全て
最新&人気ウェビナー
-
「生成AI活用」最新動向と、企業の業務自動化・効率化
2024/11/29(金)
-
サイバー攻撃の最重要標的「API」を保護する最適なセキュリティ運用の進め方...
2024/11/28(木)
-
急増するクラウド環境のセキュリティ事故、独自調査で解き明かす最新の脅威と対...
2024/11/28(木)
-
中国・ASEAN市場のユーザー体験を最適化するCDN、オブジェクトストレー...
2024/11/28(木)
-
属人化、重労働、見えない進捗...ITサービスデスクの課題を一気に解決 〜...
2024/11/28(木)
-
外観検査AIの”実際のところ”を解説 AIベンダーがあえて「人によるリモー...
2024/11/28(木)
-
【再放送】増大するデータをいかにスピーディかつ確実にバックアップするか? ...
2024/11/28(木)
-
SharePoint・Teams移行ツールはどのような基準で選べばよいか ...
2024/11/29(金)
-
工場・ビルなど拠点を超えたセキュアな設備管理:VPN+リモートデスクトップ...
2024/11/29(金)
-
まもなく公布、欧州サイバーレジリエンス法(CRA) ~組み込み製品における...
2024/11/29(金)
-
2025年こそ目指したい脆弱性管理の態勢整備〜サイバーリスクの可視化
2024/11/29(金)
-
2024/11/30(土)
-
テレワークに潜む情報漏えいリスクを防ぐ「従業員PC」セキュリティ強化方法 ...
2024/12/03(火)
-
多数のSaaS利用で複雑化するパスワード設定、情シスを管理地獄から解放する...
2024/12/03(火)
-
DX時代、基幹システムの更新に「何億・何十億」もかけるべきなのか? ~コス...
2024/12/03(火)
-
【再放送】プロジェクト管理の複雑化をどう解決する? 〜Excelではもう限...
2024/12/03(火)
-
「ID管理システム」導入だけでは解決しない面倒な運用業務から情シスを解放す...
2024/12/03(火)
-
【再放送】【12月末申込み限定キャンペーン解説!ウェビナーにトライしたい企...
2024/12/03(火)
-
「使いにくい画面による生産性低下」「わかりにくい画面による教育コスト増大」...
2024/12/03(火)
-
【再放送】ITエンジニアの人材不足を解決する採用ノウハウと最新アウトソーシ...
2024/12/04(水)
全て
ウェビナーアーカイブ
(動画・資料)
【再放送】企業規模、業種問わず狙ってくるサイバー攻撃、脆弱性を悪用するセキュリティ脅威にど...
3.9グローバルセキュリティエキスパート株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
本セミナーは3月8日に開催されたセミナーの再演です。
本セミナーは3月8日に開催され、大変ご好評をいただいた同名セミナーの再演となります。 残念ながら前回ご参加いただけなかった皆様のお申込みをお待ちしております!
事業継続に影響するサイバー攻撃が猛威を振るう
世界中で猛威を振るうサイバー攻撃で多くの企業が業種や企業規模を問わず狙われ、その被害が後を絶ちません。その攻撃手法はランサムウェアや標的型攻撃など多種多様です。 また、デジタル・トランスフォメーション(DX)が進展したことで、攻撃対象の範囲が増えているため、攻撃に対する適切な対策が急務の課題となってきました。特に攻撃の侵入口として狙われるのが、企業内に存在する「脆弱性」です。
侵入口として狙われる「脆弱性」、システム内に様々な種類がある
脆弱性は、WebアプリケーションやOS、ミドルウェアなど様々な箇所に潜在しています。システムの設計から実装、運用という開発工程の中で、設計時の予測不足やプログラム上の設計ミスなどによって発生します。サイバー攻撃の侵害リスクを最小限にするためには、定期的な診断による脆弱性有無の把握が欠かせません。
脆弱性対策を怠るとどうなる? 求められる「脆弱性管理」と「セキュリティ人材育成」
システム脆弱性を見過ごすと、サイバー攻撃を受けることで業務システムが止まり、事業停止や信用の失墜、賠償問題など甚大な被害を被ってしまいます。影響は自社だけに留まらず、関係各社も巻き込み事業停止になることも起こり得ます。そうした事態に陥らないためにも、自社システムに潜在する脆弱性を迅速に排除しなければなりません。 脆弱性への対処方法は2つあります。1つは、定期的な脆弱性検証を通じて脆弱性を取り除いていく。もう1つは、セキュリティに配慮されたシステム開発を行う。脆弱性のないセキュアなシステムを構築するためのセキュリティ知見をエンジニアが有するということが対策の1つになります。脆弱性に拝領したセキュアなシステム開発がされることにより、開発期間の短縮、コスト抑止が実現されます。
自社のセキュリティ強化に直結する効率的な方法を解説
本セミナーでは、「脆弱性とは何か?」という基本的内容から、対策を怠ることにより発生するリスクについて解説します。その上で、有効な対策として脆弱性診断サービスやエンジニアがセキュリティスキルを獲得するための教育サービスをご紹介します。甚大な被害をもたらすサイバー攻撃を防ぐため、自社に潜む脆弱性を把握・対処する効率的な方法を知りたい方は、ぜひご参加ください。
講演プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 企業規模、業種問わず狙ってくるサイバー攻撃、脆弱性を悪用するセキュリティ脅威にどう対処すべき?~ 自社のセキュリティ強化に欠かせない「脆弱性管理」「人材教育」の実現方法~
・第一部:概論「サイバー攻撃の実態と被害実例から学ぶ2つの対処方法」 ・第二部:脆弱性検証実施時に抑えておくべきポイントと実行手法 ・第三部:シフトレフトでセキュアなシステム開発を実現するセキュリティ技術教育
11:45~12:00 質疑応答、クロージング
主催
グローバルセキュリティエキスパート株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
いまさら聞けない「ウェビナー入門」★集客等支援NFT配布セミナー★ 第3回 「集客できない...
3.0マジセミ株式会社
本セミナーはWebセミナーです
ツールはSPEAKERS/Zoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
本セミナーは、SPEAKERS NFT会員プログラムにおける、NFT会員権配布セミナーです。
詳細は以下をご確認下さい。 https://speakers-web.majisemi.com/
テレワークと共に普及したウェビナー(Webセミナー)
ZoomなどのWeb会議ツールを使って、オンラインでセミナーを開催する「ウェビナー」。 コロナ禍でテレワークが普及するのに合わせて、この3年間で大きく普及しました。
ますます重要になるウェビナー
既に主要なマーケティング手段になっている「ウェビナー」。 BtoBマーケティングの必要性が叫ばれている現在、ウェビナーはますます重要なマーケティング手段になると言われています。
いまさら聞けない「ウェビナー入門」を開催
そこで今回、ウェビナーを年間1,200回以上開催するマジセミの代表 寺田が、改めて「ウェビナー入門」として解説します。 毎週月曜日17時から、それぞれ以下のようなテーマでお届けします。
開催スケジュール
第1回 今なぜ、ウェビナーなのか?他のリード獲得手段との比較を解説
4月 3日(月)17:00~
第2回 ウェビナー開催の手順を解説
4月10日(月)17:00~
特別回 SPEAKERS操作説明会
4月17日(月)17:00~
第3回 「集客できない」ウェビナーの課題を解説
4月24日(月)17:00~
第4回 「商談につながらない」ウェビナーの課題を解説(フォローについて)
5月 8日(月)17:00~
特別回 SPEAKERS操作説明会
5月15日(月)17:00~
第5回 「商談につながらない」ウェビナーの課題を解説(商品について)
5月22日(月)17:00~
第6回 「商談につながらない」ウェビナーの課題を解説(ナーチャリングについて)
5月29日(月)17:00~
特別回 SPEAKERS操作説明会
6月 5日(月)17:00~
第7回 ウェビナー動画の活用方法を解説
6月12日(月)17:00~
※開催日時、順番、内容は変更される可能性があります。
SPEAKERSとは?
だれでも無料で、簡単に、高品質なウェビナーが開催できる、ウェビナー講演者支援ツールです。詳細は以下をご確認下さい。 https://speakers-web.majisemi.com/
プログラム
16:45~17:00 受付
17:00~17:05 オープニング
17:05~17:30 ウェビナー入門
17:30~18:00 質疑応答
講師紹介
寺田 雄一
ウェビナー(Webセミナー)の集客・運営サービス「マジセミ」を起業、代表取締役社長。ITやものづくり関連のウェビナーを年間1,000回運営。野村総合研究所(NRI)出身。NRIでは社内ベンチャーとして、当時国内トップシェアであるオープンソース・サポートサービス「OpenStandia」を起業。その後、マジセミやクラウドID管理サービス「Keyspider」など次々と新規事業を創出する、50代起業家。
主催
マジセミ株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
中・大規模企業のSSO基盤 ~1,000ユーザー以上の企業にIDaaS以外の選択肢は?~
3.6かもめエンジニアリング株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
各種SaaSへのアクセスには多要素認証(MFA)必須の流れ
Salesforceは、セキュリティの強化策の一環として2022年2月から順次アクセス時の多要素認証を必須としています。 同様の対策は他のSaaSでも次々導入されており、今後多要素認証は多くのサービスで求められることが予想されます。 これに対応しつつも利用者の利便性低下を防ぐ恒久対策として、「SSO+多要素認証」の導入を検討している企業も多いのではないでしょうか。
従業員1,000名以上の企業だと、IDaaSのサブスクリプション費用が高額に
このようなニーズに対応する場合、最近ではクラウド認証基盤であるIDaaSを検討するケースが一般的になりました。 しかし1,000ユーザー以上を抱える企業の場合、ユーザー課金であるIDaaSのサブスクリプション費用は高額になるケースが多く、企業にとって導入検討時の大きな課題となっています。
認証基盤を社内構築する
本セミナーでは、国内の大手企業向けに認証基盤を多数構築してきたかもめエンジニアリングが、多要素認証やMicrosoft365、BOXなどとのSSOにも対応できる認証基盤システム「KAMOME SSO」の構築事例についてご紹介します。 IDaaSに踏み切れない、IDaaSからの乗り換えを考えている、という企業やSIerの方、どうぞご聴講ください。 併せて、棚上げにされることも多いオンプレ社内システムやファイルサーバー等との認証連携方法についてもご案内します。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 講演「中・大規模企業のSSO基盤 ~1,000ユーザー以上の企業に、IDaaS以外の選択肢は?~」
14:45~15:00 質疑応答
主催
かもめエンジニアリング株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
【再放送】事業成長で疲弊しない情シス部門の作り方 ~問い合わせ対応、PC/アカウント払い出...
4.0OrangeOne株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
本セミナーは 2022年 11月 11日(金)開催セミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました!
こんな人におすすめ
・新入社員や外注先の入れ替わりが多く、PC/アカウントの払い出し業務、問い合わせ対応などノンコア業務に忙殺され疲弊している。 ・新たなクラウド製品導入はますます増えていく事が予想されるが、人材が不足しており、対応工数はできるだけ減らしたい。 ・ITILはアカデミックすぎて、どのように実践適用すればよいかわかりづらい。ITILツールも使いにくい。
成長企業の情シス部門が抱える問題点
コロナ禍でも事業成長を続けている企業にとって、「情シス業務の効率化」は喫緊の課題です。
社員増加やクラウド導入が増え続け、社内の問い合わせやアカウント払い出し業務など、社内ITサポート業務のリソースが逼迫しているのではないでしょうか?
少人数の社員と外注先とで業務を回していても、情シス担当がコア業務に専念できずに疲弊してしまい、部門が破綻するリスクがあると言えます。
サービスデスクツール/ITILツールの課題
そこで近年、サービスデスクツール/ITILツールを導入する企業が増えています。
これらを導入することで、情シスの人的リソース削減、情報共有とガバナンスの強化、リテラシーの向上などさまざまなメリットがあります。 一方で、下記のような課題がある方も多いのではないでしょうか?
・海外製のサービスデスクツールは操作性に問題がある。
・サービスナウなどエンタープライズ向けツールは多機能だが、自社には高額すぎる。
・ITIL準拠ツールは複雑すぎて使いにくい
情シスにとってノンコア
な社内ITサポート業務をどう効率化するか?疲弊しない情シス部門の作り方を解説
本セミナーでは、成長企業の情シス部門で社内ITサポート業務が急増する課題をどのように解決できるのか、世界で55,000社が利用するクラウド型ヘルプデスクツール「Freshservice」をご紹介しながら、初心者にもわかりやすく解説します。
ここでしか聞けない、社内のITサポート業務を75%削減した他社事例もご紹介いたします。
サービスデスクツール、ITILツールを導入したが上手くいかなかった方や、これからツール導入を検討中の方は、奮ってご参加ください。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:40 事業成長で疲弊しない情シス部門の作り方~問い合わせ対応、PC/アカウント払い出しなど社内ITサポート業務を最大75%削減するFreshserviceとは?~
アジェンダ ・成長企業の情報システム部門はなぜ疲弊してしまうのか? ・サービスデスクツール/ITILでの解決策と課題 ・Freshserviceの特徴・機能紹介 ・製品デモ
12:40~13:00 質疑応答
主催
OrangeOne株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
再流行するEmotet被害の実態、従来のエンドポイント対策だけでは防げない理由とは? ~ ...
3.7横河レンタ・リース株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
Emotetやランサムウェアなど繰り返される「マルウェア感染」
近年、国内外を問わず様々な企業・組織が警戒する「ランサムウェア」、収束しては活動再開を繰り返す「Emotet」などのマルウェアは、いずれも感染や攻撃を受けてしまうと、深刻な被害を遭う可能性があります。 ランサムウェアやEmotetは常に細かいアップデートを繰り返し、攻撃者はより効果的な手法を模索しています。企業や組織などの防御側は、その状況に合わせた対策を求められているのです。
エンドポイントを狙う多様な攻撃手法
マルウェアの侵入経路としては「メール」が多く活用され、悪意のある添付ファイルのクリック、ファイルのダウンロード、URLリンクによる感染サイトへの誘導などで感染を引き起こしています。 感染被害の多くが、PCやサーバ、スマートフォンやタブレットなどのエンドポイントからもたらされており、ネットワーク上のセキュリティ対策のみならず、各種端末やその中に保存された情報を守るエンドポイント・セキュリティ対策が求められています。
なぜ、既存のエンドポイント・セキュリティだけでは難しいのか?
働き方の多様化が進展したことで、業務で利用されるWebアプリやクラウドサービスの利用が広がってきました。その一方で、今後はエンドポイントを狙う攻撃が高度化・巧妙化したことで、従来型のエンドポイント・セキュリティだけでは攻撃を防ぐことが困難です。 エンドポイントをつけ狙う多様な攻撃から、どうやって自組織を守っていけばいいのでしょうか。
「次世代マルウェア」「アプリケーション隔離」方式など最新のエンドポイント・セキュリティ対策を紹介
本セミナーでは、国内企業を取り巻くセキュリティ脅威の現状、攻撃手法の傾向を解説します。また、従来のエンドポイント・セキュリティでは防げない攻撃への防御策として、「次世代マルウェア」「アプリケーション隔離」など最新のセキュリティ機能を搭載したソリューションを提案。その特長を詳しく説明するとともに、無料トライアルキャンペーンについてご紹介します。実際の使用感や費用対効果などを確認できるチャンスです。 「マルウェアに感染したら、実際どのようなことが起きる?」「セキュリティ侵害が起きた際、何をすればいいのか?」とお悩みの担当者の方は、ぜひご参加ください。
講演プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:10 ご挨拶
横河レンタ・リース株式会社 ITS&システム営業推進本部 Sol・パートナー開発部 部長 横山 功
13:10~13:40 HP Wolf Pro Security のご紹介
株式会社日本HP パートナー営業統括 営業企画本部 ソリューションビジネス推進部 サービススペシャリスト 三浦 郁也
13:40~13:50 横河レンタ・リース 限定「HP Wolf Pro Security トライアルキャンペーン」のご紹介
横河レンタ・リース株式会社 ITS&システム営業推進本部 Sol・パートナー開発部 ソリューション開発課 課長 相馬 拓弥
13:50~14:00 質疑応答
主催
横河レンタ・リース株式会社(プライバシー・ポリシー)
共催
株式会社日本HP(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
増え続けるSaaSのアカウント管理、ライセンス管理を自動化する ~「Keyspider」の...
3.9マジセミ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
増える、クラウドサービス
テレワークの普及もあり、企業では様々なクラウドサービスを活用するようになりました。
・Microsoft365、Google Workspace などのオフィススイート ・Salesforce などのCRM ・BOX などのオンラインストレージ ・Slack、LINEWORKS、ChatWork などのビジネスチャット ・Zoom、Teams などのビデオ会議 ・サイボウズ、Kintone などのグループウェアやWebデータベース ・コンカー、楽々精算、マネーフォワード などの経費精算 ・ジョブカン、KING OF TIME などの勤怠管理
また、従来のオンプレミスの社内システム、業務システムも当然残っています。
アカウントや権限の管理が大変
このような状況の中、人事情報などを元に、全てのクラウドサービスのアカウントや権限を管理する必要があります。 具体的には、入社した社員のアカウントの生成、人事異動などによる所属や権限の変更、退職した社員のアカウント削除などを、タイムリーに行う必要があります。
当然ながら、オンプレミスのシステムについても同様です。
関連会社もJ-SOX法の対象に
このような「ID管理」業務は、J-SOX法に基づく内部統制の対象であり、監査の対象になります。 また、上場企業はもちろんのこと、その関連会社も監査の対象です。
増え続けるSaaSのアカウント管理、権限管理を自動化する「Keyspider」の操作方法を解説
本セミナーでは、オンプレAD/AzureAD、又は人事システムのユーザーを、各種クラウドやオンプレAD/AzureAD、及びオンプレミスのシステムに自動連携する方法について、クラウドID管理サービス「Keyspider」を使って具体的な操作方法を解説します。
またセミナー後に、お客様自身がデモ環境で操作して自動連携を試していただくことも可能です。 セミナーの中でお申し込み方法についてご説明します。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:35 増え続けるSaaSのアカウント管理、ライセンス管理を自動化する~「Keyspider」の操作方法を解説~
11:35~12:00 質疑応答
主催
マジセミ株式会社(プライバシー・ポリシー)
共催
株式会社アクシオ(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
結局DXとは何なのか?業務自動化との関係は?経済産業省DXレポートから読み解く 「ChatG...
3.8マジセミ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
DXの推進が求められている
コロナ禍で、ニューノーマルとも言われている現在、「DX(デジタルトランスフォーメーション)」が重要だと叫ばれ続けています。
経済産業省は、2018年9月に公表した「DXレポート~ITシステム「2025年の崖」の克服とDXの本格的な展開~」に続き、2020年12月に再度「DXレポート2」を、2021年8月に「DXレポート2.1」を、2022年7月に「DXレポート2.2」を公表、日本がデジタル競争の敗者になってしまうと警鐘を鳴らしています。
しかし、DXの定義は曖昧で、「DXとは何なのか」人によって意味するところは様々
しかし、DXの定義は曖昧で、「DXとは何なのか」、発言する人によって意味するところは様々です。
技術の話しであったり、ビジネスの話しであったり、生産性向上の話しであったり、社会変革の話しであったりします。
なぜDXはわかりにくいのか?を経済産業省のDXレポートから考察
本セミナーではまず、なぜこのような状況が起きているのか、企業はどのようにDXを理解して、自社のDXに取り組めばよいのか、について、改めて経済産業省のDXレポートを読み解きながら考察します。
その上で具体的な事例やソリューションを解説
また、それを踏まえた上で、IT企業から具体的な事例やソリューションを紹介、解説致します。
ChatGPTは企業で使えるのか?
さらに今回は、ChatGPTは企業で使えるのか?、についても考察していきます。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:30 結局DXとは何なのか?業務自動化との関係は?経済産業省DXレポートから読み解く 「ChatGPTは企業で使えるか?」についても考察
マジセミ代表 寺田雄一
15:30~15:45 Power Automateによる業務自動化
AKKODiSコンサルティング株式会社 田中清人 Microsoft Power Automateを活用した業務の自動化について解説します。 弊社で提供している研修の一部も紹介します。
15:45~16:00 質疑応答+クロージング
主催
マジセミ株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
SaaSやASPの信頼性を、全社の負荷なく評価するにはどうすればよいのか? 〜自社規定のチ...
3.7株式会社アシュアード
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
クラウドサービス利用拡大とセキュリティリスクの増大
DXやクラウド化の波に乗り、企業がSaaSやASPを積極的に活用するようになりました。 高い利便性が期待できる一方で、セキュリティリスクもあるため適切なリスク評価が必要です。 しかし、ユーザー企業としてはベンダー側が運用しているシステムなどのリスク評価がとりわけ難しいという課題があります。
リスク評価の品質のばらつきとクラウド事業者とのコミュニケーションの課題
リスク評価には多くの手間と時間がかかり、担当者によって評価品質にばらつきが出ることがあります。 利用部門だと情報収集に掛かる時間や労力が発生する事、クラウド事業者からは適切な回答が得られず、正確なリスク評価が難しいケースもあります。
大規模企業でのサプライチェーン管理課題
一方、大規模企業では管理対象となるクラウドサービスの数が多い事が特徴です。 サプライチェーン管理の観点からも、クラウドサービス利用に関連するリスクを適切に定期的に把握し、対策を講じることが不可欠ですが、 一方、年々管理する対象が増えていくので、管理コストも肥大化する構造になっています。
経済産業省認定のサービス「Assured(アシュアード)」で、評価精度を向上しながら効率化を実現
本セミナーでは、SaaS・ASP導入時のリスク評価品質を向上させる方法を解説いたします。 経済産業省の情報セキュリティサービス基準適合認定を受けたクラウドリスク評価サービス「Assured(アシュアード)」を紹介します。 クラウドサービス導入時や定期棚卸時のリスク評価品質や工数にお悩みの情報システム部の方はぜひご参加ください。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 SaaSやASPの信頼性を、全社の負荷なく評価するにはどうすればよいのか?〜自社規定のチェックシートを回収する事が最も良いやり方なのか?客観的、かつ効率的な評価方法について解説〜
10:45~11:00 質疑応答
主催
株式会社アシュアード(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
気づいた時にはすでに遅い「内部脅威」リスク、効果的な対策方法とは? ~ 次世代SIEMを活...
3.8Exabeam Japan株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
近年、増加する組織内部におけるセキュリティ脅威
テレワークの普及やクラウドサービスの業務利用が増加し、企業システムの複雑化や点在化が進んでいます。その結果、従業員のシステムへ社内外からのアクセスが増え、その正確な管理が難しくなってきました。 そのような状況下で、内部不正におけるセキュリティ脅威が急増しています。たとえば、企業内部の関係者がアカウント権限の悪用したり、悪意を持ってデータを盗み出したり、改ざんしたりすることが挙げられます。
外部脅威へのセキュリティ対策では見つけられない「内部脅威」
多くの企業・組織が現在、猛威を振るうサイバー攻撃などの外部脅威に関心を集めています。その一方で、見過ごされやすいのが内部脅威であり、気づいていないだけで実は多くの脅威にさらされているのが現状です。 外部脅威へのセキュリティ対策は、主にネットワークの境界にファイアウォールや侵入検知システムなどを設置して不正なアクセスを防止できます。一方で、内部脅威に対しては、ネットワーク内部に侵入した攻撃者や組織内の不審な挙動を発見することが困難であるため、外部脅威と比べて見つけにくいとされています。
見過ごされやすい内部脅威、今こそ「早期発見・対応」が急務
特に、ビジネスの縮小・拡大や従業員などの関係者の出入りなど、混乱しやすい時期ほど、あらゆる変化のために内部脅威が見過ごされて内部不正が起こりやすくなります。 重要な機密情報や個人情報を扱う部門の従業員の不正行為としては、競合他社に情報・技術の要素が洩れたり、事業活動に多大な影響を与えることも懸念されています。 内部脅威のような検出が難しい特定の脅威を見つけるには、早期発見・適切な対応が求められているのです。
次世代SIEMを活用した内部脅威対策の実現方法を解説
こうした内部脅威にはどのような対策が有効なのでしょうか。本セミナーでは、主に経営層やシステム運用・セキュリティ運用(SOC)部門のリーダーの方を対象に、見過ごされやすい内部脅威の危険性を解説します。また、具体的なユースケースやソリューションを交えて、内部不正で気を付けるべきポイントなどを説明します。 「内部不正への対策を強化する上での解決策を知りたい方は、ぜひご参加ください。
講演プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 気づいた時にはすでに遅い「内部脅威」リスク、効果的な対策方法とは? ~ 次世代SIEMを活用した内部脅威対策の実現方法を解説 ~
14:45~15:00 質疑応答
主催
Exabeam Japan株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)