ウェビナーアーカイブ(動画・資料)

ランサム被害、復旧後にも残る情報漏洩リスクにどう備えるか? 〜盗まれても読ませないデータセキ...

4.1 株式会社データクレシス

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサム対策は「復旧後のリスク」まで問われている

ランサムウェア対策では、侵入防止、検知、隔離、バックアップからの復旧が重要です。しかし近年は、データを暗号化するだけでなく、盗み出した情報をダークウェブ上で公開すると脅す「二重脅迫型」が標準的な手口となっており、業務を復旧できても、流出データの悪用リスクは消えません。PC、クラウド、委託先、テレワーク環境に機密データが分散する今、ランサム対策には「復旧できるか」だけでなく、分散したデータをいかに管理し、漏洩を防ぐかという視点が不可欠です。

分散した機密データは、既存の対策では守りきれない

設計図・顧客情報・契約書・医療介護情報・取引先との共有資料など、業務上扱う機密データは、端末・USB・クラウド・委託先へと分散して保管されています。保管場所ごとにアクセス制御を施すことは管理コストが高く、また正規のルートで社外に持ち出されたデータはEDRやDLPの制御範囲外となってしまいます。こうした課題に対応するには、分散するデータそのものにセキュリティをかけ、一元的に管理・制御するという発想が必要です。

盗まれても読ませないデータセキュリティ

本セミナーでは、ランサムウェア対策に欠かせないデータセキュリティの考え方として、分散する機密データそのものにセキュリティをかけ、一元的に管理・制御するDataClasysの実践を紹介します。DataClasysはOffice系ドキュメントや3DCADデータをはじめ、あらゆるファイルを暗号化し、第三者からのアクセスを制御します。二重脅迫型のランサム攻撃によって機密データがダークウェブに流出しても、権限のない第三者は読むことができません。制御はデータ単位でかけられるため、端末・クラウド・委託先など、どこに分散して保管されていても、常に一元的に管理・制御された状態を維持できます。復旧後にも残る情報漏洩リスクまで見据えたランサム対策をご紹介します。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 ランサム被害、復旧後にも残る情報漏洩リスクにどう備えるか?〜盗まれても読ませないデータセキュリティ〜

13:45~14:00 質疑応答

主催

株式会社データクレシス(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

SCS評価制度で問われる、大企業・グループ会社のランサムウェア対策とは?〜VPN・ID悪用に...

3.7 ディーアイエスサービス&ソリューション株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

SCS評価制度で問われる、大企業・グループ会社におけるID管理・ネットワーク分離・検知体制の実装レベル

ランサムウェアの被害は依然として高水準で推移しており、国内企業の被害報告は年間を通じて止まる気配がありません。感染経路の大半はVPN機器やリモートデスクトップからの侵入が占めており、攻撃者はこうしたネットワーク境界の脆弱性を突いて侵入し、ID・認証情報を窃取しながら組織内部へと横展開していきます。 とりわけ大企業では、拠点やグループ会社が多い分だけVPN機器や認証基盤の数も増え、ID・権限管理が複雑化しがちです。実際に、大企業であってもVPN機器のバージョンを正確に把握できていなかったり、脆弱性が発見された際に対応機器を即時特定できなかったりするケースは珍しくありません。拠点ごとにセキュリティポリシーや運用レベルが異なる環境では、ゼロトラストの実現は容易ではなく、攻撃者にとっては「構造的な弱点」として映ります。

侵入後のラテラルムーブメントを検知・遮断できず、被害が組織全体に拡大する

ランサムウェア攻撃では、初期侵入そのものよりも、侵入後にネットワーク内部を横方向に移動する「ラテラルムーブメント」が被害の規模を決定づけます。攻撃者はVPNやリモートデスクトップ経由で足がかりを得た後、特権IDの窃取や権限昇格を繰り返しながら、重要なサーバやデータベースに到達します。この横展開を検知・遮断できなければ、1つの拠点への侵入が組織全体のシステム停止や情報漏洩に発展します。 しかし、多くの企業ではEDRなどのポイントソリューションを導入しているものの、侵入後の内部移動を横断的に監視する仕組みが整っていません。ID管理・ネットワーク監視・エンドポイント保護がそれぞれ分断されている環境では、ある領域で検知した脅威情報が他の防御層に即座に反映されず、攻撃者の横展開を許してしまうリスクがあります。ラテラルムーブメントを止めるには、ID・ネットワーク・検知の各層を連携させた「被害を局所化する仕組み」が不可欠です。

被害を局所化するための具体的な打ち手と、SCS評価制度にも繋がる対策

本セミナーでは、ランサムウェア攻撃による被害を局所化するための具体的な打ち手として、「ID管理・認証強化」「ネットワークセグメンテーション」「侵入後の検知・対応(XDR)」の3層で防御するアプローチをご紹介します。 1層目の認証強化には、Ciscoのクラウド型認証プラットフォーム「Cisco Duo」を活用します。Cisco Duoは多要素認証(MFA)やデバイスの健全性評価、適応型アクセスポリシーを提供し、IDの窃取や不正アクセスを入口で阻止します。2層目のネットワークセグメンテーションでは、ネットワークを論理的に分割し、万が一侵入を許しても攻撃者の移動範囲を特定のセグメント内に封じ込めます。3層目の侵入後の検知・対応には「Cisco XDR」を活用します。Cisco XDRは、ネットワーク・エンドポイント・メール・クラウド・アイデンティティの各領域を横断して脅威を検知し、ラテラルムーブメントを自動で封じ込める統合プラットフォームです。 また、経済産業省が運用開始を予定しているSCS(サプライチェーン強化に向けたセキュリティ対策)評価制度においても、被害拡大を防ぐための対策が重要な評価項目とされており、本セミナーで紹介する対策はその準備にもつながります。被害を局所化する仕組みの構築を検討されている方は、ぜひご参加ください。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 大企業の構造的弱点を突くランサムウェアの侵入経路とは?〜VPN突破・ID悪用・横展開を検知し、被害を局所化する〜

13:45~14:00 質疑応答

主催・共催

ディーアイエスサービス&ソリューション株式会社(プライバシーポリシー

シスコシステムズ合同会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る
Not found

【無料相談会付】自社のセキュリティ対策、今の状態を把握できていますか? ~サプライチェーン攻...

株式会社ネットワールド

本セミナーはWebセミナーです

ツールはTeamsを使います。URLは直前にメールにてご連絡いたします。 なお、「networld.co.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。


 サプライチェーン攻撃や情報漏洩といったリスクが高まる中、「セキュリティ対策は実施しているが、本当に十分なのか分からない」と感じている企業は少なくありません。実際、すでに取引条件として、ガイドラインへの対応を求められるケースも出てきました。ガイドラインへの対応や、ツールの導入・運用を進めていても、自社の対策が“どのレベルにあるのか”を客観的に把握できていないというケースも多いのが実情です。  SCS評価制度の運用開始も控えており、制度の理解と、対応方法について、準備を進める必要があります。  本セミナーでは、サプライチェーンセキュリティの考え方をもとにした簡易チェックリストを使い、現在の対策状況を確認するとともに、Microsoftのセキュリティ製品を活用した場合にどのような対策が現実的に取れるのかを整理します。また、不安や具体的な課題がある方には、無料相談会を通じて、環境や状況に応じた対応の方向性を幅広くご相談いただけます。  「まずは現状を整理したい方」から、「具体的な対策を検討したい方」まで、幅広いフェーズの方にご参加いただける内容です。

開催概要

主催    株式会社ネットワールド

共催    株式会社ランドコンピュータ・日本マイクロソフト株式会社

参加費   無料

開催日時  2026年 6月 25日(木)10:00 ~ 11:00

      本セミナーは、Teamsで配信いたします。       ご視聴用のURLは、セミナー開催までにメールでご案内いたします。

対象   パートナー企業様 / エンドユーザー様

      ※競合企業様におかれましては、お申し込みをお断りする場合がございます。

プログラム

10:00~10:25 あなたの会社、SCS★3取れますか? —残り10ヶ月、自己採点で分かるサプライチェーン評価制度への準備

株式会社ランドコンピュータ ビジネス基盤事業本部 東日本インフラ事業部 クラウドビジネス室 シニアITスペシャリスト

松岡智也 氏

10:25~10:50 SCS 評価制度における Microsoft ソリューションの強みとは

日本マイクロソフト株式会社 コーポレートソリューション事業本部 チャネルパートナー技術本部

パートナーソリューションアーキテクト 宮川麻里 氏

10:50~10:55 ご紹介 —ランドコンピュータの伴走支援

株式会社ランドコンピュータ ビジネス基盤事業本部 東日本インフラ事業部  廣井 弦 氏

10:55~11:00 ネットワールドの支援体制

株式会社ネットワールド マーケティング本部  クラウド推進部  クラウドビジネス課

鹿野宏太

※プログラムは、予告なく変更する場合がございます。

関連サイト

Microsoft 製品情報はこちら

主催・共催

株式会社ネットワールド(プライバシーポリシー

株式会社ランドコンピュータ(プライバシーポリシー

日本マイクロソフト株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る