「KIS MailMon」を徹底解説~
09:45~10:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催
KIS Security株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。