情報セキュリティ
最新&人気ウェビナー
-
【大規模企業向け】SIEMの分析効率を阻害する“不要なログ”をどう排除する...
2025/09/24(水)
-
中堅・中小企業に迫るサイバー攻撃、“見えない脅威”をどう防ぐ? ~リスクの...
2025/09/24(水)
-
その操作、本当に大丈夫?デモで深掘る! 認証・認可情報を狙うサイバー攻撃の...
2025/09/24(水)
-
中小企業が押さえるべき、自社に最適なクラウド型WAFの選定基準とは? 〜導...
2025/09/25(木)
-
増え続ける攻撃対象、限られた予算でも実現できる“効率的な脆弱性対策”とは?...
2025/09/25(木)
-
グローバル企業が直面するセキュリティ課題への対策法 「防御」と「対応」で...
2025/09/25(木)
-
AWS管理者が押さえるべきセキュリティフレームワーク活用と対策のポイント
2025/09/25(木)
-
開発したWebシステム/アプリ、そのセキュリティ対策で本当に守れていますか...
2025/09/26(金)
-
脆弱性診断だけで十分ですか? 〜攻撃シナリオで攻撃耐性を確かめるペネトレー...
2025/09/26(金)
-
【再放送】サイバー攻撃に狙われるAPI、「OWASP API Top 10...
2025/09/26(金)
-
【大規模アカウント管理が必要な企業向け】多要素認証「パスワード+スマホ」運...
2025/09/26(金)
-
委託先セキュリティリスクをどう見抜くか? ~評価品質と工数削減を両立する、...
2025/09/30(火)
-
【アップデート版】ランサムウェアによるバックアップ破壊で業務停止リスクを軽...
2025/09/30(火)
-
【再放送】ランサムウェアを封じ込める秘策、見えない脅威を可視化するネットワ...
2025/09/30(火)
-
もう従来基準では防げない、生成AI搭載SaaSのセキュリティリスク 〜隠れ...
2025/10/01(水)
-
何かが起きてから動くセキュリティ対応ではもう限界?攻撃を先読みするプロアク...
2025/10/02(木)
-
Win10終了で迫るリスク、移行時に問われる企業の認証強化 〜Win11移...
2025/10/02(木)
-
工場DXの裏で取り残される古い製造端末、脆弱性対策がむずかしい端末を守る方...
2025/10/07(火)
-
“設定して終わり”ではもったいない「AWS WAF」、“脱”運用初心者にな...
2025/10/07(火)
情報セキュリティ
ウェビナーアーカイブ
(動画・資料)
「11秒に一回」発生するランサムウェア攻撃、被害事例に見る「感染してしまう」理由 ~ サイバ...
3.9 アクロニス・ジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、IT事業者以外のエンドユーザー企業の方が対象です。該当企業以外の方のお申込みをお断りする場合がございます。あらかじめご了承ください。
サービス事業者、マネージドサービスの提供を検討するシステムインテグレーターやリセラーの方は、ぜひ、8月21日開催セミナー(準備中)への参加をご検討ください。
本セミナーは、2023年7月19日開催セミナー「最新のランサムウェア事情、サイバー攻撃の被害事例に見る『感染してしまう』理由」と同じ講演内容を含んでおります。多数のご要望により、追加開催させていただきます。
IPAが3年連続で最も警戒すべきと判断した「ランサムウェア」
世界中で猛威を振るうサイバー攻撃の中でも、特に警戒すべきものが「ランサムウェア攻撃」です。IPA(情報処理推進機構)が2023年1月に公表した「情報セキュリティ10大脅威 2023」(組織編)では、3年連続で1位となりました。 過去数年間の統計では、ランサムウェア攻撃は11秒に一回発生すると言われています。実際、国内でも多数の被害事例が報告されるようになりました。ランサムウェアに感染したことで、システム障害が発生して業務継続が困難になったり、情報流出のリスクが高まったりするなど多大な影響が出ていることが明らかになっています。
攻撃者が狙う「重要資産」を持つシステム基盤とは?
攻撃者は特に、個人情報や機密情報などの重要な情報資産が保管されているファイルサーバやデータベースを狙ってきます。 ランサムウェア感染による被害を最小化するためには、セキュリティ対策に加えて、データのバックアップも必要不可欠な対策といえるでしょう。 しかし、多くの企業・組織におけるデータ保護対策が万全な備えであるとは言い切れないのが現状であり、深刻な課題となっています。
デモを交えてランサムウェアに感染してしまう理由と最適な防御策を解説
規模や業種を問わず、すべての企業や組織がランサムウェア攻撃の標的となる現在、これらの高度なサイバー攻撃から自組織をどう守っていけばいいのでしょうか。 本セミナーでは、サイバー攻撃の国内外の被害実例の詳細とともに、システムのサイロ化やセキュリティベンダーの撤退などセキュリティ運用に伴う課題を解説。また、マルウェアの振る舞い検知や脆弱性診断、デバイス管理などのセキュリティ機能と、高度なデータ保護を実現するソリューションをご紹介いたします。 サイバー攻撃への対策に不安を抱えている企業・組織の担当者の方は、ぜひご参加ください。
講演プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 「11秒に一回発生」するランサムウェア攻撃、被害事例に見る「感染してしまう」理由 ~ サイバー攻撃者が狙う要所を保護する最適な防御策を解説 ~
榎本治雄(えのもと はるお)【アクロニス・ジャパン株式会社 エンタープライズ アカウントマネージャー】
15:45~16:00 質疑応答
主催
アクロニス・ジャパン株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
オンプレ・クラウドのウェブアプリケーション セキュリティを一元管理 ~次世代のクラウドWAF...
3.8 東京エレクトロンデバイス株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
APIなどを用いた様々なサービスの組み合わせにより、分散化するアプリケーション
現代のビジネス環境では、組織間の競争力を維持し拡大するために、APIを用いた各種サービスの組み合わせと分散化が進んでいます。 これにより、企業は顧客へのサービス提供やオペレーションの効率化を追求し、業務の拡大や新しいビジネスモデルの探求を可能にしています。
環境別にセキュリティポリシーの適用が必要となり、管理が複雑化
しかし、分散化されたアプリケーション環境には、セキュリティリスクがあります。 環境ごとにセキュリティポリシーを適用する必要があるため、それが管理の複雑化を招いてしまい、設定ミスなどを引き起こし、脆弱性を生んでしまうのです。
従量課金のクラウドWAFではコストを読みづらい
アプリケーションのセキュリティ対策として、昨今ではクラウドベースのWAFを導入・検討する企業も多く見られます。 しかし、多くのクラウドWAFは従量課金制を採用しているため、コストの可視化と予測が難しいという問題があります。 通信量に応じてコストが発生するため、予期せぬトラフィック増加や攻撃の発生により、突如としてコストが増加するリスクを抱えています。 その結果、企業はIT予算の管理や投資計画を立てることが難しくなり、その不確定性が経営を圧迫する可能性があります。
統一したセキュリティポリシーの適用とWAF, DDoS, Bot対策, API保護を予測可能なコストで実現
上述の課題を解決するため、本セミナーでは次世代のWebセキュリティ概念である「WAAP(Web Application and API Protection)」を活用したセキュリティポリシーの一元管理について詳しく解説します。 F5社が提供する「Distributed Cloud Services WAAP」は、オンプレミスからクラウドまでの環境に跨る統一されたセキュリティポリシーの適用を可能にし、その運用管理を一元化します。 また、WAF, DDoS, Bot対策, API保護などの機能を提供し、固定の料金制で実現します。 これにより、セキュリティの複雑化とコストの問題を同時に解決します。 企業のネットワーク・セキュリティー・クラウド担当の方や、アプリケーションの脆弱性対策にお困りの方はぜひご参加ください。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 オンプレ・クラウドのウェブアプリケーション セキュリティを一元管理~次世代のクラウドWAF 「WAAP」ソリューションを予測可能なコストで提供~
13:45~14:00 質疑応答
主催
東京エレクトロンデバイス株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
ハイブリッドワーク時代、テレワークでオフィスレベルのセキュリティを確立できるか? ~ネットワ...
3.6 高千穂交易株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
本セミナーは、2023年7月20日開催セミナー「ハイブリッドワーク時代、テレワークでオフィスレベルのセキュリティを確立できるか?~ネットワークから端末まで全面的にセキュリティを強化する方法を解説~」と同じ講演内容を含んでおります。
新時代の働き方─テレワークとハイブリッドワーク
近年、働き方の柔軟性の向上、生産性の高まり、そして従業員のワークライフバランスの改善を目的として、テレワークやハイブリッドワークといった新しい働き方が求められています。 これらの働き方を可能にすることで、従業員はどの場所でもどの端末でもネットワークにアクセスする自由を享受できます。 しかし、その裏では情報漏洩や不正サイトへのアクセスというセキュリティ上の危険が潜んでいます。
テレワーク/ハイブリッドワーク時代、自宅でオフィスレベルのセキュリティを確立できるか?
テレワークやハイブリッドワークを通じて、自宅でオフィスと同等のセキュリティを実現することは可能なのでしょうか? 高度なセキュリティを構築するためには、各所からのアクセスを制御するネットワーク管理と、セキュリティを監視する統一された監視体制が求められます。 しかし、これらを具体化するための専門知識や、実装・管理のコストについて、多くの企業が課題を感じていると思います。
「Cisco SASE」により、ネットワークから端末まで全面的にセキュリティを強化する方法を解説
このセミナーでは、「Cisco SASE」を中心に、ネットワークから端末までをカバーする全体的なセキュリティ戦略をご紹介します。 この一体型セキュアエッジアーキテクチャの全貌とその機能を深堀りし、セキュリティポリシーの適用方法や保護範囲を最大化するための手段を詳しく解説します。 また、自宅や移動中など、どの場所からでもセキュリティを強化し維持するための戦略として、Cisco SASEの具体的な活用方法をご提案します。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 テレワーク/ハイブリッドワーク時代、自宅でオフィスレベルのセキュリティを確立できるか? ~ネットワークから端末まで全面的にセキュリティを強化する方法を解説~
14:45~15:00 質疑応答
主催
高千穂交易株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
クラウドサービスのセキュリティリスク、定期モニタリングまで手が回っていますか? 〜導入時のみ...
4.0 株式会社アシュアード
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
多くのご要望をいただきましたので、再放送の開催が決まりました!
下記日程にて同じ内容のセミナーを開催いたします。ご都合の良い日程にお申込みください。
・2023年 8月 30日(水)12:00~13:00 【再放送】 https://majisemi.com/e/c/assured-20230830/M1A
増え続けるクラウドサービスの導入
近年、クラウドサービス・SaaSは企業のビジネス活動を支える重要なインフラとなっています。 利用数の増加に伴い、その評価や管理の重要性も高まっています。
新規導入時だけでは足りない、定期的なモニタリングが必要
クラウドサービスの導入時にセキュリティリスクを評価することはもちろん重要である一方、その後の定期的なモニタリングも欠かすことはできません。 クラウドサービスは日々アップデートしており、その度にセキュリティリスクも変動するためです。 また、新たな法令やガイドラインで定められるルールに則った対策が必要になることもあります。 (実際、新規導入時はセキュリティ上問題ないと判断したものの、その後の評価で導入時よりセキュリティリスクが高まっていたサービスが約3割あったという調査結果もあります)
クラウドサービスの導入数が増えるほど、定期チェックの負担も雪だるま式に増えていく
定期的なモニタリングが必要であることはわかっているものの、そこまで手が回っていない企業も多く見られます。 特にクラウドサービスの導入数が多い大企業では、チェックを担当する情報システム部門やセキュリティ部門の負担は大きなものとなり、新たにサービスが導入されるたびにその負担は雪だるま式に増大していきます。 チェック漏れがあればセキュリティリスクを高めることにつながってしまうため、品質と効率の両立が求められているのです。
どんなに導入数が増えても、リスク審査・定期チェックをスピーディかつ網羅的に行う方法
本セミナーでは、クラウドサービスやSaaSのリスク審査・定期チェックをスピーディに行う方法を解説します。 経済産業省「情報セキュリティサービス基準」適合の認定を受けているクラウドリスク評価サービス「Assured(アシュアード)」についてご紹介する予定です。 クラウドサービス導入時や定期棚卸時のリスク評価に手間がかかっているとお悩みの情報システム部、セキュリティ部門、DX推進/企画部門の方はぜひご参加ください。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 クラウドサービスのセキュリティリスク、定期モニタリングまで手が回っていますか?〜導入時のみでは不十分な理由と、増え続けるチェック負担の解決策〜
11:45~12:00 質疑応答
主催
株式会社アシュアード(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
重要度が増すCDNの運用課題「Webパフォーマンスとセキュリティの最適化」を実現するには? ...
4.2 Cloudflare Japan
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ビジネスのデジタル化で高まる、Webコンテンツ配信の高速化/最適化へのニーズ
「もし、Webサイトのロード時間が1秒だけ遅れたら?」、ユーザーの満足度が7%下がり、コンバージョン率が7%低下し、ページビューが11%減少すると言われています。「逆に1秒高速化したら?」、その場合、ビジネスはより多くの顧客獲得、より高い顧客満足度、より高い売上げを享受できるのではないでしょうか。 ビジネスのデジタル化が進展する中、顧客とのインタラクションやサービス提供におけるWebサイト/アプリケーションの重要性はますます高まっています。Webサイトにアクセスができなくなるという事態が続いてしまったら、ビジネスの大きな損失につながります。 また、地理的な距離を問わず、インターネット経由で世界中から多様なデバイスが大量にアクセスするので、より良いユーザー体験(UX)の提供がビジネスの競争優位性にも直結するようになりました。そのため、Webコンテンツの配信ではパフォーマンスを最適化し、ネットワークの遅延や障害を避け、オリジンサーバーへの攻撃に対して堅牢でなくてはなりません。パフォーマンスの面ではロード時間が遅くなるとユーザーの離脱率を高めてしまうため、高速かつ安定した配信が必要不可欠です。
新しい「Google コアウェブバイタル」評価項目への対応とCDNの価値
そして、2024年に適用される「Google コアウェブバイタル」(CWV)の新評価指標に対応し、検索順位を上げ、最高のUXを提供するためには、最適化されたCDNの利用が不可欠です。 この新基準は、Webサイトのパフォーマンス評価をよりユーザー目線に立ち、より現実的にするものです。今後、このCWVに適応しなければWebサイトのSEOスコアやUXが大きく損なわれる可能性があります。 最新のCWVに対応するための最適化機能はもはや必須です。さらにCDNを利用することで、キャッシュ管理やカスタムルール設定など、緻密なパフォーマンス設定を用いて、Webサイトの読み込み速度やレスポンス速度・柔軟性などを大幅に向上させることが可能です。
運用負荷とコストの削減
多くの企業がCDNを利用していますが、その運用ではCDN/WAF(Webアプリケーションファイアーウォール)、分析やレポートが異なる管理ポータルを使用することがあります。その分、運用負荷は増えるとともにメンテナンスコストもかさみます。 これまでCDNを管理していたエンジニア以外でも、分かりやすく統一された効率的で機能的な管理・設定ポータルを使用することは、生産性を高める上ではもはや必須です。
Cloudflare が提供・実現する、Webパフォーマンスとセキュリティの最適化を解説
本ウェビナーでは、Webパフォーマンスとセキュリティの両方を最適化するための、CDNの基礎である「キャッシュ」と「ルール」について詳しく紹介します。 これらの機能は、CDNの利用を最大限に活用し、Webコンテンツの高速化を達成するだけでなく、各ページ、オリジン、リダイレクトなどのカスタムなルール設定を通じて、細かなパフォーマンス設定も可能にします。 Cloudflare は「1.1.1.1」を提供しており、世界のインターネットトラフィックの約25%を処理しています。 この攻撃者から近いエッジでフィルタする技術で培ったノウハウは、Cloudflare CDNのパフォーマンスとセキュリティに大きく貢献しており、DDoSを代表とする様々なサイバーセキュリティの脅威からもあなたのWebサイトを保護します。 運用負荷とコストを抑えつつ、最新のGoogleコアウェブバイタルに対応した最高のWebコンテンツ配信と堅牢なセキュリティを実現したいという要望を持つ方は、CDNを最大限に活用するための具体的な方法を学ぶ機会となりますので、ぜひご参加ください。
講演プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 Cloudflareキャッシュとルール:Webパフォーマンスとセキュリティの最適化
今回の講演では、Cloudflareのキャッシュとルールのメカニズムを解説し、それらがWebサイトのパフォーマンスとセキュリティにどのように寄与するかについて詳しく説明します。特に、CloudflareのキャッシュがWebコンテンツの高速配信を実現し、ページのロード時間を大幅に短縮する方法に焦点を当てます。また、Cloudflareのルールが、アクセス制限やセキュリティ脅威からの保護を強化し、サイトのオペレーションをより精密に制御するための強力なツールであることを示します。これらのテクノロジーを適切に活用することで、Webサイトのパフォーマンスとセキュリティを最適化し、より良いユーザーエクスペリエンスを提供することができます。
10:45~11:00 質疑応答
主催
Cloudflare Japan(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
MCoreのパッチ管理機能で、管理者の業務負担削減と配信効率の改善を実現する ~WSUSの弱...
住友電工情報システム株式会社
本セミナーはWebセミナーです
参加方法(URL)は主催企業より直接メールにてご連絡いたします。 なお、「sei-info.co.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
パッチ管理における課題
セキュリティパッチの適用管理は、情報漏洩に繋がるウィルス感染を防ぐために企業として必須の業務となっています。 しかし、パッチ管理を適切に行おうとすればするほど、管理者の業務負担は増えてしまう傾向にあります。 それに加えて、働き方の多様化やクラウドサービスの利用増加により、対応も複雑化しより網羅的な対応が求められています。
WSUSのみでは減らせない管理工数とコスト
このような状況の中で、パッチ管理をMicrosoftの「Windows Server Update Services」(WSUS)を利用して行っている方が多いと思います。 WSUSの運用により、更新プログラム適用の集中管理が行えることや更新プログラム適用状況の把握といったメリットがありますが、 以下のようなデメリットも発生してしまいます。 ・パッチ適用状態管理が煩雑 ・管理者の作業負荷が高い ・端末の台数が多いと管理サーバが複数台必要になるケースがある こうした点から、管理者の工数がかかってしまう・サーバの調達や運用コストがかかってしまうといった課題が発生しています。
MCoreとWSUSを併用することでの相乗効果
本セミナーでは、このようなWSUSの課題を解決し、適切なパッチ管理を実現しつつ管理者の工数や運用コストを削減できる手法を解説します。 セミナーの中でご紹介する、IT資産管理ソリューション「MCore」には大きな特長として下記の点があります。 ・端末の台数に関わらず、管理サーバ1台で対応可能 ・事前評価の簡略化や適用対象パッチの選別が簡単になる ・配信効率が良く、ネットワークやPCへの負荷を抑えられる あわせて、ソフトやスクリプトの配信やインストール・アンインストールを管理者側から実施できる機能もご紹介いたします。 セキュリティパッチの管理工数や運用コストに課題をお持ちのIT管理者の方におすすめの内容です。
プログラム
13:40~14:00 受付
14:00~14:45 MCoreのパッチ管理機能で、管理者の業務負担削減と配信効率の改善を実現する ~WSUSの弱みを補い管理サーバー1台で運用する配信方法とは~
14:45~15:00 質疑応答
主催
住友電工情報システム株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
【M365ユーザー向け】手間やコストを抑えたい企業のためのM365メールセキュリティ対策 〜...
3.8 Vade Japan株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
世界一狙われやすいMicrosoft M365のメールセキュリティ
2021年のキーマンズネットの調査によるとMicrosoft 365の利用率は法人全体で65.2%を占めており、もっとも利用されているWebアプリケーションであり、メールツールでもあります。 一方で、Microsoftのフィッシングサイトは世界で最も多いことをご存知でしょうか? Microsoft365への攻撃は1度侵入に成功すれば、多くの情報にアクセスできサプライチェーン攻撃も可能になるため、攻撃者にとって非常に魅力的です。 フィッシング用のメールやサイトの高度化が進む中で、企業はMicrosoft365のセキュリティについて再考を迫られています。
高度なセキュリティ対策をいきなり導入するのは中小企業には困難
一方で、中小企業にとって高度なセキュリティ対策を導入することは大きな負担となります。 人手や予算、専門知識など、必要なリソースが限られている中で、先進的なセキュリティ対策を導入し、維持することは簡単なことではありません。
未知の脅威にはどう対処すればいいのか?
また、検知率や検知の傾向はセキュリティ製品によって異なり、未知の脅威の検知には弱いものが多く見られます。 メールによるサイバー攻撃の高度化・複雑化が短期間で進む中、未知の脅威への対策は必須です。
毎日14億個のメールセキュリティへの脅威を学習したAI
本セミナーでは「Microsoft365メールセキュリティ」をテーマに、最新のメールセキュリティ課題、未知の脅威を防ぐ方法を解説いたします。 具体的な手段として、AIを活用したメールセキュリティ対策「Vade for M365」をご紹介します。Vade for M365は、毎日14億アカウントものメールセキュリティへの脅威を学習し、未知の脅威にも対応可能なソリューションです。 手間やコストを抑えながらも最先端かつ効果的なセキュリティ対策をしたいとお考えの中小企業のセキュリティ担当者様はぜひご参加ください。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 【M365ユーザー向け】手間やコストを抑えたい企業のためのM365メールセキュリティ対策〜世界最大規模の学習量を誇るAIで「未知の脅威」にも対処〜
11:45~12:00 質疑応答
主催
Vade Japan株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
止まらないランサムウェア攻撃の被害、もはや必須の「バックアップ対策」入門 ~ 攻撃の被害事例...
3.6 バラクーダネットワークスジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
※本セミナーは、2023年4月に開催したセミナー「ランサムウェア対策としての『バックアップ』入門」と同じ講演内容を含んでおります。多数のご要望により追加開催が決定しましたので、お知らせいたします。
※今回は、新規申し込みの方を対象としております。過去のセミナーにご参加された方のお申込みは、ご遠慮ください。
国内での被害が止まらない「ランサムウェア攻撃」
パンデミックや国際紛争など社会情勢やリモートワークの普及などで働き方が多様化する中、サイバー攻撃の被害は増加する一方です。IPA(情報処理推進機構)が2023年1月に発表した「情報セキュリティ10大脅威 2023(組織編)」では、「ランサムウェアによる被害」が3年連続で1位となりました。その勢いは衰える様子を見せていません。今後も最も警戒すべきセキュリティ脅威であり続けるでしょう。 実際、直近でも製薬大手企業や文具メーカー、港湾管理システムなどがランサムウェアに感染し、システム障害が発生するなど多大な影響が出ていました。また、夏季休暇などの時期はサポート体制が手薄になることも多いため、教育機関や公共機関などを中心にサイバー攻撃のリスクが高まる可能性があります。
従来の防御手法をすり抜けてくる巧妙さ
サイバー攻撃者が身代金として確実に金銭を得ようとするランサムウェア攻撃は、年々その手口が高度化・巧妙化しています。 ウイルスを添付したメールをばらまく従来の手法とは異なり、たとえば、標的の企業・組織のネットワークへ密かに侵入したり、暗号化されたデータを復旧するための身代金要求の他に、あらかじめデータを窃取して支払わなければ公開したりする「二重の脅迫」などが増えてきています。 ランサムウェアの防御手段としては、ウイルス対策や不正アクセス対策、脆弱性対策などが考えられます。しかし、高度化したランサムウェアは従来の防御手法をすり抜けてくることもあるため、攻撃を受けてしまった後のデータ復旧までを考慮した対策が必要です。
ランサムウェア対策として重要性が増す「バックアップ」
要求された身代金を支払っても、データの復旧や情報の流出を防げるとは限りません。そのため、ランサムウェア感染後のデータ復旧を含めた対策が必要です。 その時に頼れるのが「バックアップシステム」です。感染予防と併せて、重要なデータやシステムを守る上でバックアップを確実に取るためには、従来のバックアップ手法の見直しを検討しなければなりません。 ただ、攻撃者はバックアップシステム自体も標的にすることもあるので注意が必要です。ランサムウェア対策の切り札ともいえるバックアップ環境をどのように構築・運用していけばよいのでしょうか。
攻撃事例を踏まえ、セキュアなバックアップ対策の最適解を紹介
本セミナーでは、実際のランサムウェア攻撃事例を紹介しながら、対抗手段としてのバックアップシステムの重要性を解説します。 また、ランサムウェア対策に必要なセキュアなバックアップとは何かについて、具体的なソリューションと併せてご紹介します。さらに教育機関向けライセンスの新メニューに関する説明も実施予定です。 セキュリティ網を巧みにすり抜けるランサムウェアから自組織を守りたいとお考えの方は、ぜひご参加ください。
※今回は、新規申し込みの方を対象としております。過去のセミナーにご参加された方のお申込みは、ご遠慮ください。
講演プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 止まらないランサムウェア攻撃の被害、もはや必須の「バックアップ対策」入門 ~ 攻撃の被害事例を踏まえ、バックアップ強化で実現するセキュリティ高度化のポイントを解説 ~
13:45~14:00 質疑応答
主催
バラクーダネットワークスジャパン株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
ChatGPT/クラウドサービスの業務利用で高まる「情報漏えい」リスクをどう防ぐ? ~ 自社...
3.6 丸紅ITソリューションズ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ChatGPT/クラウドサービスの業務利用で高まる情報漏えいのリスク
多様な働き方が普及する中で、多くの企業が生産性の向上や業務効率化を図るためにクラウドサービスを利用することが当たり前となりました。その結果、取引先との業務上のニーズに応えるために個人的なデバイスやアプリケーションを使用する「シャドーIT」が蔓延し、セキュリティ・リスクが高まっています。 最近では「ChatGPT」に代表される生成AI(人工知能)技術の活用が急速に広まり、従業員がChatGPTに重要情報を入力し、そのデータがAIモデルの学習などに利用されることが情報漏えいを招く危険性が指摘されてきました。
指摘される、Webフィルタリングなど従来型のセキュリティ対策の限界
以前からサイバー攻撃やシャドーITなどのセキュリティ対策は数多く実施されてきました。ただ、新たな脅威や攻撃手法が日々進化する中、従来型のセキュリティ対策だけでは攻撃を完全に防ぐことは難しいのが現状です。 たとえば、既知の脅威や悪意のあるサイトをブロックすることに主眼が置かれている「Webフィルリング」は、ゼロデイ攻撃や高度なマルウェアなど新たな脅威への対策が難しく、また暗号化されたHTTPS通信においては脅威の特定や防御に課題を持っていると指摘されています。
利便性を損なわずにセキュリティ対策を強化するには?
脅威に対するセキュリティ強化のためには、クラウドサービスにおける通信の可視化・制御などを担う「CASB(Cloud Access Security Broker)」、Webフィルタリング・マルウェア対策に役立つ「SWG(Secure Web Gateway)」、機密性の高い情報の漏えいを防ぐ「DLP(Data Loss Prevention)」などを活用した多層的なアプローチによるセキュリティ対策が必要不可欠です。 ただ、ユーザーがセキュリティ対策によって業務の遂行を邪魔しないためにも、セキュリティと利便性とのバランスを取らなければなりません。
自社導入のノウハウを交え、具体的なセキュリティ施策の実現方法を解説
クラウドサービスや先進技術を業務利用する上で、効果的なセキュリティ対策はどう実現していけばよいのでしょうか。 本セミナーでは、クラウドサービス/先進技術を安全に業務で利用したい情報システム部門、セキュリティ運用部門の方が対象です。 クラウドサービス利用におけるセキュリティリスクの現状課題などを解説するとともに、シャドーITによる情報流出などのセキュリティ・リスクを軽減する方法を解説。 また、具体的な施策として「Netskope」を提案。自社導入で得た経験やノウハウを交えて、ご紹介します。自社のセキュリティ対策に不安がある方は、ぜひご参加ください。
講演プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:35 ChatGPT/クラウドサービスの業務利用で高まる情報漏えいのリスクをどう防ぐ? ~ 自社導入の経験から得た「Netskope」活用によるセキュリティ強化の実現方法を紹介 ~
11:35~11:45 質疑応答
主催
丸紅ITソリューションズ株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)