全て
最新&人気ウェビナー
-
【再放送】2026年度版、リード獲得方法の比較 ~生成AI時代、展示会、カ...
2026/05/07(木)
-
【再放送】全ての業界で頻発するランサムウェア被害はEDRだけでは防げない ...
2026/05/11(月)
-
【中小企業向け】導入したのに使われない生産管理システム、その構造的な原因と...
2026/05/12(火)
-
【再放送】AI普及で変わる、BtoBリード獲得戦略 ~成果が出なくなる手法...
2026/05/12(火)
-
工場・拠点などの小規模サーバールームで、UPSの設置スペースやコスト負担に...
2026/05/12(火)
-
基幹システム刷新でEDIが移行できない――異なる仕様が招く“再構築の壁” ...
2026/05/12(火)
-
【建設業、製造業、文教向け】その対策では手遅れになる―熱中症・落雷事故の“...
2026/05/12(火)
-
「ひとりぼっちDX担当でも”社長に刺さるDX提案”が作れる」実践セミナー ...
2026/05/13(水)
-
IT企業の「リード育成できていない」「休眠顧客が放置されている」をどう変え...
2026/05/13(水)
-
セキュリティ運用はAIでどこまで変わるのか?AI SOCデモセミナー ~人...
2026/05/13(水)
-
「セキュリティちゃんとしておいて」と言われた方へ-Web診断入門 |予算内...
2026/05/13(水)
-
【再放送】【工場の大量エネルギー消費】「制御を改善するだけで」どれだけ削減...
2026/05/13(水)
-
【金融機関・情シス向け】業務をクラウド移行したいが安全な進め方が分からない...
2026/05/13(水)
-
実績ゼロでもOK、中小企業のための公共入札入門 〜資格取得から初受注まで、...
2026/05/14(木)
-
2026年、米国BtoBマーケティング最新動向
2026/05/14(木)
-
【インフラ運用責任者向け】OracleのオンプレからAWS移行、なぜ行き詰...
2026/05/14(木)
-
【製造業向け】その巡回、本当に安全ですか?“気づけない熱中症”と“管理者の...
2026/05/14(木)
-
6,000名以上の大企業におけるIDaaS選定の現実解 ~多数のオンプレシ...
2026/05/14(木)
-
IT運用自動化を阻む3つの壁を、AIと共に乗り越える最初の一歩 ~アラート...
2026/05/14(木)
-
【再放送】<段階的に進める物流自動化>搬送設備とバースをつなぐシミュレーシ...
2026/05/15(金)
全て
ウェビナーアーカイブ
(動画・資料)
買えない・申し込めない・進まない、アクセス集中や不正トラフィックが招く利用者の不満をどう防ぐ...
3.5 ファストリー株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、2025年10月2日に開催したセミナーと同じ講演内容を含んでおります。
デジタル施策拡大でアクセス集中が日常化する企業環境
EC サイトやキャンペーンページ、オンライン申し込みサイトなど、デジタル施策の拡大によって企業のオンライン接点は急速に増加しています。しかし同時に、特定の時間帯やイベント開始直後にアクセスが一気に集中し、サーバーに過剰な負荷がかかる状況が常態化しています。利用者は「つながらない」体験に強い不満を抱き、ブランドへの信頼低下や離脱行動につながるため、いまやシステムの可用性は事業成長に直結する重要テーマとなっています。
サーバーダウンは機会損失と顧客体験の低下を同時に招くリスク
アクセス集中によるサーバーダウンやレスポンス低下は、販売機会を逃すだけでなく、ユーザー体験の大幅な低下をもたらします。さらに昨今は、DDoS 攻撃や Bot による不正トラフィックが増加し、通常の負荷対策だけでは防ぎきれないリスクが広がっています。顧客から見れば「アクセスできない理由」が何であれ不満は同じであり、企業にとっては売上損失とブランド毀損が同時に進行する深刻な課題となっています。
仮想待合室で安定稼働とセキュリティを両立する実践策
本セミナーでは、アクセス集中を制御しながら利用者が安心してサービスを使える環境を提供する「仮想待合室」ソリューションを詳しく解説します。従来のアクセス制限のように“つながりにくさ”を生むのではなく、一時的な集中をコントロールし、利用者の不満を最小限に抑えることで顧客体験を守ります。さらに DDoS や Bot などの不正トラフィックを排除するセキュリティ機能を組み合わせることで、安定稼働とブランド価値の維持を両立します。こうした仕組みを実現するうえで、他製品と比較してコストメリットにも優れる具体的なソリューションを取り上げ、実効性の高い導入アプローチをご紹介します。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 買えない・申し込めない・進まない、アクセス集中や不正トラフィックが招く利用者の不満をどう防ぐか? 〜仮想待合室で企業イメージ低下を防ぎ、DDoSやBot攻撃からもサービスを守る〜
15:45~16:00 質疑応答
主催・共催
ファストリー株式会社(プライバシーポリシー)
STCLab Co., Ltd.(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】多様なネットワーク環境に必要不可欠な「統一的な可視化・管理」を実現するには? ~【...
4.0 KIS Security株式会社
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは2025年05月15日に開催されたセミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました。
複雑化する企業・組織のネットワーク環境を狙う、多様なサイバー脅威
近年、リモートワークの普及により、企業環境や働き方は急速に変化しています。それに伴い、企業ネットワークもオンプレミスとクラウドを組み合わせたハイブリッド構成へと複雑化・多様化しています。 このような状況では、サプライチェーンを含む広範な対象がサイバー攻撃のリスクにさらされます。また、柔軟なネットワーク運用が求められる中で、セキュリティ設計や設定の変更頻度が増加し、短時間での対応が求められる場面も増えています。その結果、設定ミス(ミスコンフィグ)が発生しやすくなり、攻撃者の侵入経路となる危険性が高まります。 特に大規模な企業・組織では、複数ベンダー製品が混在するネットワーク環境が一般的であり、複数ベンダーのファイアウォール(FW)間でフィルタリングルールの設定やルールの監査精度に差があると、セキュリティホールが生まれ、複雑な環境に乗じたサイバー脅威のリスクが一層深刻化してしまいます。
マルチベンダー構成が招く大規模ネットワーク監視・運用にまつわる様々な課題
複数ベンダーのFWを拠点ごとに運用する大規模ネットワークでは、監視・運用に多くの課題が存在します。手動で行われるポリシーレビューは正確性の証明が難しく、変更作業の確実な反映や履歴の追跡も困難です。さらに、シャドウルールや未使用ルール、冗長な設定の検出が難しい上、ポリシー間の相関分析も非効率です。 また昨今、厳格化が求められているコンプライアンスの観点では「NIST」や「PCI-DSS」などの各種標準だけではなく、企業独自コンプライアンスルールに対するアセスメントが非常に重要であり、監査報告の作成にも多大な手間がかかります。 加えて、特定製品に詳しい人材の高齢化や属人化、人材不足も多くの現場で課題となっており、安定した運用体制の構築が求められています。
IT環境全体の完全な可視化・管理を実現、セキュリティポリシー関連リスクを最小化する方法を解説
ますます複雑化するネットワーク環境において、運用・管理負荷やセキュリティポリシー関連リスクを最小化するにはどうすればのよいのでしょうか。 本セミナーは、複雑で大規模なネットワーク環境の運用に課題を抱えられている企業・組織の情報システム部門やインフラ/ネットワーク運用、セキュリティ運用の担当者を対象に開催します。ネットワーク監視・運用にまつわる様々な課題を整理するとともに、その解決策として、米国FIREMON社が提供するマルチベンダーFW対応運用管理ソリューション「FireMon」をご提案します。また、世界各国1700社以上の企業・官公庁に導入されているFireMonが備える機能の特長と併せて、より効果的に活用する方法を国内販売代理店であるKIS Securityが解説します。 「ハイブリッド環境における複数のベンダーのFWやスイッチ、ルータなどのACLを一元管理したい」「ネットワーク環境での自社コンプライアンスアセスメントを実現したい」「セキュリティポリシー関連のリスクを最小限に抑えたい」という方は、ぜひご参加ください。
講演プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 多様なネットワーク環境に必要不可欠な「統一的な可視化・管理」を実現するには? ~【大規模組織向け】マルチベンダーFW管理負荷を最小化し、セキュリティを強化する方法を解説~
11:45~12:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催
KIS Security株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
実績ゼロの中小企業でも、自治体入札で受注できる理由 〜営業の頭打ちを打破する、新たな受注チャネル〜
株式会社うるる
本セミナーはWebセミナーです
ツールはON24を使います。URLは直前にメールにてご連絡いたします。 なお、「uluru.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
新規開拓が頭打ちの中小企業が見落としている、27兆円の営業チャネル
テレアポの反応率は下がり、紹介は先が見えず、Web広告は費用対効果が悪化する——新規開拓に限界を感じている中小企業は少なくありません。しかし、すぐ足元に年間27兆円を超える巨大な営業チャネルがあることをご存知でしょうか。国の案件は約11兆円、自治体は約17兆円。しかも官公需法のもと、中小企業の受注確保は法律で後押しされており、国の入札案件の約5割、自治体では約7割を中小企業が落札しています。さらに公共入札の実績は、民間取引における信用力・ブランド力の向上にも直結します。
実績ゼロでも参入できる——入札のハードルは想像より遥かに低い
「入札は大企業や建設業のもの」「手続きが複雑で費用もかかりそう」——そんなイメージで検討すらしていない方が大半です。しかし実態は大きく異なります。入札に必要な「全省庁統一資格」はたった1種類で、取得費用はゼロ。この資格だけで約55万件の国の案件に参加できます。さらに入札案件全体の61.2%は資格さえあれば自由に参加できる形式で公開されています。実績ゼロから参入した中小企業が次々と受注に成功しているのが現実です。知らなかっただけで、門戸は大きく開かれていたのです。
入札参入5ステップと「成果が出ない企業の5つの共通点」を知る
本セミナーでは、公共入札の基本・流れ・コツを実践的に解説します。資格取得から入札・落札までの5ステップに加え、参入したものの成果が出ない企業に共通する「5つの失敗パターン」とその回避策もお伝えします。また、全国8,900以上の機関の入札情報を一括検索できる「NJSS」を活用した効率的な案件探しと競合分析の方法もご紹介します。営業の頭打ちを打破し、新たな受注チャネルを開拓したい方は、ぜひご参加ください。
プログラム
1.入札の基本
2.落札確率がアップする入札のコツ
3.NJSSを使った情報収集
主催
株式会社うるる(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【500名以上の企業向け】EDR中心の端末検知だけでは分からない、すり抜け予兆の見逃し ~次...
4.3 ラピッドセブン・ジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
※本セミナーは、500名以上の規模の企業の方を対象としています。該当しない企業の方の申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。
ランサム攻撃による侵害常態化で能動的なセキュリティ運用
が経営課題に
ランサムウェアをはじめ攻撃は高度化・多様化し、侵害は「起きない前提」ではなく「起きる前提」で備える時代になりました。従業員500名以上の企業では拠点・クラウド・SaaS・ネットワーク機器などIT環境が複雑化し、個々のツールの検知結果だけでは全体像を捉えにくくなっています。結果として、環境全体を俯瞰し、断片的な予兆を一つの攻撃の流れとして繋ぎ合わせることで、深刻な被害に至る前の『より早いフェーズ』で脅威を封じ込める運用設計そのものが、事業継続と説明責任の観点から重要度を増しています
EDR中心監視では環境全体を俯瞰できず、兆候がつながらない
多くの組織でEDRは導入されつつありますが、端末の検知を起点にした監視設計では、ネットワークや認証、クラウドなど周辺のイベントと結び付けて「攻撃の流れ」として把握しづらく、すり抜け攻撃の予兆を取りこぼすリスクが残ります。さらにアラートが増えるほど優先順位付けや一次調査に工数が吸われ、夜間休日や海外拠点を含む24/365の監視継続が難しくなり、「導入したのに活かしきれない」「複数サービスの重複でコストが膨らむ」という運用課題に直結します。
次世代SIEMベースMDRで断片的な予兆を一つの攻撃の流れとしてつなぎ合わせる
本セミナーでは、EDR中心の端末検知だけに依存せず、SIEMを核にネットワーク等を含む“環境全体”のログを相関分析して、攻撃の流れを可視化する実践ポイントを解説します。Rapid7のSOCが24時間体制で監視・検知・対応を支援することで、既存の導入済みツールを最大限有効活用し、微かな兆候から重要なインシデントを見落としません。一方で過検知や誤検知の排除を実現し、検知からインシデント対応までを並列に実施することで省力化と対応を迅速化します。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:50 EDR中心の端末検知だけでは分からない、すり抜け予兆の見逃し~次世代SIEMベースMDRで環境全体を相関分析し、攻撃の流れを可視化する方法~
登壇者 ラピッドセブン・ジャパン株式会社 最高技術責任者, CISSP, CISA 古川 勝也 ラピッドセブン・ジャパン株式会社 シニアセキュリティソリューションエンジニア, CISM, CEH, MBA 小林 凌真
11:50~12:00 質疑応答
主催
ラピッドセブン・ジャパン株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
Wi-Fi不調の問い合わせ、「どこが悪いか」説明できますか? ~小型センサーで接続状態とAP...
3.7 YSソリューションズ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
Wi‑Fi前提の業務に潜む不調の原因と全体像が見えない
オフィスや工場、倉庫、店舗など、あらゆる業務がWi‑Fi前提で進むなか、「会議室だけつながりが悪い」「特定の時間帯だけ遅くなる」といった声が情シスに日常的に寄せられています。しかし、実際に現場へ行ってもその場では再現せず、「とりあえずAPを増設する」「チャネルを変えて様子を見る」といった対症療法に終始してしまうケースも少なくありません。結果として、利用者からは「またWi‑Fiか」という不満が蓄積する一方で、情シス側も「どこが悪いのか」を説明しきれず、改善サイクルが曖昧なまま運用が続いてしまいます。
SSID・AP配置・野良AP不明で不調とリスクの優先度が決められない
多くの企業では、SSIDやAPの配置、出力設定、チャネル設計といった情報が十分に整理されておらず、現場ごとの増設やレイアウト変更の履歴も追いきれていません。さらに、テナントや近隣オフィスからの電波、私物ルーターやテザリングなどの“野良AP”の存在が、混信やセキュリティリスクを見えにくくしています。その結果、Wi‑Fi不調の問い合わせがあっても、「どのエリアで」「どの時間帯に」「どのアクセスポイントを経由して」問題が起きているのかを定量的に説明できず、投資の優先順位付けや、利用者への納得感のある説明が難しくなっているのが実情です。
小型センサーを利用したWi‑Fiアセスメントのソリューションと活用事例を解説
本セミナーでは、小型センサーを現地に一定期間設置し、実際の利用者と同じ目線で接続状態を計測するWi‑Fiアセスメントサービスをご紹介します。センサーが自動的に各SSIDへの接続可否やスループット、ローミングの挙動などを継続的に記録し、その結果をもとに「どのエリアでボトルネックが発生しているのか」「どのAPが過負荷になっているのか」「野良APや想定外の電波がどこから出ているのか」を可視化します。これにより、現場の感覚に頼らずに、不調の原因と改善すべきポイントを明確化し、AP増設やチャネル再設計、セキュリティ対策など具体的な打ち手へとつなげるまでのプロセスを、実際の活用事例を交えながら解説します。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 Wi-Fi不調の問い合わせ、「どこが悪いか」説明できますか?~小型センサーで接続状態とAP配置を可視化し、不調の原因と改善点を洗い出す~
11:45~12:00 質疑応答
主催
YSソリューションズ株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
IPA「情報セキュリティ10大脅威」に見る 生成AI時代の企業セキュリティリスクとは ~脆弱...
3.7 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
開発現場でAIコーディング普及、しかし脆弱性混入リスクが増加しIPAも警鐘を鳴らす
近年、開発現場でのAIコーディングツール活用が急速に普及し、開発効率は大幅に向上しています。一方で、AIが生成したコードには予期しない脆弱性が混入するリスクがあり、IPA(情報処理推進機構)が発表した「情報セキュリティ10大脅威 2025」でも、このリスクが新たな脅威として警鐘を鳴らしています。従来の開発手法に加え、AI生成コードの検証という新たな課題が生まれ、脆弱性診断の重要性はこれまで以上に高まっています。
生成AI時代でも“変わらない対策”と“見直すべき対策”
AI生成コードの活用が進む一方で、多くの企業では「生成AIが出力したコードをどう評価すべきか」というリテラシーが浸透しておらず、使う側の判断力が問われています。AI生成コードは一見正常に動作しても脆弱性を含む可能性があり、従来のレビュー基準だけでは見落としが発生します。さらに開発スピードが飛躍的に向上する一方でレビュー体制が追いつかず、レビュワーの負担増大によりレビューが形骸化し、潜在的なセキュリティホールが見過ごされるケースが増加しています。だからこそ、内部レビューだけでは限界があり、攻撃者視点で検証できる専門家による脆弱性診断が不可欠です。本セミナーでは、不変の対策原則と見直すべきレビュー体制を整理し、「どの範囲を優先して診断すべきか」「自動ツールと手動診断の使い分け」といった実践的な判断基準を解説します。
防衛省採用レベルの診断技術、国際CTF日本トップの専門家が診断から再診断まで完全支援
本セミナーでは、GMOサイバーセキュリティ byイエラエ株式会社が提供する、防衛省にも採用されているレベルの高度な診断技術と、国際的なセキュリティ競技大会(CTF)で日本トップクラスの実績を持つ専門家チームによる脆弱性診断サービスをご紹介します。ホワイトハッカーが実際の攻撃手法を用いて手動で診断を実施し、自動ツールでは検出できない複雑な脆弱性まで発見。詳細な報告書で具体的な対策方法を提示し、対策実施後の再診断まで一貫してサポートする実践的なアプローチを解説します。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 IPA「情報セキュリティ10大脅威」に見る 生成AI時代の企業セキュリティリスクとは~脆弱性が発生するポイント解説と、診断の重要性~
12:45~13:00 質疑応答
主催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
労働力不足を打破する「AIエージェント」による知見の継承 〜社内に眠るベテランの知見を組織の...
3.5 株式会社エクサ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーの講演部分は、事前に収録した録画を配信します。
質疑応答タイムはライブ配信にて、皆様からのご質問をお待ちしております。
人手不足が止める“知見継承”の危機
多くの企業で人手不足が現実味を増す中、組織の成長を支えてきたベテランの判断基準や暗黙知が、異動・退職とともに失われるリスクも高まっています。業務効率化や部分最適のデジタル化だけでは限界があり、いま問われているのは「個々が持つ知見を企業の武器に変え、発展的に伸ばしていく」ための仕組みです。属人化を放置すれば、現場は回りにくくなり、改善が止まり、成長の好循環そのものが途切れてしまいます。
生成AIでは回らない、知の属人化と分断
属人化をなくすために、マニュアル整備や社内研修に取り組む企業も少なくありませんが、更新が追いつかないなどの理由で、結局「わかる人に聞く」構造から抜け出せないのが実情です。また、生成AIを利用し始めても、検索や文章・資料生成に留まると“単発の効率化”にはなっても、業務プロセスの中で知見が蓄積・再利用され、組織能力として高度化していく状態にはつながりにくいという壁があります。結果として、知が分散ししたまま労働力不足の影響を受け、成長にブレーキをかける状況に陥ります。
AIエージェントで共創サイクルを創る
本セミナーでは、AIを単なる自動化ツールとしてではなく「従業員とともに進化し、自走する組織を創るパートナー」として捉え直し、なぜ今“自律的に動くAIエージェント”が必要なのかを経営・組織課題の文脈から整理します。 AIエージェントが業務の中で知見を取り込み、判断・実行を支援し、成果と学びが組織へ循環する“共創サイクル”をどう設計すべきか、これからの事業成長を考えるヒントをお持ち帰りいただけます。 また、セミナー内では、エクサが提供するAIエージェント「ai with」と検証プログラムもご紹介します。エクサは金融業界の豊富なシステム実績をバックグラウンドに安心・安全なAIエージェント環境の構築をサポートしています。全社展開に不可欠なガバナンスを重視される方にもおすすめな内容となっています。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 労働力不足を打破する「AIエージェント」による知見の継承 〜社内に眠るベテランの知見を組織の武器に変え、成長の好循環を創り出す方法〜
15:45~16:00 質疑応答
※質疑応答タイムはライブ配信にて行います。
主催
株式会社エクサ(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
脆弱性診断は実施しているものの、守る順番が決められない情シスの悩み ~リスクベースで重要資産...
3.6 ニッセイ情報テクノロジー株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
脆弱性診断は当たり前の時代、求められるのは「守る順番」の判断
サイバー攻撃の高度化・巧妙化を背景に、多くの企業で脆弱性診断の実施は当たり前の取り組みとなっています。 定期的に診断を行い、レポートとして多数の脆弱性指摘を受け取っている企業も少なくありません。 一方で、その結果を前に「では、何から対応すべきなのか」「本当に守るべきものは何か」を判断できずにいるケースが多く見られます。 すべての脆弱性に対応することは、現実的ではありません。限られた人材・工数・予算の中で、どの資産を優先的に守るべきか、 どの脅威が実際にリスクとなるのかを見極める判断が、いま情シス・セキュリティ担当者に強く求められています。
大量の脆弱性を前に、リスクベースの判断ができない現場の実態
診断結果として多くの指摘が並ぶものの、それぞれの脆弱性が「実際に攻撃につながるのか」「重要な資産に影響するのか」が 分からず、対応の優先順位を決めきれない――こうした状況に心当たりはないでしょうか。 重要な資産がどこにあり、どの経路で狙われる可能性があるのかが可視化されていないため、判断はCVSSスコアが高い脆弱性を 対処するという判断に陥りがちです。 その結果、対応が後手に回ったり、すべてを守ろうとして現場が疲弊したりするケースも少なくありません。 攻撃者はCVSSスコアが高い脆弱性のみを悪用するのではなく、様々な脆弱性を突くことで攻撃の成功確率の高さを探索しており、 CVSSスコアは必ずしも防御の指標にはなりません。 脆弱性診断は実施しているものの、リスクベースでの判断に落とし込めず、対策が形骸化してしまう ――これが多くの現場で起きている実態です。
AI駆動型ペネトレーションソリューション「RidgeBot」による、オフェンス型セキィリティ検証の有用性
近年、サイバー攻撃はAI化によって速度・規模・精度が飛躍的に向上するとともに効率化しており、従来の守り中心の対策だけでは 対応が難しくなっています。 こうした時勢の中、「攻撃者の視点で自社を検証する」オフェンス型の対策として、ペネトレーションテストの重要性が高まっています。 本ウェビナーでは、AIを活用して攻撃プロセスを自動化するAI駆動型ペネトレーションソリューション「RidgeBot」 をご紹介します。 RidgeBotは、攻撃チェーンを再現しながらリスクを可視化し、リスクベースアプローチによる効率的な優先度判断を支援するソリューションです。 また、RidgeBotを活用したペネトレーションサービスの実施方法や活用ポイントについてもご案内します。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:40 ① 株式会社ブロード 脆弱性診断の次に何をすべきか —AI駆動型ペネトレーション「RidgeBot」で実現する次世代リスク評価—
10:40~10:50 ② ニッセイ情報テクノロジー株式会社 -NISSAY ITペネトレーションサービスのご紹介-
10:50~11:00 質疑応答
主催・共催
ニッセイ情報テクノロジー株式会社(プライバシーポリシー)
株式会社ブロード(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
「どこに入札するか」で、競争率は17倍→3倍になる 〜実績ゼロでも落札できる、穴場の公共機関...
株式会社うるる
本セミナーはWebセミナーです
ツールはOn24を使います。URLメールにてご連絡いたします。 なお、「uluru.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
「知っている機関」に入札し続ける、見えない落とし穴
公共入札は年間27兆円・支払い遅延リスクほぼゼロの安定市場であり、中小企業にとって魅力的な営業チャネルです。しかし多くの企業が「とりあえず知っている機関へ」と東京都や中央省庁に応札を集中させ、たとえば東京都の清掃委託案件では競争率17倍という激戦区が生まれています。落札できなければ実績が作れず、実績がなければ次も不利になる——この悪循環により、撤退を余儀なくされる企業が後を絶ちません。
実績がないから落札できない。この悪循環は「努力」では解決しない
この「実績がないから落札できない」ジレンマは、努力不足ではなく「入札先の選び方」を見落としている構造的な問題です。競争率17倍の案件にいくら丁寧な見積書を出しても、大手の実績と価格競争力の前に勝ち目はありません。しかし競争率は発注機関によって劇的に異なります。同じ清掃業務でも東京都の17倍に対しUR東日本ではわずか3倍——「どこに入札するか」を変えるだけで、中小企業にも勝機が見えてきます。
競争率3倍の「穴場」は、すでに全国2,000機関ある
本セミナーでは、日本郵政やJRAに代表される「外郭団体」——認知度が低く競争率が抑えられた穴場の公共機関——の探し方と入札の進め方を解説します。全国約2,000の外郭団体から自社に合った案件を見つける方法に加え、8,900以上の発注機関の入札情報を一括検索できる「NJSS」もご紹介します。入札にどこから手をつけるべきかお悩みの方は、ぜひご参加ください。
プログラム
1.入札の仕組み
2.落札の壁あるある
3.外郭団体について
4.NJSSを活用した攻略
主催
株式会社うるる(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。