全て
最新&人気ウェビナー
-
【再放送】全国展開を担う事業部門・情シスを悩ませる「現地対応」の限界 〜人...
2026/08/05(水)
-
【再放送】情シスの属人運用がガバナンスリスクに 〜SaaS+運用支援で、経...
2026/08/05(水)
-
増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順...
2026/08/05(水)
-
3か月でROI創出を目指す、生成AI用データ統合基盤の構築ノウハウを解説 ...
2026/08/05(水)
-
若手エンジニア育成、OJT任せになっていませんか? ~ 実案件に近い疑似プ...
2026/08/05(水)
-
ランサムウェア被害が増える中、クラウド任せのバックアップで本当に復旧できま...
2026/08/05(水)
-
最新サービス情報をまとめて公開! 5社の経費精算サービスデモを一気見セミナ...
2026/08/06(木)
-
グループ企業を含む攻撃対象領域を見える化 EASM+IASMで実現する実践...
2026/08/06(木)
-
【SCS評価制度】制度開始まであと7カ月、今日から始める評価制度対策 ~効...
2026/08/06(木)
-
【再放送】AI普及で変わる、BtoBリード獲得戦略 ~成果が出なくなる手法...
2026/08/06(木)
-
【再放送】医療機関が狙われる時代、“把握できていない機器”が最大の脅威に ...
2026/08/07(金)
-
Entra ID・ADハイブリッド環境におけるセキュリティリスクの可視化と...
2026/08/07(金)
-
変わるランサムウェア攻撃、企業の対策は追いついているか? 〜外部公開資産、...
2026/08/12(水)
-
取引先から求められる前に知っておきたい「SCS評価制度」とは? 〜創設の背...
2026/08/12(水)
-
【20分で分かる】AIで請求書送付・消込・督促までつながる バクラク請求書...
2026/08/12(水)
-
【再放送】2026年度版、リード獲得方法の比較 ~生成AI時代、展示会、カ...
2026/08/12(水)
-
生成AI時代のセキュリティリスクとは? 〜サイバー攻撃の巧妙化から、システ...
2026/08/13(木)
-
2026年、情シスの運用が限界を迎える? 〜増え続けるIT資産、終わらない...
2026/08/13(木)
-
【再放送】AI時代に選ばれるシステム開発会社とは ~ノーコード型データ連携...
2026/08/13(木)
-
製品構成管理は、BOMだけで十分か? 〜サプライチェーン全体を可視化するB...
2026/08/14(金)
全て
ウェビナーアーカイブ
(動画・資料)
「ID管理システム」導入だけでは解決しない面倒な運用業務から情シスを解放する方法 ~ 煩雑...
3.4 株式会社アクシオ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、2024年7月に開催したセミナーと同じ講演内容を含んでおります。多数のご要望により、追加開催させていただきます。
クラウドの利用拡大で導入が進む「ID管理システム」
多くの企業・組織が業務での利用用途に合わせて複数のSaaSやクラウドサービスを導入する中、ユーザーごとに異なるアクセス権限やドメインを管理する必要が生じています。 そこで、企業・組織の情報システム部門などでは従業員のアクセス権を適切かつ効率的に実施するため、規模が大きな組織を中心にID管理システムやIDaaSなどが必要不可欠な存在になってきました。
システム導入だけでは解消できない運用業務の2大課題
ID管理システムは、セキュリティの確保、業務の効率化、コンプライアンスの遵守などの観点で役立ちます。ただ、一般的なID管理システムでカバーできない課題も存在します。 例えば、ID管理システムは、IDの「登録・変更・削除」という単位でプロビジョニングしますが、異動や休職、出向などの人事イベントと紐づくわけではありません。こうした組織変更や異動など実際の業務プロセスに即した運用を実現するためには、個別のカスタマイズ開発が必要になることもあります。 また、登録情報の収集や前処理、新たにSaaSやシステムを導入する際のシステム利用権限付与に関する業務では「Microsoft Excel」などで手作業で管理・運用するプロセスが残っているのが現状です。その結果、「ID管理に手間がかかる」「運用を自動化できない」といった課題や作業ミスを起因とするセキュリティや内部統制上のリスクも出てきます。
情シス担当者の煩雑で手間がかかるID管理の運用を楽にする「DALIAS」をご紹介
本セミナーは、ID管理システム導入だけでは解消できない上記の課題への解決策として、ID情報基盤データベースサービス「DALIAS」をご紹介します。サービスのデモやユースケースを交えながら、スマートなID管理を可能にして情シス担当者の手間やセキュリティリスクを軽減するメリットを分かりやすく解説します。 「ID管理システムを導入したけど運用が楽にならない」「今の管理方法に課題感やリスクを感じている」といった方は、ぜひご参加ください。
こんな方に特におすすめのウェビナーです
・グループ会社にみられるような、複雑なID管理の運用にお悩みの情シスの方 ・ID管理システムを導入していても、システム利用権限の管理や運用面に課題感を抱えている方
講演プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 「ID管理システム」導入だけでは解決しない面倒な運用業務から情シスを解放する方法 ~ 煩雑で面倒な権限管理や自社での個別開発の手間を省けるシンプルな方法を解説 ~
15:45~16:00 質疑応答
主催
株式会社アクシオ(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】【12月末申込み限定キャンペーン解説!ウェビナーにトライしたい企業様向け】 マジセ...
4.0 マジセミ株式会社
本セミナーは 2024年 10月 31日(木)セミナーの再放送です。
特典
ウェビナー参加した方からトライアルご発注いただ方限定特典でサマリー動画を無料プレゼント ※トライアル内容は、ご連絡せず変更可能性があります。
募集対象
マジセミでトライアル実施してみたい企業 ウェビナー実施を検討している企業
概要
弊社では、BtoBマーケティングをウェビナーを活用してご支援しています。 ウェビナーでは、企画から集客、当日運営など様々なタスクがありますが、年間1000回以上開催実績をもつマジセミでは、これらのタスクを一気通貫で代行いたします! 本ウェビナーではマジセミのサービスより詳細に解説した内容となっております。本ウェビナー参加者限定のご発注特典もついておりますので、是非ご参加くださいませ。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 マジセミ 「トライアルウェビナー支援サービス」解説
11:45~12:00 質疑応答
講師紹介
寺田雄一
ウェビナー(Webセミナー)の集客・運営サービス「マジセミ」を起業、代表取締役社長。ITやものづくり関連のウェビナーを年間1,200回運営。野村総合研究所(NRI)出身。NRIでは社内ベンチャーとして、当時国内トップシェアであるオープンソース・サポートサービス「OpenStandia」を起業。その後、マジセミやクラウドID管理サービス「Keyspider」など次々と新規事業を創出する、50代起業家。
主催
マジセミ株式会社(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
協力
あああ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
主催
あああ株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー)
マジセミ株式会社(プライバシー・ポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
「生成AI活用」最新動向と、企業の業務自動化・効率化
3.7 マジセミ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
生成AI、企業での利用はどう広がっているのか?
生成AIが注目されていますが、日本企業における活用は遅れていると言われています。 多くの企業が、セキュリティ面の課題、生成した情報の正確性など品質面の課題など、負の面に囚われすぎており、この革新的な技術の活用に消極的です。 その結果、ますます国際的な競争力の低下に繋がってしまうのではないか、という声も聞かれます。
米国ではどのように生成AIを活用しているのか?
そこで今回は、米国において企業がどのように生成AIを活用しているのか、また活用しようとしているのか、最新情報をわかりやすく解説します。
・日本企業における現状の生成AI活用 ・Microsoft Copilotによるデスクワークのさらなる自動化 ・生成AIによるRPAの進化 ・営業、マーケティング業務における生成AIの活用 ・人事業務における生成AIの活用
また、AI駆動開発や、国内の生成AI活用の最新動向もお伝えします。
※上記講演内容は変更される可能性があります。
(AI以外も含めて)企業における業務自動化・効率化とセキュリティ
また後半では、AI以外も含めて、企業における業務自動化・効率化や、セキュリティに関するトピックをお伝えします。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:30 「生成AI活用」最新動向 ~企業での利用はどう広がっているのか?~
マジセミ株式会社 代表取締役社長 寺田 雄一
15:30~16:00 AWS生成AI実践入門 ~具体的なユースケースから始める、確実な一歩の踏み出し方~
多くの企業が生成AIの活用に関心を持ちながらも、「具体的に何から始めればよいのか」「自社の業務にどう活用できるのか」という課題に直面しています。 これらの答えは情報収集だけでなく、実際に触って、試してみることが近道です。 本セミナーでは、AWSが提供する生成AIアプリケーション構築ツールキットを活用し、実践的なユースケースを通してスモールスタートで始める具体的な方法をご紹介します。
株式会社BeeX インテリジェントエンタープライズ本部 クラウドネイティブ開発部 副部長 大曽根 尚
16:00~16:30 ChatGPTとノーコードツールで企画と業務効率を一気にアップ
ChatGPTの基礎から、業務に活かすためのプロンプト活用法を解説します。 さらに、ノーコードアプリ作成ツールを使って、アイデアを具体的な企画や業務改善に結びつける手法も紹介。 初心者から中級者まで、企画や業務の生産性向上を目指す方に最適な内容です。
株式会社アイアットOEC プロダクトサービスグループ 担当課長/マーケティング責任者 濱田 廣晴
16:30~17:00 DX推進におけるモバイルの役割について
近年、業務効率の改善やひとりひとりの生産性の向上を目的に各企業でDX化が進んでいますが、将来的に起こりうる問題に備えて今後もさらに加速していくと考えられます。 こうしたDX推進とモバイルとの関わりについて弊社の取り組みも交えてご紹介させていただきます。
H.I.S.Mobile株式会社 営業グループ グループリーダー 藤本 大也
17:00~17:15 質疑応答、クロージング
主催
マジセミ株式会社(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
協賛
株式会社BeeX(プライバシー・ポリシー)
株式会社アイアットOEC(プライバシー・ポリシー)
H.I.S.Mobile株式会社(プライバシー・ポリシー)
協力
SharePoint・Teams移行ツールはどのような基準で選べばよいか ~移行ツール比較と...
3.8 株式会社テンダ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
SharePoint・Teams移行時の課題
SharePointやTeamsのデータ移行を行う場合、単にデータを移行すればよいというものではなく、その実行には様々な注意点が発生します。 例えば、データ移行を手作業で行おうとすれば、すべてのファイルをコピー&ペーストしながらの対応となり、現実的ではありません。 その他、SharePointのインポート機能を利用する場合でも、移行時や移行後のデータに整合性が取れず、移行前後のクレンジングが必要となるケースも存在します。 また、移行対象となるデータは業務で日常的に利用されている可能性が高く、移行実施のタイミングによっては、業務への支障が発生したり、データの紛失等の事故が発生する恐れがあります。
移行ツールの比較
こういった課題の解決のために、移行ツールを利用する方が多く見られます。 しかし、移行ツールを利用した場合であっても、データ量が膨大な場合、そのコストや業務負荷も増大してしまうツールや、ツールごとに機能面でも多数の特性があるため、どれを選択すべきかで悩んでいる方も散見されます。 本ウェビナーでは、機能などを踏まえた移行ツールの比較情報を解説いたします。
移行後の運用管理におけるツールの有効活用
ウェビナー後半では、移行ツールの中でも特におすすめの移行ツール「ShareGate」をご紹介いたします。 移行ツールとしての使いやすさや省コストのメリットはもちろん、 移行を完了した後もメール移行やプロビジョニングといった運用管理に活用ができる点に強みがあります。 また、データ移行環境構築支援やデータ移行・手順のトレーニング、不具合時にのヘルプなど、データ移行を正確かつスムーズに完遂するための手厚いサポートをご提供できるため、導入しても使いこなせないといった課題も解消可能です。 SharePointやTeamsのデータ移行を検討されている方、すでにデータ移行を行ったがよりShareGateを使いこなしたいとお考えの方へ特におすすめの内容です。
プログラム
9:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 SharePoint・Teams移行ツールはどのような基準で選べばよいか ~移行ツール比較と、移行後の運用管理における活用事例の解説~
10:45~11:00 質疑応答
主催・協力
株式会社テンダ(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
工場・ビルなど拠点を超えたセキュアな設備管理:VPN+リモートデスクトップに代わる新たな選択...
3.6 Adder Technology
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
深刻なファシリティマネジメントの人手不足
少子高齢化に伴い、国内の労働力人口の大幅な減少が予測されています。特に、製造業の工場の生産ラインやビルのメンテナンス、電力・水道などの重要インフラの制御システムの設備管理といったファシリティマネジメント分野では、人材確保が一層困難になっています。
このため、限られた人材で効率的かつ省人化を実現するため、複数拠点やシステムを遠隔からセキュアに統合管理するシステムが強く求められています。
VPN+リモートデスクトップのセキュリティ課題
コントロールルームへの遠隔メンテナンスには、VPNとリモートアクセスは一般的なソリューションとして広く使用されています。具体的には、VPNを使用して遠隔のネットワークに安全に接続し、リモートデスクトップやVNCといったプロトコルを用いて特定のコンピュータにアクセスを行う方法です。
しかしながら、VPNはあくまでネットワークをプライベートに拡張するもので、一旦アクセスが許可されるとその後のアクセス制御が難しいという問題があります。VPNを通じてシステムに侵入した攻撃者がネットワーク内を自由に移動できるリスクも存在します。さらに、制御システムやファシリティマネジメントの設備では、古いOSを使用しているケースが多く、最新のセキュリティパッチやアップデートが適用されていないことがしばしばあります。
また、複数の画面を同時に操作する場合、リモートデスクトップやVNCでは、通常単一の画面操作を前提としているため、帯域幅の制限やプロトコルの特性により、操作性が低下するという問題も発生します。
VPN+リモートデスクトップに代わるIP-KVMとは
IP-KVM(Keyboard, Video, Mouse over IP)は、遠隔からキーボードやビデオ信号のみを送信してコンピュータやサーバーをセキュアに管理・操作する技術です。この技術を活用することで、リモート操作時にデータファイルの転送が不要となり、情報漏洩のリスクを大幅に低減します。
また、信号の転送や操作の制御をハードウェアレベルで行うため、ソフトウェアベースのリモート管理とは異なり、古いOSでも問題なくリモートアクセスが可能です。さらに、サーバーのOSがクラッシュした場合でも、リモートからの再起動や設定変更に対応できます。
高度なセキュリティと無制限の拡張性を備えた次世代IP-KVMをご紹介
本セミナーでは、次世代IP-KVMである「ADDERLink INFINITYシリーズ」を通して、セキュアな遠隔メンテナンスを実現するための様々な構成例を詳しく解説します。
「ADDERLink INFINITYシリーズ」は、高度な暗号化と認証技術、マルチ画面環境への対応、高解像度ビデオのサポート、無制限の距離拡張、柔軟なスケーラビリティなどの特徴を備えています。これらの機能を活用することで、機密性の高い環境を社内ネットワークから分離し、許可された端末からのみKVM経由でアクセスを制御することで、高いセキュリティを維持しながら、複数拠点にまたがるシステムを遠隔から統合管理することが可能です。これにより、災害時のネットワーク障害やシステムトラブルの発生時でも、他拠点からのリモート復旧や遠隔操作による素早い対応が可能となり、企業のBCP対策にも有効です。
工場やビルなどの設備管理、制御システムの運用保守に関わる方で、他拠点を統合したセキュアな遠隔メンテナンスの構築を目指している方、遠隔地や防爆エリア、クリーンルーム間の移動を削減したい方、IP-KVMを活用したBCP対策に興味をお持ちの方に特におすすめです。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 工場・ビルなど拠点を超えたセキュアな設備管理:VPN+リモートデスクトップに代わる新たな選択肢とは
12:45~13:00 質疑応答
主催・共催・協力
Adder Technology (プライバシー・ポリシー)
株式会社ジェピコ(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
まもなく公布、欧州サイバーレジリエンス法(CRA) ~組み込み製品におけるセキュリティ対応の...
3.6 株式会社オージス総研
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
欧州サイバーレジリエンス法、2026年から順次適応へ
2024年内に欧州連合(EU)で「サイバーレジリエンス法(Cyber Resilience Act)」の公布が予定されています。
これにより、デジタル要素を備え、直接的・間接的にネットワークに接続される製品を製造する企業は、製品のセキュリティアセスメントや脆弱性対策など、製品全般にわたるセキュリティ要件に準拠する必要があります。もし準拠しない場合、これらの製品はEU市場での販売ができなくなる可能性があります。
IoT機器やネットワーク機器はもちろんのこと、その他の一般消費者向け・産業向け製品も、新しい法規制に適合するために自社製品のセキュリティ対策を強化することが求められています。
製品開発におけるセキュリティ法規制等の遵守とその課題
しかしながら、製品開発の担当者がセキュリティ法規制等を満たす製品にするには、多くの課題があります。
まず、欧州CRAの適用範囲は広く、製品の設計だけでなく、開発時や製品リリース後のサポート等のプロセス全体にも影響があります。また、製品全体に対するセキュリティアセスメントが義務付けられており、開発者は設計の初期段階から脅威分析を行う必要があります。
そのためには、一般的なセキュリティ規格への遵守だけでは不十分で、攻撃者は製品の何(資産)を狙って、どこからどのようにして攻撃するのかを理解している必要があります。
そのため、設計の初期の段階で、自社製品の資産が何かを特定、どれほど重要なのかを評価し、脆弱性評価や潜在的な攻撃シナリオのシミュレーション、対策案の策定を行ったうえで、包括的なリスクマネジメントを行う必要があります。
また、欧州CRAではSBOMの導入が求められており、製品リリース後の脆弱性のモニタリングや定期的なアップデート方法も定義する必要があります。
組み込み製品におけるCRA対応とは
本セミナーでは、組み込み製品に対する欧州CRA等の法規制に対応する必要がある企業向けに、組み込み製品にセキュリティ対応が求められる背景や、国内外の法規制等の説明に加え、欧州CRA等の法規制を考慮してセキュリティアセスメントを行い、セキュリティ対策を導出して実現する進め方を詳しく説明します。
オージス総研は、IoT機器や組み込みシステムの開発に携わる企業に対して、『コンサルティング』『診断』『開発』『研修トレーニング』など、幅広いソリューションを提供しています。欧州CRAに関しても、セキュリティ規格に準拠したリスクアセスメント支援を通じて、組織の課題解決をサポートします。
欧州CRA対応に課題を抱える方だけでなく、これから組み込み製品のセキュリティ対応を進めたい方全般にお薦めするセミナーです。
講演プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 まもなく公布、欧州サイバーレジリエンス法(CRA)
~組み込み製品におけるセキュリティ対応の進め方を徹底解説~
11:45~12:00 質疑応答
主催・協力
株式会社オージス総研(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
2025年こそ目指したい脆弱性管理の態勢整備〜サイバーリスクの可視化
テナブルネットワークセキュリティジャパン株式会社
本セミナーはWebセミナーです
参加方法(URL)は主催企業より直接メールにてご連絡いたします。
概要
デジタル化の波によるアタックサーフェスの広がりがセキュリティ態勢の構築を困難にしています。 それは組織が利用するデジタル資産のセキュリティ状況が把握できていないことが要因と考えられ、資産の整理とセキュリティリスクの可視化が課題となっています。 資産のセキュリティ状況が理解できて、対策の優先順位が明確になれば、サイバーリスクの低減を目指すことは容易になると思いませんか? 本セッションでは、セキュリティリスクの可視化における状況とテナブルが提案するソリューションを解説致します。
アジェンダ
1.セキュリティリスクの可視化が必要な背景 2.脆弱性管理プラットフォームとは 3.テナブルの導入事例 4.Q&A
※スケジュールおよびセッション内容は予告なしに変更になる場合があります。
スピーカー
岩下 香織 テナブルネットワークセキュリティジャパン株式会社, セキュリティエンジニア
主催
テナブルネットワークセキュリティジャパン株式会社(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
協力
株式会社マイナビ TECH+セミナー運営事務局(プライバシー・ポリシー)
当日会場アクセスに関するお問合せ
info-j@tenable.com(テナブルネットワークセキュリティジャパン株式会社)
サイバー攻撃の最重要標的「API」を保護する最適なセキュリティ運用の進め方 ~「WAAP」の...
4.2 F5ネットワークスジャパン合同会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、2024年5月に開催したセミナー「サイバー攻撃の最重要標的となったAPIを保護する最適なセキュリティ運用とは?」と同じ講演内容を含んでおります。多数のご要望により、追加開催させていただきます。
API利用拡大でセキュリティ・リスクがさらに増大したWebアプリケーション
インターネットやモバイルデバイスの普及、クラウドの利用拡大、デジタル・トランスフォーメーション(DX)の推進などを背景に、企業のビジネスや日常生活において多くのユーザーがWebアプリケーションを利用しています。その重要性が高まる一方で、サイバー犯罪者にとって魅力的な攻撃対象と見なされるようになりました。 実際、Webアプリケーションの脆弱性を狙うサイバー攻撃は多様化し、セキュリティ・リスクは数多く存在します。 近年は、ソフトウェアやサービスを連携させるAPIの活用が広がり、システム間のデータの共有や機能の統合が容易になりました。ただ、APIはデータを直接操作するエンドポイントであることが多く、強力な権限を持つため、攻撃者が最も好むエンドポイントとなっています。 そうしたAPIに起因する脆弱性やプライバシーリスクが発生する可能性が高まり、サイバー攻撃などのセキュリティ脅威にさらされています。その結果、Webアプリケーション/APIに対する、より一層強固なセキュリティ対策が求められるようになりました。
「セキュリティ対策製品を導入して終了」は危険、疎かになりがちなセキュリティ運用の現実
Webアプリケーションのセキュリティ対策としては「Webアプリケーションファイアウォール(WAF)」や「侵入検知システム(IDS)/侵入防止システム(IPS)」、「Webアプリケーション脆弱性診断」などが従来から導入されてきました。また、APIエンドポイントを保護する「APIセキュリティ」ソリューションも市場に登場しています。 ただ、そうした製品・サービスを導入した企業・組織のセキュリティ運用の現場では、各対策機器から出される膨大な量のログ分析・管理が難しいこともあり、その運用が疎かになってしまうのが現実です。 実際、F5ネットワークスの調査によると「組織の85%が複数のアーキテクチャにわたって最新のアプリと従来のアプリを運用しているため、アーキテクチャの複雑さやAPIの無秩序な広がり、一貫性のないセキュリティ体制に苦しんでいる」ことが明らかとなっています。 また、初期導入や運用におけるコストを考慮して導入に二の足を踏んでいるケースも見受けれます。
WAAP活用のベストプラクティスと「OWASP API Security Top 10」を踏まえたAPIセキュリティ対策の始め方を解説
今後、マルチクラウド環境への移行が進むにつれ、WebアプリケーションとAPIに対するセキュリティ脅威は増すと予想されます。どのようにセキュリティ強化を図っていけばよいのでしょうか。 本セミナーでは、WebアプリケーションとAPIを包括的に保護するソリューションとして注目されている「WAAP(Web Application and API Protection)」を有効活用するためのベストプラクティスを紹介。また、APIにおける10大セキュリティ懸念事項「OWASP API Security Top 10」を踏まえ、さらなる強化が求められるAPIセキュリティの始め方を解説します。 さらに、アプリケーション開発の初期段階からセキュリティを組み込むアプローチである「シフトレフト・セキュリティ」を実現する具体的なソリューションもご紹介します。「セキュリティ運用を簡素化したい」「組織全体のセキュリティポリシーを統一したい」「現状のAPI対策は大丈夫なのか不安」「組織全体でセキュリティを強化するために必要なことを知りたい」というDevOpsSec関連部門の方は、ぜひご参加ください。
講演プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:15 Webアプリを守る統合セキュリティ「WAAP」とは(F5ネットワークスジャパン合同会社)
10:15~10:35 サイバー攻撃の最重要標的となったWebアプリを保護する最適なセキュリティ運用とは?(NECネッツエスアイ株式会社)
10:35~10:50 「OWASP API Security Top 10」を踏まえたAPIセキュリティ対策の始め方 ~アプリケーションデリバリの全段階で取り組むShift-left/Shield-rightなAPIセキュリティ(F5ネットワークスジャパン合同会社)
10:50~11:00 質疑応答
主催・共催・協力
F5ネットワークスジャパン合同会社(プライバシー・ポリシー) NECネッツエスアイ株式会社(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。