情報セキュリティ
最新&人気ウェビナー
-
ランサムウェア被害事例に見る、業務停止が長期化する理由 ~データを守り、復...
2026/09/24(木)
-
復旧手段まで狙うランサムウェア、いまのバックアップで本当に戻せますか? 〜...
2026/09/24(木)
-
【AWS】ランサムウェア対策、何を導入し、どう運用するべきか整理できていま...
2026/09/25(金)
-
【SCS評価制度★3・★4対策】管理者アカウント乗っ取りが事業停止につなが...
2026/09/25(金)
-
海外拠点・中国拠点のセキュリティリスク~日本本社が知るべきITガバナンスと...
2026/09/29(火)
-
【情シス部長・CISO向け】ダークウェブに漏洩した認証情報を把握しています...
2026/09/29(火)
-
【ランサムウェア対策】SSL VPN/老朽化したネットワーク機器が、攻撃の...
2026/09/30(水)
-
Google Workspaceのデータが消失、必要なときに復旧できますか...
2026/10/01(木)
-
M365のランサムウェア対策、標準機能だけで十分ですか? ~Microso...
2026/10/01(木)
-
M365標準対策だけで十分か?メールに仕込まれた指示でAIが機密情報を漏ら...
2026/10/01(木)
-
【情シス・セキュリティ部門向け】生成AIで攻撃は加速、脆弱性診断は年1回で...
2026/10/06(火)
-
SCS評価制度に向け、特権ID管理・ログ証跡の対策準備は出来ていますか? ...
2026/10/06(火)
-
開発したWebシステム/アプリ、脆弱性診断の水準は十分ですか? ~AIコー...
2026/10/06(火)
-
【事例公開】セキュリティに注力するSIerはなぜ、自社のランサムウェア対策...
2026/10/07(水)
-
AWS WAFを導入以降、継続的な保守運用ができていますか? ~専門知識や...
2026/10/07(水)
-
SCS評価制度、今のシステムと運用で★3・★4取得を目指せるのか ~運用中...
2026/10/07(水)
-
【地方自治体IT担当者・関連IT企業向け】ゼロトラスト時代の地方自治体ネッ...
2026/10/08(木)
-
顧客向けサービスの多要素認証、利用者に負担をかけず強化するには? ~アプリ...
2026/10/08(木)
-
フロンティアAI時代、既存のWebサイト運営で十分か? ~攻撃の高度化と大...
2026/10/08(木)
-
「守り」から「復旧」まで ― Veeam × CrowdStrikeで実現...
2026/10/09(金)
情報セキュリティ
ウェビナーアーカイブ
(動画・資料)
多発するサイバー攻撃、複雑化するセキュリティ運用をどう強化するか?
合同会社ロケットボーイズ
本セミナーはWebセミナーです
参加方法(URL)は後日主催企業より直接メールにてご連絡いたします。 「rocket-boys.co.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
多発するサイバー攻撃、複雑化するセキュリティ運用をどう強化するか?
ランサムウェア、不正アクセス、認証情報の窃取、委託先・取引先を起点としたサプライチェーン攻撃など、企業を取り巻くサイバー攻撃は多様化しています。
一方で、情報システム部門やセキュリティ担当者は、日々のシステム運用、クラウド管理、ID管理、従業員対応、セキュリティ製品の運用、インシデント対応など、幅広い業務を限られた人員で担っているケースも少なくありません。
また、セキュリティ製品を導入していても、実際にインシデントが発生した際に「誰が判断するのか」「どの部門に連絡するのか」「経営層へ何を報告するのか」「復旧や公表をどのように判断するのか」が整理されていなければ、初動対応の遅れや被害拡大につながるおそれがあります。
さらに、EDRやSIEMなどの導入後も、日々発生するアラートの確認、調査、優先順位付け、対応判断が属人化し、運用負荷が増大している企業もあります。
本セミナーでは、多発するサイバー攻撃に備えるために、平時から取り組むべきインシデント対応の考え方と、限られた人員でもセキュリティ運用を継続・強化するための実践ポイントを解説します。
講演プログラム・登壇者紹介
サイバー攻撃発生時、組織は想定通りに動けるか? 机上演習で見直すインシデント対応
ランサムウェア、不正アクセス、メールアカウント乗っ取り、委託先・取引先を起点としたサプライチェーン攻撃など、企業を取り巻くサイバー攻撃は多様化しています。
セキュリティ製品の導入や規程整備を進めていても、実際にインシデントが発生した際に、誰が状況を把握し、どの部門と連携し、経営層へ何を報告し、復旧や公表をどのように判断するのかが整理されていなければ、初動対応の遅れや被害拡大につながる恐れがあります。
本セッションでは、国内外のサイバー攻撃事例を踏まえながら、インシデント対応の実効性を高めるために必要な机上演習の考え方を月間30万PVで国内外のサイバーセキュリティ情報を日々収集・分析するメディア「セキュリティ対策Lab」の執筆者が、解説します。
登壇者
合同会社ロケットボーイズ(セキュリティ対策Lab) 三村

セキュリティ製品導入後の「運用の壁」を越える AIを活用したアラート調査・判断支援の実践ポイント
EDRやSIEMなどのセキュリティ製品を導入しても、日々発生するアラートの確認、調査、真偽判定、優先順位付け、対応判断を継続的に行うには、大きな運用負荷がかかります。
特に、複数のセキュリティ製品を運用している環境では、アラートの多さ、誤検知、対応優先度の判断、調査プロセスの属人化などが課題になりやすく、導入した製品を十分に活用しきれないケースもあります。
本セッションでは、EDR・SIEM導入後に生じやすいセキュリティ運用上の課題を整理し、AIを活用したSOC運用によって、アラート調査や判断支援、対応業務をどのように効率化・高度化できるのかを解説します。
登壇者
株式会社ヤグラ 最高執行責任者 竹次 智優

主催・共催
合同会社ロケットボーイズ(プライバシーポリシー)
株式会社ヤグラ (プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】既存のSASEの課題と、中堅・中小企業の導入パターン ~既存VPN共存やシャドーI...
3.9 かもめエンジニアリング株式会社
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは2026年4月16日に開催されたセミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました。
クラウド移行とゼロトラスト化が進む中、SASE導入が中堅・中小企業にも波及
近年、クラウド活用とリモートワークの拡大により、ゼロトラストを基盤としたSASE(Secure Access Service Edge)への関心が高まっています。これまで大企業を中心に導入が進んできましたが、最近では中堅・中小企業においても、セキュリティ強化と運用効率化の両立を求める動きが加速しています。一方で、限られた人員やコスト制約の中で、複雑な構成や高価格なSASEをそのまま導入することは現実的ではありません。今まさに、中堅・中小企業に適した“等身大のSASE”が求められています。
高機能・高価格なSASEが現場運用と乖離
既存のSASEソリューションは高機能である一方、ライセンス費用や構成の複雑さが導入の障壁となっています。特に中堅・中小企業では、既存のVPNを当面は併用せざるを得ないケースなどが多く見られます。また、拠点間やシステム間通信など、現実的な運用要件に対応しきれないSASEも少なくありません。一方中堅・中小企業では「シャドーIT」のリスクが高く、速やかな対応が求められます。結果として「理想的なセキュリティ構想」と「現場で実現可能な仕組み」との間に大きなギャップが生まれています。
既存VPN共存やシャドーITの洗い出しなどを含めた、中堅・中小企業の導入パターンを解説
本セミナーでは、既存のVPN網や共用アカウント運用を維持しながら、段階的にゼロトラスト化を進める、中堅・中小企業向けの現実的なSASE導入パターンを解説します。また、中堅・中小企業に必要な機能に絞り込み、コストを抑えつつセキュリティ水準を高める「KAMOME SASE」を紹介。さらに、拠点間・システム間通信への対応など柔軟な構成例を提示します。理想論ではなく、現場が“今日から取り組めるSASE運用”を具体的に示す内容です。
別日程で開催の再放送の視聴も併せてご検討ください
このWebセミナーは、 6月 18日(木) 11:00~12:00 にも再放送を予定しています。ご都合のよいほうをお選びください。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 既存のSASEの課題と、中堅・中小企業の導入パターン ~既存VPN共存やシャドーITの洗い出しなど、中堅・中小企業の実態に合わせたSASEの提案~
13:45~14:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催
かもめエンジニアリング株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
迫るハーベスト攻撃時代、PQC対応を何から始めるべきか分からない ~まだ間に合う耐量子暗号対...
3.7 株式会社亜細亜情報システム
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
迫るハーベスト攻撃時代、量子コンピュータ時代への備えが求められている
量子コンピュータの実用化に向けた研究開発が世界的に加速しています。 現在広く利用されているRSAやECCなどの公開鍵暗号は、量子コンピュータによって将来的に解読される可能性が指摘されており、各国政府や標準化団体ではPQC(ポスト量子暗号)への移行に向けた取り組みが進み始めています。 さらに近年では、「Harvest Now, Decrypt Later(今すぐ収集、後で復号)」と呼ばれるハーベスト攻撃への懸念も高まっています。 これは、現在は解読できない暗号化通信や機密データを攻撃者があらかじめ収集・保管し、将来量子コンピュータが実用化された段階で復号するという考え方です。 量子コンピュータの実用化はまだ先の話と思われがちですが、企業においては将来の暗号移行を見据えた準備の必要性が高まりつつあります。
PQC対応の必要性は分かるが、何から始めるべきか分からない
多くの企業ではPQCの必要性を認識し始めている一方で、 ・どのシステムが影響を受けるのか分からない ・暗号資産がどこに存在するのか把握できていない ・証明書や鍵の管理が複数環境に分散している ・将来を見据えて何から準備すべきか判断できない といった課題を抱えています。 また、TLS証明書の短期化や暗号アルゴリズム移行への対応など、量子コンピュータ対策以外にも暗号運用を取り巻く環境は大きく変化しています。 そのため、「PQC対応が必要」という認識はあるものの、具体的な進め方が見えず、検討が止まってしまうケースも少なくありません。 今後は単なる暗号アルゴリズムの置き換えではなく、証明書・鍵・暗号資産全体をどのように把握し、管理していくのかが重要なテーマとなっています。
PQC時代に向けた証明書・暗号資産管理と耐量子セキュリティ基盤を考える
本セミナーでは、「PQC対応を見据え、今からどのような準備を進めるべきか」という観点から、量子コンピュータ時代に向けた暗号基盤の考え方を解説します。 前半ではEntrustより、量子コンピュータやPQCを取り巻く最新動向、ハーベスト攻撃が注目される背景、そして将来的な暗号移行を見据えた証明書・暗号資産管理の重要性について紹介します。 後半では亜細亜情報システムより、CSPを活用した証明書・鍵・暗号資産の統合管理や運用効率化の考え方、さらにHSMを活用した耐量子時代のセキュリティ基盤について解説します。 PQCを単なる将来の技術トレンドとして捉えるのではなく、自社の暗号資産管理や証明書運用を見直すきっかけとして、今後検討すべきポイントを整理したい方におすすめの内容です。
こんな立場の方/こんな課題を感じている方におすすめ
・PQC(ポスト量子暗号)対応の必要性は理解しているが、何から着手すべきか分からない ・ハーベスト攻撃への備えとして、自社の暗号資産や証明書の管理状況を見直したい ・証明書・鍵・暗号資産が複数環境に分散しており、一元的な管理方法を検討している ・TLS証明書の短期化や暗号アルゴリズム移行など、今後の暗号運用に課題を感じている ・行政機関・金融・社会インフラ・製造業など、高いセキュリティレベルが求められる環境の担当者 ・HSMが必要となるユースケースや、耐量子時代のセキュリティ基盤について理解を深めたい ・SIer/販売パートナーとして、顧客へPQC時代の暗号基盤提案を行うための知見を得たい
本セミナーで持ち帰れること
量子コンピュータの実用化が現実味を帯びる中、企業には「いつか対応する」ではなく、「今から何を準備すべきか」が求められ始めています。 本セミナーでは、ハーベスト攻撃やPQCを取り巻く最新動向を踏まえながら、証明書・鍵・暗号資産管理を見直す際の考え方や、将来的な暗号移行を見据えた検討ポイントを整理します。 また、CSPによる統合管理やHSMを活用した耐量子セキュリティ基盤の考え方を通じて、今後のPQC対応や暗号基盤整備を検討する際に押さえておきたい論点について理解を深めていただけます。 「PQC対応が必要なのは分かっているが、何から始めればよいか分からない」状態から一歩進み、自社の暗号資産管理や将来の暗号基盤整備を考えるための視点を持ち帰りたい方は、ぜひご参加ください。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 迫るハーベスト攻撃時代、PQC対応を何から始めるべきか分からない
~まだ間に合う耐量子暗号対応と、証明書・暗号資産管理の自動化~
14:45~15:00 質疑応答
主催・共催
株式会社亜細亜情報システム(プライバシーポリシー)
エントラストジャパン株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚卸し・診断・継続監...
3.8 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、 2026年1月29日・3月4日・4月24日・5月29日開催したセミナーと同じ講演内容を含んでおります。
本セミナーは、IT事業者以外のエンドユーザー企業の方を対象に開催します。該当企業以外の方のお申込みをお断りする場合がございます。あらかじめご了承ください。
増え続けるランサムウェアの被害、多様な攻撃に狙われる「アタックサーフェース」
デジタル技術が急速に普及する中、多くの企業・組織がデジタル基盤上で様々なビジネスを展開するようになりました。 インターネットやクラウドサービスの普及、IoT(モノのインターネット)デバイスの増加、ビッグデータやAI(人工知能)などの技術活用が進む一方で、悪質な犯罪者がそれらの脆弱性を狙うサイバー攻撃を日々仕掛けてきます。特に昨今では、サイバー攻撃に狙われる攻撃対象範囲、いわゆる「アタックサーフェース」は増える一方です。
攻撃者は脆弱性をどう狙ってくるのか?
特に、近年はランサムウェア攻撃の被害が急増しています。警察庁サイバー警察局の調査によると、ランサムウェア被害にあった企業・団体の感染経路の8割以上を「VPN やリモートデスクトップ用の機器からの侵入」が占めていました。 多くの攻撃者は、まず初めに公開されている情報やインターネットからアクセス可能な外部に公開しているIT資産から得られる情報を探り攻撃対象や攻撃手法を検討します。 外部に公開されているIT資産としては、事業部門が主導で立ち上げたWebサイトやサーバ、従業員が業務利用するクラウドサービスなど、管理側での情シス担当者が把握しきれないものも含まれています。未把握資産はセキュリティ対策が不十分な状態で放置されていることも多く、サイバー攻撃の入り口として狙われるリスクが増加しています。
子会社やグループ会社などを含め、外部公開IT資産の情報をどう把握すべき?
こうしたサイバー攻撃から自組織を守るためには、外部に公開されているIT資産を特定し「弱点を晒していないか」を継続して定期的に評価する仕組みを構築することが重要です。 ただ、子会社やグループ会社を保有する企業では、外部公開IT資産の棚卸しができていなかったり、大量のIT資産に対する最新の状況を把握できないことが起きています。それらを適切に把握した上で全社的な対策ができなければ、結果的にサイバー攻撃などのセキュリティ・インシデントのリスクを高める原因につながってしまいます。
経済産業省が公開したASM導入ガイダンスの解説と、手軽に導入可能なASMツールのご紹介
そうした状況の中、ランサムウェアなどのサイバー攻撃から自社のIT資産を守るための手法として注目されているのが「ASM(Atack Surface Management)」です。ASMは、増え続けるアタックサーフェースの把握・管理を実現する解決策として導入する機運が高まりつつあります。 2023年には経済産業省から「ASM(Attack Surface Management)導入ガイダンス~外部から把握出来る情報を用いて自組織のIT資産を発見し管理する~」(ASM導入ガイダンス)が公開されました。ASM導入ガイダンスでは、ASMに関連する各種ツールやサービスの特徴や活用方法などがまとめられています。 本セミナーでは、ASM導入ガイダンスにおけるASMの基本的な考え方や特徴、留意点、取り組み事例などを解説するとともに、国産ならではの使いやすさと導入しやすい価格帯が特徴の「ネットde診断 ASM」をご紹介します。特に「組織内の様々な部署が大量のサイト(ドメイン)がある」「子会社やグループ会社など多くの外部公開IT資産の管理に課題がある」という方にお勧めです。セキュリティ強化を図るヒントとしてぜひ参考にしてください。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚卸し・診断・継続監視の進め方~経済産業省の導入ガイダンス解説と、手軽に導入可能なASMツールのご紹介~
12:45~13:00 質疑応答
主催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
バックアップがあっても復旧できない現実 ~ランサム被害後に業務を戻すデータ保護戦略~
3.9 コヒシティジャパン合同会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ランサム被害で問われる業務復旧力
ランサムウェアをはじめとするサイバー攻撃は、侵入や暗号化を防ぐだけではなく、被害を受けた後にどれだけ早く安全に業務を戻せるかが問われる段階に入っています。多くの企業では既にバックアップ環境を整備していますが、攻撃者がバックアップデータや管理権限まで狙う現在、バックアップが存在することと、業務復旧できることは同義ではありません。特に大規模企業では、基幹システム、ファイルサーバー、クラウド、SaaSなど保護対象が分散しており、復旧の遅れは事業継続や取引先対応にも大きな影響を及ぼします。
従来型バックアップでは復旧できないリスク
従来型のバックアップは、障害や誤削除からデータを戻すことを主目的に設計されてきたため、ランサム被害後の改ざん耐性、侵害検知、復旧データの安全性確認まで十分に備えられていないケースがあります。バックアップは取得しているものの、暗号化や削除の被害を受けた場合に、どの時点のデータへ戻すべきか、復旧後に再感染リスクがないか、誰が承認して復旧を実行するのかが曖昧なままでは、実際の有事に業務を戻せません。結果として、インフラ部門だけでなく、セキュリティ部門もバックアップの見直しを主導すべき状況が生まれています。
被害後に業務を戻すデータ保護戦略
本セミナーでは、既存バックアップがある企業に向けて、ランサム被害後にも業務復旧できる状態をどのように事前に備えるべきかを解説します。従来型バックアップの限界を整理したうえで、イミュータブルバックアップ、アクセス制御、多要素認証、承認制御、脅威検知、クラウド・SaaSを含めた統合的なデータ保護の考え方を紹介します。Cohesity Data Cloudを例に、セキュリティ視点でバックアップを再評価し、サイバーレジリエンスを高めるための実践的な見直しポイントをお伝えします。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:10 サイバーレジリエンスに関するグローバル調査レポートからみる被害の実態と教訓(コヒシティ)
11:10~11:30 既存のバックアップ環境ケース別サイバーレジリエンス強化アプローチ(コヒシティ)
11:30~11:45 NECの提案事例をご紹介!ランサムウェア対策の提案・検討時に抑えておきたい重要ポイント(日本電気)
11:45~12:00 質疑応答
登壇者
■コヒシティジャパン合同会社
フィールドマーケティング&戦略担当
執行役員
高井 隆太

■コヒシティジャパン合同会社
テクニカルセールス本部
プリンシパルセールスエンジニア
松田 真吾

■日本電気株式会社 プロダクト&サービス関係部門 インフラ・テクノロジーサービス事業部門 データストレージ統括部主任 樋口 絵莉香
主催
コヒシティジャパン合同会社(プライバシーポリシー)
協力
日本電気株式会社(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】既存のSASEの課題と、中堅・中小企業の導入パターン ~既存VPN共存やシャドーI...
3.5 かもめエンジニアリング株式会社
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは2026年4月16日に開催されたセミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました。
クラウド移行とゼロトラスト化が進む中、SASE導入が中堅・中小企業にも波及
近年、クラウド活用とリモートワークの拡大により、ゼロトラストを基盤としたSASE(Secure Access Service Edge)への関心が高まっています。これまで大企業を中心に導入が進んできましたが、最近では中堅・中小企業においても、セキュリティ強化と運用効率化の両立を求める動きが加速しています。一方で、限られた人員やコスト制約の中で、複雑な構成や高価格なSASEをそのまま導入することは現実的ではありません。今まさに、中堅・中小企業に適した“等身大のSASE”が求められています。
高機能・高価格なSASEが現場運用と乖離
既存のSASEソリューションは高機能である一方、ライセンス費用や構成の複雑さが導入の障壁となっています。特に中堅・中小企業では、既存のVPNを当面は併用せざるを得ないケースなどが多く見られます。また、拠点間やシステム間通信など、現実的な運用要件に対応しきれないSASEも少なくありません。一方中堅・中小企業では「シャドーIT」のリスクが高く、速やかな対応が求められます。結果として「理想的なセキュリティ構想」と「現場で実現可能な仕組み」との間に大きなギャップが生まれています。
既存VPN共存やシャドーITの洗い出しなどを含めた、中堅・中小企業の導入パターンを解説
本セミナーでは、既存のVPN網や共用アカウント運用を維持しながら、段階的にゼロトラスト化を進める、中堅・中小企業向けの現実的なSASE導入パターンを解説します。また、中堅・中小企業に必要な機能に絞り込み、コストを抑えつつセキュリティ水準を高める「KAMOME SASE」を紹介。さらに、拠点間・システム間通信への対応など柔軟な構成例を提示します。理想論ではなく、現場が“今日から取り組めるSASE運用”を具体的に示す内容です。
別日程で開催の再放送の視聴も併せてご検討ください
このWebセミナーは、 6月 23日(火) 13:00~14:00 にも再放送を予定しています。ご都合のよいほうをお選びください。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 既存のSASEの課題と、中堅・中小企業の導入パターン ~既存VPN共存やシャドーITの洗い出しなど、中堅・中小企業の実態に合わせたSASEの提案~
11:45~12:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催
かもめエンジニアリング株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
脆弱性対応の手作業、いつまで続けますか? ~対象端末の把握から優先付け、パッチ適用・確認まで...
3.8 株式会社オーシャンブリッジ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
2026年5月より日本市場での提供を開始した「PDQ Connect」をもとに、脆弱性対応の自動化について解説します。
PDQ Connectは、100端末からの管理に対応した手軽に脆弱性管理を実現するソリューションです。
脆弱性対応の遅れが、攻撃リスクを高めている
サイバー攻撃は年々高度化しており早急な対策が求められています。とくにランサムウェア攻撃の入り口となり得る脆弱性を悪用した攻撃は高い脅威のため対策が急務です。実際、脆弱性が公表された直後から攻撃対象になるケースもあり、従来のように情報を確認してから個別に対応を進める運用では、対策が後手に回りやすくなっています。こうした状況の中で、端末の状態を素早く把握し、必要な更新を適切な順番で進めることが、企業規模を問わず重要なテーマになっています。
手作業の運用では、把握も適用も追いつかない
一方で、現場では脆弱性対応を手作業で回している企業も少なくありません。どの端末に影響があるのかを確認し、必要なパッチを調べ、適用を依頼し、その結果を確認するまでには複数の工程があり、限られた人員では継続的に対応することが難しくなりがちです。特に、専用の資産管理ツールや大がかりな運用基盤を導入していない企業では、端末の管理そのものが十分にできておらず、結果として更新判断やパッチ適用が後手に回るという課題が起こりやすくなります。
対象端末の把握からパッチ適用までを自動化する
本セミナーでは、PDQ Connectを活用し、脆弱性対応に必要な対象端末の把握からパッチ適用までをどのように自動化できるのかを解説します。脆弱性情報と対象端末を可視化し、対応すべき端末を整理したうえで、パッチ適用や更新作業を効率化することで、運用負荷を抑えながら対応遅延を減らす進め方をご紹介します。手作業の限界を感じている企業や、まずは現実的な形で脆弱性対応の自動化を始めたい企業にとって、具体的な検討材料を持ち帰っていただける内容です。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 脆弱性対応の手作業、いつまで続けますか?~対象端末の把握から優先付け、パッチ適用・確認までを自動化する方法~
14:45~15:00 質疑応答
主催
株式会社オーシャンブリッジ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【無料相談会付】自社のセキュリティ対策、今の状態を把握できていますか? ~サプライチェーン攻...
株式会社ネットワールド
本セミナーはWebセミナーです
ツールはTeamsを使います。URLは直前にメールにてご連絡いたします。 なお、「networld.co.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
サプライチェーン攻撃や情報漏洩といったリスクが高まる中、「セキュリティ対策は実施しているが、本当に十分なのか分からない」と感じている企業は少なくありません。実際、すでに取引条件として、ガイドラインへの対応を求められるケースも出てきました。ガイドラインへの対応や、ツールの導入・運用を進めていても、自社の対策が“どのレベルにあるのか”を客観的に把握できていないというケースも多いのが実情です。 SCS評価制度の運用開始も控えており、制度の理解と、対応方法について、準備を進める必要があります。 本セミナーでは、サプライチェーンセキュリティの考え方をもとにした簡易チェックリストを使い、現在の対策状況を確認するとともに、Microsoftのセキュリティ製品を活用した場合にどのような対策が現実的に取れるのかを整理します。また、不安や具体的な課題がある方には、無料相談会を通じて、環境や状況に応じた対応の方向性を幅広くご相談いただけます。 「まずは現状を整理したい方」から、「具体的な対策を検討したい方」まで、幅広いフェーズの方にご参加いただける内容です。
開催概要
主催 株式会社ネットワールド
共催 株式会社ランドコンピュータ・日本マイクロソフト株式会社
参加費 無料
開催日時 2026年 6月 18日(木)10:00 ~ 11:00
本セミナーは、Teamsで配信いたします。 ご視聴用のURLは、セミナー開催までにメールでご案内いたします。
対象 パートナー企業様 / エンドユーザー様
※競合企業様におかれましては、お申し込みをお断りする場合がございます。
プログラム
10:00~10:25 あなたの会社、SCS★3取れますか? —残り10ヶ月、自己採点で分かるサプライチェーン評価制度への準備
株式会社ランドコンピュータ ビジネス基盤事業本部 東日本インフラ事業部 クラウドビジネス室 シニアITスペシャリスト
松岡智也 氏
10:25~10:50 SCS 評価制度における Microsoft ソリューションの強みとは
日本マイクロソフト株式会社 コーポレートソリューション事業本部 チャネルパートナー技術本部
パートナーソリューションアーキテクト 宮川麻里 氏
10:50~10:55 ご紹介 —ランドコンピュータの伴走支援
株式会社ランドコンピュータ ビジネス基盤事業本部 東日本インフラ事業部 廣井 弦 氏
10:55~11:00 ネットワールドの支援体制
株式会社ネットワールド マーケティング本部 クラウド推進部 クラウドビジネス課
鹿野宏太
※プログラムは、予告なく変更する場合がございます。
関連サイト
主催・共催
株式会社ネットワールド(プライバシーポリシー)
株式会社ランドコンピュータ(プライバシーポリシー)
日本マイクロソフト株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
見積価格の裏側と「安い診断」の落とし穴 品質・診断手法から見る、失敗しない脆弱性診断の選び方
3.8 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです。
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
こんな方におすすめ
エンドユーザー企業の情シス部・開発部の責任者
価格差と品質の違いが分かりにくい理由
予算承認や発注判断に関わる方にとって、「安さ」の意味を正しく理解することは、 インシデント後のコストや対外的な信頼損失を防ぐ上で重要な視点です。
「見積の価格差が大きく、どれを選べばいいか分からない」 「安い診断で本当に問題ないのか判断できない」 こうした問題は、実際に多くの現場で発生しています。
価格差は主に以下の要素で決まります。 ・診断の深さ(どこまで踏み込んで検証するか) ・エンジニアのスキル(攻撃者視点で検証できるか) ・手動検証の有無(ツール任せか、人が試行するか)
しかし、それらの違いは見積書だけでは判断しづらく、 比較の軸を持てないまま、予算や納期だけで判断せざるを得ないケースも多く見られます。
低価格ベンダー選定が招くリスク
コストを優先して低価格の診断を選んだ結果、重要な脆弱性を見逃してしまうケースも少なくありません。 特にツール中心の診断では、ビジネスロジックの欠陥や認可制御の不備、API設計の問題など、 人の視点でなければ発見が難しいリスクが、検知されないまま残ります。
インシデントが発生して初めて、診断の網羅性の差に気づくというケースも実際に起きています。 「安さ」で選んだ判断が後から大きなリスクとなることもあります。
判断軸を整理し、失敗しない選び方を解説
本セミナーでは、価格や提案内容だけでは判断できないポイントや失敗しない選定基準を解説します。 具体的には、診断手法の使い分け、価格差が生まれる構造、安価な診断の落とし穴、ベンダー比較時のチェックポイントを取り上げます。
ホワイトハッカーによる12,600件超の診断実績をもとに、発注前に持つべき現場の視点をお伝えします。 診断ベンダーの選び方に迷っている方や、現在利用中の診断サービスの網羅性に不安を感じている方は、ぜひご参加ください。 本セミナーを通じて、価格差の妥当性と手法の適切さを自分の言葉で説明できる判断軸を持ち帰っていただけます。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 見積価格の裏側と「安い診断」の落とし穴 | 品質・診断手法から見る、失敗しない脆弱性診断の選び方
10:45~11:00 質疑応答
主催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。