情報セキュリティ
最新&人気ウェビナー

情報セキュリティ
ウェビナーアーカイブ
(動画・資料)

M365標準対策だけで十分か?巧妙化する“社長なりすましメール”にどう備えるか ~フィッシン...

3.8 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

※本セミナーは、エンドユーザー企業の方を対象としています。該当しない企業の方の申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。

※IT事業者の方へ 紹介するソリューションとの協業の相談も承っておりますので、個別にお問い合わせください。また、情報収集のみを目的とするお申込みはお控えください。

社長なりすましメールなど、従来型フィルターをすり抜ける攻撃が増加

 企業を狙うフィッシングやビジネスメール詐欺(BEC)は、ますます巧妙化しています。中でも警戒が必要なのが、社長や役員、取引先を装い、送金や機密情報の共有を求める「社長なりすましメール」です。  こうしたメールは、マルウェアや不審なURLを含まず、通常の業務連絡と見分けにくい自然な文面で届くことがあります。そのため、添付ファイルやURL、既知の脅威情報を中心に判定する従来型のメールフィルターでは、脅威として検知されないまま受信者へ届く可能性があります。  いま問われているのは、メールセキュリティ製品を導入しているかどうかではなく、「正規の業務メールに見える攻撃を、現在の対策でどこまで見抜けているか」です。

M365標準対策済みでも、受信・送信のリスクを把握できず追加対策を判断できない現状

 Microsoft 365の標準機能や既存のメールセキュリティ製品を利用していても、「自社にどのような攻撃が届いているのか」「現在の対策でどこまで防げているのか」を十分に把握できていない企業は少なくありません。  一方で、メールによる情報漏洩は、外部から届く攻撃だけで発生するものではありません。宛先の入力ミスや添付ファイルの送信間違い、BCCにすべき宛先をCCに設定してしまうなど、送信時のヒューマンエラーも依然として多く発生しています。  現場では、  ・社長や取引先を装ったメールを現在の対策でどこまで防げているのか分からない  ・M365標準対策や既存製品で守れている範囲と残るリスクを整理できていない  ・フィッシングを起点としたアカウント乗っ取りや不正利用を見逃していないか不安がある  ・誤送信や宛先設定ミスなど、人為的な情報漏洩リスクを完全には防げていない  ・受信・送信の双方を踏まえ、自社に必要な追加対策を判断できない  という課題が少なくありません。  受信側の攻撃対策と送信側の誤送信対策は、それぞれ異なるリスクでありながら、どちらもメールによる情報漏洩につながる重要なテーマです。

受信対策と送信対策、メールセキュリティをどう見直すべきか

 本セミナーでは、まず チェック・ポイント・ソフトウェア・テクノロジーズ より、近年のフィッシングやBECの動向を踏まえ、社長なりすましメールなどが従来型のフィルターをすり抜ける背景や、M365標準対策を利用する企業が見直すべきポイントを解説します。  続いて アズジェント より、Check Point Email Securityによる受信(入口)対策に加え、誤送信対策ソリューションを活用した送信(出口)対策をご紹介します。  受信時には巧妙な攻撃をどう見抜くか、送信時には宛先間違いやCC/BCC設定ミス、添付ファイルの誤送信をどのように防ぐかなど、メールの入口と出口の双方から情報漏洩リスクを低減する考え方を整理します。  現在のメール対策で守れている範囲と不足しているポイントを見極め、自社に必要なメールセキュリティを受信・送信の両面から検討したい方におすすめの内容です。Check Point Email Securityの無償トライアルについてもご案内します。

こんな立場の方/こんな課題を感じている方におすすめ

・Microsoft 365の標準機能や既存製品で、フィッシングメールのすり抜けを防げているか確認したい方 ・社長や役員、取引先を装ったビジネスメール詐欺(BEC)への対策を見直したい方 ・フィッシングを起点としたアカウント乗っ取りや不正利用に不安を感じている方 ・宛先間違いやCC/BCC設定ミスなど、誤送信による情報漏洩を防ぎたい方 ・受信・送信の両面から、自社に必要なメールセキュリティを整理したい方

本セミナーで持ち帰れること

 M365標準対策を導入していることと、巧妙化するメール攻撃や誤送信による情報漏洩リスクへ十分に対応できていることは、必ずしも同じではありません。  本セミナーでは、社長なりすましメールをはじめとするフィッシング/BECへの受信対策と、誤送信や宛先設定ミスを防ぐ送信対策の双方について、それぞれの課題と考え方を整理します。  そのうえで、自社のメール環境で守れている範囲と不足しているポイントを把握し、入口・出口の両面からメールセキュリティを見直すための判断軸を持ち帰っていただけます。

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 M365標準対策だけで十分か?巧妙化する“社長なりすましメール”にどう備えるか

        ~フィッシング/BEC対策で、すり抜けるメール攻撃への対策を強化する方法~

10:45~11:00 質疑応答

主催・共催

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(プライバシーポリシー

株式会社アズジェント(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

サプライチェーンに潜む脆弱性が、グループ全体の命取りに? ~ITセキュリティの現状を可視化し...

3.5 株式会社エクサ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーの講演部分は録画配信形式です。

質疑応答はリアルタイムで、皆様からのご質問にお答えいたします。

ランサムウェア被害をきっかけに、サプライチェーン全体のセキュリティを見直す

 ランサムウェアによる工場停止やサービス停止は、企業にとって事業継続を脅かす重大なリスクです。さらに近年では、自社への直接攻撃だけでなく、子会社・関連会社・取引先を起点として、被害がグループ全体へ波及する可能性も高まっています。  そのため、企業が向き合うべき課題は、ランサムウェア対策だけではありません。  自社単体ではなく、子会社や取引先を含むサプライチェーン全体のセキュリティ対策を俯瞰し、どこにリスクが残っているのかを把握することが求められています。  しかし、グループ内で会社規模や事業内容、システム環境が異なれば、対策状況も一様ではありません。経営層や親会社から「グループ全体として本当に大丈夫なのか」と問われても、客観的な根拠を示せず、不安を抱えている企業も少なくないのではないでしょうか。

個別対策を重ねても、セキュリティ全体の方針を描けない

 多くの企業では、EDRやバックアップ、多要素認証、脆弱性対策など、必要に応じて個別のセキュリティ施策を進めています。  それでも、次のような状況に陥るケースがあります。  ・子会社・関連会社ごとに対策状況が異なり、グループ全体のリスクを把握できない  ・個別施策は実施しているが、セキュリティ全体の中で何を優先すべきか判断できない  ・親会社や経営層から対策状況を問われても、客観的な評価軸に基づいて説明できない  ・目の前の課題への対応が続き、中長期的なロードマップを描けない  ここでの問題は、ランサムウェア対策が足りないことだけではありません。  セキュリティ全体を俯瞰する基準がなく、現状評価・優先順位付け・実行計画がつながっていないことが、本質的な課題です。  ランサムウェア対策も、セキュリティ全体の現状を整理したうえで、必要性や優先度を判断すべき施策の一つです。個別製品の導入から考えるのではなく、まずは自社グループに残る課題を整理することが、実効性のある対策への第一歩となります。

現状の“最も弱い部分”を特定し、実行可能なロードマップへ

 本セミナーでは、ランサムウェアをはじめとするセキュリティ脅威の事例を入り口に、子会社・取引先を含めたグループ全体のセキュリティ対策をどのように整理すべきかを考えます。  そのうえで、企業経営におけるセキュリティ対策の“最も弱い部分”を特定し、改善すべき課題を実行可能な計画へ落とし込むアプローチをご紹介します。  単に弱点を可視化するだけではなく、リスクと実現性を踏まえて対策の優先順位を整理し、セキュリティロードマップとして具体化することが重要です。  さらに、ロードマップの中でランサムウェア対策やバックアップなどの施策をどのように位置付け、段階的に実行へつなげていくのかについても触れます。  「セキュリティ対策の必要性は感じているが、どこから手を付けるべきか分からない」という企業が、自社の課題を整理し、次の一歩を考えるきっかけとなる内容です。

こんな立場の方/こんな課題を感じている方におすすめ

・子会社・関連会社・取引先を含むグループ全体のセキュリティ対策を検討している経営層・部長層 ・ランサムウェアによる工場停止や事業停止に危機感を持っている方 ・個別のセキュリティ施策は進めているが、全体方針や優先順位を整理できていない方 ・親会社や経営層から対策状況を問われても、客観的な根拠を示せず不安を感じている方 ・自社グループの現状に合ったセキュリティロードマップを具体化したい方

本セミナーで持ち帰れること

 セキュリティ対策は、脅威が発生するたびに個別施策を追加するだけでは、全体最適につながりません。  重要なのは、サプライチェーン全体を視野に入れて現状を評価し、自社グループの“最も弱い部分”を特定したうえで、取り組むべき施策を実行可能なロードマップへ落とし込むことです。  本セミナーでは、ランサムウェア対策を含むセキュリティ全体をどのような順序で考え、どこから着手すべきかを整理します。  「何か施策を進めなければならないと感じているが、判断の軸が持てない」「現在の対策で本当に十分なのか不安がある」という方は、ぜひご参加ください。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 サプライチェーンに潜む脆弱性が、グループ全体の命取りに?

        ~ITセキュリティの現状を可視化し、経営層も納得する「実行計画」を描く~

13:45~14:00 質疑応答

質疑応答タイムはライブ配信にて行います。

主催

株式会社エクサ(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

PC・スマホを狙う脅威に、万全の備えはできていますか? ~入口対策から運用管理まで、自社に合...

3.9 コネクシオ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

新種・亜種マルウェアの増加とモバイル環境の変化によりエンドポイントのリスクが増大している

 近年、発生するウイルスの大半を「新種・亜種」が占めるようになり、従来のアンチウイルス(EPP)だけで防ぎ切れなくなっています。さらに、自社だけでなく取引先を踏み台にするサプライチェーン攻撃の急増や、「SCS評価制度」への対応要請など、中堅・中小企業の情シスを取り巻く要求は厳しさを増す一方です。  PCの対策が進んだ結果、攻撃の矛先は対策の手薄なモバイル環境へとシフトしています。特に「スマホ新法」の施行に伴うアプリ市場の開放により、不正アプリやマルウェアの侵入リスクは一気に拡大しました。  それにもかかわらず、現場では今まで目立った被害が起きていないから大丈夫だろうと、スマホのセキュリティ対策が後回しにされていないでしょうか?

 「PCは守っているが、スマホは手付かず」——そのわずかな隙間が、現代のサイバー攻撃における最大の死角となっているのです。

PCでEPPからEDRへの移行が進む中、これまで未対策になりがちだったスマホの脅威対策にも注目が集まっている

 高度化するサイバー脅威への対応として、市場では「従来の事前防御(EPP)」から「侵入検知・即時対応を担うEDR(Endpoint Detection and Response)」への移行が急速に進んでいます。  あわせて、業務での利活用が進み、PCと同等に機密情報を扱うスマートフォンにおいても、サイバー攻撃の脅威に対する適切なセキュリティ対策を講じることが不可欠です。

 今企業に求められているのは、既存の対策のまま据え置くことではありません。  PC分野で定着しつつあるEDRを中心とした高度な防御アプローチの考え方をベースに、未対策になりがちなスマートフォンも含め、PC・スマホ全体のエンドポイントをどのように守るべきかを改めて整理し直すことです。

自社に必要なエンドポイント対策をどう考えるべきか

 本セミナーでは、巧妙化するサイバー攻撃やモバイルを取り巻く環境変化を踏まえ、現在の対策をどのような視点で見直せばよいのかを整理します。  そのうえで、  ・EPP・EDR・モバイルセキュリティそれぞれの役割  ・PC・スマホを含めたエンドポイント対策を考えるポイント  ・自社に必要な対策を見極める考え方  ・設計・構築から24時間365日の監視・運用までを見据えた進め方  について分かりやすく解説します。  「現在の対策で安心」と考えている状態を見直し、自社に必要なエンドポイント対策を整理するための考え方を持ち帰りたい方は、ぜひご参加ください。

こんな立場の方/こんな課題を感じている方におすすめ

・情報システム部門・総務部門などでPC・スマホの管理を担当している方 ・現在の対策で十分だと考えているが、一度見直してみたい方 ・EPP・EDR・モバイルセキュリティの役割や違いを整理したい方 ・PC・スマホを含めたエンドポイント対策をどのように考えるべきか知りたい方

本セミナーで持ち帰れること

 サイバー攻撃やモバイルを取り巻く環境が変化する中、「現在の対策で安心」と考えている状態を改めて見直し、自社に必要なエンドポイント対策をどのような考え方で整理すべきかを分かりやすく解説します。  EPP・EDR・モバイルセキュリティそれぞれの役割や、設計・構築から運用までを含めた対策の進め方を整理し、自社に適したエンドポイントセキュリティを検討するための第一歩を持ち帰っていただけます。

プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:45 PC・スマホを狙う脅威に、万全の備えはできていますか?

        ~入口対策から運用管理まで、自社に合ったエンドポイント対策を見極める~

12:45~13:00 質疑応答

主催

コネクシオ株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【再放送】どうすればセキュリティ教育は意識向上につながるのか ~「サプライチェーン強化に向け...

3.8 KnowBe4 Japan合同会社

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2026年03月17日に開催されたセミナーの再放送です。

多くのご要望をいただきましたので、再放送の開催が決まりました。

「サプライチェーン強化に向けたセキュリティ対策評価制度」の全体像と策定の背景

本セクションでは、経済産業省が主導する「サプライチェーン強化に向けたセキュリティ対策評価制度」の目的と、企業が把握しておくべき骨子をわかりやすく解説します。 制度の全体像を整理するとともに、なぜ今、既存のガイドラインに加えてこの新たな評価の仕組みが必要とされているのか。その背景にあるビジネス環境の変化と、評価項目に盛り込まれた意図を紐解きます。

逆効果なセキュリティ教育の罠:形式的なトレーニングが組織の壁を作る理由

評価制度の重要項目である「意識向上とトレーニング」を形骸化させないことが重要です。 多くの企業で行われる「年1回の画一的なeラーニング」や「抜き打ちメール訓練」は、時に従業員の反発を招くリスクを孕んでいます。こうした心理的拒絶は、報告の遅れや隠蔽を誘発し、組織の脆弱性を深めかねません。 また、サプライチェーンがグローバルに広がる中、海外拠点や外国籍の従業員に対する教育も避けては通れない課題です。言語の壁や文化的な背景の違いを考慮しない教育は、メッセージが正しく伝わらず、ガバナンスの空白地帯を生んでしまいます。 「評価を通すためのアリバイ作り」から脱却し、現場が納得感を持って動く教育設計と、多様な環境に適応するグローバルな啓発活動が求められています。

“止まったら終わり”の現場を守るために、全社で意識を揃え行動変容を起こすヒューマンリスク管理

本セミナーでは、情シスに負荷が集中しがちな教育・訓練を、制度対応や実施回数の達成で終わらせず、経営・各部門・従業員が同じ目的意識を持って“止めないための行動”を継続できる状態へ転換する考え方を解説します。 「システムが止まることが最大の恐怖」という事業インパクトを起点に、教育を“やらされ仕事”から“自分ごと”へ変え、組織として当事者意識を揃えることで、形骸化やマンネリを防ぎ、最新の脅威に合わせて意識を更新し続ける土台をつくります。また、部門・拠点をまたいでもメッセージがぶれない伝え方や、経営に説明できる指標で効果を示しながら推進するポイントを整理し、「何をしてよいのか分からない」状態から前進するための道筋を提示します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 どうすればセキュリティ教育は意識向上につながるのか~「サプライチェーン強化に向けたセキュリティ対策評価制度」が求める真の意識向上とは~

11:45~12:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます

主催

KnowBe4 Japan合同会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚卸し・診断・継続監...

3.9 GMOサイバーセキュリティ byイエラエ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、 2026年1月~6月に開催したセミナーと同じ講演内容を含んでおります。


本セミナーは、IT事業者以外のエンドユーザー企業の方を対象に開催します。該当企業以外の方のお申込みをお断りする場合がございます。あらかじめご了承ください。

増え続けるランサムウェアの被害、多様な攻撃に狙われる「アタックサーフェース」

デジタル技術が急速に普及する中、多くの企業・組織がデジタル基盤上で様々なビジネスを展開するようになりました。 インターネットやクラウドサービスの普及、IoT(モノのインターネット)デバイスの増加、ビッグデータやAI(人工知能)などの技術活用が進む一方で、悪質な犯罪者がそれらの脆弱性を狙うサイバー攻撃を日々仕掛けてきます。特に昨今では、サイバー攻撃に狙われる攻撃対象範囲、いわゆる「アタックサーフェース」は増える一方です。

攻撃者は脆弱性をどう狙ってくるのか?

特に、近年はランサムウェア攻撃の被害が急増しています。警察庁サイバー警察局の調査によると、ランサムウェア被害にあった企業・団体の感染経路の8割以上を「VPN やリモートデスクトップ用の機器からの侵入」が占めていました。 多くの攻撃者は、まず初めに公開されている情報やインターネットからアクセス可能な外部に公開しているIT資産から得られる情報を探り攻撃対象や攻撃手法を検討します。 外部に公開されているIT資産としては、事業部門が主導で立ち上げたWebサイトやサーバ、従業員が業務利用するクラウドサービスなど、管理側での情シス担当者が把握しきれないものも含まれています。未把握資産はセキュリティ対策が不十分な状態で放置されていることも多く、サイバー攻撃の入り口として狙われるリスクが増加しています。

子会社やグループ会社などを含め、外部公開IT資産の情報をどう把握すべき?

こうしたサイバー攻撃から自組織を守るためには、外部に公開されているIT資産を特定し「弱点を晒していないか」を継続して定期的に評価する仕組みを構築することが重要です。 ただ、子会社やグループ会社を保有する企業では、外部公開IT資産の棚卸しができていなかったり、大量のIT資産に対する最新の状況を把握できないことが起きています。それらを適切に把握した上で全社的な対策ができなければ、結果的にサイバー攻撃などのセキュリティ・インシデントのリスクを高める原因につながってしまいます。

経済産業省が公開したASM導入ガイダンスの解説と、手軽に導入可能なASMツールのご紹介

そうした状況の中、ランサムウェアなどのサイバー攻撃から自社のIT資産を守るための手法として注目されているのが「ASM(Atack Surface Management)」です。ASMは、増え続けるアタックサーフェースの把握・管理を実現する解決策として導入する機運が高まりつつあります。 2023年には経済産業省から「ASM(Attack Surface Management)導入ガイダンス~外部から把握出来る情報を用いて自組織のIT資産を発見し管理する~」(ASM導入ガイダンス)が公開されました。ASM導入ガイダンスでは、ASMに関連する各種ツールやサービスの特徴や活用方法などがまとめられています。 本セミナーでは、ASM導入ガイダンスにおけるASMの基本的な考え方や特徴、留意点、取り組み事例などを解説するとともに、国産ならではの使いやすさと導入しやすい価格帯が特徴の「ネットde診断 ASM」をご紹介します。特に「組織内の様々な部署が大量のサイト(ドメイン)がある」「子会社やグループ会社など多くの外部公開IT資産の管理に課題がある」という方にお勧めです。セキュリティ強化を図るヒントとしてぜひ参考にしてください。

プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:45 外部公開IT資産を狙うランサムウェア、公開資産の放置が攻撃の入口になる 棚卸し・診断・継続監視の進め方~経済産業省の導入ガイダンス解説と、手軽に導入可能なASMツールのご紹介~

12:45~13:00 質疑応答

主催

GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【再放送】SCS評価制度まであと1年。「説明できる対策」を用意できていますか? 〜事業停止を...

3.3 株式会社ハイパー

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2026年05月28日に開催されたセミナーの再放送です。

多くのご要望をいただきましたので、再放送の開催が決まりました。

SCS評価制度で変わる「サプライチェーン-サイバー対策の新基準」

SCS評価制度への対応は、サプライチェーン全体でサイバー対策の水準が問われる時代において、避けて通れないテーマになっています。制度の実施まで残り時間が限られる中で、「何をどこまで準備しておくべきか」「説明できる形で整備できているか」が、現場だけでなく経営課題としても重くなりつつあります。 一方で、対策を積み上げるほど運用は複雑化し、現場の負担は増えがちです。特に、インシデント対応や検知・防御の体制を強化しようとすると、導入だけでなく継続的な運用まで含めた設計が必要になります。制度対応を“書類上の整備”で終わらせず、事業停止を防ぐ実効性のあるリスク管理につなげることが求められています。

EDRやSOCは高額で、運用コストも課題に

しかし、SCS評価制度に向けてEDRやSOCなどの対策を検討すると、コスト面・運用面のハードルが一気に上がることが少なくありません。ライセンス費用だけでなく、監視・アラート対応、ルール調整、運用手順の整備など、継続的な工数がかかるためです。 また、複数拠点やグループ会社、委託先を含むサプライチェーン全体を視野に入れると、「投資対効果の説明」「優先順位付け」「体制の維持」が難しくなります。結果として、必要性は理解していても判断が進まず、対策が後手に回るケースもあります。限られた予算と人員の中で、制度対応として説明できる対策を、無理なく回せる形で設計することが課題です。

制度対応に向けた最短ルートを提示

本セミナーでは、SCS評価制度対応に向けて「説明できる対策」を整備するための考え方と、事業停止を防ぐためのリスク管理の進め方を整理します。 あわせて、EDRやSOCといった対策を検討する際に、コストと運用負荷を踏まえながら投資を最適化していくための観点(優先順位付け、運用体制、継続的な改善の回し方など)を解説します。そのうえで、制度対応に向けて何をどの順番で整備すべきかを“最短ルート”として分解し、限られた期間でも実行に移せる進め方を紹介します。 SCS評価制度対応をこれから本格化させる方、限られた体制で実効性ある対策を前に進めたい方は、ぜひご参加ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:25 Acronis Cyber Protect Cloudで実現するSCS評価制度★3取得への最短距離(アクロニス・ジャパン)

11:25~11:45 SCS評価制度まであと1年。「説明できる対策」を用意できていますか?〜事業停止を防ぐリスク管理と、EDRによる効率的な投資の最適解〜(ハイパー)

11:45~12:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます

主催・共催

株式会社ハイパー(プライバシーポリシー

アクロニス・ジャパン株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

EDRでは防ぎきれないランサムウェア、防御力とコストを両立する統合的セキュリティ対策とは ~...

4.0 S&J株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

生成AIの攻撃脅威により大企業でもランサムウェア被害が続発。EDR導入だけでは防ぎきれない

近年、大手企業を狙ったランサムウェア被害が相次ぎ、業務停止や情報漏えいなど、事業継続に直結する被害が企業規模を問わず現実のものとなっています。多くの企業はすでにEDRを導入していますが、攻撃者はEDRのプロセスを強制終了させたり、検知をすり抜けてから攻撃機能を展開したりと、その防御を回避する手口を年々高度化させています。さらに、脆弱性の発見を得意とする生成AIの登場により、脆弱性が見つかってから攻撃に悪用されるまでの時間は大幅に短縮されつつあり、「EDRを導入しただけ」の状態では、こうした最新の脅威を防ぎきれないケースが増えています。

検知漏れ・人材不足で、対策が十分か確信できず経営層にも説明できない

一方で、EDRなどの製品を導入しても、日々生成される大量のアラートを十分に調査しきれず、侵入の可能性を指摘されても対応が後回しになりがちです。その背景には、セキュリティを担う専任人材の不足があり、深夜や休日に攻撃を受けても即座に動ける24時間の監視体制を自社だけで維持することは容易ではありません。かといって、専任人材の増員や自社SOCの構築には相応のコストがかかり、際限なく投資を増やし続けることも現実的ではありません。結果として、「製品は入れているが、本当に守り切れているのか」「限られた予算の中で、今の対策が十分だと経営層に説明できるのか」という不安を抱えたまま運用を続けている企業は少なくありません。とりわけ従業員1,000名以上の大企業では、守るべき資産やアカウントが多く、わずかな検知漏れが重大な被害に直結するリスクも高まります。

既存EDRを活かし防御力とコストを両立する多層防御・24時間監視体制の作り方

本セミナーでは、実際のインシデント事例や近年の攻撃トレンドを踏まえ、「EDRを導入した後、何を・どう強化すれば守り切れるのか」という考え方の整理からお話しします。具体的には、

  • 既存のEDRやセキュリティ製品をリプレイスせず、その隙間を補うことで、コストを抑えながら多層防御を実現するか
  • 大量のアラートや深夜・休日の対応を、限られた人材の中でどう24時間の監視体制へ近づけるか
  • Active DirectoryやEntra IDの不審な操作といった「攻撃の予兆」をどう捉えるか

という観点で実践的な対策の組み立て方を解説します。こうした考え方を実現する解決策の一例として、S&Jが自社開発した「KeepEye RansomSafe」と、Microsoft 365向け監視サービス「My SOC 365」もあわせてご紹介します。いずれも既存資産を活かして検知・監視を補強するアプローチであり、当日はどう考え、何から手をつけるかを軸に、人材不足やコストの制約の中でも経営層に自信を持って説明できるセキュリティ運用への近づけ方をお伝えします。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 EDRでは防ぎきれないランサムウェア、防御力とコストを両立する統合的セキュリティ対策とは~最新のランサムウェア被害対応実績から見えるセキュリティ対策の最適解~

14:45~15:00 質疑応答

主催

S&J株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

事業を止めない組織のセキュリティ 最新事例から学ぶ、防御・検知・復旧をつなぐ実践戦略

合同会社ロケットボーイズ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「rocket-boys.co.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

事業を止めない組織のセキュリティ

最新事例から学ぶ、防御・検知・復旧をつなぐ実践戦略

サイバー攻撃による被害は、情報漏えいにとどまらず、システム停止や業務の中断、取引先への影響など、企業の事業継続を脅かす問題となっています。

ニチレイをはじめとする近年のインシデント事例からも、攻撃を完全に防ぐことだけでなく、侵入や異常を早期に検知し、被害を封じ込め、迅速に復旧する体制の重要性が浮き彫りになっています。

本セミナーでは、最新のサイバー攻撃・インシデント事例を振り返りながら、レジリエンスの必要性や、AI時代に求められる脆弱性管理、認証・アクセス制御、ログ監視、インシデント対応、CSIRTの構築・運用について解説します。

防御・検知・復旧を個別の対策として捉えるのではなく、一連のプロセスとしてつなぎ、攻撃を受けても事業への影響を最小限に抑えるための実践的な戦略を紹介します。

講演プログラム・登壇者紹介

13:30~14:00

最新のサイバー攻撃・インシデント事例とレジリエンスの必要性

月間40万PVのセキュリティメディア「セキュリティ対策Lab」の執筆者が、ランサムウェアグループによるニチレイへのサイバー攻撃を含む、最新のサイバー攻撃・インシデント事例を解説します。

事例を踏まえ、サイバー攻撃を受けた場合にも事業を継続するためのレジリエンス強化の必要性や、企業に求められる考え方を紹介します。

登壇者 Doorkeeperロゴ 合同会社ロケットボーイズ セキュリティ対策Lab 三村

14:00~14:30

AI時代のログ監視――人手では見きれないログを、AIが24時間チェックする

サイバー攻撃が生成AIの悪用によって高速化・巧妙化するなか、各機器やクラウドサービスが出力するログの監視が、企業の守りを大きく左右します。

一方で、次のような課題を抱える企業も少なくありません。

  • ログは取得しているものの、量が膨大で人手では確認しきれない
  • アラートは発生するが、本当に対応が必要なものか判断できない
  • SIEMを導入したものの、十分に運用できていない
  • 監視や初動対応を担う人材が不足している

本セッションでは、AI時代に求められるログ監視の全体像を整理します。

散在するログを集約する基盤づくりから、AIが24時間365日ログを解析して脅威を検知し、封じ込めや初動対応までを担う、新しい監視の形をわかりやすく解説します。

これから監視体制を整えたい企業にも、SIEMの運用に悩む企業にも、限られた人員で監視体制を運用するための現実的な方法をお持ち帰りいただけます。

登壇者 Doorkeeperロゴ 株式会社ヤグラ 最高執行責任者 竹次 智優 氏

14:30~15:00

被害を最小限に抑える組織対応とは?「機能するCSIRT」立ち上げと運用のポイント

サイバー攻撃による被害を最小限に抑えるには、インシデント発生後の迅速な対応力、すなわちレジリエンスが鍵を握ります。

本セッションでは、インシデントに強い組織づくりの要となる「CSIRT」について解説します。

CSIRTを設置しただけの「名ばかりの組織」で終わらせないための立ち上げ方や、継続的に機能させるための運用ポイントを、わかりやすく紹介します。

登壇者 Doorkeeperロゴ 一般社団法人日本シーサート協議会 チームトレーニング委員会 副実行委員長 東京海上ディーアール株式会社/PIRATES 高野 梨紗 氏

15:00~15:30

アフターClaude Mythos時代における脆弱性管理の新常識

Claude MythosをはじめとするフロンティアAIの進化により、脆弱性管理は大きな転換期を迎えています。

本セッションでは、「AI対AI」のサイバー攻防時代に求められる脆弱性管理の考え方を解説します。

あわせて、新たな時代の脆弱性管理を支援するソリューションをご紹介します。

登壇者 Doorkeeperロゴ 株式会社アズジェント 営業本部 技術営業部 マネージャー 勝俣 大輔 氏

15:30~16:00

侵入を前提としたサイバーレジリエンス戦略:パスキー認証で実現するID基盤の強靭化

「100%侵入を防ぐことは不可能」とされる今、企業には被害を最小限に抑え迅速に復旧するサイバーレジリエンスが不可欠です。中でも初期侵入の主要因である「認証情報の奪取」を防ぐことは極めて重要なテーマです。 本セッションでは、NIST等でも推奨されるパスキー認証を活用した強固な認証基盤の構築法を徹底解説。中間者攻撃(AitM)を無効化し、セキュリティ耐性を飛躍的に高めるソリューションを提案します。 ※株式会社インターナショナルシステムリサーチ/Yubico AB共同登壇。

登壇者 Doorkeeperロゴ 株式会社インターナショナルシステムリサーチ 営業本部 セールスアライアンス部 部長 内田 公一 氏

Doorkeeperロゴ Yubico AB 営業部長 大友 淳一 氏

主催・共催

合同会社ロケットボーイズ(プライバシーポリシー

合同会社ロケットボーイズ(セキュリティ対策Lab)(プライバシーポリシー

株式会社アズジェント(プライバシーポリシー

株式会社ヤグラ (プライバシーポリシー

株式会社インターナショナルシステムリサーチ (ISR) (プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【中堅中小企業も必見】SCS評価制度で注目される端末管理とID認証セキュリティ最前線 〜SS...

3.9 株式会社インターナショナルシステムリサーチ(ISR)

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、セキュリティ対策評価制度(以下:SCS評価制度)への対応を検討するエンドユーザー企業、および自社のセキュリティ運用に関わる方を対象としています。

セキュリティ関連サービスを提供する事業者など、情報収集を目的とした同業種の方のお申し込みは、お断りする場合がございます。

SCS評価制度で高まる端末管理とID認証の重要性

ハイブリッドワークやクラウドサービスの利用拡大により、社員が社内環境だけでなく、自宅や外出先から業務システムへアクセスすることが当たり前になりました。一方で、利用する端末やアクセス経路が多様化するほど、ID・パスワードだけに依存した認証では、社外端末からの不正アクセスや情報漏えいリスクを十分に抑えることが難しくなります。SCS評価制度への対応も意識される中、中堅中小規模の企業においても、端末管理とID認証セキュリティを一体で見直すことが重要になっています。

どんな端末があるかだけでなく、誰が使うかの管理が必要

端末を管理するIT資産管理サービスの導入していても、会社が許可していない端末からのアクセスされるリスクは残ります。また、SSOや多要素認証を導入していても、アクセス元の端末が正規端末かどうかを確認できなければ、認証強化だけでは十分とはいえません。さらに、デバイス証明書を活用する場合も、証明書の配付・更新・失効管理を運用に乗せる必要があり、端末管理、ID認証、証明書を一体で運用することが求められます。

SSO・デバイス証明書・IT資産管理を一体で運用

本セミナーでは、SCS評価制度で注目される端末管理とID認証セキュリティの考え方を踏まえ、SSO、多要素認証、デバイス証明書、IT資産管理を組み合わせたセキュアなアクセス環境の構築方法を解説します。これらを一体で運用することで、許可された人と端末だけが安全にクラウドサービスや社内システムを利用できる環境を目指します。証明書の配付から端末の運用管理までをワンストップで整備し、セキュリティ強化と運用負荷の軽減を両立する実践的な方法を紹介します。

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 SCS評価制度で注目される端末管理とID認証セキュリティ最前線〜SSOxデバイス証明書xIT資産管理で実現するワンストップのセキュアなアクセス環境〜

10:45~11:00 質疑応答

主催・共催

株式会社インターナショナルシステムリサーチ(ISR)(プライバシーポリシー

サイバートラスト株式会社(プライバシーポリシー

株式会社インターコム(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る