全て
最新&人気ウェビナー

全て
ウェビナーアーカイブ
(動画・資料)

Not found

開催申込最終テスト

5.0 マジセミ

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45

11:45~12:00 質疑応答

主催

マジセミ(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【今こそ始めるCRA法対応】SBOMと脆弱性情報から高リスクを見極める方法 ~脆弱性の特定・...

3.5 岡谷エレクトロニクス株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

迫るCRA対応――SBOM時代の脆弱性管理とは

欧州のサイバーセキュリティ規制であるCRA(Cyber Resilience Act)への対応が、いよいよ現実味を帯びてきました。製品ライフサイクル全体にわたるセキュリティ確保と、継続的な脆弱性管理の実施が求められる中、SBOM(Software Bill of Materials)の整備と活用は、もはや“推奨”ではなく“前提条件”となりつつあります。

ソフトウェアサプライチェーンが複雑化し、OSSの利用が拡大する現在、自社製品に含まれるコンポーネントとその脆弱性影響を正確に把握することは、企業の信頼性を左右する重要なテーマです。CRA対応を見据えた実効性のある脆弱性管理体制の構築が急務となっています。

脆弱性の優先的は?パッチ適用までの間まで守る必要性

しかしながら、SBOMを整備し脆弱性情報を収集しても、「何から対応すべきか分からない」という声は少なくありません。日々公開される膨大な脆弱性情報の中から、自社にとって本当にリスクの高いものを見極めることは容易ではありません。

例えば、 ・CVSSスコアは高いが、実際の悪用可能性は低い脆弱性 ・スコアは中程度でも、すでに攻撃コードが出回っている脆弱性 ・重要設備に関わるが、停止できずすぐにパッチを適用できないシステム

といった状況に直面しているのではないでしょうか。

単なるスコア依存ではなく、「自社環境における実質的なリスク」に基づいた優先順位付けと、パッチ適用が困難な環境に対する実効性ある防御策が求められています。

いま始めるべき、実効性ある脆弱性管理とリスク対策

本セミナーでは、CRA対応における脆弱性管理や優先順位付けに課題を抱える方に向けて、実践的な解決策をご紹介します。

まず、クラウド型脆弱性管理サービス「FutureVuls」を活用し、SBOMと最新の脆弱性情報を組み合わせながら、自社にとって真に対応すべき高リスクを見極める方法を解説します。

さらに、自社製品が顧客環境で長期間稼働することを前提とし、「すぐにパッチを適用できない設備」をどのように守るのかについても取り上げます。TXOne Edgeシリーズを活用したネットワーク防御およびエンドポイント保護の実践手法を、用途・リスクレベル別のセキュリティバンドル構成例や導入パターンとともにご紹介します。

こんな方におすすめ

・CRA対応を見据え、SBOMの活用方法を具体化したい方 ・脆弱性の優先順位付けに課題を感じているセキュリティ担当者の方 ・パッチ困難環境でのリスク対策を強化したいIT/OT部門の方 ・製品開発や品質保証の立場で脆弱性管理体制を整備したい方

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:50 

・CRA対応における本セミナーの位置づけとアジェンダのご説明(岡谷エレクトロニクス)

・製造業のCRA対応 SBOMと脆弱性管理の『次の一歩』 (フューチャー 小野田 裕様)

・TXOneによるCRA支援策(TXOne Networks Japan 渡辺 太造様)

15:50~16:00 質疑応答

主催・共催

岡谷エレクトロニクス株式会社(プライバシーポリシー

TXOne Networks Japan 合同会社(プライバシーポリシー

フューチャー株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

ランサムウェア攻撃で、バックアップが復元できないのはなぜか? ~警察庁令和7年度サイバーセキ...

3.6 株式会社テンダ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

警察庁令和7年度レポートに見る最新ランサム攻撃の実態

警察庁の最新レポートによると、ランサムウェア攻撃の被害は依然として高止まりしています。攻撃は暗号化だけでなくデータ流出や二重恐喝へと巧妙化しており、被害額や業務停止の期間も深刻化しています。こうした状況を踏まえ、中小企業も含む幅広い企業を対象に、今年度末頃の制度開始を目指す「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」の検討が進んでおり、各社には対策状況の可視化と対応が求められています。

ランサム攻撃ではバックアップが狙われ、復旧不能となるケースが増加

従来のバックアップ運用では、ネットワーク接続されたストレージやNASが攻撃者の標的となり、暗号化や削除によって利用不能になる事例が増えています。復元を試みてもデータが破損していたり、世代管理の不備で必要な情報が残っていないケースも多発。結果として、バックアップがあっても事業継続が不可能になる企業が少なくありません。

“改ざんも削除も不可能”─イミュータブルバックアップで確実に復元

Barracuda のバックアップ製品は、オンプレ環境を保護する BBS(Barracuda Backup Server) と、Microsoft 365を保護する CCB(Cloud-to-Cloud Backup) の2種類がございます。どちらもデータを改ざんも削除もできない 「イミュータブル」 な状態で保存し、ランサムウェアに侵入されても安全に復元できます。BBSではネットワーク共有プロトコルを排除し、攻撃経路からバックアップ領域を物理的・論理的に隔離。さらにクラウドでの二重バックアップにより、BCP対策も同時に実施可能です。CCBではMS365各種データを容量・保持期間無制限でバックアップが可能です。「高額そう」と思われがちですが、実際は 中小企業でも導入しやすいコスト設計 となっており、ランサム被害後でも確実な復元と事業継続を実現します。

こんな方におすすめ

  • 中小企業でも導入可能なコスト感で、安全性を高めたい方

  • Microsoft 365を利用中で、オンプレ環境とシームレスに安全性を強化したい方

  • ランサム対策としてバックアップを運用しているが、復旧の確実性に不安がある方

  • 取引先要請やサプライチェーン対応を見据え、復旧体制の説明可能性を高めたい方

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 ランサムウェア攻撃で、バックアップが復元できないのはなぜか?~警察庁令和7年度サイバーセキュリティレポートに学ぶ、効果的なランサムウェア対策とは?~

13:45~14:00 質疑応答

主催・共催

株式会社テンダ(プライバシーポリシー

バラクーダネットワークスジャパン株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

RAGチャットのその先へ InfiniCloud® AIがファインチューンで実現する業務AX化

さくらインターネット株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「sakura.ad.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

開催概要

開催日時:2026年3月27日(金) 13:00 - 14:00 開催場所:オンライン(zoomウェビナー)

生成AIを業務で活用したいと思う一方で、「外部にデータを出さずにAIを使いたい」「AI環境を自社で構築・運用する余力がない」といった理由から、導入が思うように進まない企業は少なくありません。

本ウェビナーでは、こうした課題を解決する鍵となるプライベートAIの重要性を、国内基盤と国産AIシステムを備え安心して利用できる環境を提供する 「さくらのAI」 を例に、わかりやすく解説します。 続いて InfiniCloud より、さくらのAIソリューション内の生成AIパッケージであり、社内データを安全に学習させ、部署ごとに専門知識を持つ“AI社員”として活用できる「InfiniCloud® AI パッケージ」 を紹介します。

AI導入の壁をどう突破するか。業務効率化やナレッジ活用を前進させるヒントを得られるウェビナーです。 ぜひご参加ください。

こんな方におすすめ

・機密情報を守りながら安全にAIを活用したい方 ・だれでも簡単に使えるAIを導入したい方 ・社内文書を知識化し、業務効率化を実現したい方

注意事項

●本イベントは、オンライン配信での開催となります。  インターネットに接続可能な環境からご参加ください ●本イベントの録画や画面のキャプチャなどはご遠慮ください ●参加費用は無料です

タイムスケジュール

13:00~ はじめに

13:03~ さくらのAIのご紹介 さくらインターネット 高木 良平

13:13~ InfiniCloud® AIのご紹介 InfiniCloud 瀧 康史

13:43~ 質疑応答 全登壇者

13:58~ おわりに

登壇者

さくらインターネット株式会社

AI推進室 クラウド企画 サービス企画担当

高木 良平

地場SIerで組込エンジニア、AIエンジニア、新規事業企画を経て、2025年にさくらインターネットへ入社。 「さくらのAI」のサービス企画・提案を担当し、顧客課題に向き合う提案に取り組んでいる。

InfiniCloud株式会社

代表取締役CEO

瀧 康史

2001年に有限会社ジャストプレイヤー(現・InfiniCloud株式会社)を創業。 約20年にわたりクラウドインフラとITソリューションのサービスを展開。 多様なハイパーバイザーに精通し、VMware移行に最適な「InfiniCloud HV」、プライベートAI「InfiniCloud AI」を開発。2021年から静岡県警察の「サイバー犯罪対策テクニカルアドバイザー」を務める。

主催・共催

さくらインターネット株式会社(プライバシーポリシー

InfiniCloud株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

夜間・休日の障害対応、“あの人頼み”になっていませんか? ~24時間365日止まらない一次対...

3.9 株式会社ハートビーツ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

少人数・兼務で回すインフラ運用の現実

事業を支えるサーバーやクラウド基盤は「止められない」一方で、運用体制は少人数・兼務で回している企業が少なくありません。監視ツールの導入やアラート通知までは整備していても、構築・運用・改善を継続的に担える専任体制を確保できず、アプリ開発者がインフラも兼務しているケースも多いのが実情です。 その結果、日々の運用が“回っているように見える”状態のまま、業務過多・属人化・運用品質のばらつきといった課題を抱え続けてしまいます。

アラートは鳴るが初動は人次第の危うさ

夜間・休日に障害通知が来ても、「詳しい人が気づけるか」「起きて対応できるか」「何をすべきか判断できるか」に依存していないでしょうか。 アラートは受け取れていても、切り分けや一次対応の手順が整っていなければ、対応が遅れ、復旧までの時間が伸びるリスクは高まります。 また、インフラの知識や過去経緯が一部の担当者に偏っていると、問い合わせ先の判断やベンダー調整も含めて“その人次第”になり、体制の継続性にも不安が残ります。運用の不安は感じているのに、どこから手を付ければよいか分からず、改善が先送りになる――こうした状況は多くの現場で起きています。

検知から一次対応までを止めない体制設計

本セミナーでは、「監視が必要」という前提を踏まえつつ、単なる通知で止まらず、検知から一次対応までを24時間365日で担保する体制をどう設計するかを整理します。 具体的には、監視項目の設計、一次対応の範囲、エスカレーション設計、クラウド/オンプレ混在環境での役割分担など、運用を外部活用する際に詰まりやすいポイントを解説します。 「丸っと任せたいが、どこまで任せられるのか」「今の体制のまま続けてよいのか」を判断できる状態にすることがゴールです。夜間・休日を含めた運用品質を担保し、属人化を解消しながら運用を継続できる体制づくりのヒントを持ち帰っていただけます。

こんな人におすすめ

・夜間・休日の監視・一次対応を自社で担保できず、不安を感じている方 ・アプリ開発者がインフラも兼務しており、業務過多・属人化が進んでいる方 ・サーバー/クラウドの運用を「どこまで外部に任せるべきか」判断に迷っている方 ・クラウド導入・運用改善を進めたいが、何から着手すべきか整理できていない方 ・現在のインフラコストやセキュリティ対策が適切か、客観的に見直したい方

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 夜間・休日の障害対応、“あの人頼み”になっていませんか?

        ~24時間365日止まらない一次対応体制の設計~

11:45~12:00 質疑応答

登壇者

谷川様

株式会社ハートビーツ マーケティングチームマネージャー 谷川 隼人

主催

株式会社ハートビーツ(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

厚労省「医療情報システムの安全管理に関するガイドライン 第6.0版」解説 ~医療機関における...

4.1 Keyspider株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサムウェア被害の増加でますます重要となる医療情報システム安全管理とガイドライン第6.0版

近年、医療機関を標的としたランサムウェア被害が相次ぎ、電子カルテの停止や診療制限など、医療提供体制に大きな影響を及ぼす事案が発生しています。こうした状況を受け、医療情報システムの安全管理は「対応すべき課題」から「経営上の重要テーマ」へと、その位置づけが一層高まっています。

厚生労働省が公表した「医療情報システムの安全管理に関するガイドライン 第6.0版」は、電子カルテをはじめとする医療情報システムの高度化やネットワーク化、サイバー攻撃の動向等を踏まえ、医療機関等における安全管理の考え方と対策の方向性を整理したものです。

第6.0版では、概説編・経営管理編・企画管理編・システム運用編の構成のもと、医療情報システムの導入・運用・利用・保守・廃棄に関わる者を対象に、体制整備、規程策定、リスクに応じた対策の実施、管理状況の把握と継続的な見直しといった統制の重要性が示されています。

また、医療情報の安全管理においては、機密性・完全性・可用性の確保のほか、電磁的保存に関する見読性・真正性・保存性の確保が求められます。これらを実務として支える対策の一つとして、許諾された者のみがアクセスできるようにするアクセスコントロールや、操作履歴の記録・監査といった管理が挙げられています。

人の異動や委託対応を踏まえた医療情報システムのアクセス管理

医療現場では、医師・看護師・コメディカル職員の異動やローテーション、非常勤職員の採用、さらにはシステム保守を担う委託事業者の関与など、医療情報システムに関わる人の範囲が常に変化します。

ガイドラインでは、組織としての体制整備や管理責任の明確化、委託先を含めた安全管理の確保が求められており、実際の運用においては、誰がどの情報・どのシステムにアクセスできるのかを適切に管理し、定期的に状況を確認・見直すことが重要になります。

退職者IDの残存、共用IDの常態化、委託先のアクセス範囲が曖昧なまま運用されるといった状況は、インシデント発生時の追跡や説明責任の観点でも課題となり得ます。ランサムウェア対策の観点からも、アカウント管理やアクセス統制の強化は、被害拡大防止と早期復旧を支える基盤となります。

システム運用編を中心としたアクセス権限管理の解説とID管理基盤による運用効率化

本セミナーでは、「医療情報システムの安全管理に関するガイドライン 第6.0版」の全体像を整理した上で、特にシステム運用編を中心にその概要とアクセス権限の管理について分かりやすく解説します。

さらに、Keyspiderを活用し、電子カルテや部門システム、院内IT基盤に分散したIDを統合的に管理することで、

・入職・異動・退職に伴う権限の付与・変更・削除 ・委託契約の開始・終了に応じたアクセス制御 ・定期的なアカウント棚卸しや監査対応の効率化

といった運用を支援するアプローチをご紹介します。

ガイドライン対応を単なる義務対応にとどめず、ランサムウェア等の脅威が高まる中でも診療を継続できる体制づくりへとつなげる実践的なヒントをお届けします。

プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:35 厚労省「医療情報システムの安全管理に関するガイドライン 第6.0版」解説 ~医療機関におけるID管理とアクセス統制の実践~

12:35~12:45 統合ID管理とアクセス権限統制のための、Keyspiderのご紹介

12:45~13:00 質疑応答

主催・共催

Keyspider株式会社(プライバシーポリシー

株式会社アクシオ(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【バーチャルイベント】ITとオンプレミス運用のシンプル化 ~ベンダーロックインからの脱却~

ニュータニックス・ジャパン合同会社

本セミナーはWebセミナーです

参加方法(URL)は主催企業より直接メールにてご連絡いたします。 「nutanix.com」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

詳細

今日のITチームは、「ベンダーロックインへの懸念」「更新費用の高騰」「サイロ化したインフラ管理の複雑さ」という、まさに課題の嵐の中にいます。今求められているのは、既存のストレージ投資を無駄にすることなく(全刷新することなく)、モダナイゼーションへの道を切り拓く方法です。

Nutanix、Everpure(旧Pure Storage)、Expedientのリーダーを招いた、本イベント限定の「エキスパート・シリーズ:特別対談」にぜひご参加ください。Nutanix Cloud Infrastructure (NCI) ソリューションによって、柔軟なコンピュート環境でアプリケーションを実行しつつ、認定ストレージパートナーの製品とシームレスに統合する方法を探ります。

ストレージとコンピュートを分離し、「選択の自由」を手に入れる方法をご紹介します。また、複雑さを軽減しワークロードを保護する「ビルトインのオートメーション」や「VM単位のディザスタリカバリ(DR)」、そしてNutanix AHVハイパーバイザーへのシームレスな移行について深掘りします。

柔軟性の最大化: NCI Compute とEverpureなどの認定ストレージパートナーを連携させ、パフォーマンスとコストを最適化する方法。 ● 運用の自動化:インフラ管理を合理化し、IT部門の手作業を大幅に削減する手法。 ● 回復力の強化: VM単位のディザスタリカバとセキュリティのベストプラクティスを導入し、環境全体のコンプライアンス実現。 ● ロックインからの開放:ミッションクリティカルなワークロードを、いかに簡単にNutanix AHVへ移行できるか。

ベンダーロックインから脱却し、既存の投資を保護しながら、柔軟で自動化されたクラウドインフラを構築する方法をご案内します。今すぐご登録ください。

※本セッションは、日本語音声同時通訳付きです。

講演者

Doorkeeperロゴ

アラン・ウォーターズ

Nutanix プロダクトマーケティングディレクター


Doorkeeperロゴ

エディ・ライアン

Nutanix シニアコンペティティブエコノミックストラテジスト


Doorkeeperロゴ

Chris McCann

Nutanix 戦略マーケティングディレクター


Doorkeeperロゴ

グヘンドラン・デヴェンドラン

Nutanix プリンシパルプロダクトマネージャー


Doorkeeperロゴ

バヴィク・デサイ

Nutanix NCI・AOS シニアテクニカルマーケティングエンジニア


Doorkeeperロゴ

コーディ・ホスターマン

Everpure クラウド・仮想化プロダクトマネジメントディレクター


Doorkeeperロゴ

アンソニー・ジャックマン氏

Expedient 最高イノベーション責任者(CINO)


当イベントに関するお問合せは jp-success@nutanix.com までご連絡ください

© 2026 Nutanix, Inc.無断転載を禁じます。Nutanix、Nutanix ロゴ、および記載されているすべての Nutanix プロダクトおよびサービス名は、アメリカ合衆国およびその他の国における Nutanix, Inc. の登録商標または商標です。記載されているその他すべてのブランド名は識別目的のみであり、それぞれの所有者の商標である可能性があります。結果、利点、節約、その他の成果に関する顧客の発言は、使用事例、個別の要件、動作環境などのさまざまな要因によって異なり、特定の成果を提供するという約束または義務として解釈されるべきではありません。

主催

ニュータニックス・ジャパン合同会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【大企業・HPC管理者向け】計算待ち発生でも原因不明、HPC環境の可視化不足が課題に ~利用...

4.0 SCSK株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

HPC需要が拡大する一方、処理遅延の発生と可視化不足が多くの企業で課題に

製造業、金融、エネルギーなどの研究開発領域を中心に、シミュレーションや解析、AI開発といった計算需要は拡大し続けています。一方でHPC環境は、利用者や案件の増加に伴ってジョブが滞留しやすくなり、処理遅延や計算待ちが発生しても「どこが詰まっているのか」を説明できないまま、現場のストレスと機会損失が積み上がっていきます。さらに、オンプレミスとクラウドなど利用形態が混在すると、状況把握は一層難しくなり、運用改善や投資判断に必要な根拠が揃わないまま、改善が後回しになる悪循環に陥りがちです。

ボトルネックの全容が見えず、計算待ち・リソース奪い合いの原因が特定できない

HPC運用の現場では、リソースの空き状況や混雑の傾向が見えないことで、計算待ちが常態化したり、特定の利用者やプロジェクトに利用が偏ったりします。その結果、フェアな配分や優先度調整が属人的になり、トラブル対応も場当たり的になりがちです。また、経営・管理側にとっては、投資したHPC環境がどの程度活用され、どんな効果を生んでいるのかをデータで示せないため、増強や更改の判断が難しくなります。現場の「遅い」「待たされる」という声と、意思決定に必要な客観データの不足が結びつき、改善の議論が進まないことが大きな課題です。

システム移行不要でプラスワン導入、現状把握から運用改善までワンストップで支援

本セミナーでは、HPC環境の利用状況を見える化し、リソースを最適に活用するためのサービス「HPC View」を用いて、現状把握から運用改善までを進めるポイントを解説します。ダッシュボードによる可視化に加え、直感的なGUIベースのジョブ実行や、AIによる利用状況分析といったHPCポータル機能を基本メニューとして提供し、運用負荷の軽減と改善サイクルの定着を支援します。さらに、現行システムの移行を前提とせず“プラスワン”で導入できる点や、オンプレミスとクラウドのジョブ管理を統合して最適なリソース選択につなげる考え方、クラウドバーストやデータセンター利用、運用サービス、設計・構築などのオプションも含め、HPCリソース最適化に向けた打ち手を整理してご紹介します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 【大企業・HPC管理者向け】計算待ち発生でも原因不明、HPC環境の可視化不足が課題に~利用状況を一元で可視化、遅延の原因を特定して運用改善につなげる~

11:45~12:00 質疑応答

主催

SCSK株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

なぜXDRを導入しているのに、有事の初動判断が遅れるのか? ~「育てるSOC」で、初動判断か...

3.9 株式会社シーイーシー

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

XDR万能論が広がり、安心が先行する危うさ

XDRの導入が進み、検知の範囲が広がったことで「まずは気づける状態」は整いつつあります。一方で、アラートを受け取った後の初動判断や関係者調整、封じ込め・復旧までの一連の動きが追いつかず、対応が後手に回るケースは少なくありません。攻撃はメール、端末、クラウド、認証基盤など複数の経路を横断して発生し、影響範囲の見極めと優先順位付けが難しくなっています。だからこそ、ツールの有無ではなく、インシデント対応を回し切るための体制と運用の作り直しが重要になっています。

検知後が本番。ベンダー任せでは対処が完結しない

しかし現場では、検知後に「何から着手すべきか」「どこまでを自社で判断し、どこからを外部に委ねるか」が曖昧なままになりがちです。アラートの精査や影響判断が属人化すると、担当者不在で判断が止まり、初動が遅れます。 また、SOC/情シス/CSIRT/各事業部門の役割分担や連絡経路が整備されていないと、承認待ちや情報不足で対応が滞留します。 その結果、封じ込めの遅れや証拠保全の不足、復旧判断の迷走につながり、「検知はできたのに守れなかった」という事態を招きやすくなります。

役割分担と運用設計でCSIRT/SOCを育て直す

本セミナーでは、株式会社シーイーシーが提供する「CEC SOC」の知見・運用ノウハウを踏まえ、「XDRの有無」に依存しない視点で、検知後の初動判断から対処までを現実的に回せるCSIRT/SOCの作り方を解説します。ツールはあくまで手段であり、判断基準と役割分担、連携プロセスが整っていなければ、対応のスピードと品質は上がりません。 具体的には、平時に定めておくべき判断基準、エスカレーションの設計、関係部門との役割分担、インシデント対応手順の整備と訓練の進め方など、運用を“育てる”ための要点を整理します。また、シーイーシーがこれまでの活動で培ってきた知見も踏まえ、CEC SOCを活用しながら初動判断を止めないための体制設計と、実行までつなげる進め方を紹介します。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 なぜXDRを導入しているのに、有事の初動判断が遅れるのか?~「育てるSOC」で、初動判断から対処まで回せるCSIRTへ~

14:45~15:00 質疑応答

主催

株式会社シーイーシー(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る