全て
最新&人気ウェビナー

全て
ウェビナーアーカイブ
(動画・資料)

外部公開IT資産を狙うランサムウェア、攻撃者はどう脆弱性を狙う? 情シスが把握・対策すべきポ...

3.9 GMOサイバーセキュリティbyイエラエ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、2025年12月5日(金)に開催したセミナーと同じ講演内容を含んでおります。


本セミナーは、IT事業者以外のエンドユーザー企業の方を対象に開催します。該当企業以外の方のお申込みをお断りする場合がございます。あらかじめご了承ください。

増え続けるランサムウェアの被害、多様な攻撃に狙われる「アタックサーフェース」

デジタル技術が急速に普及する中、多くの企業・組織がデジタル基盤上で様々なビジネスを展開するようになりました。 インターネットやクラウドサービスの普及、IoT(モノのインターネット)デバイスの増加、ビッグデータやAI(人工知能)などの技術活用が進む一方で、悪質な犯罪者がそれらの脆弱性を狙うサイバー攻撃を日々仕掛けてきます。特に昨今では、サイバー攻撃に狙われる攻撃対象範囲、いわゆる「アタックサーフェース」は増える一方です。

攻撃者は脆弱性をどう狙ってくるのか?

特に、近年はランサムウェア攻撃の被害が急増しています。警察庁サイバー警察局の調査によると、ランサムウェア被害にあった企業・団体の感染経路の8割以上を「VPN やリモートデスクトップ用の機器からの侵入」が占めていました。 多くの攻撃者は、まず初めに公開されている情報やインターネットからアクセス可能な外部に公開しているIT資産から得られる情報を探り攻撃対象や攻撃手法を検討します。 外部に公開されているIT資産としては、事業部門が主導で立ち上げたWebサイトやサーバ、従業員が業務利用するクラウドサービスなど、管理側での情シス担当者が把握しきれないものも含まれています。未把握資産はセキュリティ対策が不十分な状態で放置されていることも多く、サイバー攻撃の入り口として狙われるリスクが増加しています。

子会社やグループ会社などを含め、外部公開IT資産の情報をどう把握すべき?

こうしたサイバー攻撃から自組織を守るためには、外部に公開されているIT資産を特定し「弱点を晒していないか」を継続して定期的に評価する仕組みを構築することが重要です。 ただ、子会社やグループ会社を保有する企業では、外部公開IT資産の棚卸しができていなかったり、大量のIT資産に対する最新の状況を把握できないことが起きています。それらを適切に把握した上で全社的な対策ができなければ、結果的にサイバー攻撃などのセキュリティ・インシデントのリスクを高める原因につながってしまいます。

経済産業省が公開したASM導入ガイダンスの解説と、手軽に導入可能なASMツールのご紹介

そうした状況の中、ランサムウェアなどのサイバー攻撃から自社のIT資産を守るための手法として注目されているのが「ASM(Attack Surface Management)」です。ASMは、増え続けるアタックサーフェースの把握・管理を実現する解決策として導入する機運が高まりつつあります。 2023年には経済産業省から「ASM(Attack Surface Management)導入ガイダンス~外部から把握出来る情報を用いて自組織のIT資産を発見し管理する~」(ASM導入ガイダンス)が公開されました。ASM導入ガイダンスでは、ASMに関連する各種ツールやサービスの特徴や活用方法などがまとめられています。 本セミナーでは、ASM導入ガイダンスにおけるASMの基本的な考え方や特徴、留意点、取り組み事例などを解説するとともに、国産ならではの使いやすさと導入しやすい価格帯が特徴の「ネットde診断 ASM」をご紹介します。特に「組織内の様々な部署が大量のサイト(ドメイン)がある」「子会社やグループ会社など多くの外部公開IT資産の管理に課題がある」という方にお勧めです。セキュリティ強化を図るヒントとしてぜひ参考にしてください。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 外部公開IT資産を狙うランサムウェア、攻撃者はどう脆弱性を狙う? 情シスが把握・対策すべきポイント~経済産業省の導入ガイダンス解説と、手軽に導入可能なASMツールのご紹介~

15:45~16:00 質疑応答

主催

GMOサイバーセキュリティbyイエラエ株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【再放送】商談化しないウェビナー運営、3つの誤解 ~集客は多いほうがいい?基調講演はあったほ...

4.4 マジセミ株式会社

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは9月24日に開催したセミナーの再放送です。

商談化しないウェビナーに共通する誤解

コロナ禍以降、ウェビナーはB2Bマーケティングの定番施策となりました。コスト効率やリード獲得面では一定の成果が見られる一方で、「開催しても商談につながらない」という声は後を絶ちません。多くの企業が、形式や集客数に重きを置くあまり、本来の目的である“商談化”に直結しない設計になっているケースが散見されます。こうした背景には、業界全体で共有されている運営上の“誤解”が影響している可能性があります。

“成果の出ない運営”を助長する定番の思い込み

ウェビナー運営でよく聞かれるのが「集客は多いほど良い」「基調講演は必要」「アンケートは高得点が理想」といった認識です。しかし、これらは一見正しいように見えて、実際の商談創出には逆効果となる場合もあります。たとえば、大規模集客はターゲット精度を下げ、アンケート点数の高さが必ずしも購買意欲を意味するとは限りません。これらの誤解が、KPI重視の運営を誘導し、結果として“数は取れても成果が出ない”状況を生み出しているのです。

本セミナーでは、誤解を正し、商談につなげる設計と運用へ

本セミナーでは、年間1,200回以上のウェビナーを支援するマジセミ代表・寺田が、成果に直結するウェビナー運営の本質を明らかにします。「多ければ良い」という量の追求ではなく、どのように質の高いリードを獲得し、商談へとつなげるか。そのために避けるべき“誤解”と、取り入れるべき“運用設計”を具体的に解説します。すでにウェビナーを実施している方はもちろん、これから活用を検討している方にも有益な内容です。

プログラム

08:45~09:00 受付

09:00~09:05 オープニング(マジセミ)

09:05~09:45 商談化しないウェビナー運営、3つの誤解 ~集客は多いほうがいい?基調講演はあったほうがいい?アンケート点数は高い方がいい?~

09:45~10:00 質疑応答

          ※当日いただいた質問は後日直接回答させていただきます。

主催

マジセミ株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

令和8年度税制改正大綱の速報を国税庁OB・袖山税理士が解説 ~ますます重要になる請求業務のデ...

3.9 NECソリューションイノベータ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

紙と電子が混在する請求業務、厳しい監査対応で現場の負担が増加

大企業の経理・財務部門では、請求書の「受領」「保存」「検索」「送付」業務において、紙と電子データが混在し、業務プロセスが複雑化しています。 さらに、部門やグループ会社ごとに運用ルールや利用ツールが異なるケースも多く、統制が効きにくい状況が生じています。

その一方で、監査基準は年々厳格化しており、証跡管理や請求業務の透明性確保への要求は高まっています。こうした背景から、現場の担当者の負荷は増大し、プロセスの抜本的な見直しが急務となっています。

令和8年度税制改正、ますます重要になる請求業務のデジタル化

国税庁が2023年6月に公表した「税務行政のDX化の将来像」では、事業者側のデジタル化が強く求められ、電子データによるやり取り・保存・検索を前提とした業務環境の整備が必要とされています。

令和8年度税制改正大綱でも、この方向性を後押しする内容が盛り込まれる見込みであり、請求業務のデジタル化は、企業にとって避けて通れないテーマとなっています。

本セミナーでは、国税庁OBである袖山税理士が、令和8年度税制改正大綱の速報をわかりやすく解説します。

請求業務のデジタル化・効率化と、ガバナンス強化

さらに、NECソリューションイノベータからは、税制改正への対応を見据え、受け取った請求書(紙・電子)の管理と、自社が発行する請求書の電子送付の両方を含めた請求業務全体のデジタル化・効率化、そしてその結果として実現するガバナンス強化のアプローチをご紹介します。

具体的には以下のような課題について、どのように解決していったのか、事例を解説します。

・請求書が紙、メール、FAXなど様々な手段で届き、管理が煩雑になっている ・請求書保管のためにクラウドサービスを導入しているが、グループ会社全体では利用料負担が大きく、コスト最適化が課題 ・厳格化する監査基準に対応するため、証跡管理や透明性確保の負荷が増大

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:55 令和8年度税制改正の解説

SKJ総合税理士事務所 所長・税理士 袖山 喜久造氏

15:55~16:15 グループ会社で進む請求書業務DXの成功事例

NECソリューションイノベータ株式会社

16:15~16:30 質疑応答

主催

NECソリューションイノベータ株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

ツールだけの脆弱性診断で、本当に大丈夫ですか? ~ツール+手動診断で現状把握、サプライチェー...

3.7 バルテス・ホールディングス株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

2026年開始予定の「サプライチェーン強化に向けたセキュリティ対策評価制度」

2026年下期以降の運用開始が想定されている 「サプライチェーン強化に向けたセキュリティ対策評価制度」 は、企業単体ではなく、取引先を含めたサプライチェーン全体のセキュリティ水準を可視化・底上げすることを目的とした制度です。今後は、大企業だけでなく、その取引先となる中小企業に対しても、 一定水準のセキュリティ対策が実施されていることを説明・証明する必要性 が高まっていくと考えられます。こうした評価制度への対応を考える中で、「どこから手を付けるべきか分からない」という声は少なくありません。その中で、外部公開システムの脆弱性対策は比較的着手しやすく、多くの企業で最初の検討対象となっています。

ツールだけでは不十分?診断結果の約94%のサイトで危険なリスクが検出

脆弱性対策としてツールによる自動診断を導入している企業は少なくありませんが、その結果をどのように評価し、どこまで対応すべきかの判断に悩むケースも多く見られます。実際、セキュリティ診断の結果として、 約94%のサイトで何らかの指摘事項が検出されている というデータがあります。この数値は、すべてのサイトが高リスクな状態にあることを示すものではありませんが、多くの企業において把握しきれていない課題が残っている可能性を示唆しています。ツール診断は有効な手段である一方で、指摘事項の意味や影響度、対応の優先順位を判断しきれず、結果を十分に活かせていない点が課題となっています。

(※)出典:2024年1月~2024年12月にバルテスグループが実施したセキュリティ診断結果の一部より抽出

「ツール+手動診断」で実効性ある脆弱性診断を年度内に実現するポイント

本セミナーでは、 バルテスグループが13年以上にわたり提供してきた脆弱性診断 の実績をもとに、Web/モバイル/IoTを含む幅広いシステムを対象として、ツール診断に手動診断を組み合わせることで、 認証・認可の不備やアクセス制御、業務ロジックに起因する問題 など、事故につながりやすい脆弱性を洗い出すプロセスを紹介します。また、近年実際に発生したセキュリティ事案を踏まえ、どのような脆弱性が被害につながったのか、その背景や見落とされやすいポイントについても解説します。さらに、診断結果を一覧で終わらせず、修正方針まで整理した報告書の活用方法や再診断の重要性にも触れながら、来年度の予算取りや中長期的な対策検討につなげるための、実効性ある脆弱性診断の進め方をお伝えします。

こんな方におすすめ

  • 2026年開始のサプライチェーン向けセキュリティ評価制度への対応を求められている中小企業の方

  • ツール診断は実施しているが、結果をどう判断・活用すべきか迷っている情シス/IT担当者の方

  • 年度内に、実効性のある脆弱性診断を完了させたいと考えている方

プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:45 ツールだけの脆弱性診断で、本当に大丈夫ですか? ~ツール+手動診断で現状把握、サプライチェーン向けセキュリティ対策評価制度への備え~

12:45~13:00 質疑応答

主催・共催

バルテス・ホールディングス株式会社(プライバシーポリシー

バルテス株式会社(プライバシーポリシー

バルテス・イノベーションズ株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

XDRでも防げない、認証情報を保護してランサムウェア攻撃から身を守る ~デバイス証明書×パス...

4.0 株式会社インターナショナルシステムリサーチ(ISR)

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

“認証突破”から始まるランサムウェア攻撃対策の課題

ランサムウェア攻撃の多くは、標的型メールやフィッシングを起点に認証情報を窃取し、正規アカウントとして侵入することで深刻な被害へとつながっています。そうなると、多様なクラウドサービスの利用や委託先との連携が一般化した現在、ユーザーだけでなくデバイスの真正性まで担保する設計が求められ、従来のパスワード主体の仕組みや共通パスキー運用だけでは信頼境界を維持できなくなり、入口そのものを堅牢化する「認証・端末レベルの防御」も重要度が増しています。

XDRでは塞げない“入口の弱さ”を放置したままの認証環境

そこで多くの企業はXDRやEDRなどの高度なセキュリティ製品を導入することになります。そうすれば攻撃を止められると考えるからです。しかしながら、実際にはXDRを導入しても依然として、「パスワードの管理が甘い」「推測されやすいパスワードの設定」といった問題が多数を占めています。また、近年普及してきた『パスキー認証』を利用することで、“パスキーを導入しているから安全”という認識も一部ではが広がっています。

デバイス証明書×パスワードを使わない多要素認証でアカウント統制を強化する

本セミナーでは、XDRだけでは防ぎきれない“認証・アカウント統制の弱点”の隙間こそがランサム攻撃の起点となっており、その「認証突破」を防ぐために、ISRが推奨するデバイス証明書によって端末ごとに真正性を担保し、固定パスキー方式(端末ごとに秘密鍵を保持)によって秘密鍵を外部に持ち出せない形で固定化する仕組みと、パスワードを使わない多要素認証を組み合わせたアカウント統制強化の方法を解説します。 今まで塞ぎきれなかった“入口のリスク”、また委託先や派遣社員など多様なユーザーの一元管理を、CloudGate UNOとサイバートラストのデバイス証明書を組み合わせることで、XDRとは別軸で入口の弱点を先回りして排除するゼロトラスト環境を実現します。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 XDRでも防げない、認証情報を保護してランサムウェア攻撃から身を守る~デバイス証明書×パスワードを使わない多要素認証で認証突破を防ぐ~

13:45~14:00 質疑応答

主催・共催

株式会社インターナショナルシステムリサーチ(ISR)(プライバシーポリシー

サイバートラスト株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【製造業向け】その在庫、本当に減らして大丈夫? 〜ウイングアーク1stの在庫適正化ソリュー...

3.5 ウイングアーク1st株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

なぜ今、在庫適正化が必要なのか

製造業では、原材料の高騰や需給の急変、サプライチェーンの混乱など、在庫を取り巻く環境が大きく変化しています。 これまで通りの“多めに持つ”在庫管理では、キャッシュフローの悪化や在庫滞留のリスクが高まる一方、減らしすぎれば欠品や納期遅延につながりかねません。 今、企業には「適正な在庫」を見極める力が問われています。

感覚に頼る在庫削減が招く落とし穴

ただ、「とにかく在庫を減らそう」という方針で動いた結果、必要な在庫まで削減してしまい、現場が混乱するケースも少なくありません。 需要変動への対応力が落ち、生産計画に支障が出るなど、経営に悪影響を及ぼすこともあります。 属人的な判断では限界があり、在庫の可視化と分析に基づく判断が不可欠です。

データで導く“正しい在庫削減”とは

本セミナーでは、ウイングアーク1stの在庫適正化ソリューションを活用し、在庫の“減らすべき対象”をどう見極め、どのように分析・判断するのかを詳しく解説します。 実際のデータをもとに、過剰在庫や滞留在庫を明確にし、製造現場の実情に合った最適化の進め方を紹介します。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 【製造業向け】その在庫、本当に減らして大丈夫? 〜ウイングアーク1stの在庫適正化ソリューションで“減らすべき在庫”を即判断〜

14:45~15:00 質疑応答

主催

ウイングアーク1st株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

IT企業の技術コンテンツ、成果が出ない本当の理由は「リード育成」の設計不全 ~「読まれる」そ...

4.0 株式会社アイティベル

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

リード獲得後の行動を左右するナーチャリングコンテンツ

BtoBマーケティングの現場では、展示会や広告でリード獲得を進めても 「その後の育成=ナーチャリング」で停滞する企業が増えています。特にIT企業では、リソース不足の中で苦労して技術コンテンツを用意しても、リードが再訪せず 興味関心が深まらないまま失注し、休眠リードがふえるだけになっています。 初回コンタクトの後、検討期間が比較的長期化するIT分野では、重要視するべきは「獲得」よりも「育成」ではないでしょうか。 自社の技術コンテンツが、読まれ、理解され、信頼につながるようにいかに設計するかが、 育成→商談へとつなげる新たな競争軸となっています。

読まれない、問い合わせにつながらない――コンテンツを作っても成果がでない現状

「コンテンツの必要性は理解しており、何かしら作成はしている」という企業は少なくありません 。しかし、作成した記事やホワイトペーパー、メルマガなどが、「読まれない」「問い合わせにつながらない」といった悩みの声が多く聞こえてきます。経営層から、「商談につながる成果はでているのか」と疑問視されることもあるのではないでしょうか。 なぜ、作ったコンテンツが成果を生まないのでしょう? 解決策を見つけるには、一度立ち止まり「育成施策の在り方」そのものを見直す必要があります。

IT企業のリード資産を”育てて動かす”解決策とは

本セミナーでは、「なぜ、作ったコンテンツが成果につながらないのか」その理由をわかりやく構造分解しながら解説を行います。 その上で、何を変えれば成果のでるコンテンツとなるのか、どのようなチャネルで配信すべきかなど、ITマーケティングのプロの視点でコンテンツ設計のノウハウや運用のヒントなどを詳しくご紹介します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 IT企業の技術コンテンツ、成果が出ない本当の理由は「リード育成」の設計不全 ~「読まれる」そして「動かす」へ。案件化へつなげるナーチャリング設計術~

11:45~12:00 質疑応答

主催

株式会社アイティベル(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【再放送】人材不足、属人化、新技術対応の遅れ SOCの現場が抱える「運用の三重苦」を解消する...

4.1 株式会社LogStare

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2025年9月11日に開催されたセミナーの再放送です。

多くのご要望をいただきましたので、再放送の開催が決まりました。

※本セミナーは、SOC事業者、MSP事業者、自社SOCの担当者、これからSOCサービスを始めたいSIベンダーなどの方を対象としています。

クラウド時代に限界を迎えた「セキュリティ監視」の在り方

「SOC(Security Operation Center)」は、ネットワークやサーバー、エンドポイントを常時監視し、サイバー攻撃やインシデントに迅速に対応する専門組織として、2000年前後から国内でも導入が進みました。 黎明期の自社SOCから始まり、MSP(外部委託SOC)やvSOC(仮想SCO)など多様な形態を経て普及した一方、クラウドやIoT、ゼロトラストの急速な浸透により、監視対象はかつてない広がりを見せています。 その結果、従来のSOC運用は複雑化し、様々な課題が顕在化。これまでの延長線上には限界があり、現代のセキュリティ監視には、柔軟かつ省力化された新たなSOCのアプローチが求められています。

「人材不足」「属人化」「新技術対応の遅れ」、SOC現場が抱える「運用の三重苦」

多くのSOC現場が直面しているのが「人材不足」「属人化」「新技術対応の遅れ」という“運用の三重苦”です。実務経験を持つセキュリティ人材の不足は深刻で、育成にも時間がかかる上に流動性も高く、安定的な運用体制の確保が困難になっています。 また、ルールベースの検知に依存するSOCでは、誤検知が多発し、対応判断が特定のスキルに依存して属人化が進行。さらに、クラウドやゼロトラストといった新技術への監視対応が後手に回り、インシデントの見逃しにもつながっています。 こうした課題は企業規模に関わらず共通しており、今後のSOC運用では、省力化と標準化の実現は急務の課題です。

24年の実績・ノウハウから導き出した、SOCの無人化の現実的ステップを解説

本セミナーでは、ログステアが24年にわたるSOC運用の実績とノウハウから導き出された、現実的な「SOC無人化」のステップを具体的に解説します。また、その基盤として最適な同社のクラウド型セキュリティ運用プラットフォーム「LogStare」をご紹介。監視・ログ管理・AI予測などの機能を統合し、ログの収集・分析・レポート作成を自動化したり、運用の標準化と省力化を実現できる同ソリューションの特徴を分かりやすく解説します。 「SOCを立ち上げたいが、予算内で実現できるか不安」「SOCの省力化、コスト削減に課題を感じている」「自社SOCの立ち上げを検討している」という企業・組織の担当者の方は、ぜひご参加ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 人材不足、属人化、新技術対応の遅れ SOCの現場が抱える「運用の三重苦」を解消するには?~“SOCの無人化”をAI化で実現、24年の実績・ノウハウから導き出した実践ステップを解説~

11:45~12:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます

主催

株式会社LogStare(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【情シス・セキュリティ責任者向け】デジタル資産がダークウェブ上に漏洩しているか把握できていま...

4.0 S2W Inc.

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサムウェア被害に合う確率は、ダークウェブ上の漏洩データ量に比例する

近年、ランサムウェアは暗号化と身代金要求だけでなく、「窃取した機密情報をダークウェブに公開する」と脅す二重恐喝型へと進化し、多くの企業で被害が深刻化しています。 重要なのは、ランサムウェアそのものは“手段”に過ぎず、攻撃者の真の狙いが、認証情報や機密データを盗み出し、ダークウェブ上で売買・公開することであるという点です。どれだけ社内のマルウェア対策を強化しても、すでに漏洩したアカウント情報や顧客データがダークウェブに出回っていれば、攻撃者は別の経路から何度でも侵入を試みます。 したがって、社内ネットワークの防御だけでなく、「自社のデジタル資産がダークウェブ上でどう扱われているのか」を把握し続けることが、今やランサムウェア対策の前提条件になりつつあります。

ダークウェブ上の情報と攻撃方法を考慮しない表面的なセキュリティ対策では自社データを守れない

多くの企業では、ファイアウォールやEDRなど“社内側”の対策に意識と予算が偏り、ダークウェブ上でどのような情報が漏洩・流通しているのかを継続的に把握できていないのが実情です。 盗まれた認証情報や機密データがどのフォーラムで、どのような文脈で出回っているかを把握しなければ、攻撃者の視点で自社の「狙われやすさ」を評価することはできません。 その結果、ランサムウェア攻撃の背後にある初期侵入や、将来の攻撃準備行為を見逃し続けてしまい、「被害が出てから慌てて対応する」状態から抜け出せません。また、自社内だけでのログ分析や脆弱性管理では、サプライチェーンや外部委託先経由のリスク、過去インシデントから派生する二次・三次攻撃の芽も十分に捉えきれないという課題があります。

攻撃者の初動からモニタリングを行い、全方位への先制対処を実現

本セミナーでは、ハッカーと同じ視点でダークウェブを継続的にモニタリングし、自社やグループ会社、取引先に関連する漏洩データや攻撃準備の兆候を早期に捉える「QUAXAR(クェーサー)」の特長を紹介します。 単なるランサムウェア対策ツールとしてではなく、「ダークウェブ上にどのような情報が出回り、それがどのような攻撃シナリオにつながり得るのか」を可視化し、優先度を付けて対応するための具体的な手順を解説します。具体的には、漏洩アカウントや機密文書、顧客データなどの検知から、インシデント対応チームへのエスカレーション、関連システムへのアクセス制御強化までを一連の流れとして整理し、「ランサムウェア攻撃」という結果だけに目を奪われず、その前段階であるダークウェブ上のデータ漏えいをいかに先回りで抑止するかを、実際のユースケースを交えてお伝えします。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 【情シス・セキュリティ責任者向け】デジタル資産がダークウェブ上に漏洩しているか把握できていますか?~ハッカー目線でダークウェブを調査するQUAXAR(クェーサー)で外部脅威に先制対応~

13:45~14:00 質疑応答

主催・共催

S2W Inc.(プライバシーポリシー

株式会社テクノプロ(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る