全て
最新&人気ウェビナー

全て
ウェビナーアーカイブ
(動画・資料)

AIで巧妙化する標的型/CEO詐欺メール対策が情シスの運用負荷に ~低コストで回せるメール訓...

4.0 KIS Security株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

AIで巧妙化する標的型/CEO詐欺メールが増加。メール起点の脅威が止まらない

近年、標的型攻撃やビジネスメール詐欺(いわゆるCEO詐欺)に関わるメールは増加し、被害も拡大しています。IPA(情報処理推進機構)が公表した「情報セキュリティ10大脅威 2025[組織]」編では、4位に「機密情報等を狙った標的型攻撃」、9位に「ビジネスメール詐欺」が挙げられ、メールを起点としたサイバー攻撃は事業継続の大きな課題となっています。 さらに近年は生成AIの普及により、文面が不自然な日本語のメールは減り、より“本物らしい”メールを誰でも作れてしまう状況です。実在の取引先や経営層になりすました依頼(CEO詐欺)や、業務連絡に紛れた支払い指示・情報持ち出し指示など、見破る難易度は上がっています。 こうした状況を受け、多くの企業で標的型メール訓練を毎年実施していますが、準備・配信・集計・報告など情シスの運用負荷が高く、コストもかさみがちです。結果として訓練が“実施すること自体”が目的化し、形骸化してしまうケースも少なくありません。加えて、実際に従業員から不審メールが報告された際の対応状況を把握・管理しづらいという課題もあります。

コスト・工数・カスタマイズの壁、従来のメール訓練では不十分な理由

多くの企業・組織が標的型攻撃メールへの対策として従業員向けの「メール訓練」を実施しています。 従業員の意識向上や不審メールの識別スキル習得には有効ですが、コストや運用する担当者には大きな負担がかかることが課題です。 また、事前準備や訓練後の確認、メール環境に応じた除外設定、巧妙化する攻撃に対応したシナリオ作成、受信状況やクリック状況の集計などは多くの工数を要します。さらに、対象者別の内容を柔軟にカスタマイズできなかったり、訓練結果の確認が難しいサービスも少なくありません。 高度な訓練や配信数の増加に応じて追加費用が発生するケースもあり、コスト・工数・カスタマイズなどの壁が、継続的なメール訓練の実施を阻む大きな要因となっています。

3か月で150社(累計750社)が導入した「KIS MailMon」で実現する訓練の運用フローと管理のポイントを紹介

本セミナーでは、コストを下げてかつ訓練実施者の負担軽減や従業員のセキュリティ意識向上に役立つ方法として、標的型攻撃メール訓練サービス「KIS MailMon」をご紹介します。 KIS MailMonは、導入実績として2026年1~3月の3か月で150社(2022年10月にサービスリリースしてからは累計750社)が導入しており、300種類以上の訓練シナリオ(編集可)を備え、常に最新の攻撃手法に応じた攻撃メール訓練を継続的に実施できる点が特長です。また、新機能として不審メール報告・管理を強化します。これにより、従業員からの報告を受け付け、対応状況の把握や管理を効率化することで、報告の受け皿と運用フローの整備を支援します。 講演では、「KIS MailMon」で実現する訓練の運用イメージや不審メール報告・管理機能をデモを交えて解説します。 「メール訓練にかかるコストを下げてかつ訓練実施者の運用負荷を下げたい」「不審メールの報告対応を効率化したい」とお考えの企業・組織の担当者の方は、ぜひご参加ください

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 AIで巧妙化する標的型/CEO詐欺メール対策が情シスの運用負荷に~低コストで回せるメール訓練と結果を可視化する仕組み~

13:45~14:00 質疑応答

主催

KIS Security株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

複雑化する法人スマホ運用、端末・アプリ・社内ルールの“判断と整理”が情シスに集中していません...

3.7 コネクシオ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

スマホ1台でも「端末×アプリ×社内ルール」が重なる現実

 DXの進展により、業務で使う端末はPCだけでなく、法人スマホやタブレットまで広がり、運用対象は増え続けています。  一方で、運用の負荷は「台数が増えたから」だけではありません。スマホ1台の運用でも、「端末」「アプリ」「社内ルール」という3層それぞれに別の知識・判断が必要になり、管理の論点が一気に増えやすいのが実態です。  見た目はシンプルでも、裏側では確認・判断の論点が積み上がり、情シス/総務の運用担当者のリソースが削られていく――この“3層が重なる状態”が、法人スマホ運用をじわじわ重くしていきます。

複雑化した情報の判断と整理が情シスに集中するジレンマ

 端末、回線、キッティング、アプリ、社内手続き――それぞれで担当や対応範囲が分かれていると、故障や設定変更、入退社・異動のたびに、情シスが「誰に何を確認するか」「どの順で進めるか」を組み立て、投げ分け、前提を揃えながら取りまとめる必要が出てきます。  このとき情シスは、単に問い合わせるのではなく、複雑化した情報の判断と整理をせざるを得ません。結果として、判断業務そのものが担当者の経験・知識に依存しやすくなり、「知識の限界」や「判断のムラ・属人化」といった構造的な課題を抱えがちです。  このように、個人のスキルに頼った調整や判断が不可欠な状況では、現場の負荷が増える一方であり、だからこそ、運用を“持続可能な体制”として標準化していくことが難しくなります。

判断・調整を委託先に集約し、ムラ・属人化を減らす進め方

 本セミナーでは、法人スマホ運用で起きがちな「端末・アプリ・社内ルールの3層が重なり、判断が重くなる構造」を踏まえ、複雑化した情報・対応をアウトソース先に集約して“一元運用”へ変えていく進め方を解説します。  具体的には、現状業務を棚卸しし、どこで判断・調整が発生しているのかを可視化したうえで、委託先に寄せるべき役割(窓口/実務/ルール整備)の切り分け方と、運用設計のポイントを整理します。  また、近年ヘルプデスクではAI活用も進んでいますが、運用を回すためには社内ルールの言語化・更新、例外処理を含む実務の設計が欠かせません。単なる作業代行ではなく、「委託しても運用が回る」状態をどう作るか――自社の状況に当てはめて検討を前に進めるヒントを持ち帰っていただく内容です。

こんな人におすすめ

・法人スマホ運用で、端末/アプリ/社内ルールの確認・調整が増え続けている方 ・端末・回線・アプリ・手続きで担当や対応範囲が分かれ、取りまとめに時間を取られている方 ・複雑な前提を揃える判断が担当者の経験頼みになり、「判断のムラ」や属人化に不安がある方 ・判断・調整だけでなく、発注/設定/事務実務まで管理側に残っている方 ・アウトソースを検討したいが、「どこまで任せるか/どう運用設計するか」を整理したい方

プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:45 複雑化する法人スマホ運用、端末・アプリ・社内ルールの“判断と整理”が情シスに集中していませんか?~判断・調整までアウトソース先に集約し、ムラ・属人化を減らす進め方~

12:45~13:00 質疑応答

主催

コネクシオ株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

AIで実現する、営業・マーケティングの「自動化」戦略 〜集客から商談までを“線”でつなぐ仕組...

3.3 ゾーホージャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

概要

日本の生産年齢人口が急減する2040年に向け、企業には「属人化からの脱却」と「LTV(顧客生涯価値)の最大化」が求められています。 本講演では、集客・認知からサイト誘導、リード育成、そして商談管理に至るまでを、AIを活用して「一本の線」でつなぐ仕組みをご紹介します。 単なるツール紹介ではなく、顧客心理に沿った全体設計の考え方と、成果を最大化するための実践的なアプローチをお伝えします。

主な内容/得られるもの

・SNS運用の効率化 ・Webサイトでのユーザー行動の可視化 ・AI活用によるCRM活用の効率化 ・見込み客アプローチの自動化 ・データに基づく経営判断と業務効率化

対象者

・「集客はできているが、売上につながらない」と感じている経営者の方 ・「営業の属人化」に課題を感じているマネージャーの方 ・「ツールを導入したが使いこなせていない」DX担当者の方 ・「最小限の人数で利益を最大化したい」スタートアップ・中小企業の方

登壇者

Doorkeeperロゴ 株式会社リクト 代表取締役 山口 裕介

大学卒業後、システム会社でWebサイト制作の基礎を学ぶ。その後、28歳で中小企業向けホームページ制作業界のリーディングカンパニーである上場企業に転職。ここでホームページの運用サポートを担当しながらWebマーケティングのスキルを磨き、管理職として顧客管理や組織運営の仕組み化にも取り組む。2009年に独立し、2012年に株式会社リクトを設立。クライアントの売上や利益の向上をミッションに掲げ、Webサイトの制作・運用からDX推進まで幅広く支援。国内市場が縮小する時代にも成果を生む実践的なノウハウを提供し、単なるサービス提供を超えた伴走型の支援を行っている。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 AIで実現する、営業・マーケティングの「自動化」戦略〜集客から商談までを“線”でつなぐ仕組みづくり〜

13:45~14:00 質疑応答

主催・共催

ゾーホージャパン株式会社(プライバシーポリシー

株式会社リクト(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【研究開発資料、インシデント履歴など】紙で眠る機密情報を、使える知見に変える ~AI-OCR...

4.2 ナカシャクリエイテブ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーの講演部分は、事前に収録した録画を配信します。

質疑応答タイムはライブ配信にて、皆様からのご質問をお待ちしております。

企業内に眠る“資産”という名の情報

研究開発資料、インシデント履歴など、企業内には長年にわたり蓄積された価値ある情報が数多く存在します。 それらは過去の成功と失敗の記録であり、技術力の証であり、本来は次のイノベーションを生み出すための重要な知的資産です。

しかしながら、機密性の高さや厳格な運用ルール、デジタル化の遅れにより、重要な情報ほど紙のまま眠り、活用されないまま埋もれているのが実情です。

紙文書に埋もれた重要情報、利便性とセキュリティをどう両立するか

それでは、膨大な紙文書を、価値ある知見として活用するにはどうすればよいのでしょうか。

近年のAI技術の進化により、高精度なOCRや高度な検索、さらには生成AIによる要約・分析までが現実的な選択肢となりました。紙に閉じ込められていた情報を、活用可能な形へと転換することも十分に可能な時代になっています。

しかし、紙文書を一枚一枚スキャンしてデータ化しただけでは、文字認識の精度やレイアウトの崩れ、専門用語の誤認識といった課題は解消されません。単なる電子化では、「使える知見」にはならないのです。

さらに、特許情報や技術報告書、インシデント履歴といった機密性の高い情報は、安易にクラウドへ持ち出すことができません。 利便性とセキュリティをどう両立させるか――そこが最大の課題となっています。

紙で眠る機密情報を、使える知見に変える方法を解説

本セミナーでは、社外に出せない重要文書を安全に活用するための具体的な手法を解説します。

AI-OCRによる高精度なデジタル化、独自検索技術による高速・高精度な情報抽出に加え、クラウドに依存せず、企業内の閉域環境で利用可能な生成AI × RAG の構成により、機密情報を外部に出すことなく活用する方法をご紹介します。

紙文書の単なる電子化にとどまらず、「使える知見」に変えるためのアーキテクチャと導入ステップを、わかりやすく解説します。

こんな方におすすめ

・紙の情報資産活用に対してどこから手をつけて良いかお悩みの方 ・紙文書や過去資料の検索・活用に課題を感じている方 ・機密情報を社外に出さずに生成AIを活用したい方 ・技術情報・インシデント履歴のナレッジ化を検討している方 ・情報活用の高度化・業務効率化を推進する立場の方

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 【研究開発資料、インシデント履歴など】紙で眠る機密情報を、使える知見に変える

14:45~15:00 質疑応答

※質疑応答タイムはライブ配信にて行います。

主催

ナカシャクリエイテブ株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

復職したのに、なぜ再休職が起きるのか ~メンタル不調休職が増える時代、再休職を防ぐ復職基準と...

4.2 NOVE株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

メンタル不調対応が企業課題に

メンタル不調による休職は、今や多くの企業にとって無視できない経営課題となっています。厚生労働省の調査でも、メンタルヘルスを理由に連続1か月以上休職した労働者がいる企業割合は10%以上あり、生産性低下や組織運営への影響、対応コストの増加が課題となっています。更に、採用難が続く中では、休職者を離職前提で捉えるのではなく、適切な支援によって再び戦力化する視点も求められています。

復職できても再休職が起きる理由

休職者が職場復帰しても、安定した就業につながらず、再休職に至ってしまうケースが少なくありません。本人の早期復職への希望や主治医の診断書をもとに復職を進めても、業務視点での復職判断基準が十分に整っていなければ、軽減業務や長期的な配慮が常態化し、周囲の負荷が高まるとともに、本人もプレッシャーを抱えて再び不調に陥り、再休職を繰り返す構造が生まれます。

復職支援を仕組化し、再休職率を低減

本セミナーでは、メンタル不調に陥った社員が休職・復職を繰り返さないために、休職者の状況や企業が抱えるリスクを整理した上で、復職支援を仕組化する考え方を解説します。「職場は働く場所である」という大原則のもと、復帰基準の整備やセルフケア指導など、再休職を防ぐために必要な仕組みづくりについて、再休職率を5%以下に低減した実績をもつノウハウをもとにご紹介します。

このような方におすすめ

  • メンタル不調による休職者への対応に悩んでいる経営層・人事労務担当者の方
  • 復職後の再休職を防ぐための基準や支援体制を整えたい方
  • 主治医の診断書だけに依存しない、企業としての復職判断を行いたい方
  • 休職・復職対応の属人化を防ぎ、仕組みとして運用したい方
  • 人事・現場双方の負荷を減らしながら、休職者の安定就業につなげたい方

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 復職したのに、なぜ再休職が起きるのか ~メンタル不調休職が増える時代、再休職を防ぐ復職基準と復職後フォローを仕組化~

11:45~12:00 質疑応答

主催

NOVE株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【500名以上の企業向け】EDR中心の端末検知だけでは見えない、すり抜け予兆をどう拾うか ~...

3.9 ラピッドセブン・ジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

※本セミナーは、エンドユーザー企業かつ従業員500名以上規模の企業の方を対象としています。該当しない企業の方のお申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。

ランサム侵害の常態化で「先制的」運用が経営課題に

ランサムウェアをはじめ攻撃は高度化・多様化し、侵害は「起きない前提」ではなく「起きる前提」で備える時代になりました。従業員500名以上の企業では拠点・クラウド・SaaS・ネットワーク機器などIT環境が複雑化し、各ツールの検知を個別に追うだけでは全体像が見えにくく、断片的な予兆を“攻撃の流れ”としてつなぎ直して早いフェーズで封じ込める運用設計が求められています。受け身の対応から一歩進め、自社環境の情報を元にした予測を元に攻撃者の次の一手を見越して防御を先に仕掛けていく、「先制的サイバーセキュリティ - Preemptive Cybersecurity」の考え方が、事業継続と説明責任の観点から重要度を増しています。

EDR中心監視では端末外の兆候がつながらない

多くの組織でEDRは導入されつつありますが、端末の検知を起点にした監視設計では、ネットワークや認証、クラウド、メールなど周辺のイベントと結び付けて「攻撃の流れ」として把握しづらく、すり抜け攻撃の予兆を取りこぼすリスクが残ります。さらにアラートが増えるほど優先順位付けや一次調査に工数が吸われ、夜間休日や海外拠点を含む24/365の継続監視が難しくなることで、検知しても次の一手が遅れやすくなります。結果として「導入したのに活かしきれない」「複数サービスの重複でコストが膨らむ」といった運用課題に直結します。

SIEMベースMDRで高精度検知と即インシデント対応を実現する

本セミナーでは、EDR中心の端末検知だけに依存せず、SIEMを核にネットワーク等を含む“環境全体”のログを相関分析して、断片的な兆候を一つの攻撃の流れとして可視化する実践ポイントを解説します。SIEMベースであらゆる情報を根拠にできるため検知の精度を高めやすく、判断が速くなることで初動のスピードも上げやすい点が特徴であり、Rapid7のSOCが24時間体制で監視・検知・対応を支援することで、検知したら即インシデント対応へつなぐ「垣根のない運用」を現場で回る形に落とし込みます。あわせて、検知・対応の“前段”としてのエクスポージャー管理(Exposure Management)の考え方にも触れ、環境全体のアタックサーフェスに散在する脆弱性や設定不備などの露出を把握し、攻撃者に悪用されやすいリスクから優先順位を付けて低減していくことで、「どこを先に手当てすべきか」を明確にし、先回りの精度を高めるための実務の勘所を整理します。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 EDR中心の端末検知だけでは見えない、すり抜け予兆をどう拾うか~先制的サイバーセキュリティを支えるMDR、SIEM相関による高精度検知と即インシデント対応~

15:45~16:00 質疑応答

主催

ラピッドセブン・ジャパン株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

小人数情シスでも守れる、Microsoft 365のランサムウェア対策とは ~認証・端末管理...

3.7 OrangeOne株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

中堅・中小企業も狙われる時代、ランサムウェア対策は待ったなし

ランサムウェア攻撃は大企業だけでなく、中堅・中小企業にも確実に広がっています。実際、取引先やサプライチェーンを経由した侵入、メールや認証情報を起点とした侵害など、企業規模を問わず被害につながるケースが増えています。特に Microsoft 365 は、日常業務に深く入り込んでいるからこそ、守るべき対象も広く、メール、ID、端末、ファイル共有まで含めた一体的な対策が求められます。また、2026年度末頃に開始が予定される サプライチェーン向けセキュリティ評価制度への備え により、中堅・中小企業も対策水準の可視化と底上げが求められています。

少人数情シスでは、対策が“分断”し、何から手を付けるべきか判断できない

ランサムウェア対策には、MFA、端末管理、感染後の検知・遮断など複数の施策が必要です。しかし、少人数の情シスではこれらを別々の製品で運用するのは現実的ではありません。

  • 専任担当がいない

  • 設定が属人化している

  • ツールごとに管理が分断されている

  • どこから対策すべきか優先順位がつけられない

その結果、全体像が見えないまま個別対応が積み重なり、ポリシーの不整合や設定漏れが発生しやすくなります。

Microsoftで統合することで、 かんたんで“迷わない運用”と強固で“回るセキュリティ”対策へ

こうした「対策が分断され、何から手を付けるべきか分からない」課題を解決するのが、セキュリティ対策を Microsoft製品で一元化 するアプローチです。 Entra ID による認証管理では、MFAや条件付きアクセスにより不正ログインを防止し、 Intune によって端末の状態を一元的に管理・制御、さらに Defender for Endpoint によって、万が一の感染時にも検知・遮断・対応までカバーでき、約99%以上の攻撃を防ぐことが可能です。認証、端末、感染後対応をバラバラに持つのではなく、Microsoft で統合することで、少人数の情シスでも回しやすい、シンプルで強固な運用に近づけます。 OrangeOne では、こうした構成を中堅・中小企業でも導入しやすい形で支援しており、予算を抑えながら社内にノウハウを残したい企業向けの 伴走型プラン と、担当者の負担を最小限にし、確実に実装したい企業向けの 請負型プラン 、2つの導入スタイルを用意しています。

こんな方におすすめ

  • 「情シスが少人数」「セキュリティに詳しくない」そんな不安を抱える企業

  • 「サプライチェーン強化に向けたセキュリティ対策評価制度」に向けて、ランサムウェア攻撃への備えを早急に強化したい企業

  • 運用負担を減らしながらセキュリティ強化を実現したい中堅・中小企業

お客様のリソースに合わせて、伴走型/請負型の導入支援をご用意。最短で認証・端末管理とEDRの運用を立ち上げます。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 小人数情シスでも守れる、Microsoft 365のランサムウェア対策とは ~認証・端末管理とEDR(検知・遮断)を Microsoftで一元化。シンプルで堅牢な防御策~

13:45~14:00 質疑応答

主催

OrangeOne株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【情シス部長・CISO向け】ダークウェブ上に自社の情報が流出していることを経営陣に説明できま...

3.8 S2W Inc.

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサムウェア被害に合う確率は、ダークウェブ上の漏洩データ量に比例する

近年、ランサムウェアは暗号化と身代金要求だけでなく、「窃取した機密情報をダークウェブに公開する」と脅す二重恐喝型へと進化し、多くの企業で被害が深刻化しています。重要なのは、ランサムウェアそのものは“手段”に過ぎず、攻撃者の真の狙いが、認証情報や機密データを盗み出し、ダークウェブ上で売買・公開することであるという点です。どれだけ社内のマルウェア対策を強化しても、すでに漏洩したアカウント情報や顧客データがダークウェブに出回っていれば、攻撃者は別の経路から何度でも侵入を試みます。したがって、社内ネットワークの防御だけでなく、「自社のデジタル資産がダークウェブ上でどう扱われているのか」を把握し続けることが、今やランサムウェア対策の前提条件になりつつあります。

ダークウェブ上の情報と攻撃方法を考慮しない表面的なセキュリティ対策では自社データを守れない

多くの企業では、ファイアウォールやEDRなど“社内側”の対策に意識と予算が偏り、ダークウェブ上でどのような情報が漏洩・流通しているのかを継続的に把握できていないのが実情です。盗まれた認証情報や機密データがどのフォーラムで、どのような文脈で出回っているかを把握しなければ、攻撃者の視点で自社の「狙われやすさ」を評価することはできません。その結果、ランサムウェア攻撃の背後にある初期侵入や、将来の攻撃準備行為を見逃し続けてしまい、「被害が出てから慌てて対応する」状態から抜け出せません。また、自社内だけでのログ分析や脆弱性管理では、サプライチェーンや外部委託先経由のリスク、過去インシデントから派生する二次・三次攻撃の芽も十分に捉えきれないという課題があります。

国防級の技術を民間へ。インターポール参画の技術で初動から全方位への先制対処を実現

本セミナーでは、単なるランサムウェア対策ツールとしてではなく、「ダークウェブ上にどのような情報が出回り、それがどのような攻撃の手口や侵入経路と結びつきうるのか」を可視化し、優先度を付けて対応するための考え方と手順を解説します。具体的には、漏洩アカウントや機密文書、顧客データなどの検知結果を起点に、インシデント対応チームへの連携や影響範囲の見立て、関連システムの追加確認といった次アクションにつなげるための整理方法を提示し、「ランサムウェア攻撃」という結果だけに目を奪われず、その前段階であるダークウェブ上のデータ漏えいにどう先回りで対処するかをお伝えします。 そのうえで、インターポールへの参画も決定した国際的に認められた技術を背景にしたQUAXAR(クェーサー)を活用し、自社に関連する漏洩・流通情報の可視化から、優先度付け、関係部門・経営層への説明に必要な整理までを支援するアプローチを紹介します。被害発生前から全方位で先回りするための実践ポイントを示します。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 【情シス部長・CISO向け】ダークウェブ上に自社の情報が流出していることを経営陣に説明できますか?~国際機関も採用したダークウェブ上のリスクを把握するQUAXAR(クェーサー)でランサムウェア対策~

14:45~15:00 質疑応答

主催・共催

S2W Inc.(プライバシーポリシー

株式会社テクノプロ(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方 ~サイ...

3.9 GMOサイバーセキュリティ byイエラエ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

※本セミナーは録画での講演を予定しておりましたが、リアルタイムでの講演に変更となりました。


本セミナーは、2025年10月22日・12月8日・2026年2月17日に開催したセミナーと同じ講演内容を含んでおります。

本セミナーは、IT事業者以外のエンドユーザー企業の方を対象に開催します。該当企業以外の方のお申込みをお断りする場合がございます。あらかじめご了承ください。

ランサムウェア攻撃のリスク急増の外部公開資産、特に狙われるのが“未把握資産の脆弱性”

インターネットやクラウドサービスの普及、IoT(モノのインターネット)デバイスの増加、ビッグデータや人工知能などの技術活用が進み生活が豊かになる一方で、インターネットに公開されたIT資産を狙うサイバー攻撃のリスクが増大しています。 特に、近年はランサムウェア攻撃の被害が急増しています。警察庁サイバー警察局の調査によると、ランサムウェア被害にあった企業・団体の感染経路の8割以上を「VPNやリモートデスクトップ用の機器からの侵入」が占めていました。 攻撃者は「OSINT技術(公開情報を活用したデータ収集・分析技術)」を活用することでサイバー攻撃の入口となる外部公開資産のセキュリティ状態を調査します。 外部に公開されているIT資産としては、事業部門が主導で立ち上げたWebサイトやサーバ、従業員が業務利用するクラウドサービスなど、管理側での情シス担当者が把握しきれないものも含まれています。それらの中にはセキュリティが甘い状態で放置されており、簡単な調査ですぐに脆弱な状態であることが分かる資産も散見されます。

セキュリティ診断にかかる膨大なコスト、全社的な資産情報をどう把握・管理すべき?

こうしたサイバー攻撃から自組織を守るために、重要な役割を担うのが「セキュリティ診断」です。一般的にセキュリティ診断とは、システムやネットワーク、Webアプリケーションなどに存在する脆弱性を発見し、攻撃リスクを評価するための調査・検査を指します。 ただ、多くのシステムやサービスは日々更新され、構成変更や新規公開によって新たな脆弱性が発生する可能性が常にあるため、一度の診断では不十分です。また、攻撃手法や脆弱性情報は日々進化しています。最新の攻撃動向や脆弱性情報に基づいて再評価することで防御力を高めることが可能です。さらに子会社やグループ会社を保有する企業では、外部公開IT資産の棚卸しができていなかったり、大量のIT資産に対する最新の状況を把握できないことが起きています。 それらを適切に把握した上で全社的な対策ができなければ、サイバー攻撃などのセキュリティ・インシデントのリスクを高める原因となります。その一方で、全ての外部公開資産にセキュリティ診断を実施しようとすると、膨大なコストや手間ががかかってしまうの実情です。

効率的な脆弱性管理による「診断コスト最適化」のポイントを解説

そうした状況の中、サイバー攻撃から自組織のIT資産を守るにはどうすれば良いのでしょうか。実は、コストを抑えて効率的に脆弱性診断を実施するためには「攻撃者の行動原理を理解して戦略的に対処する」ことが重要です。 そこで本セミナーでは、サイバー攻撃の最新動向をもとに「なぜ、攻撃者は外部公開資産を狙ってくるのか」を解説するとともに、セキュリティ強化の初歩として外部公開資産を把握することの重要性を解説します。 さらに攻撃者の行動原理を踏まえた上で、限られた予算でも効率的に脆弱性管理を実現する方法をご提案します。特に「組織内の様々な部署が大量のサイト(ドメイン)がある」「子会社やグループ会社など多くの外部公開IT資産の管理に課題がある」という方にお勧めのセミナーです。効率的な脆弱性管理による「診断コスト最適化」のポイントを知りたい方は、ぜひご参加ください。

プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:45 増え続けるランサムウェア被害、限られた予算でどこまで守る?脆弱性対策優先順位の付け方~サイバー攻撃者の行動原理から導き出す、「診断コスト最適化」ポイントを解説~

12:45~13:00 質疑応答

主催

GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る