情報セキュリティ
最新&人気ウェビナー
-
いま見直すべき OT セキュリティ ~3つの新たな視点~
2025/03/18(火)
-
APIセキュリティ対策が難しい理由と対策 ~WAFによるシグネチャベースで...
2025/03/19(水)
-
なりすまし・不正アクセスから自社と情報を守るセキュリティ対策とは? ~脱V...
2025/03/21(金)
-
SMS認証の代替手段、より高セキュアな“電話発信認証サービスTELEO”と...
2025/03/25(火)
-
増大する暗号化通信と監視ポイント、ネットワークの可視化とセキュリティ対策の...
2025/03/25(火)
-
横並びのセキュリティ対策でランサムウェア被害が続出 UTMやEDRでは検知...
2025/03/25(火)
-
増える外部公開IT資産、攻撃者は脆弱性をどう狙うのか? 情シスはどう把握・...
2025/03/25(火)
-
迅速な検知/分析が難しいセキュリティログ、不審なアクセスをひと目で確認でき...
2025/03/26(水)
-
AWS WAFの手動運用から解放!30時間の運用工数削減を可能にする自動化...
2025/03/27(木)
-
Active Directoryの特権アカウントが狙われる?PAMなしで実...
2025/03/27(木)
-
【Microsoft Defender の活用】コスト削減&セキュリティ強...
2025/03/28(金)
-
早期発見・対処が難しい内部不正、リスクを最小化する次世代SIEM「Exab...
2025/03/28(金)
-
入口対策・端末対策だけでは防げない、中小企業を情報漏えいやランサムウェア被...
2025/03/28(金)
-
【再放送】導入企業を選ばない、低コスト&簡単運用のEDRソリューション ~...
2025/03/31(月)
-
クラウド設定ミスによる機密情報漏洩リスクをAWSネイティブサービスで迅速に...
2025/04/16(水)
-
【再放送】 「セキュリティルールやコンプライアンスの周知」だけではなくせな...
2025/04/25(金)
情報セキュリティ
ウェビナーアーカイブ
(動画・資料)
標的型攻撃の進化に対応 AIを活用した最前線の対策 ~AI活用で最新脅威に対応する訓練サービ...
3.7 三菱電機インフォメーションネットワーク
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
巧妙化する標的型攻撃の脅威とその対策の必要性
IPAの「情報セキュリティ10大脅威」でも顕著なように、標的型攻撃は急速に進化し続けています。攻撃者は、特定の個人をターゲットにした巧妙な手法で侵入を試みます。企業はこの脅威に立ち向かうために、従業員教育の強化はもちろん、AI技術を活用した実践的な訓練を取り入れ、社員一人一人のセキュリティリテラシーを向上させる必要がある時代となりました。
多様化する標的型攻撃に従来型訓練では追い付いていない現状
標的型攻撃は急速に進化し、攻撃者はメールやSNS、SMSなど複数の手法を巧妙に組み合わせてターゲットを攻撃しています。従来型の訓練は、主にメール攻撃や限られた手法に焦点を当てており、多様化する攻撃手法に対して十分な効果を発揮できていません。このような状況では、企業は従業員を守るためにAI技術を活用した訓練を導入し、さまざまな攻撃ベクトルに対応できる能力を養う必要があります。
AIによる訓練コンテンツの最適化と効果的なリテラシー向上
本セミナーでは、AI技術を活用したセキュリティ訓練サービスを紹介します。これにより従業員に最適化された訓練を提供することができます。業種や部署、役職に応じたリアルなシナリオを作成し、訓練から教育を一貫して実施するためのレベルに応じたコンテンツを提供することにより、従業員のリテラシー向上につなげることができます。さらに、従業員が攻撃手法に適切に対応できるようにし、セキュリティ意識を高め、PDCAサイクルがしっかりと回せる実践的なポイントについても具体的にお伝えします。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 標的型攻撃の進化に対応 AIを活用した最前線の対策 ~AI活用で最新脅威に対応する訓練サービスを紹介~
11:45~12:00 質疑応答
主催
三菱電機インフォメーションネットワーク(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
高まるクラウド環境のセキュリティリスク、利用推進を担う組織「CCoE」は何ができる? ~クラ...
3.8 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
企業のビジネス展開に必要不可欠となった「クラウド活用」
市場や顧客のニーズが目まぐるしく変化する昨今、自社の競争優位性を確保して持続可能な成長を実現する基盤として、クラウドを活用する流れが活発化しています。 今やクラウド基盤は、AI(人工知能)やビッグデータ解析、IoTなどの新しい技術やサービスとの親和性も高く、ビジネスの成長や変動に応じてリソースを柔軟に調整できるなど、企業のビジネス展開に欠かせない存在となりました。 さらに単なる技術導入に留まらず、経営戦略の中核として位置付けられるようになり、多くの企業・組織がマルチクラウド/ハイブリッドクラウド環境を構築・運用しています。そうした中で、クラウド環境におけるセキュリティの重要性も高まってきました。
従来のオンプレミス環境とは異なる、クラウド独自のセキュリティ課題も存在
クラウド環境には従来のオンプレミス環境と異なる固有のセキュリティ課題が存在します。 例えば、複数のクラウドプロバイダーやオンプレミス環境を組み合わせるマルチクラウド/ハイブリッド環境の場合、セキュリティポリシーの一貫性を保つことが難しくなります。 また、外部公開資産を狙ったり、ネットワーク機器・APIの脆弱性を悪用する多種多様なサイバー攻撃などの外部脅威、機密情報の公開やアクセス権の過剰付与などユーザーの設定ミスによる内部脅威が存在します。 さらに、システム内で特定の権限や設定が互いに組み合わさることでセキュリティリスクや脆弱性を引き起こす「有毒な組み合わせ(Toxic Combination)」も重大な問題として指摘されています。
クラウド推進を成功に導く専任部隊として注目される「CCoE」
クラウドセキュリティのリスクが高まる中、重要な役割を担う存在として注目されているのが「クラウド活用推進組織」「クラウドCoE(CCoE:Centre of Excellence)」と呼ばれる専任部隊です。これらの部隊はクラウドがもたらすビジネス価値を追求し、組織全体で享受するためにクラウド利用の施策立案・推進するチームです。特に、クラウド利用を拡大している企業で組成する動きが見られるようになりました。 CCoEにはシステム開発者・エンジニアやDX推進部門、クラウド設計者、セキュリティ担当、経営層、財務部門など各部門を横断する多様なステークホルダーが参画しています。従来、セキュリティ運用を担ってきたCISO(最高情報セキュリティ責任者)やCSIRT(Computer Security Incident Response Team)とは異なる立場で、両者が連携しながらクラウド活用とセキュリティ管理の両立を目指しています。
CCNAPで実現するクラウドセキュリティの強化、安心・安全なクラウド利用の秘訣を解説
組織全体で安心・安全にクラウド利用を推進するためには、どのようにクラウドセキュリティを強化していけばよいのでしょうか。 本セミナーは、CCoEなどクラウド推進を担う部門やDX推進部門、情シス・開発/運用担当者といったクラウドセキュリティの施策立案や実践に携わる部門・担当者を対象に開催します。 「そもそもCCoEとはどんな組織なのか? その存在意義や目的とは?」といった疑問にお答えするとともに、セキュリティの観点からクラウド利用促進やベストプラクティス、ポリシー、ガバナンスなどの定義や管理の重要ポイントを解説します。 また、外部脅威・内部リスク対策など包括的なクラウドセキュリティを実現するソリューションとして「CloudGuard CNAPP」をご紹介します。デモを交えたCNAPPサービスが備える「CSPM」「CWPP」「CIEM」などの各種機能の紹介を通して「オンプレミス環境とのセキュリティ対策との違い」「クラウド独自のセキュリティ対策」などを理解していただきます。 クラウドセキュリティ強化を実現するCNAPP活用で安心・安全なクラウド利用を可能にする秘訣を知りたい方は、ぜひご参加ください。
講演プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 高まるクラウド環境のセキュリティリスク、利用推進を担う組織「CCoE」は何ができる?~クラウドセキュリティ強化を実現する「CNAPP」活用の成功法則~
10:45~11:00 質疑応答
主催
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
品質管理とセキュリティの新基準:ブラックボックス化から脱却するソフトウェア透明性 ~インテリ...
3.9 株式会社アスタリスク・リサーチ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ブラックボックス化からの脱却、いま求められるソフトウェア透明性
ソフトウェア開発の現場では、OSSやサードパーティコンポーネントの活用が拡大し、開発効率は飛躍的に高まりました。その一方で、「自社システムの構成やライセンス、脆弱性を把握しきれない」という“ブラックボックス化”が深刻なリスクとなりつつあります。脆弱性対応の遅れによるセキュリティインシデント、ライセンス違反による法的リスクなど、経営や社会的信用を揺るがしかねないケースも増えてきました。 また、「EU Cyber Resilience Act(CRA:欧州サイバーレジリエンス法)」や「米国大統領令14028」など、世界各国でソフトウェアの透明性や安全性を厳しく求める規制が進行しており、我が国のサプライヤーにも大きな影響があります。金融や医療、交通といった基幹インフラにもソフトウェアが組み込まれる今、セキュリティ品質の確保のために「ソフトウェアの透明性」をどうするか。この問題は、企業の競争力や社会的信用を損なうリスクに関わる優先課題となっています。 ・OSSライセンス違反による法的リスク ・ソフトウェアの脆弱性への対応にメスを入れる ・EU Cyber Resilience Act(CRA)など規制対応が必要な局面
SCAとSBOMで実現する“見える化”
こうした時代背景の中でここ数年欧米を中心に導入が進んでいる実践手段は「SCA(Software Composition Analysis:ソフトウェア構成分析) 」とその結果得られる「SBOM(Software Bill of Materials: ソフトウェア部品表)」による手法です。OSSやサードパーティコンポーネントの情報を可視化し、脆弱性やライセンスリスクに的確に対応できることから、次世代のセキュリティ基盤として期待されています。 講演内では、SPDXとOWASP CycloneDXの2つのSBOMフォーマットの特性の違い についても触れます。システムに含まれるOSSやコンポーネントのバージョン、ライセンス、脆弱性情報を素早く可視化し、リスク対応の加速につなげるには重要なトピックです。
実践手段の紹介:システムのサプライチェインリスクを可視化する「Checkmarx CxOne」をご紹介
本セミナーでは 「Checkmarx CxOne」 を活用した統合セキュリティプラットフォームの実践的な導入方法をわかりやすく解説します。 このツールは、皆様の開発コードを解析する「SAST(静的ソースコード解析)」、SCA、SBOM生成も統合されています。また、SCAで分析するリスクは、単にCVEの羅列を超え、喫緊に対応すべきコンポーネントを見つけ出すインテリジェンスが反映されています。 どのようにシステムの透明性を高め、セキュリティ強化と開発効率の両立を実現するのか ――具体的な事例や最新の規制動向を交えながらご紹介します。
こんな方にお届けしたい(セキュリティ事業者やコンサルタントなど提供サイドの方々のご出席はご遠慮願います)
システム開発責任者やPSIRT担当者、品質保証・コンプライアンス部門の方々へ。ブラックボックス化を解消し、ビジネスと社会を守るための新しいセキュリティ戦略をぜひこの機会に学んでみませんか。SCA/SBOMを活用したセキュアなソフトウェア開発へ、一歩踏み出すきっかけとなれば幸いです。 ・システム開発責任者・プロジェクトマネージャー: 開発効率とセキュリティリスク対応の向上を同時に求められている方 ・セキュリティ/コンプライアンス担当者/OSPO担当者: OSSライセンスやEU CRAなど規制対応の具体的手段を知りたい方 ・PSIRT担当・品質保証部門: 脆弱性の早期発見とリスク対策を効率化したい方
ブラックボックス化からの脱却が2025年を拓く
ソフトウェア開発のスピードと品質を両立させるためには、OSSやサードパーティコンポーネントの“透明性確保”が欠かせません。本セミナーでは、SCA/SBOM(SPDX・CycloneDX) など重要なポイントをブリーフィングします。ブラックボックス化したソフトウェア管理から脱却し、ビジネスと社会を支える次世代の開発体制を築くヒントを、ぜひお持ち帰りいただければと思います。ご参加を心よりお待ちしております。
講演プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 品質管理とセキュリティの新基準:ブラックボックス化から脱却するソフトウェア透明性 ~インテリジェントなSCAで実現する構成管理と脆弱性対応~
12:45~13:00 質疑応答
主催
株式会社アスタリスク・リサーチ(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー) マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【M365・GWS販売代理店向け】バックアップツールも販売すべき理由 ~急成長する「SaaS...
3.9 シスクラウドジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
SaaSビジネスの課題、付加価値の向上がカギ
働き方改革の普及やクラウドサービスの需要拡大、企業のDXの加速により、Microsoft 365をはじめ、Google WorkspaceやSlack、BOX、Salesforceなど、SaaSの利用が急速に拡大しています。SaaSは手軽な導入と柔軟なスケーラビリティを提供し、企業の業務効率化やコスト削減に大きく貢献しています。
しかしながら、このように急成長している市場には、多くの販売代理店やSIer、SaaS関連企業が参入しており、競争はますます激化しています。さらに、これらのSaaSビジネスは価格競争に陥りやすい傾向があるため、各企業には、自社のサービスを差別化し、顧客満足度の向上につながる付加価値の高いソリューションが求められています。
少しずつ拡大している「SaaSのバックアップ」市場
一方で、このようにSaaSの利用が拡大し、業務がクラウド上で完結するケースが増える中、データ保護やバックアップの重要性が改めて注目されています。
機密情報や重要データをSaaSに依存するようになるにつれて、人的ミスによるデータ消失やシステム障害によるアクセス不能、さらにはランサムウェア攻撃などのリスクが顕在化しており、SaaSのデータ喪失による企業の事業継続性を脅かす事例も少しずつ増えつつあります。しかし、多くのSaaSプロバイダーでは、データ保護の責任を利用者自身に委ねているのが実情で、利用者側での対策が求められる状況です。
こうした背景を受け、『SaaSのバックアップ市場』は今後さらなる拡大が期待されています。SaaSソリューションを提供する事業者にとって、顧客のデータ保護課題を解決することは、提案の差別化や収益基盤の強化を実現する重要なクロスセル施策となり、ビジネスの付加価値を高める有望な選択肢といえます。
複数SaaS統合バックアップのすすめ
本セミナーでは、SaaSソリューションを販売している事業者に向けて、SaaSデータ統合管理ソリューション『SysCloud』を、自社のクロスセル施策として活用する具体的な方法やメリットについて詳しく解説します。
『SysCloud』は、急速に増加するSaaSデータを安全に保護し、素早い復旧を可能にする信頼性の高いクラウドデータバックアップソリューションです。従来のSaaSアプリごとに個別管理する方法と異なり、Microsoft 365、Google Workspace、Slack、Box、Salesforceなど、主要なSaaSアプリに幅広く対応し、複数のアプリを横断してデータを一元管理できます。さらに、国内の専任技術メンバーによる手厚いサポートと直感的で使いやすいインターフェースにより、一度設定を完了すれば、顧客対応の手間を最小限に抑えられる手離れの良さも大きな特徴です。また、バックアップデータ、ユーザー情報、SysCloudアプリのすべてを日本国内のサーバーに配置し、高いデータ安全性を確保しています。これにより、自社のSaaSビジネスに新たな付加価値を提供し、効率的かつスムーズなクロスセル施策を実現します。
Microsoft 365やGoogle WorkspaceといったSaaSを販売している販売代理店やSIerの方々で、競争激化に伴う差別化ポイントを模索されている方や、自社の販売済み顧客への付加価値提供やクロスセル施策の強化を検討されている方に特におすすめの内容となっています。
講演プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 【M365・GWS販売代理店向け】バックアップツールも販売すべき理由
13:45~14:00 質疑応答
主催
シスクラウドジャパン株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー) マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
中小企業を襲うAIを悪用するサイバー攻撃、調査レポートから導き出した最適な防御策 ~ランサム...
3.5 バラクーダネットワークスジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
生成AIの台頭で激変する中小企業のビジネスと猛威を振るうサプライチェーン攻撃
2022年11月の「ChatGPT」リリースを契機に、全世界で急速に普及した「生成AI(人工知能)ツール」。その開発と実装は急速に進化し、今やあらゆる業界・業種で活用され始め、ビジネスの成果と競争力を向上させることに役立てられています。 一方で、その強力な機能を利用してサイバー攻撃に悪用される事例も急増しています。サイバー攻撃を受けるリスクは、重要産業や大規模企業に限定されるわけではありません。あらゆる規模の企業がサイバー攻撃の被害に遭う可能性があり、その影響はサプライチェーン全体に及ぶ恐れもあります。 特に、中小企業を起点とするサプライチェーン攻撃やランサムウェア攻撃などのセキュリティインシデントが発生しています。
ランサムウェアやフィッシング攻撃、生成AIを悪用するメールベース脅威などへの対策は必要不可欠
生成AIは、自然で説得力のあるメッセージやメールを作成する能力があります。攻撃者はこれを利用して、個人情報を盗む目的でフィッシング攻撃を仕掛けてきます。メールベースの攻撃は、現在最も危険な脅威であるランサムウェアやサプライチェーン攻撃の入口にもなるため、セキュリティ上の最大の懸念事項だと言えます。 ただ、攻撃者に狙われやすくなっている中小企業では予算やスキル、経営層の考え方が大企業と異なることが多いです。そのため、セキュリティ専任者を配置できないなどセキュリティ態勢が乏しいことも考えられます。そうした状況下でAIベースの脅威に備えていかなければいけません。
独自調査レポートから導き出す、中小企業が目指すべき「AI時代のセキュリティ強化方法」
多くの利益をもたらす一方で、リスクも伴う――、日本の中小企業は諸刃の剣ともいえる生成AIと、どのように向き合っていけばよいのでしょうか。 本セミナーは、セキュリティ強化に悩む中小企業・組織の情報システムやDX推進部門、または中小企業のセキュリティ運用をサポートする企業の担当者に向けて開催します。 Barracudaと市場調査会社Tech Research Asiaによる、従業員数50~200人の日本組織のITプロフェッショナル 500人に実施した調査結果レポート「日本の中小企業におけるサイバーレジリエンス」を読み解きます。具体的には「生成AI活用に関する現状と課題」「AIを悪用したサイバー攻撃に対する認識と対応状況」などに加え、AIを活用したランサムウェアの防御方法などの最適な解決策を解説します。 「自組織のAI成熟度、対策や支援が必要な分野はどこにあるのか」「最適なセキュリティ戦略や体制構築を実現するにはどうすればいいのか」などとお考えの方は、ぜひご参加ください。
講演プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 中小企業を襲うAIを悪用するサイバー攻撃、調査レポートから導き出した最適な防御策~ランサムウェアやサプライチェーン攻撃から自組織を守る「AI時代のセキュリティ強化方法」~(バラクーダネットワークスジャパン株式会社)
15:45~16:00 質疑応答
主催
バラクーダネットワークスジャパン株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
自社のセキュリティ強化だけでは防げない「サプライチェーン攻撃」、情シスが取るべき最善策とは?...
3.9 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
自組織の対策だけでは防げない「サプライチェーン攻撃」が社会問題化
デジタル技術革新やビジネスのグローバル化が進む中、高度な攻撃手法を用いたサプライチェーン攻撃の被害が急増し、社会問題化しています。IPA(情報処理推進機構)が公表する「情報セキュリティ10大脅威(組織編)」では、サプライチェーンの弱点を悪用した攻撃が2年連続で2位となりました。 取引先企業がランサムウェア攻撃に感染したことで、世界的な大手製造業が事業停止を余儀なくされたことは記憶に新しいでしょう。 サプライチェーンは、メーカーやサプライヤー、物流業者、販売代理店など複数のステークホルダーが関与する複雑なネットワークです。また、一つの供給元だけでなく、その下請け業者やさらに下の階層のサプライヤーまでリスクが存在します。
被害急増の背景にある「アタックサーフェースの拡大」、外部公開IT資産の脆弱性が狙われやすい
昨今では、サイバー攻撃に狙われる攻撃対象範囲、いわゆる「アタックサーフェース」が増えています。サプライチェーン内の各企業が異なるセキュリティポリシーを採用しているため、狙いやすいアタックサーフェースから攻撃が仕掛けられるようになりました。 多くの攻撃者は、まず公開されている情報やインターネットからアクセス可能な外部に公開しているIT資産から得られる情報を探り、攻撃対象や攻撃手法を検討します。 外部公開のIT資産としては、事業部門が主導で立ち上げたWebサイトやサーバ、従業員が業務利用するクラウドサービスなど、管理側での情シス担当者が把握しきれないものも含まれています。こうした未把握資産はセキュリティ対策が不十分な状態で放置されていることも多く、サイバー攻撃の入り口として狙われるリスクが増加しています。
サプライチェーンにおける脆弱性管理をどう実践すべきか?
こうしたサイバー攻撃から自組織を守るためには、外部に公開されているIT資産を特定し「弱点を晒していないか」を継続して定期的に評価する仕組みを構築することが重要です。 ただ、子会社やグループ会社を保有している企業は、外部公開IT資産の棚卸しができていなかったり、大量のIT資産に対する最新の状況を把握できないことが起きています。それらを適切に把握した上で全社的な対策ができなければ、結果的にサイバー攻撃などのセキュリティインシデントのリスクを高める原因につながってしまいます。 攻撃者は直接狙うのではなく、セキュリティが弱い第三者を経由して侵入を試みます。そのため、自社のコントロール範囲を超えた部分で攻撃が発生する可能性があります。
「ASM」がサプライチェーン攻撃対策に必要不可欠な理由、手軽に導入可能なツールをご紹介
自社のセキュリティ強化だけでは防げないサプライチェーン攻撃に対抗するには、どうすればよいのでしょうか。 その第一歩として、本セミナーでは「ASM(Atack Surface Management)」の導入を提案します。ASMは、サイバー攻撃から自社のIT資産を守るための手法として注目されています。ASMの基本的な考え方や特徴、留意点、取り組み事例などに加えて、サプライチェーン攻撃対策に必要不可欠な理由を解説します。さらに国産ならではの使いやすさと導入しやすい価格帯が特徴の「ネットde診断 ASM」をご紹介します。 「サプライチェーン攻撃対策を強化したい」「子会社やグループ会社など多くの外部公開IT資産の管理に課題がある」という方は、セキュリティ強化を図るヒントとしてぜひ参考にしてください。
講演プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 自社のセキュリティ強化だけでは防げない「サプライチェーン攻撃」、情シスが取るべき最善策とは?~サプライチェーンセキュリティを向上させる「ASM」の賢い導入・運用方法を紹介~
14:45~15:00 質疑応答
主催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
増え続けるアタックサーフェス、中堅・中小企業でも実現可能なエクスポージャー管理とは? ~巧妙...
3.8 ウィズセキュア株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
※本セミナーは、中小・中堅企業の情報システム部門、システム運用/セキュリティ運用部門の方を対象に開催します。該当しない企業の方の申込みについて、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。
拡大するアタックサーフェス、脆弱性や設定ミスを狙うサイバー攻撃が急増
サイバー攻撃が巧妙化する中、その攻撃の対象となるIT資産や攻撃点、攻撃経路である「アタックサーフェス(攻撃対象領域)」が拡大しています。アタックサーフェスとは、ネットワーク機器、インターネットに接続されたシステムやアプリケーション、デバイス、外部に公開しているWebサイトなど、サイバー攻撃者に狙われる可能性のある環境/領域を指す言葉です。 今やあらゆる資産が攻撃対象領域となり、それらの脆弱性や設定ミスなどが組織の資産や事業運営を攻撃するために悪用される可能性が高まっています。 また、多くの日本企業は、標的型サイバー攻撃の増加を受け、侵入を前提としたサイバーセキュリティ対策にシフトしてきました。その結果、「事後対応型(リアクティブ)」のセキュリティ対策が主流となり、インシデントレスポンスが重視されています。 一方、「事前対応型(プロアクティブ)な対策」への移行は、セキュリティの専門家や組織のセキュリティ担当者にとって長年の優先課題でした。ただ、満足のいくソリューションが存在しなかったことも事実です。 しかし、近年ではセキュリティインシデントの原因がソフトウェアの脆弱性に限らず、ネットワーク機器や医療機器など多岐にわたることから、国家機関やセキュリティベンダー、利用者によりプロアクティブな対策導入の必要性が高まっています。
経産省もガイドラインを公表、外部公開IT資産のリスク管理に役立つ「ASM」「エクスポージャー管理」に集まる注目
そうした中、経済産業省は2023年5月に「ASM(Attack Surface Management)導入ガイダンス~外部から把握できる情報を用いて自組織のIT資産を発見し管理する~」を公表しました。 同ガイドラインでは、サイバー脅威に対して自社が保有するIT資産を適切に管理しリスクを洗い出すことを推奨しています。そもそもアタックサーフェス管理とは、「リスク管理」そのものであると言えます。アタックサーフェス管理は、インターネットに露出している資産に対するリスク管理です。インターネットに露出しているネットワーク機器やIoT機器、サーバーなどの外部アセットと、「AWS」や「Microsoft Azure」などのクラウドアセットに分けられます。 また、リスク管理は「アセット管理」「脆弱性管理」「セキュリティポスチャ」の大きく3つの取り組みから成り立っています。自社のIT資産をアセット管理で把握し、IT資産の抱える脆弱性を脆弱性について理解し、脆弱性管理でそれらに対処します。さらにセキュリティポスチャによって自社のセキュリティ強度を知り、適切なセキュリティレベルを維持することに取り組むという流れです。 そうしたセキュリティポスチャを実現する方法が「エクスポージャー管理」です。エクスポージャー管理は、アタックサーフェス管理とアイデンティティ管理などが含まれます。
巧妙化するサイバー攻撃に先手を打つ「エクスポージャー管理」の実現方法を解説
アタックサーフェースが増え続ける中、巧妙化するサイバー攻撃から自組織を守るため、どのようにエクスポージャー管理を実現していけばよいのでしょうか。 本セミナーでは、主に中堅・中小企業の情報システム部門、システム運用/セキュリティ運用部門の方を対象に開催します。限られたスキルやリソースなどが課題となりセキュリティ強化が難しい中小・中堅企業でもエクスポージャー管理を実現できる具体的な方法として「WithSecure™ Elements Exposure Management」をご提案します。クラウド依存比率が高い保険会社におけるユースケースを踏まえて、同ソリューションを活用したエクスポージャー管理の実践方法を紹介します。 ますます巧妙化するサイバー攻撃に先手を打てるセキュリティ強化を実現したい方は、ぜひご参加ください。
講演プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 増え続けるアタックサーフェス、中堅・中小企業でも実現可能なエクスポージャー管理とは?~巧妙化するサイバー攻撃者に先手を打つ、セキュリティ対策実践のススメ~
10:45~11:00 質疑応答、クロージング
主催
ウィズセキュア株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】従業員の意識向上につながらない「マンネリ化したセキュリティ教育」をどう改善すべきか...
3.6 株式会社ハイパー
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
本セミナーは 2024年 11月 27日(水)開催セミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました!
「形骸化」するセキュリティ教育では、従業員のセキュリティ意識向上につながらない
ランサムウェアをはじめとする多様化・高度化したサイバー攻撃によって、企業・組織におけるセキュリティ脅威は常に変化してきました。そうした最新の脅威に対応するためには、従業員に対して継続的にセキュリティ教育を実施する必要があります。 その一方で、一般的に実施されている座学研修だけでは、リアリティに乏しく有効性が感じられなかったり、受講者のセキュリティに対する当事者意識が薄れてしまうという問題が浮き彫りとなってきました。 セキュリティ意識の向上につなげる目的があるにもかかわらず、マンネリ化したセキュリティ教育を繰り返し実施する意味は、本当にあるのでしょうか。
実施するたびに増える運用負荷や課題、担当者が疲弊していく現実
そうした状況を改善するため、メール訓練など実践的なセキュリティ教育に取り組む企業も増えてきました。また、運用負荷の軽減を目的として社外のソリューションを活用する選択肢もあります。 ただ、セキュリティ運用や研修担当者が少ない企業では、自社で考えたコンテンツではネタが尽きたり、実施するごとに運用負荷が増えることも多いようです。さらに、利用者の人数に応じた料金体系などでは、運用コストの増大も懸念されます。多くの運用担当者が、セキュリティ教育の運用課題の解決策に頭を抱えているのが現状です。
効果的なセキュリティ教育の実践方法として「ロールプレイング」がお勧めである理由を解説
本セミナーでは、セキュリティ教育の実施における課題を整理するとともに、セキュリティ担当者のリソースとコストを抑え、よりリアリティのある全社規模でのセキュリティ教育を実施できるポイントを解説します。 また、具体的な解決策として、ロールプレイング方式(体験型)によるセキュリティ教育を提供する「セキュアプラクティス」について、実際の画面イメージを交えてご紹介。「集合型研修の実施を見直したい」「教育対象人数が多くてコストをなんとかしたい」「受講者の当事者意識を高めたい」という方は、ぜひご参加ください。
講演プログラム
08:45~09:00 受付
09:00~09:05 オープニング(マジセミ)
09:05~09:20 情報セキュリティ教育の重要性とマンネリ化を防ぐポイント
09:20~09:45 従業員の意識向上につながらない「マンネリ化したセキュリティ教育」をどう改善すべきか? ~ 効果的かつ担当者の負荷が少ない「ロールプレイング」方式をおすすめする理由 ~
09:45~10:00 質疑応答
主催
株式会社ハイパー(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
生成AIが引き起こす新たなセキュリティリスクと企業が今取るべき対策とは ~Netskopeで...
3.9 NECソリューションイノベータ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
生成AI利用時に懸念される機密情報の学習と流出リスク
近年、生成AIツールの利用が急速に広がり、業務効率の向上が期待される一方で、従業員が無意識に入力した機密情報がAIに学習されることによる情報漏えいのリスクが問題視されています。このような漏えいリスクは、外部からのサイバー攻撃だけでなく、内部で発生する新たな脅威としても企業に深刻な影響を与えています。こうした課題に対処するためには、従業員の教育に加え、技術的な対策の導入が不可欠です。
生成AI利用時の入力データ管理と情報漏えいの防止策
生成AIは、入力された情報を外部サーバーに保存・学習する仕組みがあるため、意図しない情報漏えいのリスクが伴います。従業員が取引先情報や個人データ、機密事項を誤って入力することで、このリスクが顕在化する可能性があります。しかし、生成AIの利便性を完全に排除することは業務効率を低下させるため、利用を止めるのではなく、機密情報の入力を未然に防ぎ、リアルタイムでデータの安全性を確保する仕組みを整えることが求められます。
生成AIの利便性と安全性を両立するためのセキュリティ戦略
本ウェビナーでは、生成AIの利便性を活かしながら、情報漏えいリスクを効果的に管理するための具体策をご紹介します。業務効率化や企業競争力を損なうことなく、Netskopeの多層防御策を活用したDLP(データ損失防止)機能、リスク可視化ツール、リアルタイム制御機能を組み合わせたセキュリティ戦略を詳しく解説します。さらに、生成AI利用における課題を克服し、安全性と利便性を両立させるための実践的なポイントについても具体的にお伝えします。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 生成AIが引き起こす新たなセキュリティリスクと企業が今取るべき対策とは ~Netskopeで実現する生成AI利用時の機密情報漏えい対策~
11:45~12:00 質疑応答
主催
NECソリューションイノベータ株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。