情報セキュリティ
最新&人気ウェビナー

情報セキュリティ
ウェビナーアーカイブ
(動画・資料)

そのVPN、侵入口になっていないか?〜ランサムウェア対策で見直すASMと継続診断〜

4.1 GMOサイバーセキュリティ byイエラエ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

VPNや公開サーバーがランサムウェアの入口に

ランサムウェア攻撃では、メールや端末だけでなく、VPN、リモートアクセス機器、公開サーバー、Webサイトなど、インターネットから到達可能な外部公開IT資産が侵入口になるケースが問題視されています。講演資料でも、ランサムウェア攻撃の感染経路としてVPN機器やリモートデスクトップなど外部公開資産経由の侵入が大きな割合を占めることが示されており、「入られた後」の検知・復旧だけでなく、「入られる前」の入口管理が重要なテーマになっています。 特に、パッチ未適用の機器、EOL製品、管理画面、検証環境、古いCMS、過去のキャンペーンサイト、子会社のサブドメインなどは、社内では見落とされていても攻撃者からは発見されやすい状態になっていることがあります。

年1回診断では“約11か月の空白”が残る

多くの企業では、脆弱性診断を年1回実施していても、診断後に追加された新規サイト、サブドメイン、クラウド上の一時環境、検証環境、子会社・事業部門の公開資産までは継続的に把握できていないことがあります。現在のLPでも、年1回の脆弱性診断だけでは新たな脆弱性や未把握の公開資産に気づきにくい点が課題として整理されています。 講演資料では、年1回診断の場合、次回診断までの約11か月間にリスクが増加しても発見が遅れる可能性があること、また診断結果の優先順位付けや対応状況の追跡が属人化しやすいことが説明されています。つまり、単に診断頻度を上げるだけでなく、何を対象にし、どの頻度で確認し、何を優先して対応するかという運用設計が必要になります。

ASMで外部公開資産を棚卸し、継続診断へ

本セミナーでは、ランサムウェア対策で見落とされがちな「侵入前の入口管理」に焦点を当て、ASM(Attack Surface Management)を活用した外部公開IT資産の棚卸しと継続的な脆弱性診断の考え方を解説します。現在のLPでも、ASMを活用して外部公開資産を継続的に監視し、診断の死角をなくすアプローチが紹介されています。 講演では、外部から到達可能なドメイン、サブドメイン、IPアドレス、公開ポート、VPN、クラウド上の公開サービス、証明書、EOL製品などを対象に、攻撃面の発見、情報収集、リスク評価、対応までをどのように運用するかを整理します。年1回の診断だけでは不安がある方、自社やグループ会社の外部公開資産を把握しきれていない方、ランサムウェア対策を侵入前から見直したい方におすすめです。

プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:45 そのVPN、侵入口になっていないか? 〜ランサムウェア対策で見直すASMと継続診断〜

12:45~13:00 質疑応答

主催

GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

ランサム被害、復旧後にも残る情報漏洩リスクにどう備えるか? 〜盗まれても読ませないデータセキ...

4.1 株式会社データクレシス

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサム対策は「復旧後のリスク」まで問われている

ランサムウェア対策では、侵入防止、検知、隔離、バックアップからの復旧が重要です。しかし近年は、データを暗号化するだけでなく、盗み出した情報をダークウェブ上で公開すると脅す「二重脅迫型」が標準的な手口となっており、業務を復旧できても、流出データの悪用リスクは消えません。PC、クラウド、委託先、テレワーク環境に機密データが分散する今、ランサム対策には「復旧できるか」だけでなく、分散したデータをいかに管理し、漏洩を防ぐかという視点が不可欠です。

分散した機密データは、既存の対策では守りきれない

設計図・顧客情報・契約書・医療介護情報・取引先との共有資料など、業務上扱う機密データは、端末・USB・クラウド・委託先へと分散して保管されています。保管場所ごとにアクセス制御を施すことは管理コストが高く、また正規のルートで社外に持ち出されたデータはEDRやDLPの制御範囲外となってしまいます。こうした課題に対応するには、分散するデータそのものにセキュリティをかけ、一元的に管理・制御するという発想が必要です。

盗まれても読ませないデータセキュリティ

本セミナーでは、ランサムウェア対策に欠かせないデータセキュリティの考え方として、分散する機密データそのものにセキュリティをかけ、一元的に管理・制御するDataClasysの実践を紹介します。DataClasysはOffice系ドキュメントや3DCADデータをはじめ、あらゆるファイルを暗号化し、第三者からのアクセスを制御します。二重脅迫型のランサム攻撃によって機密データがダークウェブに流出しても、権限のない第三者は読むことができません。制御はデータ単位でかけられるため、端末・クラウド・委託先など、どこに分散して保管されていても、常に一元的に管理・制御された状態を維持できます。復旧後にも残る情報漏洩リスクまで見据えたランサム対策をご紹介します。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 ランサム被害、復旧後にも残る情報漏洩リスクにどう備えるか?〜盗まれても読ませないデータセキュリティ〜

13:45~14:00 質疑応答

主催

株式会社データクレシス(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【100名以上企業向け】SCS評価制度対応、コンサル任せで高額化していませんか 〜まずは無料...

3.8 株式会社インターナショナルシステムリサーチ(ISR)

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、セキュリティ対策評価制度(以下:SCS評価制度)への対応を検討するエンドユーザー企業、および自社のセキュリティ運用に関わる方を対象としています。

セキュリティ関連サービスを提供する事業者など、情報収集を目的とした同業種の方のお申し込みは、お断りする場合がございます。

SCS評価制度への対応が取引先対応の課題に

経産省が進める「サプライチェーン強化に向けたセキュリティ対策評価制度」、いわゆるSCS評価制度への対応は、今後多くの企業にとって避けて通れないテーマになりつつあります。現在公表されている情報でも、★3・★4の評価は2026年度末から適用開始予定とされ、今後の取引や調達において、評価対応が求められるケースも想定されています。自社のセキュリティ対策だけでなく、委託先・取引先を含めた確認や管理が求められる中で、100名以上の企業でも「何を、どこまで、どの順番で進めるべきか」が見えにくい状況が生まれています。

コンサル依存では費用も運用も重くなる

SCS評価制度への対応を外部コンサルに全面的に依頼すれば、専門的な支援を受けられる一方で、費用が高額化しやすく、継続的な運用まで外部依存になりかねません。特に、社内に専任のセキュリティ人材が少ない企業では、ガイドラインの確認、委託先へのチェック依頼、回答の回収、不足項目の整理、改善状況の管理がExcelや個別対応に分散し、担当者の負荷が増えていきます。結果として、制度対応の必要性は理解していても、現状把握の段階で止まってしまい、★3・★4取得に向けた準備が進まないケースが少なくありません。

期間限定の無料版で現状を可視化、不足項目を管理する

本セミナーでは、SCS評価制度対応を高額な外部支援に頼りきるのではなく、まずは自社の現状を可視化し、不足項目を自社で管理していくための進め方を解説します。中心にご紹介するのは、SCS評価制度への対応を支援する「SPC Trust Chain」です。同サービスは、対象ガイドラインの管理、セキュリティチェックへの回答・編集・削除、課題管理、運用代行、委託先へのチェック依頼、回答収集、リスク分析、フィードバック、保管などを支援する機能を備えており、SCS評価制度★3・★4取得準備から運用、教育までをワンストップで進めやすくします。今回は、無料で利用できるベータ版を活用し、まず自社の対応状況を把握するところから始める方法を紹介します。いきなり大きな投資やコンサル契約に進むのではなく、現状を見える化し、対応すべき項目を整理し、社内で管理できる状態を作ることで、コストを抑えながらSCS評価制度への準備を進める選択肢を提示します。また、SCS評価制度ではID管理に関する確認項目も多く含まれるため、委託先の認証強化、オンプレ環境の多要素認証、認証・ID管理領域の対策ポイントについても、CloudGate UNOを通じてあわせてご紹介します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 SCS評価制度対応、コンサル任せで高額化していませんか〜まずは無料トライアルで現状を可視化、★取得への不足項目を自社で一元管理〜

11:45~12:00 質疑応答

主催・共催

株式会社インターナショナルシステムリサーチ(ISR)(プライバシーポリシー

株式会社ソースポッド(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

SCS評価制度、Web攻撃対策は何から始めるべきか ~人手不足でも始められる低負荷なWAFで...

4.0 株式会社インターネットイニシアティブ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

SCS評価制度で問われるWeb攻撃対策

サイバー攻撃の増加・高度化により、企業には自社だけでなく取引先を含めたセキュリティ対策の説明責任が求められるようになっています。そうした中で注目されているのが、企業のサイバーセキュリティ対策状況を評価する「SCS評価制度」です。しかし、制度対応の必要性は理解していても、公開Webサイトや外部公開システムに対して、まず何から着手すべきか判断できていない企業も少なくありません。

人手不足で進まない脆弱性・攻撃対策

公開Webサイトは、問い合わせフォーム、会員ページ、採用ページ、キャンペーンサイトなど、外部からアクセスされる入口であり、情報漏えいや改ざん、サービス停止につながる攻撃を受けるリスクがあります。近年はAIを活用した脆弱性探索や攻撃手法の高度化も進み、脆弱性の把握、パッチ適用、監視、遮断判断をすべて自社で行う負荷は高まっています。特にセキュリティ人材が不足している企業では、リスクを感じながらもWeb攻撃対策が後回しになりやすく、制度対応を具体的な対策に落とし込めないことが課題です。

国産WAFで始める低負荷な入口対策

本セミナーでは、SCS評価制度への対応を見据え、Web攻撃対策の初手として取り組みやすい「入口対策」の考え方を解説します。具体的には、外部からの攻撃をWebサイトの入口で検知・遮断するWAFの活用により、人手不足の中でもWeb攻撃対策を進める方法を紹介します。あわせて、国産クラウド型WAF「攻撃遮断くん」を例に、DNS切替による簡単導入、24時間365日の日本語サポート、運用を抱え込みにくい支援体制、サイバー保険付きといった特徴を踏まえ、過剰な負担をかけずに公開Webを守る現実的な進め方をお伝えします。

このような方にお勧め

・情報システム部門の責任者さま ・セキュリティ担当者さま ・公開Webサイトを運営する担当者さま ・SCS評価制度対応を検討中の担当者さま ・人手不足によりWeb攻撃対策が後回しになっている企業のご担当者さま

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 SCS評価制度、Web攻撃対策は何から始めるべきか~人手不足でも始められる低負荷なWAFでの攻撃対策~

11:45~12:00 質疑応答

主催・共催

株式会社インターネットイニシアティブ(プライバシーポリシー

株式会社サイバーセキュリティクラウド(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【再放送】Web攻撃はどう変化しているのか? ~2025年の攻撃傾向からみる、WAF導入後に...

3.8 バルテス株式会社

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2026年05月27日に開催されたセミナーの再放送です。

多くのご要望をいただきましたので、再放送の開催が決まりました。

2025年のデータからみるWeb攻撃の変化

WebサイトやWebアプリを狙う攻撃は、従来から多いSQLインジェクションやファイルインクルードに加え、パストラバーサルや認証まわりを突く攻撃、自動化ツールを使った探索的なアクセスなど、手口の多様化が進んでいます。とくに中堅・中小企業では、対策の必要性を感じながらも専任人材や十分な予算を確保しにくく、どこまで備えるべきか判断が難しいという声も少なくありません。

導入後に見落としやすいWAF運用の課題

WAFはWeb防御の有効な対策の一つですが、導入しただけであらゆる攻撃に自動的に対応できるわけではなく、得意な領域と苦手な領域を理解したうえで活用することが欠かせません。しかし、実際には、初期設定のまま運用している、アラートやログを十分に確認できていない、誤検知を恐れて調整を後回しにしているといった状態が起こりやすく、守れている範囲を正しく把握できていないケースも見受けられます。未導入企業にとっても、導入前にこうした運用上の論点を知っておくことは、自社に合った対策を選ぶうえで重要な視点になります。

攻撃変化に対応する、WAF運用とチューニングの実践ポイント

本セミナーでは、バルテスが蓄積してきた実データをもとに2025年の攻撃傾向を整理しながら、WAFで防ぎやすい攻撃と追加対策が必要な領域を分かりやすく解説します。あわせて、導入後に見落としやすい運用上のポイント、攻撃傾向に合わせたチューニングの考え方、優先的に守るべき箇所を見極める進め方を、中小企業でも取り組みやすい形でご紹介します。

こんな方におすすめ

  • WAFを導入済みで、設定やチューニングが適切にできているか不安な方

  • WAFを導入しているものの、攻撃の変化に合わせた運用見直しのポイントを知りたい方

  • WAF未導入で、自社に必要なWeb防御の考え方や導入判断の基準を整理したい方

  • 2025年の攻撃傾向を踏まえて、中小企業でも取り組みやすい対策を検討したい方

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:30 Web攻撃はどう変化しているのか?~2025年の攻撃傾向からみる、WAF導入後に侵害される理由とWeb防御の見直しポイント~

13:30~13:45 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます

主催

バルテス株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【再放送】委託先でインシデント発生、渡したファイルを漏えいさせない方法とは? ~データ中心の...

4.2 株式会社データクレシス

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2026年05月26日に開催されたセミナーの再放送です。

多くのご要望をいただきましたので、再放送の開催が決まりました。

委託先・外部拠点へのファイル共有は、もはや避けられない

製造業における設計・技術情報、金融・保険業における契約・顧客データ、官公庁・自治体における業務委託に伴う住民・個人情報など、重要度の高いファイルを特定の委託先や海外・外部拠点と継続的にやり取りすることは、多くの組織で日常的な業務の一部となっています。業務の性質上、特定の相手とは頻繁かつ定常的にファイルを共有せざるを得ず、「渡さない」という選択肢は現実的ではありません。社外共有を前提としたうえで、いかに情報を守るかが問われています。

自社がどれだけ対策しても、「渡した後」は守れない

IPA「情報セキュリティ10大脅威2025」で組織向け脅威の第2位に選出された「委託先を狙った攻撃」。2024年には、印刷・情報処理業務を手がけるイセトーがランサムウェア攻撃を受け、自治体・金融機関など約100団体が委託していた個人情報、計307万人分超が漏えいしました。EDRをはじめとするエンドポイント対策は、ファイルを渡した相手の環境では機能しません。また、NDA、定期監査、チェックシートといった管理的対策は委託先管理の基本ですが、長年の取引関係の中で形骸化してしまうケースも少なくありません。クラウド利用やテレワークが当たり前となった今、「渡した後」のリスクに対応するには、データそのものを守るという発想への転換が必要です。

渡した後も制御できる暗号化とアクセス管理

本セミナーでは、委託先・外部拠点とのファイル共有を前提に、相手先でインシデントが発生しても漏えいリスクを抑えるための考え方と対策を解説します。ファイル暗号化・IRMシステム「DataClasys(データクレシス)」を用いて、閲覧・編集・印刷・コピーなどの操作権限を送付後も管理者側で制御し続ける仕組みを、実際の運用フローに即してご紹介します。エンドポイントセキュリティとは異なる「ファイルそのものを守る」という層の対策を、導入・運用上の現実的な条件も含めて整理します。委託先・外部拠点とのセキュアなファイル共有における具体的な対策を検討されている、情シス・セキュリティ担当者の方にとくにお役立ていただける内容です。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 委託先でインシデント発生、渡したファイルを漏えいさせない方法とは?~データ中心のゼロトラストで、渡した後のアクセスを制御する~

15:45~16:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます。

主催

株式会社データクレシス(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

ランサムウェアが工場を止める時代、なぜOTセキュリティ対策は進まないのか? ~「何から始める...

4.1 TXOne Networks Japan合同会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサムウェアが工場を停止させる時代 製造現場に迫るOTセキュリティの脅威

近年、製造業を狙ったサイバー攻撃が急増し、ランサムウェアによる操業停止や生産ラインの停止といった被害が現実のものとなっています。従来はIT環境中心だった攻撃対象がOT環境にも広がり、ひとたび侵害されれば生産停止や納期遅延、信用失墜など事業に深刻な影響を及ぼします。いま製造業には、工場を守るためのOTセキュリティ対策が求められています。

対策の必要性は分かっているのに進まない OTセキュリティ導入の壁とは

一方で、多くの製造現場では「何から始めればよいか分からない」「設備への影響が心配」「OT資産を正確に把握できていない」といった理由から、対策が進まないケースも少なくありません。ITとは異なるOT特有の環境や運用を考慮しながら、現実的かつ効果的な対策を進めるためには、まず現状を正しく把握することが重要です。

可視化から防御までワンストップで実現 OTセキュリティ対策の進め方を解説

本セミナーでは、OTセキュリティ対策をこれから検討する企業に向けて、「何から始めるべきか」という考え方から具体的な対策手法まで分かりやすく解説します。OT環境の可視化によるリスク把握から、脅威の検知・防御までをワンストップで実現するアプローチをご紹介。製造現場への影響を最小限に抑えながら、実効性の高いOTセキュリティを構築するポイントをお伝えします。

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 ランサムウェアが工場を止める時代、なぜOTセキュリティ対策は進まないのか?~「何から始めるべきか」の考え方から、可視化・防御までワンストップで実現するOTセキュリティ~

10:45~11:00 質疑応答

主催

TXOne Networks Japan合同会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【AWS】セキュリティ対策、何を導入し、どう運用するべきか整理できていない ~サービスを止め...

4.2 株式会社ハートビーツ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本番サービスを止められず、AWS セキュリティ対策が後回しになっている現実

SaaSやEC、Webサービスなど、24時間稼働が前提となるサービスでは、機能開発やサービス改善のスピードが事業成長を左右します。 その一方で、セキュリティ対策の重要性は理解していても、  ・本番環境への影響が怖い  ・開発スピードを落としたくない  ・専任担当者を確保できない  ・何から着手すべきか分からない といった理由から、AWS セキュリティ対策が後回しになってしまうケースは少なくありません。 その結果、  ・どのような対策から始めるべきか整理できていない  ・Security HubやGuardDuty、Inspectorを導入したものの運用が定着していない といった状態に陥る企業も少なくありません。

さらに近年では、顧客監査やSOC2・ISMSへの対応に加え、経済産業省が進めるサプライチェーンセキュリティ評価制度などを背景に、セキュリティ対策の実施状況や運用体制について説明を求められる機会も増えています。 そのため、「Security HubやGuardDutyを入れているから大丈夫」という状態ではなく、導入した仕組みをどのように運用へ定着させるかが重要になっています。

何を導入し、どう運用するべきか整理できない企業が増えている

AWS ネイティブセキュリティ機能の普及により、多くの企業がSecurity HubやGuardDuty、Inspectorなどを利用できるようになりました。 一方で、実際の現場では、  ・どのような対策から着手すべきか分からない  ・アラートは出ているが、どれを優先すべきか分からない  ・本当に危険なのか判断できない  ・本番影響を考えると即時対応に踏み切れない  ・夜間や休日の初動判断が属人化している といった課題に直面しています。 結果として、対策の優先順位が整理できず、導入後も対応方針が定まらないまま、「何から進めればよいか分からない」「導入したが運用が回らない」状態に陥るケースも少なくありません。 これは単なるツール不足ではなく、「何を優先すべきか分からない」「検知しても判断できない」「継続的に回せない」という運用設計そのものの課題です。 特に情シス部門だけでなく、プロダクト運用部門やサービス企画部門、バックオフィス部門においても、サービス品質や顧客要求への対応としてセキュリティ運用への関与が求められる場面が増えており、組織全体の課題となりつつあります。

AWS セキュリティ対策を、導入から運用まで段階的に進める方法とは

本セミナーでは、AWS セキュリティ対策を「ツール導入の話」だけではなく、継続的に運用を回すための仕組みづくりという視点で整理します。 セミナーの前半では、「本番サービスを止めずに、何をどの順序で導入・棚卸しすべきか」という現実的なアプローチを解説。後半では、「どのように属人化させずに継続運用していくか」体制づくりの最適解をお伝えします。 具体的には、  ・何を導入するべきか  ・なぜAWS セキュリティ運用が後回しになるのか  ・なぜアラート対応が止まってしまうのか  ・なぜ運用が属人化するのか  ・どのような順序で整備すればよいのか といった現場で起こりがちな課題を整理しながら、AWS ネイティブセキュリティ機能を活用した現実的な進め方を解説します。また、すべてを一度に実現するのではなく、設定監視・脆弱性確認・脅威検知といった領域をどのような順序で整備し、継続的な運用へつなげていくべきかについて、実際の支援事例も交えて分かりやすく解説します。

これからAWS セキュリティ対策を検討する企業から、すでにSecurity HubやGuardDuty、Inspectorを利用しているものの運用に課題を感じている企業まで、自社に合った進め方を考えるヒントを得られる内容です。

こんな立場の方/こんな課題を感じている方におすすめ

・SaaS/EC/Webサービスの責任者として、開発スピードを維持しながらセキュリティ強化を進めたい方 ・情シス部門やインフラ/SRE担当として、セキュリティ運用の属人化や運用負荷を解消したい方 ・プロダクト運用部門やサービス企画部門として、サービス品質向上や顧客要求対応の観点からセキュリティ運用を見直したい方 ・DX/クラウド推進担当として、継続的に運用できるセキュリティ体制を検討したい方 ・Security Hub/GuardDuty/Inspectorを導入しているが、アラート対応や優先順位付けに課題を感じている方 ・これからAWS セキュリティ対策を検討したいが、何から始めるべきか整理できていない方 ・顧客監査やSOC2/ISMS対応、サプライチェーンセキュリティ評価制度の要求への備えを進めたい方

本セミナーで持ち帰れること

AWS セキュリティ対策において重要なのは、単にツールを導入することではありません。 「何を導入するか」「何を優先して対応するか」「どのように継続運用へつなげるか」を整理し、自社で回せる仕組みに落とし込むことが重要です。 本セミナーでは、導入前の検討から導入後の運用までを見据えながら、検知・通知が増える中で運用が止まってしまう構造を整理し、継続的な監視・運用体制を考えるためのヒントを提供します。 「セキュリティ対策を進めたいが何から始めればよいか分からない」「導入したものの運用が回っていない」と感じている方は、ぜひご参加ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 【AWS】セキュリティ対策、何を導入し、どう運用するべきか整理できていない

        ~サービスを止めずに現状の棚卸しから段階的に進めるセキュリティ対策~

11:45~12:00 質疑応答

登壇者

ー 運用設計ラボ合同会社 シニアアーキテクト 波田野 裕一 (AWS Hero)

ー 株式会社ハートビーツ クラウド・アクセラレーション事業部 マーケティングチーム マネージャー   谷川 隼人

主催

株式会社ハートビーツ(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【製造業の生産管理者向け】EOL/EOS機器がランサムウェアの弱点に ~既存ネットワークに機...

4.0 三和コムテック株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサムウェア被害の拡大、EOL/EOS機器が製造現場の弱点に

近年、製造業を狙ったランサムウェア攻撃が増加しており、生産停止や出荷遅延など事業継続に深刻な影響を及ぼす事例が相次いでいます。特に、EOL/EOSを迎えた機器はアップデートやパッチ適用が難しく、ランサムウェア攻撃の侵入口や被害拡大の要因となる可能性があります。そのため、多くの企業がOTセキュリティ強化に取り組んでいますが、OT/IoTプロトコルに完全に対応することが困難であり、セキュリティの専門家のいない生産現場では、設計・導入・運用における現場の負荷が増大しています。

OT/IoT機器を制御し、マルウェア・ランサムウェアから防衛することがなぜ難しいのか

OT/IoT機器の多種多様なプロトコル全てに合わせた制御が困難であり、これを実現するには、既存のTX Oneをはじめとする一般的なIPS製品では、仕組みとしてゼロデイ攻撃に備えるには十分ではないことに加え、アップデート等の作業が大変煩雑になります。また、OT環境では、生産設備や制御システムへの影響を最小限に抑えることが最優先です。そのため、一般的なITセキュリティ対策のようにネットワーク構成を大きく変更することが難しく、セキュリティ対策の実施そのものが課題となっています。セキュリティ強化と安定稼働を両立する方法が求められています。

既存ネットワークに機器を追加するだけ、工場を止めずに実現する新しいOT防御策

本セミナーでは、既存のOTネットワーク構成を大きく変更することなく、機器を追加するだけで実現できる新しいセキュリティ対策について解説します。ランサムウェアをはじめとしたサイバー攻撃リスクへの備えを強化しながら、現場の運用負荷を抑える具体的な手法や導入のポイントを、事例を交えてご紹介します。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45  【製造業の生産管理者向け】EOL/EOS機器がランサムウェアの弱点に ~既存ネットワークに機器を追加するだけ、工場を止めずに実現する新しい防御策とは~

15:45~16:00 質疑応答

主催

三和コムテック株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る