情報セキュリティ
最新&人気ウェビナー
-
サプライチェーンリスク、なぜ可視化したのに改善が進まないのか ~無数の公開...
2026/07/31(金)
-
【大手ユーザー企業向け】フィッシング/BEC、M365標準対策では“すり抜...
2026/07/31(金)
-
フロー分析だけではWAN障害の“原因特定”が進まない、そのネックとは? ~...
2026/08/04(火)
-
【再放送】【100名以上企業向け】SCS評価制度対応、コンサル任せで高額化...
2026/08/04(火)
-
増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順...
2026/08/05(水)
-
ランサムウェア被害が増える中、クラウド任せのバックアップで本当に復旧できま...
2026/08/05(水)
-
グループ企業を含む攻撃対象領域を見える化 EASM+IASMで実現する実践...
2026/08/06(木)
-
【SCS評価制度】制度開始まであと7カ月、今日から始める評価制度対策 ~効...
2026/08/06(木)
-
変わるランサムウェア攻撃、企業の対策は追いついているか? 〜外部公開資産、...
2026/08/12(水)
-
取引先から求められる前に知っておきたい「SCS評価制度」とは? 〜創設の背...
2026/08/12(水)
-
生成AI時代のセキュリティリスクとは? 〜サイバー攻撃の巧妙化から、システ...
2026/08/13(木)
-
AI時代に潜むセキュリティの死角 ~CTEM(継続的な脅威・露出管理)で実...
2026/08/19(水)
-
【500名以上の企業向け】インシデント深刻化時、今のMDR/EDRで対応で...
2026/08/20(木)
-
【中堅中小企業も必見】SCS評価制度で注目される端末管理とID認証セキュリ...
2026/08/21(金)
-
外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚...
2026/08/25(火)
-
【再放送】SCS評価制度まであと1年。「説明できる対策」を用意できています...
2026/08/25(火)
-
サプライチェーンに潜む脆弱性が、グループ全体の命取りに? ~ITセキュリテ...
2026/08/26(水)
情報セキュリティ
ウェビナーアーカイブ
(動画・資料)
AWS WAF、導入したまま放置していませんか? ~自分で運用しなくても守れる。楽にセキュリ...
4.3 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
セキュリティ対策の要AWS WAFで「できること」と「継続運用で求められる専門知識」
Webアプリケーション環境におけるセキュリティ対策の要として、広く利用されているのが「WAF(Web Application Firewall)」です。特にAWSが提供する「AWS WAF」は、AWS上で動くWebサイトやアプリケーションを、悪意あるアクセスや不正なリクエストから保護するサービスです。 しかし、AWS WAFは利用者側で判断が必要なポイントが多数あり、導入して終わりではありません。「誤検知の調整」「アプリ改修時の影響確認」「攻撃トレンドに応じた見直し」など、運用が前提のサービスです。社内に十分なセキュリティ人材がいない場合には、設定や運用が属人化しやすく、誤検知対応やチューニングの継続が困難になることもあります。
理想的なWAF運用と現実のギャップ。人員不足で放置され、形骸化する末路
WAFを効果的に運用するには、攻撃ログの定期的な確認、誤検知を減らすためのルール調整、正常通信と攻撃の判別といった継続的な作業が必要です。しかし現実には、設定の複雑さや運用負荷の高さから、導入後に放置されたり、形式的な運用に留まったりするケースが後を絶ちません。 その結果、本来防げるはずの攻撃を見逃したり、過検知により業務に支障をきたしたりと、WAFが本来の役割を果たせない状態に陥ってしまいます。人員不足の中で理想的な運用を維持することの難しさが、セキュリティ対策の形骸化を招いています。
WAFエイドによるログ確認・ルール調整・判断まで全て代行するフルマネージドサービス
本セミナーでは、GMOサイバーセキュリティ byイエラエが提供する「WAFエイド」をご紹介します。AWS WAFの運用を24時間365日自動で行い、独自の検知ルール追加や攻撃元IPの自動遮断、専門アナリストへの相談などを提供するフルマネージドサービスで、お客様側で複雑な設定や運用を行う必要がなく、本来の業務に集中しながら高度なセキュリティ対策を実現できます。 クラウド時代の開発スピードを損なうことなく、実効性のあるWAF運用を実現する方法を具体的に解説します。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 AWS WAF、導入したまま放置していませんか?~自分で運用しなくても守れる。楽にセキュリティ対策できるWAFエイド
~
13:45~14:00 質疑応答
主催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【オンデマンド配信】SASEもSSEも、Prismaひとつで。知っておくべき進化のポイント(...
パロアルトネットワークス株式会社
本セミナーはオンデマンド配信です
2月27日(金)までお申込みを受け付けます。
お申込完了後、視聴動画のURLを送付いたします。 「emails.paloaltonetworks.com」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
SASEもSSEも、Prismaひとつで。知っておくべき進化のポイント(株式会社IIJグローバルソリューションズ)
「SSEか、SASEか」—— 私たちが本当に考えるべきは、何をしていきたいか、将来どういうロードマップを描くかです。本セッションは、ここ数年続いている二項対立に対する1つの提言となります。Prismaプラットフォームがどこまで進化してきたかを客観的に見ていくことで、大きく進化した使い方の幅の拡がりを、解説します。
現在他社のSSEをご利用中のお客様は必見です。ぜひ自社の未来と照らし合わせてください。
【講演者情報】

株式会社IIJグローバルソリューションズ Value Design本部 Value Consulting部 シニアコンサルタント
原 毅 氏
※本セッションは2025年10月1日に開催されたパロアルトネットワークス株式会社主催のイベント「Ignite on Tour Japan」にて実施された動画となります。
参加対象
・CISOやCSOなど自社のセキュリティ対策に責任を持たれている方 ・セキュリティ対策やネットワーク監視などを主な業務とされている方 ・情報システム部門にてITインフラの運用・管理に携わっている方 ・開発部門などで業務の中でパブリッククラウドを活用されている方 ・マネージドセキュリティサービスを提供されているセキュリティサービス事業社の方 ・SI企業、サービスプロバイダー、DC事業者などのIT関連企業の方 ・ネットワークエンジニアやコンサルタントなどのお立場でITインフラに関わっている方
注意事項
・競合他社や個人 (個人事業主を含む) の方からのお申し込みはご遠慮ください。
以下セッションもオンデマンド配信を実施中です。
ご興味のあるセッションがございましたら、ぜひ、お申込みくださいませ。
■SCSK株式会社 SCSKのセキュリティ変革 ~Cortex XSIAM移行と運用最適化のリアルストーリー~
■SB C&S株式会社 Cortexが導くセキュリティ戦略の本質 〜点ではなく、面で守る強みとは?~
■NTTドコモビジネス株式会社 SOC事業者が本気で考えた、Cortex XSIAM活用のベストプラクティス!
■Okta Japan株式会社 Palo Alto Networks x Okta で実現する高度なゼロトラストセキュリティ
■JBCC株式会社 インシデント対応のリアルから学ぶ:攻撃対策の最前線 ~ ASM・XDRを活用した可視化と対策強化~
■テクマトリックス株式会社 “実践的Cortex XSIAM活用”への挑戦 ― SOC知見を組み込んだ最適パッケージとは
■ネットワンシステムズ株式会社/SCSKセキュリティ株式会社 スタートから並走するセキュリティ~AI時代におけるITインフラのゼロトラスト化とセキュリティ運用の最適化~
■富士通株式会社 攻めのセキュリティ経営を実現するには ~ 富士通の実践知に基づく最適アプローチ ~
■株式会社日立ソリューションズ ホワイトハッカーの知見を活用!インシデントの早期解決と運用効率化を実現する秘訣
■日本アイ・ビー・エム株式会社 パロアルトネットワークスとIBMで実現するAI主導のセキュリティー運用変革
■伊藤忠テクノソリューションズ株式会社 AIの進化を支える、CTCのセキュリティ戦略
■アマゾン ウェブ サービス ジャパン合同会社 安全な生成 AI 活用へ向けたセキュリティ対策の考え方とAWS の取り組み
主催・共催
パロアルトネットワークス株式会社(プライバシーポリシー)
株式会社IIJグローバルソリューションズ(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
あなたの会社は大丈夫?Qilin攻撃の標的になる前に知るべき3つの防御策 ~ランサムウェア対...
4.0 株式会社ハイパー
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、2025年3月、5月、8月、11月に開催したセミナー「サプライチェーン攻撃に狙われる中小企業、低コストで始められるエンドポイント・セキュリティ強化」と同じ講演内容を含んでおります。
多数のご要望が寄せられましたので、追加開催させていただくものとなります。
ランサムウェア「Qilin」の脅威
2024年以降、日本企業を標的とした「Qilin」のランサムウェア攻撃が急増しています。
脆弱性を突いた侵入から、バックアップを破壊しデータを暗号化する手口は従来の「気づいてから対応」ではもはや手遅れになる可能性もあります。
「脆弱性を塞ぎ、侵入を検知し、万が一も確実に復旧する」この三段構えがなければ、あなたの会社は今日にも標的になるかもしれません。
Qilinなどのランサムウェアグループは、サイバー攻撃のプロ集団
です。
その手口は、侵入後、ターゲットに対して甚大な被害を与えるために社内のネットワークを渡り歩きます。
そんな中、バックアップサーバーも探し当て、復旧手段を破壊してから暗号化を開始する例もあります。
二重脅迫をされた企業の身代金要求額は『平均5,000万円超』との報告もありますが、要求に応じたとしてもデータが完全に復旧できる保証はありません。
迫りくるランサムウェアの脅威に打ち勝つためには?必要な3つの防御策
セキュリティギャップを生まない対策を取るための方法として、三段防御(RMM・EDR・バックアップ)を単一コンソールで一元管理することが効果的です。
【第一の防御:RMMによる脆弱性管理で侵入経路を封鎖】 Qilinが最も悪用する侵入経路は「パッチ未適用の脆弱性」です。 AcronisのCyber Protect CloudのRMM(リモート監視管理)機能を活用し、全エンドポイントの脆弱性を自動スキャン・可視化・パッチ適用など「攻撃者に隙を与えない予防体制」が可能です。
【第二の防御:EDRによる侵入検知・即時遮断】 脆弱性管理をすり抜けた攻撃に備え、EDR(Endpoint Detection and Response)でリアルタイム検知・自動隔離を実装します。 EDRの振る舞い検知による未知の攻撃への対応、疑わしいプロセスの即時停止、インシデント発生時の初動対応フローまでの運用イメージについて解説します。
【第三の防御:破壊されないバックアップ体制】 万が一、すべての防御層を突破された最悪のシナリオに備えておく必要があります。 Acronis Cyber Protect Cloudの「不変バックアップ」機能は、イミュータブル(改ざん不可能)バックアップとなるため、攻撃者が管理者権限を奪取してもデータを保護し、復旧時間を短縮することが可能となります。
ランサムウェアはすぐそこに――今できる“もしも”への備え
本セミナーでは、「Qilin」などのランサムウェア攻撃のプロセスを解説し、AcronisのCyber Protect Cloudを活用した「予防・検知・復旧」の三段階防御戦略について詳しくご紹介します。 Qilinの次の標的になる前に、自社のセキュリティを強化したい企業・組織の方はぜひご参加ください。
尚、本セミナーにてご紹介するソリューションは、エンドユーザ様向けのご提供となり販売店様経由でのご提供は不可となりますのでご了承ください。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:25 Acronis Cyber Protect Cloud
とは?その機能と最新情報について(アクロニス・ジャパン)
10:25~10:45 あなたの会社は大丈夫?Qilin攻撃の標的になる前に知るべき3つの防御策~ランサムウェア対策の“社内の砦”、本当に機能していますか?~(ハイパー)
10:45~11:00 質疑応答
主催・共催
株式会社ハイパー(プライバシーポリシー)
アクロニス・ジャパン株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【オンデマンド配信】AIの進化を支える、CTCのセキュリティ戦略(伊藤忠テクノソリューション...
パロアルトネットワークス株式会社
本セミナーはオンデマンド配信です
2月27日(金)までお申込みを受け付けます。
お申込完了後、視聴動画のURLを送付いたします。 「emails.paloaltonetworks.com」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
AIの進化を支える、CTCのセキュリティ戦略(伊藤忠テクノソリューションズ株式会社)
AIの活用が加速する中、セキュリティは単なる防御ではなく、AIの可能性を最大限に引き出すための“支え”となるべきです。本講演では、CTCが取り組む「Security for AI」の戦略と実践について紹介します。AIモデルの信頼性確保、データ保護、脅威検知の高度化など、AI時代に求められるセキュリティの新たな視点と技術的アプローチを共有し、AIの進化を安全に支えるための道筋を提示します。
【講演者情報】

伊藤忠テクノソリューションズ株式会社 デジタルサービス事業グループ サイバーセキュリティビジネス企画・推進本部 セキュリティビジネス推進部 プロダクト推進課 主任
釣 洸一 氏
※本セッションは2025年10月1日に開催されたパロアルトネットワークス株式会社主催のイベント「Ignite on Tour Japan」にて実施された動画となります。
参加対象
・CISOやCSOなど自社のセキュリティ対策に責任を持たれている方 ・セキュリティ対策やネットワーク監視などを主な業務とされている方 ・情報システム部門にてITインフラの運用・管理に携わっている方 ・開発部門などで業務の中でパブリッククラウドを活用されている方 ・マネージドセキュリティサービスを提供されているセキュリティサービス事業社の方 ・SI企業、サービスプロバイダー、DC事業者などのIT関連企業の方 ・ネットワークエンジニアやコンサルタントなどのお立場でITインフラに関わっている方
注意事項
・競合他社や個人 (個人事業主を含む) の方からのお申し込みはご遠慮ください。
以下セッションもオンデマンド配信を実施中です。
ご興味のあるセッションがございましたら、ぜひ、お申込みくださいませ。
■株式会社IIJグローバルソリューションズ SASEもSSEも、Prismaひとつで。知っておくべき進化のポイント
■SCSK株式会社 SCSKのセキュリティ変革 ~Cortex XSIAM移行と運用最適化のリアルストーリー~
■SB C&S株式会社 Cortexが導くセキュリティ戦略の本質 〜点ではなく、面で守る強みとは?~
■NTTドコモビジネス株式会社 SOC事業者が本気で考えた、Cortex XSIAM活用のベストプラクティス!
■Okta Japan株式会社 Palo Alto Networks x Okta で実現する高度なゼロトラストセキュリティ
■JBCC株式会社 インシデント対応のリアルから学ぶ:攻撃対策の最前線 ~ ASM・XDRを活用した可視化と対策強化~
■テクマトリックス株式会社 “実践的Cortex XSIAM活用”への挑戦 ― SOC知見を組み込んだ最適パッケージとは
■ネットワンシステムズ株式会社/SCSKセキュリティ株式会社 スタートから並走するセキュリティ~AI時代におけるITインフラのゼロトラスト化とセキュリティ運用の最適化~
■富士通株式会社 攻めのセキュリティ経営を実現するには ~ 富士通の実践知に基づく最適アプローチ ~
■株式会社日立ソリューションズ ホワイトハッカーの知見を活用!インシデントの早期解決と運用効率化を実現する秘訣
■日本アイ・ビー・エム株式会社 パロアルトネットワークスとIBMで実現するAI主導のセキュリティー運用変革
■アマゾン ウェブ サービス ジャパン合同会社 安全な生成 AI 活用へ向けたセキュリティ対策の考え方とAWS の取り組み
主催・共催
パロアルトネットワークス株式会社(プライバシーポリシー)
伊藤忠テクノソリューションズ株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【オンデマンド配信】安全な生成 AI 活用へ向けたセキュリティ対策の考え方とAWS の取り組...
パロアルトネットワークス株式会社
本セミナーはオンデマンド配信です
2月27日(金)までお申込みを受け付けます。
お申込完了後、視聴動画のURLを送付いたします。 「emails.paloaltonetworks.com」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
安全な生成 AI 活用へ向けたセキュリティ対策の考え方とAWS の取り組み(アマゾン ウェブ サービス ジャパン合同会社)
AIの活用は既に多くの企業で進みつつあり、実際に様々な事例を目にするようになりました。一方でAIは様々なデータを扱うことも多く、合わせて特有のリスクも存在するため、適切なセキュリティの考え方を身につけ対策を行っていくことが必要です。本セッションではAIを活用する上で重要なセキュリティ対策の考え方と、実際にAWSで行われている対策についてご紹介します。
【講演者情報】

アマゾン ウェブ サービス ジャパン合同会社 パートナー技術統括本部 テクノロジーソリューション本部 パートナーソリューションアーキテクト
飯田 祐基 氏
※本セッションは2025年10月1日に開催されたパロアルトネットワークス株式会社主催のイベント「Ignite on Tour Japan」にて実施された動画となります。
参加対象
・CISOやCSOなど自社のセキュリティ対策に責任を持たれている方 ・セキュリティ対策やネットワーク監視などを主な業務とされている方 ・情報システム部門にてITインフラの運用・管理に携わっている方 ・開発部門などで業務の中でパブリッククラウドを活用されている方 ・マネージドセキュリティサービスを提供されているセキュリティサービス事業社の方 ・SI企業、サービスプロバイダー、DC事業者などのIT関連企業の方 ・ネットワークエンジニアやコンサルタントなどのお立場でITインフラに関わっている方
注意事項
・競合他社や個人 (個人事業主を含む) の方からのお申し込みはご遠慮ください。
以下セッションもオンデマンド配信を実施中です。
ご興味のあるセッションがございましたら、ぜひ、お申込みくださいませ。
■株式会社IIJグローバルソリューションズ SASEもSSEも、Prismaひとつで。知っておくべき進化のポイント
■SCSK株式会社 SCSKのセキュリティ変革 ~Cortex XSIAM移行と運用最適化のリアルストーリー~
■SB C&S株式会社 Cortexが導くセキュリティ戦略の本質 〜点ではなく、面で守る強みとは?~
■NTTドコモビジネス株式会社 SOC事業者が本気で考えた、Cortex XSIAM活用のベストプラクティス!
■Okta Japan株式会社 Palo Alto Networks x Okta で実現する高度なゼロトラストセキュリティ
■JBCC株式会社 インシデント対応のリアルから学ぶ:攻撃対策の最前線 ~ ASM・XDRを活用した可視化と対策強化~
■テクマトリックス株式会社 “実践的Cortex XSIAM活用”への挑戦 ― SOC知見を組み込んだ最適パッケージとは
■ネットワンシステムズ株式会社/SCSKセキュリティ株式会社 スタートから並走するセキュリティ~AI時代におけるITインフラのゼロトラスト化とセキュリティ運用の最適化~
■富士通株式会社 攻めのセキュリティ経営を実現するには ~ 富士通の実践知に基づく最適アプローチ ~
■株式会社日立ソリューションズ ホワイトハッカーの知見を活用!インシデントの早期解決と運用効率化を実現する秘訣
■日本アイ・ビー・エム株式会社 パロアルトネットワークスとIBMで実現するAI主導のセキュリティー運用変革
■伊藤忠テクノソリューションズ株式会社 AIの進化を支える、CTCのセキュリティ戦略
主催・共催
パロアルトネットワークス株式会社(プライバシーポリシー)
アマゾン ウェブ サービス ジャパン合同会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
生成AIで書いたコード、このまま使って本当に大丈夫?~SonarQubeを用いて、品質・セキ...
4.0 株式会社クレスコ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
生成AI・外部ライブラリ活用が進み、コードの中身が見えなくなっている現実
生成AIや外部ライブラリの活用が当たり前になる中で、開発スピードは大きく向上しています。一方で、「そのコードが本当に安全なのか」「品質や保守性に問題はないのか」を、開発者自身が把握しきれなくなっているケースも増えています。 特にクラウド前提で複数チーム・複数プロジェクトが並行する環境では、コードの量と変化が激しく、人手によるレビューや経験則だけでは限界を感じている現場も少なくありません。便利さと引き換えに、コードの中身がブラックボックス化しつつある――これが、多くの開発・運用現場で起きている現実です。
品質・セキュリティ・監査を「なぜ問題ないと言えるのか」説明できないジレンマ
生成AIが生成したコードや外部ライブラリを含むコードを本番で利用するにあたり、「なぜ問題ないと言えるのか」を説明できるでしょうか。 品質面では将来的な保守性や不具合の懸念、セキュリティ面では脆弱性やライセンスリスク、さらに監査・ガバナンスの観点では、社内外から根拠を求められる場面も増えています。 属人的なレビューや慣習に頼ったままでは、障害発生時や監査指摘の際に説明が追いつかず、「判断の理由を示せない」こと自体がリスクになりかねません。このジレンマに直面しながらも、何から手を付けるべきか分からず、現状維持が続いているケースも多いのではないでしょうか。
Trust Code Hub × SonarQubeで支える、AI時代のコード判断基準と向き合い方
本セミナーでは、生成AIや外部ライブラリ活用が進む今の開発環境を前提に、コードの品質・セキュリティ・監査とどう向き合うべきか、その考え方を整理します。 ソフトウェア品質・脆弱性解析ツール SonarQube を活用し、コードを客観的な指標で可視化することで、「どこが問題になり得るのか」「何を根拠に問題ないと言えるのか」を説明可能な形にしていくアプローチをご紹介します。 また、お客様の業務内容や開発環境に合わせ、最大限の効果を引き出す仕組みづくりを支援するサービス 「Trust Code Hub」 についてもあわせてご案内します。 特定のツール機能を覚えることが目的ではなく、属人化しがちな判断を組織として共有できる状態をどう作るか、複数チームでも回るコード管理をどう考えるか――AI時代に求められるコードとの向き合い方を持ち帰っていただく内容です。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 生成AIで書いたコード、このまま使って本当に大丈夫?~SonarQubeを用いて、品質・セキュリティ・監査の壁を属人化せずに越えるコード管理の考え方~
13:45~14:00 質疑応答
主催・共催
株式会社クレスコ(プライバシーポリシー)
Sonar(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
広がるランサムウェア被害と企業ネットワークの盲点 ~被害の現場から見えた実態と、ネットワーク...
3.8 NECネッツエスアイ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーの講演部分は、事前に収録した録画を配信します。
質疑応答タイムはライブ配信にて、皆様からのご質問をお待ちしております。
相次ぐランサムウェア被害、”対策済み”でも止められない要因
ランサムウェア被害は、製造業や流通、小売、公共などあらゆる業種に広がり、「自社はそこまで狙われないはず」と考えていた企業でも業務停止や情報漏えいに直結するケースが相次いでいます。多くの企業はすでにEDRや次世代FWなどの対策を導入していますが、それでも侵入や横移動を完全には止めきれていないのが実情です。攻撃者は、メールやVPN、クラウド、サプライチェーンなど複数の経路を組み合わせながら、じわじわと内部に入り込むため、「対策済み」のつもりでもネットワーク全体を俯瞰すると大きな“盲点”が残っていることが少なくありません。
EDRやFWがあっても防ぎきれない、ネットワークレイヤの“見落としポイント”とは
EDRやFWが導入されていても、ネットワークレイヤでの可視化や監視が不十分なままになっていると、侵入後の横移動やC2通信、認証情報の不正利用など、攻撃の“本番”となる動きが見逃されてしまいます。特に、拠点間ネットワークやクラウド接続、OT・IoT機器など、エージェントを入れづらい領域は死角になりやすく、ログを集めているだけでは、どの挙動が本当に危険なのか判断しきれません。また、「どのセグメントで何が起きているか」をリアルタイムに追えない環境では、インシデント対応時に原因特定や封じ込めに時間がかかり、その間に被害範囲が広がってしまうリスクも高まります。
AI活用のNDR「Darktrace」によるネットワークレイヤでの対策をご提案。その導入・運用ポイントも解説!
FWやEDRでは検知できない「目に見えない脅威」を発見するには、ネットワークの不自然な挙動を全方位的に監視するNDR製品が有効です。 本セミナーでは、実際のインシデント事例を通じて、ネットワーク層における技術的な盲点とその課題について解説します。 これらの解決策として、AI技術を活用したNDR製品「Darktrace」を用い、オンプレミスとクラウド環境の未知の脅威や内部不正を包括的に検知する方法を具体例を交えてご説明します。 また、数多くの「Darktrace」導入実績を持つNECネッツエスアイが、システム導入から保守・サポート・運用(SOC)までを包括的に支援するサービスについてもご紹介します。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 広がるランサムウェア被害と企業ネットワークの盲点~被害の現場から見えた実態と、ネットワークレイヤでの対策提案~
10:45~11:00 質疑応答
質疑応答タイムはライブ配信にて行います。
主催・共催
NECネッツエスアイ株式会社(プライバシーポリシー)
ダークトレース・ジャパン株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【従業員数300名以上向け】ガイドライン対応のログ分析が進まないのは、なぜ? ~SIEM×S...
3.6 三菱電機デジタルイノベーション株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ガイドラインで求められるログ分析が進まない
SaaSの利活用促進や、ゼロトラストアーキテクチャの浸透により、認証・端末・NW・アプリなどのログ量は増加傾向にあります。こうした中、ログの保管や、SIEM 等を用いたログの収集・可視化に取り組む企業が増えています。しかし、各種ガイドラインで推奨される「ログを継続的に分析し、運用監視する」段階まで到達できていないケースも少なくありません。特に従業員数300名以上の企業では、対象システムやログの種類が多く、SIEM活用の難易度が上がりやすい傾向にあります。
ログは揃っているのに、分析・運用監視へつながらない
ログ分析を成果に繋げるには、SIEM を効果的に活用し、ログ収集から判断・対応までを一貫して運用できる体制づくりが重要です。しかし実際には、SIEM未導入でログの保管のみ実施しているケースや、SIEM導入済みでも分析の進め方やルール設計が定まらず、インシデントの予兆把握や適切な監視に繋げられないケース等、企業によって様々な課題があります。さらにSOC運用を担う人材不足により、分析・運用監視が属人化したり、重要な兆候の見逃しや対応遅れに繋がったりするリスクが高まっています。
SIEM×SOC 連携で“可視化”の先へ進める
企業にとって、限られたリソースの中で効果的な SIEM 活用・運用をどのように整備すべきかは、いま大きな課題となっています。 本セミナーでは、その課題感を整理したうえで、解決策として三菱電機デジタルイノベーション株式会社が提供する「セキュリティログ分析サービス」をご紹介します。各種ガイドラインで求められるログ分析を、専門人材の新規確保や複雑な基盤構築を行うことなく、実現するためのアプローチをお伝えします。ガイドライン対応を進めたい方、運用監視がうまく回らず課題を感じている方、また、サイバー攻撃対策として SIEM をどう始めるか悩んでいるセキュリティ運用部門・担当者の方は、ぜひご参加ください。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 ガイドライン対応のログ分析が進まないのは、なぜ?~SIEM×SOC 連携で“可視化”の先へ進める~
14:45~15:00 質疑応答
主催
三菱電機デジタルイノベーション株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】【従業員数500名以上向け】2026年10月開始、サプライチェーン評価制度に備える...
3.7 三菱電機デジタルイノベーション株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは2025年11月11日(火)に開催されたセミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました。
迫る2026年10月制度開始と企業に求められるセキュリティ水準
サプライチェーンを狙ったサイバー攻撃は急増しており、取引先の小さな脆弱性が全体のリスクに直結する事例が相次いでいます。こうした状況を受け、経済産業省は「サプライチェーン強化に向けたセキュリティ対策評価制度」を策定し、2026年10月から運用を開始予定です。この制度は単なるガイドラインではなく、取引を左右する“信頼の基準”となるものであり、従業員数500名以上の企業には制度対応と同時に持続可能なセキュリティ体制構築が求められます。 制度に対応しないと、取引における選定基準から外れることによる機会損失も起こりえます。
脆弱性管理と人材教育の遅れがサプライチェーン攻撃被害を招く
セキュリティ対策の第一歩は、自社のIT資産を正しく把握し、潜在的な脆弱性を継続的に管理することです。しかし現場では資産の把握漏れや脆弱性対応の優先順位付けが曖昧で、新たなリスク対応が後手に回るケースが多発しています。さらに従業員の教育も重要です。人材を教育しないとセキュリティ対策を実施したとしても、思わぬところから被害を受けてしまいます。2026年10月の制度開始に向けて、技術と人の両面を同時に進めることでセキュリティレベルを向上させることが重要となります。
継続的管理と教育で制度対応を両立する実践アプローチ
本セミナーでは、制度概要を整理したうえで、企業が今から実行すべき具体的なステップを提示します。アタックサーフェスマネジメントや脆弱性管理サービスを活用して社内外のIT資産を正しく把握・評価する継続的な仕組みづくりを解説するとともに、標的型攻撃訓練や教育サービスを通じた従業員意識の底上げについても紹介します。制度への適合はもちろん、取引先や顧客からの信頼獲得につながる持続的なセキュリティ強化を具体的に学んでいただけます。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 2026年10月開始、サプライチェーン評価制度に備える実行アプローチ〜資産把握・脆弱性管理・人材教育を同時に進め、サプライチェーンリスクを回避する〜
10:45~11:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます。
主催
三菱電機デジタルイノベーション株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。