情報セキュリティ
最新&人気ウェビナー
-
ランサムウェア被害事例に見る、業務停止が長期化する理由 ~データを守り、復...
2026/09/24(木)
-
復旧手段まで狙うランサムウェア、いまのバックアップで本当に戻せますか? 〜...
2026/09/24(木)
-
【AWS】ランサムウェア対策、何を導入し、どう運用するべきか整理できていま...
2026/09/25(金)
-
【SCS評価制度★3・★4対策】管理者アカウント乗っ取りが事業停止につなが...
2026/09/25(金)
-
海外拠点・中国拠点のセキュリティリスク~日本本社が知るべきITガバナンスと...
2026/09/29(火)
-
【情シス部長・CISO向け】ダークウェブに漏洩した認証情報を把握しています...
2026/09/29(火)
-
【ランサムウェア対策】SSL VPN/老朽化したネットワーク機器が、攻撃の...
2026/09/30(水)
-
Google Workspaceのデータが消失、必要なときに復旧できますか...
2026/10/01(木)
-
M365のランサムウェア対策、標準機能だけで十分ですか? ~Microso...
2026/10/01(木)
-
M365標準対策だけで十分か?メールに仕込まれた指示でAIが機密情報を漏ら...
2026/10/01(木)
-
【情シス・セキュリティ部門向け】生成AIで攻撃は加速、脆弱性診断は年1回で...
2026/10/06(火)
-
SCS評価制度に向け、特権ID管理・ログ証跡の対策準備は出来ていますか? ...
2026/10/06(火)
-
開発したWebシステム/アプリ、脆弱性診断の水準は十分ですか? ~AIコー...
2026/10/06(火)
-
【事例公開】セキュリティに注力するSIerはなぜ、自社のランサムウェア対策...
2026/10/07(水)
-
AWS WAFを導入以降、継続的な保守運用ができていますか? ~専門知識や...
2026/10/07(水)
-
SCS評価制度、今のシステムと運用で★3・★4取得を目指せるのか ~運用中...
2026/10/07(水)
-
【地方自治体IT担当者・関連IT企業向け】ゼロトラスト時代の地方自治体ネッ...
2026/10/08(木)
-
顧客向けサービスの多要素認証、利用者に負担をかけず強化するには? ~アプリ...
2026/10/08(木)
-
フロンティアAI時代、既存のWebサイト運営で十分か? ~攻撃の高度化と大...
2026/10/08(木)
-
「守り」から「復旧」まで ― Veeam × CrowdStrikeで実現...
2026/10/09(金)
情報セキュリティ
ウェビナーアーカイブ
(動画・資料)
ランサム対策、EDR・SOC導入前に「やるべきこと」とは? 〜専任者不在だからこそ見直したい...
3.7 横河レンタ・リース株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ランサム対策は、まず足元の見直しから
ランサムウェア被害は、特定の大企業だけでなく、100名以上の企業や地域の中堅企業にも現実的なリスクとなっています。対策強化の必要性を感じる一方で、いきなり高度なセキュリティ対策を導入しても、自社のサーバーや社内ネットワークの弱点を把握できていなければ、十分に活用しきれない可能性があります。まずは脆弱性を把握し、社内ネットワークやサーバー基盤の防御を見直すことが、ランサム対策の第一歩になります。
専任者不在では、高度な対策を運用しきれない
ランサムウェア対策を強化しようとしても、専任のセキュリティ担当者がいない、情報システム担当者が兼務で対応している企業では、日々の確認や設定変更、アラート対応などの運用負荷が大きな壁になります。高機能な製品を導入しても、人手に頼った確認作業が増えれば、運用が属人化し、継続的な対策になりません。さらに、サーバー、社内ネットワーク、脆弱性のどこにリスクがあるのか分からない状態では、何から優先すべきか判断しにくくなります。
脆弱性把握と社内・サーバー防御から見直す
本セミナーでは、専任者不在でもランサムウェア対策を進めるために、複雑な運用に頼りすぎない防御の考え方を解説します。Web・ネットワークの脆弱性診断で自社の弱点を把握し、社内ネットワーク側の防御を強化し、内蔵型セキュリティを備えたサーバー基盤で重要な業務環境を守る流れを紹介します。高額で複雑な対策に踏み切る前に、まずどこを見直し、どのように段階的に対策を進めるべきかを、具体的な製品・サービスを交えてお伝えします。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:50 ランサム対策、EDR・SOC導入前に「やるべきこと」とは?〜専任者不在だからこそ見直したい、脆弱性把握と社内・サーバー防御対策〜
10:50~11:00 質疑応答
主催
横河レンタ・リース株式会社(プライバシーポリシー)
協賛
日本ヒューレット・パッカード合同会社(プライバシーポリシー)
協力
株式会社アルファネット(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【無料相談会付】自社のセキュリティ対策、今の状態を把握できていますか? ~サプライチェーン攻...
株式会社ネットワールド
本セミナーはWebセミナーです
ツールはTeamsを使います。URLは直前にメールにてご連絡いたします。 なお、「networld.co.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
サプライチェーン攻撃や情報漏洩といったリスクが高まる中、「セキュリティ対策は実施しているが、本当に十分なのか分からない」と感じている企業は少なくありません。実際、すでに取引条件として、ガイドラインへの対応を求められるケースも出てきました。ガイドラインへの対応や、ツールの導入・運用を進めていても、自社の対策が“どのレベルにあるのか”を客観的に把握できていないというケースも多いのが実情です。 SCS評価制度の運用開始も控えており、制度の理解と、対応方法について、準備を進める必要があります。 本セミナーでは、サプライチェーンセキュリティの考え方をもとにした簡易チェックリストを使い、現在の対策状況を確認するとともに、Microsoftのセキュリティ製品を活用した場合にどのような対策が現実的に取れるのかを整理します。また、不安や具体的な課題がある方には、無料相談会を通じて、環境や状況に応じた対応の方向性を幅広くご相談いただけます。 「まずは現状を整理したい方」から、「具体的な対策を検討したい方」まで、幅広いフェーズの方にご参加いただける内容です。
開催概要
主催 株式会社ネットワールド
共催 株式会社ランドコンピュータ・日本マイクロソフト株式会社
参加費 無料
開催日時 2026年 6月 25日(木)10:00 ~ 11:00
本セミナーは、Teamsで配信いたします。 ご視聴用のURLは、セミナー開催までにメールでご案内いたします。
対象 パートナー企業様 / エンドユーザー様
※競合企業様におかれましては、お申し込みをお断りする場合がございます。
プログラム
10:00~10:25 あなたの会社、SCS★3取れますか? —残り10ヶ月、自己採点で分かるサプライチェーン評価制度への準備
株式会社ランドコンピュータ ビジネス基盤事業本部 東日本インフラ事業部 クラウドビジネス室 シニアITスペシャリスト
松岡智也 氏
10:25~10:50 SCS 評価制度における Microsoft ソリューションの強みとは
日本マイクロソフト株式会社 コーポレートソリューション事業本部 チャネルパートナー技術本部
パートナーソリューションアーキテクト 宮川麻里 氏
10:50~10:55 ご紹介 —ランドコンピュータの伴走支援
株式会社ランドコンピュータ ビジネス基盤事業本部 東日本インフラ事業部 廣井 弦 氏
10:55~11:00 ネットワールドの支援体制
株式会社ネットワールド マーケティング本部 クラウド推進部 クラウドビジネス課
鹿野宏太
※プログラムは、予告なく変更する場合がございます。
関連サイト
主催・共催
株式会社ネットワールド(プライバシーポリシー)
株式会社ランドコンピュータ(プライバシーポリシー)
日本マイクロソフト株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】【エンドユーザー企業対象】バックアップは最後の砦! ~ランサムウェア・不正アクセス...
日本ビジネスシステムズ株式会社
本セミナーはWebセミナーです
日本ビジネスシステムズ株式会社による運営のもと、セミナーを開催いたします。 ツールはon24を使います。 なお、「jbs.com」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
本セミナーは2026年4月9日(木)開催セミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました。
本セミナーは、エンドユーザー企業の方が対象です。該当企業以外の方のお申し込みをお断りする場合がございます。
バックアップは最後の砦!ランサムウェア・不正アクセス脅威に備えるための Microsoft 365 運用
大手企業だけでなく中小企業も標的とするランサムウェアの脅威は、もはや他人事ではありません。 攻撃者の手口は巧妙化しており、多くの企業にとって喫緊の経営課題となっています。このような状況のなか、「データはクラウド環境にあるので安心」、「Microsoft 365/Microsoft Entra ID(以下、Entra ID)はクラウドサービスだから安全」という声をよく耳にします。
本セミナー前半では、Microsoft 365 環境を狙った被害事例や、ユーザーが陥りがちな落とし穴について取り上げます。さらに、攻撃者によるデータ暗号化や Entra ID への不正アクセスなど、実際の攻撃手法を交えながら、クラウド環境においても企業が主体的にデータ保護対策を講じることの重要性について解説します。
また、セミナー後半では、ランサムウェア脅威からビジネスの継続性を守るための「最後の砦」となる効果的なバックアップ戦略について、他社事例を紹介しつつ、対談形式でさまざまな疑問にお答えしていきます。
「いざという時に使える」バックアップや、管理コストを抑えつつ、確実なバックアップ運用を実現する方法について、最適なソリューションを紹介します。 Microsoft 365 のデータ保護対策に不安を持つ IT 部門の方はぜひご参加ください。
※2026年1月に開催し、ご好評をいただいたセミナーのリピート開催です。
イベント概要
開催日
2026年6月25日(木)12:10-12:45
アジェンダ
1.ランサムウェアの国内事例と攻撃のトレンド 2.実は Microsoft 365 も狙われている 3.最後の砦となるクラウドバックアップ取得の必要性 4.対談セッション ~他社事例から学ぶバックアップあるあるのお悩みと解決策~ 5.JBS 支援サービスの紹介
こんな方におすすめ
・情報システム部門でセキュリティを担当、または運用を担当している責任者の方 ・ランサムウェア対策を強化したいがどこから手を付けてよいかわからない方 ・バックアップ運用について検討している方 ・すでにバックアップをとっているが運用面で課題を感じている方
主催
日本ビジネスシステムズ株式会社
個人情報の取り扱いについて
1.記入いただきました個人情報に関しましては、当社“個人情報保護方針・個人情報の取り扱いについて”に則り、厳正に管理します。利用目的に関しましては、同方針の「当社が主催するセミナー・トレーニング参加者の方の個人情報の場合」に限定します。また、本イベント・セミナーの開催・運営に関する案内及び、当社の商品・サービスに関する案内・提案のご連絡の目的で、利用させていただきます。 2.記入いただいた情報を元に商品・サービスの情報や宣伝物等の提供、商品・サービスの提案をさせていただく場合がございます、ご了承ください。
登壇者

齊藤 直哉 日本ビジネスシステムズ株式会社 クラウドマネージドサービス事業本部 テクニカルサポートセンター TS3グループ アシスタントマネージャー

寺田 敬佑 クラウドマネージドサービス事業本部 テクニカルサポートセンター シニアスペシャリスト

千田 航也 クラウドマネージドサービス事業本部 テクニカルサポートセンター TS2グループ アシスタントマネージャー
主催
日本ビジネスシステムズ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
社外からのリモートアクセスが""攻撃の入口""になる前に ~外部事業者アクセスの「脱VPN」...
株式会社インターネットイニシアティブ
本セミナーはWebセミナーです
参加方法(URL)は主催企業より直接メールにてご連絡いたします。 なお、「iij.ad.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ターゲットの抱える課題や市場背景課題への共感
近年、VPNの脆弱性を狙った攻撃が急増しています。海外拠点などセキュリティが比較的弱い拠点を狙った攻撃が増加しています。海外拠点を経由して本社に不正アクセスされ機密情報が窃取されたり、サプライチェーン自体を機能停止させるよう企業のネットワーク境界を守る仕組みとしてVPNは長年活用されてきましたが、近年、VPN機器の脆弱性や認証情報の窃取を狙った攻撃が急増しています。 多くの企業でリモートアクセスをVPNから「ゼロトラスト」への移行する動きが着実に進んでいるものの、各部門で独自で契約した外部事業者が、リモートメンテナンス目的などで構築したVPN環境が情報システム部の目をかいくぐって引き続き運用されているケースが非常に多く存在します。インシデントが発生してからそういったVPN環境の存在が明らかになるケースも少なくなく、こうした見落とされた接続経路がまさに「攻撃の入口」となっていることから、外部事業者の脱VPNは 業種問わず多くの企業にとって優先して対応すべき課題です。
セミナーで分かること
本ウェビナーでは、外部事業者が使い慣れているVPNをどのようなシステムに移行するのがよいのか、セキュリティ強化や利便性などを考慮しつつ、最適な解決策をご紹介します。 ぜひご参加ください。
こんな課題を抱える方におすすめ
●外部事業者のVPN利用に危険を感じている方 ●VPNに変わるリモートアクセス手段を検討している方 ●お客様からVPN以外のアクセス方法を検討してほしいと言われているベンダーの方
開催日時
2026年06月24日(水曜日) 11:00 ~ 11:35(受付開始:10:50)
開催形態/会場
Webセミナー
受講料
無料(事前登録制)
プログラム
11:00~11:15:外部事業者のアクセス管理をどう実現するか?
使い慣れたVPN環境をゼロトラストに移行することは、企業や外部事業者にとって非常に負荷が高いことでしょう。しかし、「社員のリモートアクセス」と「外部事業者のリモートアクセス」を分けて考えることができれば、移行やその後の運用負荷は大幅に減らすこともできます。本セッションではリモートアクセスの運用要件を整理しながら、最適な「外部事業者の脱VPN」方法を解説します。
<<講師>> 株式会社インターネットイニシアティブ グローバル事業本部グローバル企画部 エキスパートプログラムマネージャ 近藤知憲
11:15-11:35:外部事業者の安全なアクセスを実現する「IIJ Safous特権リモートアクセス」のご紹介
前半では、外部事業者アクセスの“構造的なリスク”と専用設計の必要性を整理しましたが、本パートではその解決策として「IIJ Safous特権リモートアクセス」をご紹介します。最低限のIT環境の変更で、外部事業者の権限管理・アクセス制御・操作録画などを同時に実現できるのはなぜか——その仕組みと、実際の導入ステップ、成功事例をご説明します。
<<講師>> 株式会社インターネットイニシアティブ グローバル事業本部 Regional Head of GTM & Solutions 菊池隆吾
主催
株式会社インターネットイニシアティブ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
AWS WAF、初期設定から運用まで自社で対応できますか? ~月額10万円以下で始めるWAF...
3.4 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、2025年5月30日(金)に開催したセミナーと同じ講演内容を含んでおります。
AWS WAFは導入して終わりではない
AWS WAFは、Webアプリケーションを狙う攻撃への対策として有効な選択肢ですが、導入しただけで継続的に守れるわけではありません。初期設定では、自社のWebアプリケーションに合ったルール選定が必要であり、導入後も攻撃傾向やアプリケーション変更に応じて、ルールやログを定期的に見直すことが重要です。AWS WAFをこれから導入する企業にとっても、すでに導入している企業にとっても、「正しく設定し、継続的に運用できるか」は避けて通れない課題です。
初期設定と定期運用を自社で担う難しさ
一方で、AWS WAFの設定や運用には一定の専門知識が求められるため、情報システム部門や開発部門が兼任で対応するには負担が大きくなりがちです。必要なルールが分からない、誤遮断が怖くてカウントのままにしている、ログを確認する時間がないといった理由から、結果的に導入したまま放置されてしまうケースも少なくありません。また、WAF自動運用サービスを利用していても、費用や対応品質に不満があり、見直しを検討する企業もあります。
月額10万円以下で始めるWAFエイド活用法
本セミナーでは、AWS WAFの初期設定や定期運用でつまずきやすいポイントを、専門的になりすぎない形で整理しながら、WAF自動運用サービス「WAFエイド」の活用方法を解説します。WAFエイドは、AWS WAFのルール選定や運用を支援し、月額10万円以下から利用できるため、専任担当者を置くことが難しい企業でも継続的に利用しやすいサービスです。さらに、他社のWAF自動運用サービスからWAFエイドへ乗り換えた事例も一部ご紹介し、低価格でありながら継続利用しやすい理由や、運用品質・サービス精度の違いを検討する際のポイントもお伝えします。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 AWS WAF、初期設定から運用まで自社で対応できますか?~月額10万円以下で始めるWAF自動運用、乗り換え事例もご紹介~
12:45~13:00 質疑応答
主催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【300名以上の企業向け】退職者・内部不正のファイル持ち出しを見逃していませんか? ~Mic...
3.8 株式会社LogStare
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
Microsoft 365利用拡大で増える情報持ち出しリスク
Microsoft 365の利用が広がるほど、SharePointやOneDrive、Teamsを通じたファイル共有は日常業務に深く入り込みます。一方で、退職者や内部不正によるファイルの持ち出し、外部共有リンクの放置、不審なファイル操作は、管理者が意識して確認しなければ見落とされやすい領域です。特に300名以上の企業では、利用者数やファイル数、共有先が増えるため、「誰が、いつ、どのファイルを、どのように扱ったのか」を手作業で追い続けることは現実的ではありません。
退職者操作や外部共有を手作業で追い切れない
Microsoft 365には監査ログが存在しますが、実際の運用では、ログの検索、確認、集計、報告に手間がかかり、現場担当者や運用ベンダーの勘と手作業に依存しがちです。外部共有や匿名リンク、不審なファイル操作、退職者によるファイルダウンロードの兆候を日常的に確認できていなければ、情報持ち出しのリスクに気づくのは事故後になる可能性があります。標準機能でログは残っていても、運用として継続的に見える状態になっていなければ、管理者が説明責任を果たすことは困難です。
監査ログで不審なファイル操作を可視化する
本セミナーでは、Microsoft 365の監査ログを活用し、退職者や内部不正によるファイル持ち出し、外部共有、不審なファイル操作をどのように可視化するかを解説します。LogStare M365は、Microsoft 365の監査ログを収集し、レポートやアラートを通じて、外部共有やファイルアクセス、ログイン状況などを把握できるログ分析プラットフォームです。退職者の操作確認や外部共有の把握を手作業に頼らず、日常的に確認できる仕組みを作りたい企業に向けて、実務に近い視点で紹介します。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 【300名以上の企業向け】退職者・内部不正のファイル持ち出しを見逃していませんか?~Microsoft 365監査ログで外部共有と不審なファイル操作を可視化~
13:45~14:00 質疑応答
主催
株式会社LogStare(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
セキュリティ対策評価制度 ★3・★4への対応状況、見えていますか? 〜AI診断で自社の不足を...
3.9 NDIソリューションズ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、セキュリティ対策評価制度(以下:SCS評価制度)への対応を検討するエンドユーザー企業、および自社のセキュリティ運用に関わる方を対象としています。
セキュリティ関連サービスを提供する事業者など、情報収集を目的とした同業種の方のお申し込みは、お断りする場合がございます。
SCS評価制度で変わる取引先評価
経済産業省主導で検討が進む「SCS評価制度」は、サプライチェーンに関わる企業のセキュリティ対策状況を可視化し、取引先からの信頼確認にも影響しうる制度として注目されています。特に★3・★4を目指す企業では、単にセキュリティ製品を導入しているかではなく、自社の対策状況を整理し、求められる水準に対して不足している領域を把握することが重要になります。本セミナーでは、制度対応を取引先評価・サプライチェーン上の信頼確保という観点から捉え、準備すべきポイントを整理します。
★3・★4に向けた不足対策が見えない
一方で、多くの中堅企業の情報システム部門では、日々の運用や障害対応に追われる中で、SCS評価制度の★3・★4に向けて何を確認し、どの対策から準備すべきかを整理しきれていないのが実情です。エンドポイント、ネットワーク、メール、検知・対応、監視運用など対策領域は広く、自社に何が足りないのかを判断できなければ、製品選定や予算化も進めにくくなります。結果として、制度対応の必要性は理解していても、具体的な一歩を踏み出せない状態に陥りやすくなります。
AI診断とSophosで必要対策を整理
本セミナーでは、SCS評価制度の★3・★4に向けて、自社の対応状況をどのように把握し、不足している対策をどのように整理すべきかを解説します。まず、NDIソリューションズのAI診断サービス「Secure Scopes」により、自社の現在地と不足領域を可視化する考え方を紹介し、そのうえで、エンドポイント、XDR、Firewall、Emailセキュリティ、MDRなど幅広いセキュリティソリューションを提供するSophosの知見も交えながら、必要な対策の進め方を整理します。制度対応の初動に悩む情シス部門が、★3・★4に向けて何が必要かを理解し、次に取るべき対策を検討できる内容です。 ※AI診断サービス「Secure Scopes」は、現行ではSCS評価制度の★3相当を対象とした診断サービスです。★4に向けた必要対策については、セミナー内で考え方や対策の方向性を解説します。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:50 セキュリティ対策評価制度 ★3・★4への対応状況、見えていますか?〜AI診断で自社の不足を可視化し、必要な対策を解説〜
11:50~12:00 質疑応答
主催・共催
NDIソリューションズ株式会社(プライバシーポリシー)
ソフォス株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【大企業・管理職向】M365/EOP導入済みでも、“正規メール型攻撃”が見抜けない… ~大企...
3.7 Abnormal AI, Inc.
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
※本セミナーは、エンドユーザー企業の方を対象としています。該当しない企業の方の申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。
既存メール対策を導入済みでも、“正規メール型攻撃”への不安が消えない現実
M365 / EOP やSEG、標的型メール訓練など、多くの企業では既に一定レベルのメールセキュリティ対策が導入されています。
一方で近年、取引先になりすましたBEC(ビジネスメール詐欺)や、役員/社長なりすまし、正規アカウント悪用といった、“正規ルートから届く攻撃”が急増しています。
さらに最近では、生成AI活用により、「怪しい日本語」「不自然な文面」といった、これまで人が違和感で見抜けていたポイントも通用しづらくなっています。
その結果、
「M365 / EOPを導入していても、本当に防げるのか」 「既存対策をすり抜けるメールを、何を基準に危険と判断すべきか分からない」
という不安を抱える企業が増えています。
特に大企業では、役員・経理・調達・営業などを狙った攻撃が実際の業務メールに溶け込みやすく、SOCや情シスによる運用負荷や判断負荷も無視できない状況になっています。
URL/添付なし・SPF/DKIM/DMARC通過メールを、何で危険と判断すべきか
従来型メール対策の多くは、URL・添付ファイル・既知IOC・送信元認証などを前提に検知を行っています。
しかし現在のBECでは、従来型メール対策が前提としてきた“検知材料そのものが存在しない”ケースも増えています。
具体的には、
・URLなし/添付ファイルなし ・SPF / DKIM / DMARC通過 ・正規ドメイン/正規アカウント利用 ・既存メールスレッドを踏襲 ・取引先や役員を装った自然な日本語
といった、“本物の業務メールにしか見えない攻撃”が現実化しています。
その結果、最終的には「このメールは本当に危険なのか」を、人の経験則や違和感で判断する運用になりやすく、SOCによるアラート精査負荷、従業員教育への依存、誤送金/情報漏えいリスク、判断属人化などの課題が顕在化しています。
また、「既存対策は導入済みだが、何を追加で補完すべきか分からない」という状態に陥り、見直し判断が止まってしまうケースも少なくありません。
“本物にしか見えないメール”を、行動ベースAIでどう検知・防御するか
本セミナーでは、「BECとは何か」を広く解説するのではなく、
“既存対策を導入済みでも、本物にしか見えないメールをどう検知・防御すべきか”
という観点にフォーカスします。
具体的には、なぜ従来型メール対策では止めづらいのか、なぜ人依存運用になってしまうのかを整理しながら、Abnormal AI による行動ベースAIの考え方や、実際の導入背景・事例も交えて解説します。
また、単なる攻撃トレンド紹介ではなく、
「自社のM365 / EOPや既存SEGで、どこまで防げていて、どこが不足しているのか」
を整理するための判断材料として、現実的な見直しポイントを紹介します。
こんな立場の方/こんな課題を感じている方におすすめ
・M365 / EOP やSEGを導入済みだが、“本物にしか見えないメール”への不安が残っている ・役員/社長なりすましや取引先BEC対策を見直したい ・URL/添付なしメールを、何で危険と判断すべきか整理できていない ・SOC/情シスによるアラート精査や判断負荷を減らしたい ・「既存対策で十分なのか」「何を追加補完すべきか」を整理したい ・従業員教育や“人の違和感頼み”の運用に限界を感じている ・大企業におけるBEC対策の導入事例や見直し観点を知りたい
本セミナーで持ち帰れること
BEC対策の本質は、「怪しいメールを止めること」ではなく、“本物にしか見えないメール”をどう判断・防御するかへ変わりつつあります。
本セミナーでは、M365 / EOP や既存SEGを導入済みでもなぜ不安が残るのか、その背景を整理しながら、“既存対策を前提に何を補完すべきか”を具体的に考える視点を解説します。
「今の対策で本当に十分なのか」を見直したい方、また、自社の判断・運用がどこまで人依存になっているのか整理したい方は、ぜひご参加ください。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 【大企業・管理職向】M365/EOP導入済みでも、“正規メール型攻撃”が見抜けない…
~大企業は、“本物にしか見えないメール”対策をどう見直し始めたのか~
13:45~14:00 質疑応答
主催
Abnormal AI, Inc.(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
見えない生成AI利用リスク、情シスはどう統制すべきか ~既存SASEでは捉えきれないAI利用...
3.9 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、2026年5月21日(木)に開催したセミナーと同じ講演内容を含んでおります。
生成AI活用が現場で先行し、既存SASEでは想定していない利用が広がる現実
生成AIの業務活用が急速に広がる中、多くの企業で現場主導の利用が先行しています。ChatGPTなどの生成AIは手軽に業務へ取り込める一方で、従来のセキュリティ設計では想定されていない使われ方が増えており、既存のSASE環境だけでは十分に対応しきれないケースが増えています。AI活用は今後さらに拡大することが見込まれる中で、情報システム部門には「どこまで許容し、どのように統制すべきか」という判断が求められています。
ChatGPTなどへの入力内容が把握できず、機密情報の流出有無が分からない課題
生成AIの利用において特に問題となるのが、従業員がどのような情報を入力しているか把握できない点です。業務効率化のために活用が進む一方で、機密情報や個人情報が意図せず入力されている可能性を否定できず、情報漏えいリスクが“見えないまま”存在している状態にあります。既存のSASEでは通信の可視化や制御が限定的で、「許可するか、遮断するか」という二択にとどまり、現実的な運用との乖離が生じています。その結果、情シスとしてリスクをどこまで許容し、どのように統制すべきか判断できないまま、運用が続いている企業も少なくありません。
既存SASEを活かしたまま、生成AI利用の実態を可視化・制御する現実的な進め方を解説
本セミナーでは、こうした課題を踏まえ、既存のSASE環境を大きく変更することなく、生成AI利用の実態を可視化・制御するアプローチについて解説します。Check Point Browser Securityを活用することで、ブラウザを起点にAI利用の実態を把握し、リスクに応じた柔軟なポリシー制御を行う方法をご紹介します。従来の「許可/拒否」の二択ではなく、AI活用を止めることなくセキュリティを担保するための考え方を整理し、「まず何を把握すべきか」「どこまで制御すべきか」といった、情シスが判断するための軸を持ち帰っていただける内容です。
このような方におすすめ
・生成AIの業務利用が広がる中で、情シスとして統制のあり方に不安を感じている方 ・ChatGPTなどへの入力内容を把握できず、情報漏えいリスクに課題を感じている方 ・既存SASEではAI利用の可視化・制御が不十分だと感じている方 ・AI活用を止めずに、現実的な統制方法を検討したい方 ・SASEを更改せずに、追加施策でAI対応を実現したいと考えている方
プログラム
9:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 見えない生成AI利用リスク、情シスはどう統制すべきか~既存SASEでは捉えきれないAI利用の実態を可視化・制御する現実的アプローチ~
10:45~11:00 質疑応答
主催
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。