情報セキュリティ
ウェビナーアーカイブ
(動画・資料)

サーバOSのパッチ適用業務を自動化しませんか? 〜ハイブリッドクラウド環境での脆弱性対策を紹介〜

4.0 株式会社アシスト

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

オンプレミスからクラウドへ、インフラ基盤の移行が加速

AWSなどのクラウド活用が進む中、従来のオンプレミス環境からクラウドへ移行を進める企業が増えています。 また、ハードウェアの保守期間やセキュリティなどの関係で、オンプレミス・クラウドを併用する「ハイブリッドクラウド」環境でシステムを運用している企業も見られるなど、様々な形でクラウドが利用されるケースが増えていると言えるでしょう。

サーバの脆弱性対策の負担が増加

クラウド移行が進んだことで課題になっているのが、脆弱性対策の負担です。 管理対象そのものが増えたことに加え、新しいシステムを導入するスピードも早まっていることから、抜け漏れなく脆弱性を把握し、ミスなく対策を講じることが難しくなっているのです。

人手での網羅的な脆弱性対策は非現実的

2021年に公開された脆弱性の件数は、20,138件と膨大な数にのぼります。 クラウド環境の導入等により企業資産の数も増えていることから、それらを人手で網羅的に把握し、手動で管理・チェックしていくことは現実的ではありません。 システムセキュリティの問題が起きた場合のインパクトは非常に大きいため、問題が顕在化する前に手を打つ必要があります。

脆弱性対策の発見〜対処まで自動化するには?

そこで本セミナーでは、サーバの構築から脆弱性の発見〜対処までを自動化する方法を、解説します。 脆弱性の検出からパッチの適用、そして適用後のテストまで一気通貫で自動化できるソリューションについてもご紹介する予定です。

・クラウド移行が進んだことに伴い、サーバの脆弱性対策の負担が増加した

・現状把握、脆弱性対策(パッチ適用)を人手・手動で行っているため、管理が漏れたりミスが起きたりしている

・人手で脆弱制作を行うことに限界を感じているので、効率化・自動化できるツールを探している

上記に該当するユーザー企業情シス部門のインフラ・運用担当の方は、ぜひご参加ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 サーバOSのパッチ適用業務を自動化しませんか?〜ハイブリッドクラウド環境での脆弱性対策を紹介〜

11:45~11:55 質疑応答

主催

株式会社アシスト(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

最新の脅威動向から考える、今「サイバー・レジリエンス」が必要な理由 ~「完全防御不可能」な...

3.5 Exabeam Japan株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサムウェア、内部不正 2022年も増え続けるサイバー脅威

ここ数年、企業・組織のセキュリティ担当者の多くが悲鳴をあげており、今までに無いほどの負担がのしかかってきました。日本国内でも猛威を振るうランサムウェア攻撃、従業員を騙すビジネス・メール詐欺(BEC)、最近多くなっているAPI攻撃やコンテナの脆弱性を狙う新種の攻撃など止めどなく攻撃は続いています。 一方、このような被害は外部要因だけでありません。内部犯行にも警戒する必要があり、情報搾取から特許侵害までビジネスの継続性から見ても事業活動を揺るがすリスクが高まっています。

回答者の65%が「ウクライナ侵攻開始以来、サイバー攻撃の増加」を実感

2022年に入ると、世界的なパンデミックのみならず、地政学的な要因による脅威も登場しています。 VMwareが2022年6月にグローバルのセキュリティ運用担当者 125人を対象に実施した「グローバル インシデント レスポンス脅威レポート」では、回答者の65%が「ロシアによるウクライナ侵攻開始以来、サイバー攻撃が増加している」と回答。また、過去1年の間に、回答者の62%がゼロデイ・エクスプロイトに遭遇し、回答者の約60%がランサムウェア攻撃を経験しているとのことです。

今、企業・組織に求められるのは「サイバー・レジリエンス」強化

既存の境界型防御アプローチだけで保護することが困難になっている中、「ゼロトラスト・セキュリティ」に代表されるような新しいセキュリティ・アプロ―チが再検討されています。 しかし、どの対策でも完全防御は不可能であるためサイバー攻撃に対する耐性力・回復力を高める方法、いわゆる「サイバー・レジリエンス」が今の時代に必要なセキュリティ対策です。

サイバー・レジリエンスを高めるベストプラクティスを解説

組織の事業活動やセキュリティ運用を統括するリーダーは、どのようにサイバー・レジリエンス態勢を高めていけば良いのでしょうか。 本セミナーでは、先述した調査レポートの結果を踏まえて、サイバー脅威の最新動向を紹介し、今考えるべき脅威に対してサイバー・レジリエンス態勢をより高度化し、必要となるベストプラクティスをご紹介いたします。 さらにより具体的なアクションとして、インシデントログの最適な活用の観点からヴイエムウェアとExabeam Japanにおけるログ適用方法について提案いたします。今後、組織のリーダーに求められる「サイバー・レジリエンス」態勢強化の推進をご検討されている方はぜひご参加ください。

講演プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:30 最新の脅威情報、サイバーレジリエンス、VMwareのカバーするソリューションの紹介(ヴイエムウェア株式会社)

10:30~10:55 レジリエンスから外部・内部不正でも早期復旧を可能にする次世代SIEMプラットフォームの優位性、両社の連携について(Exabeam Japan株式会社)

10:55~11:00 質疑応答

主催

Exabeam Japan株式会社(プライバシー・ポリシー

協力

ヴイエムウェア株式会社(プライバシー・ポリシー) 株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

リモートワーク・人材の流動化に伴い、リスクが高まる”内部脅威”への対策 ~脅威の見える化と...

3.8 日商エレクトロニクス株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

情報漏洩の87.6%は内部脅威によるもの、リモートワークや転職活動の活発化によりリスクが高まっている

IPAが公表した営業秘密の漏洩ルート(2020年)を内部脅威で再集計すると、外部からのサイバー攻撃等による漏洩が8%なのに対し、内部脅威による漏洩が87.6%と大きく上回っています。 また、リモートワークの普及に伴い人の目を気にするシーンが減ったことや、転職市場活発化から同業他社への「手土産転職」のよう事案も増え、内部脅威のリスクが高まっています。 内部関係者の不正行為による情報漏洩は、より有益な情報が抜き取られてしまう可能性が高く、被害額も大きくなる傾向にあることから、特に機密情報や特許情報などを多く持つ大企業では対策が必要です。

内部脅威をリアルタイムで把握し、未然に防ぐことの難しさ

内部脅威に対策するため、社員の操作ログは収集しているものの、それを怪しい挙動と判断するのには証拠として十分でないため、悪意ある行動の絞り込みと対策実行に工数がかかるといったケースがあります。結果、不正が行われようとしているそのタイミングで対策できず、未然に防ぐことが難しくなってしまいます。

ユーザ操作のスコアリングとリスクの可視化、不正を抑止するProofpoint ITM(Insider Threat Management)のご紹介

本セミナーでは、内部脅威のリスクや必要な対策について解説すると共に、ユーザ操作のスコアリングでリスクを見える化し、不正を抑止する”Proofpoint ITM”を実際のデモを交えてご紹介致します。 有益な情報資産を守るため内部脅威に対策を講じたいが何をしてよいかわからない、現状の対策が上手くいかない等でお困りの方は是非本セミナーへご参加ください。

講演プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 リモートワーク・転職活動の活発化に伴い、リスクが高まる”内部脅威”への対策 ~脅威を可視化・不正を抑止し、大企業の持つ有益な情報資産守る方法~

14:45~14:55 質疑応答

主催

日商エレクトロニクス株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

【SIer/ITベンダー向け】マイクロセグメンテーションとは?侵入されてしまった後で、被害を...

3.9 イルミオ ジャパン合同会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

広がる、サイバー攻撃の被害

昨今の緊迫した社会情勢の影響もあり、ランサムウェア攻撃やEmotetなど、様々なサイバー攻撃が激しさを増しています。 「企業ネットワークへの侵入はもはや完全に防ぐことはできない」と言われており、「万が一侵入されてしまった後、どうやって被害を最小限に抑えるか?」が、セキュリティ対策の主なテーマとなっています。

そこで注目されているのが「マイクロセグメンテーション」です。

マイクロセグメンテーションとは?

マイクロセグメンテーションは、企業ネットワークを論理的な細かい領域(セグメント)に分割し、万が一不正アクセスがあった場合でも、その被害を最小のセグメントに抑える、というものです。

例えば、昨今のランサムウェア攻撃では、VPNから不正に侵入された後、企業ネットワークの広い範囲が攻撃されてしまう事例が相次いでいます。 マイクロセグメンテーションを実現することができれば、このような場合でも被害を最小化できます。

どうすれば、マイクロセグメンテーションを実現できるのか?

しかし、マイクロセグメンテーションを実現するのは容易ではありません。 企業ネットワークを、多数のセグメントに分割し、それらの間の通信状況を常にモニタリングし、状況に応じて遮断するなど制御を行う必要があります。

本セミナーでは、マイクロセグメンテーションを実現するための技術、及びソリューション「illumio(イルミオ)」についてご紹介します。

自らもビジネス変革が迫られる、日本のSIer/ITベンダー

前述のようにサイバー攻撃に対する対策が益々重要になる中、企業の情報システムを担うSIer、ITベンダーも変革が求められています。 従来の「境界防御モデル」が成り立たなくなっている今、最新の「ゼロトラストモデル」を企業に提案する必要があります。 その中でも「マイクロセグメンテーション」をベースにした新技術「ゼロトラスト・セグメンテーション」は、ユーザー企業にとっても重要であると同時に、SIer、ITベンダーにとっても自社の成長や競合他社との差別化を図る武器となります。

パートナープログラムのご紹介

本セミナーでは、サイバーセキュリティの最新技術として海外企業のセキュリティ強化を導いてきたイルミオが展開するソリューションとパートナープログラムをご紹介いたします。 「ゼロトラスト・セグメンテーション」によって、全ての企業と組織が実現したいと考えている「ゼロトラスト・セキュリティ」をよりシンプルに実現する方法とともに、同社とのパートナーシップが、ITソリューション販売店の方々のビジネス変革をどう支援できるかを詳しくご説明します。

講演プログラム

15:45~16:00 受付

16:00~16:05 オープニング(マジセミ運営スタッフ)

16:05~16:45 【SIer/ITベンダー向け】マイクロセグメンテーションとは?侵入されてしまった後で、被害を最小限に抑えるために 〜「ゼロトラスト」のリーディングカンパニー・イルミオによるパートナープログラム紹介セミナー〜

16:45~17:00 質疑応答

主催

イルミオ ジャパン合同会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

クラウド(AWS、Azureや各種SaaS)セキュリティ入門 ~検討するべきリスクと、必要...

3.7 マジセミ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

企業の情報システム担当者向けの、入門的な内容です。

本セミナーの基調講演部分は、企業の情報システム担当者向けの、入門的な内容です。 各キーワードの詳細は説明はありません。クラウドに関するセキュリティの「全体感」を掴んで頂く内容です。 なお、後半の協賛・協力企業各社からの講演は、専門的な内容を含みます。 また、講演内容は変更される場合があります。

クラウドサービスの普及

この10年で、企業の情報システムにおけるクラウドの利用は大幅に拡大しました。 AWSやAzure、GCPなどのパブリッククラウド(IaaS)の他、様々な業務を行うためのSaaSも急速に普及しています。 特に2020年のコロナ禍以降、テレワークの普及と共に一気に利用が拡大しました。

どのようなリスクがあるのか?

このような状況の中で企業の情報システム担当者は、どのようにセキュリティを考えればよいのでしょうか? どのようなリスクがあるのでしょうか?

例えばIPA(独立行政法人情報処理推進機構)が毎年発表している「情報セキュリティ10大脅威」の2022年版では、組織への脅威として以下を上げています。   1位:ランサムウェアによる被害 2位:標的型攻撃による機密情報の窃取 3位:サプライチェーンの弱点を悪用した攻撃 4位:テレワーク等のニューノーマルな働き方を狙った攻撃 5位:内部不正による情報漏えい 6位:脆弱性対策情報の公開に伴う悪用増加 7位:修正プログラムの公開前を狙う攻撃(ゼロデイ攻撃) 8位:ビジネスメール詐欺による金銭被害 9位:予期せぬIT基盤の障害に伴う業務停止 10位:不注意による情報漏えい等の被害   加えて、自社で独自のシステムを開発する場合も、従来であれば社内ネットワークに閉じた利用だったものが、AWSなどのパブリッククラウド上にホスティングし、インターネットで使うケースが多くなっています。 よって、自社開発コードのセキュリティにも注意する必要があります。   さらに、オンプレミス環境のシステムをクラウドに移行する場合にも、考慮点が必要となります。

クラウドを利用する上で検討するべきリスクと、必要な対策

本セミナーでは、前述のようなリスクを再度整理した上で、どのような対策が必要なのかを確認します。

・AWSなど、パブリッククラウドを利用する上で考慮すべきこと

・SaaSを利用する上で考慮すべきこと

・クラウドを利用する際に、端末側で考慮すべきこと

 

また、以下のようなキーワードについて、全体の中での位置付けを確認します。

・責任共有モデル

・SWG、CASB、SASE

・ゼロトラスト

・ユーザーID管理、認証・認可

・特権ID管理

・脆弱性管理

・ランサムウェア対策

・エンドポイントセキュリティ

また、後半ではクラウドセキュリティに役立つソリューションをいくつか紹介します。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:30 クラウド(AWS、Azureや各種SaaS)セキュリティ入門

マジセミ株式会社

代表取締役社長 寺田雄一

15:30~16:00 パブリッククラウドのセキュリティ、どう守る? Webサイトから情報漏えいさせないためのにとるべき対策とは

講演者: 株式会社サイバーセキュリティクラウド 営業部 アカウントセールスチーム 山本寛治   概要: AWS・Azure・Google Cloud などのパブリッククラウドは構築しやすいため初めやすいというメリットはあるものの、セキュリティ対策に関してはサービス提供側がすべて担保してくれるというわけではありません。 本セッションではパブリッククラウド利用時の情報漏えい等のインシデントを防ぐために自社でどのような対策を実施すれば良いかを解説します。

16:00~16:30 Azure/AWS/SaaSクラウドサービスへのアクセス・セキュリティにおけるNetskopeの活用

講演者: Netskope Japan株式会社 ソリューションエンジニア 川名 清太   概要: SaaS/パブリッククラウドサービスには、クラウドサービスに適したアクセス方法、セキュリティ防御の手法が確立されつつあります。セキュリティ・サービス・エッジ(SSE)の先駆者であるNetskopeを活用することで、今抱えている課題をまとめて解決する方法をご紹介します。

16:30~16:45 クラウド環境向け WithSecure サイバーセキュリティコンサルティング​概要とポイント​

講演者: ウィズセキュア株式会社 法人営業本部 シニアセールスマネージャー 河野 真一郎   概要: クラウドセキュリティの重要性はわかっているが、クラウド環境はどこから診断すればよいかわからない。 このようなお悩みをお持ちのセキュリティご担当者様に役立つ、クラウド環境向けサイバーセキュリティコンサルティングの概要とポイントをご説明します。

16:45~17:00 クラウド環境における特権ID管理の課題とその解決策

講演者: 株式会社NSD

  概要: 今後ますます加速するクラウドシフトと、その際に求められるゼロトラストセキュリティおける特権ID管理の基本と課題、その対策について紹介いたします。

17:00~17:30 どこまで守ればいいの?クラウド利用時の考慮すべきポイント

講演者: アクロニス・ジャパン株式会社 ソリューションエンジニアリング統括部 主管技師 後藤 匡貴

概要: 働き化の変化とともに守るべき資産の所在もオンプレミスからクラウドへの変化してきました。サービス側で担保されている範囲と利用者側で準備すべきものを正確に把握しリスクに備える必要があります。 本セッションではクラウド利用時の考慮すべきポイントと安心してご利用いただけるためのソリューションを解説します。

17:30~18:00 質疑応答、クロージング

主催

マジセミ株式会社(プライバシー・ポリシー

協賛

株式会社サイバーセキュリティクラウド(プライバシー・ポリシー) Netskope Japan株式会社(プライバシー・ポリシー) アクロニス・ジャパン株式会社(プライバシー・ポリシー

協力

ウィズセキュア株式会社(プライバシー・ポリシー) 株式会社NSD(プライバシー・ポリシー) 株式会社オープンソース活用研究所(プライバシー・ポリシー

資料を見る

Beer, Pizza & Cybersecurity Meetup vol.1 サプライ...

パロアルトネットワークス

本セミナーはWebセミナーです

参加方法(URL)は主催企業より直接メールにてご連絡いたします。 なお、「mlrev.co.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

この度、パロアルトネットワークスでは、ビールや軽食と共に、最近の脅威動向やそれらに対する防御方法をデモなどを交えてお客様やパートナー様にご説明する「Beer, Pizza & Cybersecurity」を開催していく運びになりました。17時からの遅い時間になりますが、先着順で軽食の方をご用意させていただきますので、是非ご登録いただきますようお願いいたします。

第1回目のテーマは、「サプライチェーン攻撃の全貌及び防御」になります。

商品や製品が生産されてから消費されるまでの、調達・生産・物流・販売・消費といった一連の経済活動であるサプライチェーンは、業種や業態、そして取り扱うモノによって形態は様々であるものの、多くの場合、IT技術が発達している現代においては、モノの流れとともに情報やデータの流れもこの一連の経済活動の中で重要な要素として、管理されるべきものです。しかしながら、近年、サプライチェーン攻撃といった形で、サプライチェーンにおける企業のグループ会社、子会社、業務委託先、仲介業者、部品供給元、メーカーなどを標的として、単にITシステムにマルウェアを感染させるだけではなく、ランサムウェアといった形での被害も多く報告されています。また、ユーザーに供給されるソフトウェアへ不正なプログラムを組み込むことで行われるサプライチェーン攻撃も多く見受けられています。

サプライチェーン攻撃による情報漏洩などの被害は深刻化しており、これからも企業にとって重大なリスクのひとつとしてしっかり管理されなくてはなりませんが、最近の激化するサプライチェーン攻撃には、攻撃自体の根本原因が多数箇所に存在しています。本セッションでは、その根本原因の分析を行い、サプライチェーン攻撃のデモを実際に行い、防衛戦略を解説いたします。

今回はオンライン開催となるため、軽食の方は当ウェビナーへお申し込み後に送信される受講確認メールにあるnonpi foodboxのリンクよりお申し込みをお願いいたします。お申し込みの先着50名様へのご提供となりますので、あらかじめご了承ください。

皆様のご参加を心よりお待ち申し上げます。

対象

エンドユーザー様、システムインテグレーター様

※上記以外の方、個人の方がご登録されました場合、参加をご辞退いただく場合がございます。その場合、nonpiのお申し込みもお取消しいただくことになりますので、あらかじめご了承願います。

nonpiについて

本セッションの開催にあたり、nonpi foodboxという各ご希望場所にお届けできる、 フードサービスがございます。 nonpiへの申し込みにつきましては、本イベントご登録後に送付される登録確認メールにてご案内いたしますので、 そちらからお申込みをお願いいたします。

※ 先着50名様のお申し込みが完了した時点で、Nonpiのお申し込みは締め切らせていただきます。

※ ご入力がない場合は、お食事が届きませんのでご注意ください。 ※配送指定ですが、前日指定でお願いできればと思います。 ※上記締め切り日時を過ぎると、お申し込みは受け付けられませんので、ご了承ください。 ※弊社側には個人情報は通知・提供されませんのでご安心ください。

スピーカー

パロアルトネットワークス株式会社

クラウドセキュリティ技術本部

Chief Technology Officer (CTO)

アジェイ・ミスラ

2002年、横浜国立大学院電子情報工学科 修士号 取得。

半導体機器・家電・金融サービス・小売をはじめ、多様な業界のセキュリティシステムの設計などに15年に渡り携わり、その後国内主要業界のDDoSソリューション、クラウド型WAFやランサムウェア/マルウェア対策ソリューションにおけるプリセールスを担当し、多数の大規模案件に貢献。

流暢な日本語を駆使した講演経験も豊富で、自社セミナーをはじめ一般社団法人金融ISACや日本シーサート協議会においては、独自に考案した「ホワイトハッキングセミナー」の講師を数多く務めている。

主催

パロアルトネットワークス(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

セミナー詳細を見る

費用対効果が高く、簡単に導入できる「多要素認証」のご紹介 ~リモートワークのセキュリティ対...

3.5 ベーステクノロジー株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

クラウドの浸透で懸念される「不正アクセス」などのセキュリティリスク

近年、多くの企業・組織がリモートワークを採用したことで、社外でも業務を遂行するためにクラウドサービスの利用が増加しています。一方で、働き方の変化に伴って、ソフトウエアの脆弱性や端末のウイルス感染・情報漏えいなどのセキュリティインシデントが報告されるようになりました。 中でも特に懸念されているのが、外出先やテレワークなど在宅勤務で利用されている端末からの不正アクセスのリスクです。

多様なSaaSのID管理・認証の管理課題が浮き彫りに

多くの従業員が、クラウド上で利用できるSaaSを業務で利用しています。その場合、サービス側のセキュリティを高めても、ユーザー側の不注意や過失によって情報漏えいやサービスの不正利用の可能性にも注意が必要です。 そのため、企業のIT運用担当者には、複数のSaaSアカウント情報を適切に管理することが求められます。しかし、ユーザーの中にはパスワード管理の面倒さから、同一のパスワードを使いまわしたり、予測しやすい単純なパスワードを設定したりすることも見られます。その結果、不正アクセス・情報漏えいのリスクはさらに高まっているのです。

「多要素認証方式へ移行したい」でも、気になるのはやはり「コスト」

また、従来まで主流だった「ID/パスワード認証」の脆弱性が指摘されています。そこで、IDやパスワード以外の要素でログイン情報を管理する「多要素認証」方式に注目が集まっています。 ただ、利用端末が多様化する中で端末側に専用アプリを入れたり、セキュリティを担保したくても「高いコストはかけられない」と悩む担当者の声が多く聞こえてきます。

プライベートクラウド基盤「FINEQloud」も採用する多要素認証サービス

本セミナーでは、そうした多要素認証を簡単に実現する方法として、さまざまなクラウドサービスと連携し、リモートワーク・テレワークのセキュリティ対策に最適な認証サービスをご紹介します。 また、認証サービスの活用事例として三菱総研DCSも登壇。SaaSサービスとの多くの連携実績を持ち、全国紙の販売事業や勤怠管理サービスなどにも使われている、高品質・高セキュリティ・高生産性を誇るプライベートクラウド「FINEQloud」における導入効果に語ってもらいます。費用対効果が高い多要素認証を簡単に実現したいという方は、ぜひご参加ください。

講演プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:30 セッション1

        リモートワークのセキュリティ対策に最適な多要素認証サービスのご紹介         ベーステクノロジー株式会社

15:30~15:50 セッション2

        プライベートクラウド「FINEQloud」導入事例ご紹介         三菱総研DCS株式会社

15:50~16:00 質疑応答

主催

ベーステクノロジー株式会社(プライバシー・ポリシー

共催

三菱総研DCS株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

【サービス事業者向け】サイバー攻撃の主要な標的は中小企業へ、被害に遭ってしまう企業の3つの共...

3.9 アクロニス・ジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、サービス事業者、マネージドサービスの提供を検討するシステムインテグレーターやリセラーの方が対象です。エンドユーザー企業の方のお申込みをお断りする場合がございます。あらかじめご了承ください。

IT事業者以外のエンドユーザー企業の方は、ぜひ「なぜ、対策してもランサムウェアに感染する? 被害企業の実例から見えてきたこと」への参加をご検討ください。

2022年9月15日に開催したセミナー「【サービス事業者向け】中小企業を狙うサイバー攻撃が急増、被害に遭う企業が抱える3つの課題」と同じ講演内容を含んでおります。多数のご要望により、追加開催させていただきます。

日本国内最大のセキュリティ脅威は「ランサムウェア」

2022年1月にIPA(情報処理推進機構)が公表した「情報セキュリティ10大脅威 2022」(組織編)では、前年に続き「ランサムウェアによる被害」が1位となりました。 近年、国内の企業や病院などのランサムウェア被害が相次いで報道されています。すべての被害が報道されるわけではないため、人々の注目を集めた事例は、サイバー犯罪の氷山の一角に過ぎません。もはやランサムウェアは、日本国内における最大のセキュリティ脅威と言えるでしょう。

攻撃者に狙われ始めた中小企業

特に、セキュリティ対策の専門部署や人材が相対的に少ない中小企業が攻撃のターゲットとされやすくなってきました。 サイバー攻撃者は、中小企業を起点とするサプライチェーンによって、より多くの感染拡大をたくらんでいるのです。そのため、IPAは「どの組織でも被害に遭う可能性がある」ことを念頭においた事前準備の重要性を強調しています。

中小企業を守るために必要不可欠な2つの要素

中小企業を顧客として、ITインフラやセキュリティの運用保守・監視業務を担うMSP事業者やMSSP事業者は、こうした状況にどう対処すればいいのでしょうか。 企業の多くが、自社の最重要課題として「統合的なセキュリティの確保」「万全なデータ保護」と認識することが重要です。 また、2021年に発生した国際的な犯罪グループ「REvil」によるサプライチェーン攻撃では、MSP/MSSP事業者自身が標的対象となりました。今後は、自社だけでなく顧客企業に提供するサービスへの影響を考慮したITインフラ整備や万全な運用体制が求められているのです。

中小企業に選ばれるサービス事業者になるために必要なセキュリティサービスを解説

本セミナーは、中小企業を支えるサービス事業者、マネージドサービスの提供を検討するシステムインテグレーターやリセラーの方を対象にしています。 進化し続けるサイバー攻撃に対抗する方法として、データ保護サービス基盤「Acronis Cyber Protect Cloud」やAcronisの最新技術、パートナープログラムなどをご紹介します。「中小企業により選ばれるMSP/MSSP」に欠かせない最先端のサイバーセキュリティ、データ保護サービスに関心をお持ちの方はぜひご参加ください。

講演プログラム

15:45~16:00 受付

16:00~16:05 オープニング(マジセミ)

16:05~16:25 あらゆる脅威に対抗! アクロニスで実現するデータプロテクション

Yuuya_Sano.png

佐野 雄也(さの ゆうや)【アクロニス・ジャパン株式会社 ソリューションエンジニア】  サイバー攻撃は巧妙化し、サイバー攻撃者は休むことなく我々に攻撃を仕掛けてきます。従来のセキュリティ対策では進化し続けるサイバー攻撃に対抗すること困難となりました。高度な脅威、未知の脅威に対抗するアクロニスの製品・最新テクノロジーをご紹介します。

16:25~16:50 「Acronis Cyber Protect Cloud」で始める中堅・中小ITベンダーの事業変革

長濱さん.png

長濱 敏行(ながはま としゆき)【アクロニス・ジャパン株式会社 パートナービジネス開発部 部長】  あらゆるモノがサービス化されるクラウド時代を迎えて、それまで物販中心だったベンダーの方々の事業変革が始まっています。本セッションでは、ITシステムやサービスを運用管理と併せて提供するマネージドサービスプロバイダー(MSP)に最適なプラットフォームである「Acronis Cyber Protect Cloud」およびパートナープログラムをご紹介いたします。

16:50~17:00 質疑応答

主催

アクロニス・ジャパン株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

最新のボット対策やAPIセキュリティにも対応、Barracuda WAFの最新機能のご紹介...

3.9 バラクーダネットワークスジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

セキュリティ侵害の43%は、Webアプリ関連

高度化するサイバー攻撃の被害が後を絶ちません。データ漏えい/セキュリティ侵害調査によると「セキュリティ侵害の43%はWebアプリケーションに関係している」とのことです。 Webアプリケーションは、サイバー攻撃者にとって重要な情報システムやデータへの有効な侵入口となる主要なアタックサーフェスです。Webアプリケーションとそのデータ保護は、非常に困難、かつ複雑になっています。

最新のボット対策やAPIセキュリティなど、Webアプリケーション保護の高度化も

最近では、標準的なボット検出を回避する悪意のある最新のボット対策や、データへの不正アクセスを狙いとしたAPIへの攻撃を防ぐことも重要となってきました。 そうしたサイバー上の脅威から、Webアプリケーションを保護するセキュリティの高度化は、多くの企業・組織において喫緊の課題と言えるでしょう。

Webセキュリティの要となる「WAF」実装・運用面に不安の声も

Webセキュリティ対策を実現する製品・サービスには多様な種類があります。その中でも、ネットワーク経由で脆弱性を悪用した攻撃を検出・低減する対策の要となるのが「WAF(Web Application Firewall)」です。 しかし、導入・設定作業が煩雑になるケースや、導入コストの高さや運用時にセキュリティの専門知識が求められるケースもあり、その実装や運用面に不安を感じることもあります。

高度なサイバー上の脅威に対抗できるWAFの正しい導入・運用方法を解説

本セミナーでは、Webアプリケーションの保護の実装・強化を検討している企業・組織の情報システム部門やセキュリティ運用チームの担当者を対象に、高度なサイバー上の脅威に対抗できるBarracuda WAFの最新機能をご紹介します。 また、容易に導入、運用を行うことが可能なソリューションとして、SaaS型WAFもご紹介いたします。Webセキュリティのレベルをより高めたい方は、ぜひご参加ください。

講演プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 最新のボット対策やAPIセキュリティにも対応、Barracuda WAFの最新機能のご紹介 ~高度なサイバー上の脅威に対抗できるWebセキュリティの柱「WAF」の機能とは?~

14:45~15:00 質疑応答

主催

バラクーダネットワークスジャパン株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る