情報セキュリティ
最新&人気ウェビナー

情報セキュリティ
ウェビナーアーカイブ
(動画・資料)

【再放送】そのセキュリティ対策、"外部の攻撃者"からはどう見えているのか? ~ASM診断と月...

3.9 株式会社PFU

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2025年12月2日開催セミナーの再放送です。

「やっているつもり」のセキュリティが、最も危険

多くの企業がファイアウォールやウイルス対策を導入し、「一定の防御はできている」と考えています。しかし実際には、外部の攻撃者から自社がどう見えているかを正確に把握できていないケースが少なくありません。攻撃者は常に、企業が認識していない公開資産や脆弱な設定を狙っています。経産省が公表したASM(Attack Surface Management)ガイダンスでも、「自社の攻撃対象を可視化し、外部からのリスクを定常的に把握すること」が求められています。これからの時代に問われるのは、“どれだけ守っているか”ではなく、“どこまで把握できているか”です。

外部視点を欠いた防御では、攻撃者に一歩遅れる

社内の監視体制や既存ツールだけでは、外部からのリスクや設定不備を十分に検知できません。その結果、脆弱性や漏えい情報を攻撃者に先に見つけられてしまうケースが増えています。さらに、専任のセキュリティ担当者がいない企業では、インシデント発生時の初動判断が遅れ、被害拡大につながるリスクも高まります。防御力を高めることだけでなく、“攻撃者の目線で自社のリスクを先に把握し、初動方針を準備すること”が、これからのセキュリティ対策の鍵です。

ASM診断 × 専門家支援 × サイバー保険で、“可視化・初動・補償”を一体化

本セミナーでは、外部攻撃の入口を特定する「ASM診断(攻撃対象領域管理)」と、月額5万円で利用できる「セキュリティアドバイザリー支援」、そして有事に備える「サイバー保険付帯」の3つを組み合わせた実践策を解説します。ASM診断では、企業が把握できていない公開資産や脆弱性を外部の攻撃者と同じ視点で洗い出し、攻撃リスクを定量的に可視化します。アドバイザリー支援では、平時の相談から有事の初動対応までを専門家が支援し、専任担当者がいない企業でも迅速に行動できる体制を整備します。さらに、PFUのアドバイザリーサービスには最大1,000万円のサイバー保険が自動付帯されており、事故発生時の調査・復旧・賠償対応にかかる費用を補償します。本セミナーでは、「対策」だけではなく、「見える化」「初動」「補償」を一体で備え、“攻撃者の目線で自社を見直す”ことから始める、新しいセキュリティ対策の実践方法をお伝えします。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 そのセキュリティ対策、外部の攻撃者からはどう見えているのか?~ASM診断と月額5万円の専門家支援、サイバー保険までを一体提供~

13:45~14:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます

主催

株式会社PFU(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

セキュリティ初心者でも失敗しない「AWS WAF」運用のコツとは? ~「OWASP Top1...

3.8 GMOサイバーセキュリティ byイエラエ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、AWS WAF導入中/導入予定の方向けのセミナーとなります。

Web攻撃への対策が“ビジネスの継続”を左右する時代へ

多くの企業にとって、Webサイトやアプリを狙う情報漏えい、改ざん、サービス停止などのインシデントは、今や取引停止や社会的信用低下に直結する重大な経営リスクとなっています。特に近年はWebを取り巻く脅威が広がり、企業の負担は増すばかりです。 オンプレからAWSへの移行が進む中で、Webセキュリティ対策の要として「AWS WAF」導入の機運は高まっています。しかし、専任のWebセキュリティ担当者を置けず、WAFの必要性を感じながらも「何から手を付ければよいのか分からない」という状況にいる企業も少なくありません。自社の事業継続のためには、こうした様々なWebのセキュリティリスクを理解した上で、AWS WAFの適切な運用体制を整えることが欠かせません。

WAF導入が当たり前になった今、問われるのは“正しく守れる運用”

ただ、運用現場では、日々の業務に追われてチューニングが後回しになったり、「必要なのは分かっているが面倒くさい」「できれば自動化したい」といった心理から、設定を最小限のまま放置してしまうケースも少なくありません。また、最新の攻撃手法への対応やルール設定の見直しなど、継続的な運用が必要不可欠です。 こうした状況では、せっかくAWS WAFを導入していても十分な防御効果が得られず、重要な攻撃を見逃すリスクが高まります。WAF導入が当たり前となった今こそ、仕組みの理解と運用の最適化を進め、“正しく守れる運用”を実現することが不可欠です。

「OWASP TOP10 2025」から読み解く警戒すべき脅威、専門家が教えるWAF運用のコツ

本セミナーは、Webセキュリティ初心者、AWS WAF利用中だが「正しい運用方法が分からない」と感じている方に向けて開催します。「そもそも、WAFとは何か? なぜ必要なのか」という疑問を解消するとともに、その重要性をあらためて説明します。また、Webアプリケーションセキュリティの指針として世界中で活用されている「OWASP Top 10」の最新版を踏まえて、特に警戒すべきWeb脅威やその対策のポイントを解説。 さらに、GMOサイバーセキュリティbyイエラエが提供する「WAFエイド」の活用方法を紹介。独自の検知ルールや専門家の知見により、AWS WAFの設定画面の見方やルール適用時の注意点、誤検知を避けるポイントをご説明し、より自社に適したWAF運用を実現できる方法をお伝えします。AWS WAFを“なんとなく使っている”状態から一歩進みたい方は、ぜひご参加ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 セキュリティ初心者でも失敗しない「AWS WAF」運用のコツとは?~「OWASP Top10 2025」に学ぶ最新のWeb攻撃対策と効率的な運用方法を解説~

11:45~12:00 質疑応答

主催

GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

<他では聞けない>直近のランサムウェア被害事例から考える、サプライチェーンを含む対策ポイント

4.2 S&J株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサムウェア被害から学ぶ「次のレベル」のセキュリティ対策

報道されているランサムウェア被害事案だけでなく、数多くの企業で被害が発生しています。今普及しているEDRやSASEなどのセキュリティ対策ソリューションでは検出することが難しい攻撃手法を試みられており、一般的な対策以上のことが求められています。本ウェビナーでは直近のランサムウェア被害における公開情報などから原因や攻撃フローの考察を行い、一般的な対策以外の重要な対策ポイントについて解説します。

サプライチェーンの脆弱性が可視化されず、重大リスクが潜在化する課題

多くの企業では、サプライチェーン全体のセキュリティレベルを体系的に把握できていません。取引先ごとの対策状況が不明確なまま依存度が高まると、ネットワーク上の弱点を見落とすリスクが高まります。 また、調査や評価が一度きりのスポット対応に留まり、継続的な監視・改善につながっていないケースも少なくありません。この可視化不足こそが、潜在的なリスクを長期間放置してしまう要因になっています。

BlueVoyant Cyber Defense Platformを活用した運用改善のポイント

本セミナーでは、高度なAI技術と専門家による見解を統合し、サプライチェーンリスク管理やダークウェブ監視、脆弱性管理など、内部、外部の脅威に対応するBlueVoyant Cyber Defense Platformを活用した、セキュリティ対策の向上につなげるための具体的な方法を解説します。特に直近で発生した社会的影響の大きなサイバー攻撃事例を元に、フィッシング対策やダークウェブを起点とするサイバー脅威検知などの実務における検討ポイントや、運用負荷を軽減するための工夫にも触れ、現場で活かせる知見をお伝えします。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:50 <他では聞けない>直近のランサムウェア被害事例から考える、サプライチェーンを含む対策ポイント

13:50~14:00 質疑応答

主催・共催

S&J株式会社(プライバシーポリシー

BlueVoyant Japan(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

Postfixではもう限界?新しいメール基盤で、細かな制御と冗長構成を実現する方法 ~Goで...

4.1 Hornetsecurity株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

メール基盤への要求が増加する中、Postfixで何とかしなければならない現場の苦悩

長年にわたり、企業やISPの多くがPostfixやSendmailを中心としたメール基盤を運用してきました。 高い信頼性を誇る一方で、セキュリティの強化・可用性の確保・状況の可視化といった新たな要件が求められる今、従来の構成では限界を迎えています。 多くの現場では、「動いているから変えられない」という事情から既存環境を維持していますが、その結果、設定変更などでは対応しきれない要件や手作業が増え、柔軟性の欠如を招いています。 こうした状況を打破するためには、従来の延長線上ではなく、構造そのものを見直す必要があります。

既存メール基盤の限界 ― 細かな制御を実現できない構造的問題

PostfixやSendmailは長らく、拡張機能やMilterなどを利用して機能拡張をしてきましたが、これらの仕様には限界があり ・ユーザーやドメインごとのきめ細かなポリシー制御 ・障害時の自動切替や分散Queueによる冗長構成 ・新しいセキュリティプロトコル(SPF/DKIM/DMARCなど)の柔軟な導入 ・いくつかのルールの組み合わせ などを実現することが困難です。

Postfix/Sendmailの限界を超える ― Policy Runnerが実現する柔軟で高可用なMTA基盤

本セミナーでは、これらの課題を抜本的に解決する新しいアプローチとして、Hornetsecurity社が提供する「Policy Runner(MTA Builder)」を紹介します。 Policy RunnerはGo言語で設計されたメールサーバーフレームワークであり、従来のメール基盤の限界を超え、Milterでさえ困難であった複雑なルールの組み合わせなどの運用制御・分散Queueによる冗長構成・DMARC対応などの先進的な制御を実現します。 Postfix/Sendmailを完全に捨てるのではなく、既存構成を活かしながら段階的に移行できるため、運用停止のリスクを最小限に抑えつつ「柔軟性・拡張性・可用性」を同時に実現できます。 本セミナーでは、実際の構成例や導入事例を通じて、既存メール基盤では実現できなかった「ポリシー制御・自動化・冗長化」をどう実現できるのかを技術的観点から具体的に解説し、“既存構成を活かしながら次のステージへ移行する”ための現実的な方法をお伝えします。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 Postfixではもう限界?新しいメール基盤で、細かな制御と冗長構成を実現する方法~Goで柔軟なポリシー制御と高可用性を実現するPolicy Runner~

14:45~15:00 質疑応答

主催

Hornetsecurity株式会社(プライバシーポリシー

協力

株式会社日立ソリューションズ(プライバシーポリシー

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【TECH+ セミナー セキュリティ2025 Dec. 総決算】 堅牢なセキュリティ組織を...

株式会社マイナビ TECH+セミナー運営事務局

本セミナーはWebセミナーです

参加方法(URL)は主催企業より直接メールにてご連絡いたします。 なお、「mynavi.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

「サイバーレジリエンスを武装せよ。」

——攻撃させない、攻撃されても止まらない企業/組織へ。

デジタル化が進む現代において、サイバー攻撃はもはや「いつか起こるかもしれない脅威」ではなく、「いつでも起こり得る現実的なリスク」となっています。特にランサムウェアやサプライチェーンを狙った攻撃は、企業の事業継続に深刻な影響を及ぼすケースが増加しています。

こうした状況下で注目されているのが、「サイバーレジリエンス(Cyber Resilience)」という考え方です。サイバーレジリエンスとは、サイバー攻撃を完全に防ぐことを前提とせず、攻撃を受けた際にも迅速に対応・復旧し、事業を継続できる力を指します。これは単なる防御ではなく、企業が持つべき“しなやかな強さ”であり、現代のビジネスにおける新たな「武装」と言えるでしょう。しかし、現状の日本企業におけるサイバーレジリエンスの定着度は、まだ十分とは言えません。 IPA(情報処理推進機構)が2024年度に実施した調査(*)によると、OSやウイルス対策ソフトの最新化を実施している企業は約7割に達する一方で、「新たな脅威の社内共有体制」や「緊急時の対応手順の整備」など、組織的な対応に関する項目は4割未満にとどまっています。 このような背景を踏まえ、本イベントでは「サイバーレジリエンスを武装する」をキーワードに、最新の脅威動向、企業の対応事例、そして組織としての備え方について、専門家や実務事例から学べる機会を提供いたします。単なる知識の習得にとどまらず、自社の組織におけるレジリエンスを高めるための具体的なアクションを持ち帰っていただけますと幸いです。

IPA「2024年度 中小企業における情報セキュリティ対策に関する実態調査」報告書 https://www.ipa.go.jp/security/reports/sme/sme-survey2024.html

タイムテーブル

DAY1 | 12/15 (月) | 検知・予防

【A-1】 | 基調講演 | 10:00 - 10:40

原点回帰で気付き築くレジリエンス

近年、DX推進によって日頃の利便性や業務効率化が加速しています。 しかし、その進展とともに、組織の攻撃対象領域(アタックサーフェス)は拡大し、セキュリティリスクが増大していることも無視できません。 すでに脅威として検知できていることもあれば、現場で見逃されがちな脅威も顕在化しています。 今、組織が守るべきは単なる技術導入だけではなく、堅牢な体制をつくることや人に紐づく意識改革にも及びます。 本対談では、実際の事例をもとにDX推進とセキュリティ対策のバランス、組織が守るべき備えのあり方について議論します。 DXだけでは守れない、組織として考えるべき脅威への備えを一緒に考えましょう。 ※本サマリは予告なしに変更となる場合がございます。

スピーカー

SBテクノロジー株式会社 プリンシパルセキュリティリサーチャー 辻 伸弘 氏 1979年大阪府生まれ。 セキュリティ・エンジニアとして、コンピュータの弱点を洗い出し修正方法を助言するペネトレーション検査などに従事している。自宅では、趣味としてのハニーポットの運用、侵入検知システム(IDS)による監視、セキュリティ情勢の調査および分析などを行っている。 twitter:@ntsuji セキュリティのアレ:https://www.tsujileaks.com/


名古屋工業大学 産学官金連携機構 ものづくりDX研究所 客員准教授 佐々木 弘志 氏 制御システムの開発者として14年間従事後、セキュリティ専門家として、産業サイバーセキュリティの文化醸成をめざし、国内外の講演、執筆などの啓発やソリューション提案活動を行っている。IPA 産業サイバーセキュリティセンター専門委員、経済産業省 情報セキュリティ対策専門官など兼務。


【A-2】 | 10:50 - 11:20

検知・予防で実現するサイバーレジリエンスの鍵:サプライチェーンリスクを統合管理し、「備える力」を高める

多くの企業がサイバー攻撃への「防御」だけでなく、「いかに早く復旧・継続するか」というサイバーレジリエンスの強化に取り組んでいます。 その鍵となるのが、自社システムや自社製品を構成する「サプライチェーン」全体のリスクを統合的に「検知・予防」することです。 今や情報システムの構築や製品製造にはOSSや他社製品の利活用が当たり前であり、 それに伴ってソフトウェアの脆弱性やEOL等、サプライチェーンリスクへの対応は欠かせません。 本セッションでは、このようなソフトウェアサプライチェーンリスクの管理戦略、 および予防と継続性を兼ね備えた堅牢なセキュリティ体制を構築するためのソリューション「FutureVuls」をご紹介します。

スピーカー

フューチャー株式会社 Cyber Security Innovation Group シニアコンサルタント 木戸 俊輔 氏 脆弱性管理における運用課題を解決すべく、 クラウドサービス「FutureVuls」の開発・運営に従事してきた。 過去にはリスクベースアプローチ(SSVC)による自動トリアージ機能や、製造業PSIRT向け管理機能をはじめとした重要機能の実装を主導。 現在は対外活動に主軸を移し、顧客や市場課題の調査、サービスの提案、講演活動等に取り組んでいる。


【A-4】 | 12:10 - 12:40

今だからこそ改めて考えたい Up-to-dateなPCの重要性

Windows 11へのアップグレード / 置き換えがひと段落しつつある今日、クライアントPC領域においてはCopilot+ PCなど、新たな潮流が生まれています。併せて、セキュリティの観点では、マネージド型のアップデート適用スキームなど、塩漬け運用ではないPCのアップデート管理への注目が集まりつつあります。本セッションでは、タイムリーなアップデート適用の必要性、そしてOSより下にまで広がるアップデート適用領域の最新動向まで、今だからこそ基本に立ち返って考えていきます。

スピーカー

レノボ・ジャパン合同会社 エバンジェリスト 元嶋 亮太 氏 セキュリティベンダーやクラウドサービスプロバイダーを経てレノボ・ジャパンで法人向けクライアントデバイスのプロダクトマーケティングとOSやデプロイメント関連のテクノロジーの製品企画に従事。


【A-5】 | 13:00 - 13:40

“予防”と“検知”におけるレジリエントな組織作り

攻撃者のサイバー攻撃へのAI活用や攻撃のステルス化、サプライチェーンを狙った攻撃などサイバー空間の情勢はどんどんグレーの色が濃くなっている実感を皆様ももっているのではないでしょうか?対策のフレームワークとして、NIST(National Institute of Standards and Technology)「米国国立標準技術研究所」のフレームワークを使っている企業は多いと思います。 このフレームワークに航空会社で得た安全の知見としての「予防」を導入することにより、レジリエントな対策、それを支える組織作り、などの取組みを紹介します。

スピーカー

全日本空輸株式会社 デジタル変革室 専門部長 和田 昭弘 氏 2014年からANAにてサイバーセキュリティを担当する。サイバーセキュリティはANAのみの活動では限界があり、 国家サイバー統括室(NCO)や経済産業省のサイバーセキュリティ関連委員を担当する他、 経団連サイバーセキュリティ強化WG、 産業横断サイバーセキュリティ検討会や交通ISACなどの役職を歴任。


DAY2 | 12/16 (火) | 対応・回復

【B-1】 | 基調講演 | 10:00 - 10:40

“対応”と“回復”のリアリティ 〜サイバーレジリエンスの実装力を問う〜(仮)

サイバー攻撃は防御だけでは不十分で、事業継続のためには被害を最小化する備えが必要。本セミナーでは、ネットワークや権限管理の盲点、初動対応、 BCPの限界を踏まえ、レジリエンス強化の本質を議論。経営層と現場の視点から、複雑化するIT環境をどう再設計し、回復力を組織に組み込むかを考えます。※講演サマリは変更となる可能性がございます。

スピーカー

株式会社インターネットイニシアティブ セキュリティ情報統括室 室長 根岸 征史 氏 外資系ベンダ等で、ネットワーク構築、セキュリティ監査、セキュリティコンサルティングなどに従事。2003年 IIJ Technologyに入社、セキュリティサービスの責任者として、セキュリティ診断など数多くの案件を担当。 現在は IIJのセキュリティインシデント対応チームに所属し、主にセキュリティ情報の収集、分析、対応にあたっている。2007年より SANSトレーニングコースのインストラクター、2012年より OWASP Japan Advisory Boardのメンバーでもある。 twitter:@MasafumiNegishi セキュリティのアレ:https://www.tsujileaks.com/


アクセンチュア株式会社 執行役員 テクノロジー コンサルティング本部 セキュリティ日本統括 藤井 大翼 氏 アクセンチュアのセキュリティ日本統括として、長年にわたり顧客を支援。コンサルティング、SOC構築、インシデント対応など幅広い分野で活躍し、グローバルプロジェクトも成功に導いている。


【B-5】 | 特別講演 | 13:00 - 13:40

Coming Soon

スピーカー

大阪大学 D3センター 教授, CISO 猪俣 敦夫 氏 2008年奈良先端科学技術大学院大学准教授, 2016年東京電機大学教授, 2019年より大阪大学D3センター教授, CISO, 情報セキュリティ本部長。一般社団法人公衆無線LAN認証管理機構代表理事、一般社団法人JPCERT/CC理事、一般社団法人大学ICT推進協議会理事、大阪府警察・奈良県警察サイバーセキュリティアドバイザ、省庁・自治体のセキュリティ委員多数


開催概要

タイトル

TECH+ セミナー セキュリティ2025 Dec. 総決算 堅牢なセキュリティ組織を武装する 「サイバーレジリエンス」のすすめ

開催日

2025年 12月 15日(月)~ 16日(火)各10:00~

申込締切

2025年12月14日(日)17:00まで

参加費用

無料(事前登録制)

開催形式

ウェビナー ※視聴URL・ID/PASSはお申込みいただいた後の自動返信メールに記載がございます。

お問い合わせ

株式会社マイナビ TECH+セミナー運営事務局 news-techplus-event@mynavi.jp

主催

株式会社マイナビ TECH+セミナー運営事務局(プライバシーポリシー

協賛

フューチャー株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

旭化成の運用を支えるAJSが語る、M365データの“戻せない”を防ぐバックアップ設計 〜ラン...

3.7 AJS株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

近年、ニュースでも取り上げられているように、ランサムウェアによる被害は急増しています。 しかし、感染を100%防ぐことは現実的ではありません。 だからこそ、「感染を防ぐ」だけでなく、「万一感染した場合に早期復旧できる体制を整える」ことが重要です。 攻撃者はメールやVPNなど多様な経路から侵入しますが、広範囲にランサムウェアを拡散させるために認証基盤の乗っ取りを狙う点は共通しています。 つまり、感染に気づいた時には、M365の認証基盤が攻撃者の支配下にある可能性が高いと考えなければなりません。

M365は企業のコミュニケーション基盤です。これが乗っ取られた状態では、関係者との情報共有や復旧対応が極めて困難になります。 初動対応として証跡確保や再感染防止策を講じた後、バックアップからのリストアで仮復旧を試みることになりますが、この時バックアップが「使えない」状態では致命的です。 そこで旭化成様とAJSは、万一の際にも確実にリストアできる「意味のあるバックアップ環境」を構築するため、AvePoint Cloud Backupを採用しました。 本セミナーでは、以下のポイントを解説します:

・M365標準バックアップではなぜ不十分なのか? ・AvePoint Cloud Backupで何が改善されるのか? ・ツールだけでは不十分、運用設計で考慮すべき重要事項

ランサムウェア脅威の高まりにおける「戻せない」を防ぐための実践的な知見をお届けします。 備えを万全にしたい企業様にとって、必ず役立つ内容です。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 旭化成の運用を支えるAJSが語る、M365データの“戻せない”を防ぐバックアップ設計 〜ランサムウェア脅威が高まる現代に標準バックアップだけで大丈夫なのか?〜

15:45~16:00 質疑応答

主催

AJS株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【再放送】知らぬ間にランサムウェアによって改ざんされるバックアップを守る仕組みとは ~Arc...

3.8 SB C&S株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2025年11月28日開催セミナーの再放送です。

多くのご要望をいただきましたので、再放送の開催が決まりました。

バックアップが“標的化”される時代、ランサムウェアの新たな攻撃焦点

ランサムウェア攻撃は、もはや本番サーバだけでなくバックアップ領域そのものを狙う段階に進化しています。バックアップデータを暗号化・削除・改ざんすることで、企業の「復旧手段」を根こそぎ奪う手法が横行し、多重化やクラウド保管といった従来の対策だけでは、バックアップの信頼性を守れない状況が生まれています。こうした中、バックアップ運用の中核を担うRPS(Recovery Point Server)の存在が再評価されています。RPSは単なる保存サーバではなく、データ転送・重複排除・整合性確認・リストア制御といった機能を通じ、「確実に復旧できる状態」を維持するための根幹技術です。

バックアップがあるのに復旧できない?改ざんリスクが運用を脅かす現実

多くの企業では、バックアップの取得と保管に注力してきました。しかし、バックアップサーバ自体がランサムウェアに侵入・改ざんされるリスクが潜んでいます。特に、「気づかぬうちにバックアップデータが書き換えられ、リストア時には既に破壊されていた」という被害が報告されており、“バックアップは最後の砦”という常識が崩れつつあります。いまや、バックアップそのものの防御構造を設計段階から見直すことが不可欠です。

RPSを中心に据えた“改ざん防止設計”、Arcserveが支える復旧の信頼性

本セミナーでは、Arcserveが提供するバックアップ基盤の中核であるRPS(Recovery Point Server)に焦点を当て、「RPSとは何か」「どのようにデータの改ざん防止・整合性維持を実現しているのか」を、プロダクト紹介にとどまらず技術的観点から詳しく解説します。さらに、RPSを基盤に構築される改ざん不可なバックアップ環境、およびCRS/CCRS(Cyber Resilient Storage)との連携構成についても触れ、バックアップデータを安全に保全し、ランサムウェア攻撃後でも迅速に復旧できる仕組みを紹介します。RPSを理解し、復旧の信頼性を設計段階から高めたい技術者必見の内容です。是非とも参加ください。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 知らぬ間にランサムウェアによって改ざんされるバックアップを守る仕組みとは ~Arcserve製品で実現する改ざん不可の復旧体制~

15:45~16:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます。

主催・共催

SB C&S株式会社(プライバシーポリシー

arcserve Japan 合同会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

【再放送】生成AI活用に潜む“従業員PCからの情報漏えいリスク”とどう向き合う? ~「データ...

4.0 横河レンタ・リース株式会社

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2025年10月28日に開催されたセミナーの再放送です。

多くのご要望をいただきましたので、再放送の開催が決まりました。

テレワーク環境の拡大と従来型PC管理の限界、「AI時代のPC利用」の関心が高まる

テレワークをはじめとする働き方の多様化が進み、リモートワーク環境で業務を遂行することが一般的になりました。また近年は、生成AIの爆発的な普及により、個人利用から企業・組織の従業員による業務利用へと急速に広がりつつあります。 特にMicrosoftが推進する生成AI機能を標準搭載するPC群「Copilot+PC」が登場し、AIが標準搭載されたPCを企業IT環境に浸透させる大きな契機となっています。 しかし利便性の一方で、端末にデータを置くリスクやAIへの入力データ流出など、従来型のセキュリティ対策では対応しきれない不安が顕在化しています。現在は、AI時代のPC利用を前提としたセキュリティ再設計が強く求められており、本来あるべきクラウドへのデータ集約も十分に進んでいない現状が課題となっています。

AI PC導入後のセキュリティ管理の複雑化、クラウド活用とデータ保護のジレンマ

生成AIの業務利用が広がる中で、「従業員が誤って機密情報をAIに入力してしまう」といった情報漏えいリスクへの懸念が高まっています。また、AI PC導入後でも端末にデータが残る場合は、外部持ち出しや紛失による被害拡大を無視することはできません。 本来はAI活用に適したクラウド上へのデータ集約が望ましいものの、現状では十分に進んでおらず、セキュリティと利便性のジレンマが続いています。その一方でテレワークや委託先利用の増加に伴い、システム部門の管理負荷は増大しています。加えて、多くの経営層も「AI活用を推進したい」という一方で「セキュリティを担保できるのか」という不安を抱えています。より良いデータ保管方法の模索が急務となっています。

市場動向から読み解く、生成AI/AI PC時代に最適化されたセキュリティ戦略を解説

生成AIの企業利用が急速に進む中、AIを標準搭載するAI PCの導入が現実味を帯びています。利便性が高まる一方で、従来の枠組みでは対応しきれないセキュリティ課題が顕在化しており、今まさに対策の見直しが求められています。 本セミナーでは、MM総研が最新の市場動向を解説し、生成AI活用やデータレスPCの普及、AI搭載PCの進展を踏まえて「AI時代のPC利用の在り方」を提示します。さらに横河レンタ・リースが、具体的な利用シーンに適したセキュリティ対策やデータレスPCソリューションの優位性を紹介。同社が培ってきた豊富なITインフラ支援実績をもとに、安全かつ柔軟な業務環境を整えるための実践的なヒントをお届けします。 今後のAI時代に求められるPC利用や自社に適した導入検討のヒントを知りたい方は、ぜひご参加ください。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 生成AI活用に潜む“従業員PCからの情報漏えいリスク”とどう向き合う?~「データレスPC+Copilot」で実現する安全でスマートな業務基盤~

・株式会社 MM総研

・横河レンタ・リース株式会社

13:45~14:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます

主催

横河レンタ・リース株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

ランサムウェア被害で顕在化、ハイブリッド環境のオンプレに潜むセキュリティリスクとは? 〜ラン...

3.6 横河レンタ・リース株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

オンプレ・クラウドを組み合わせたハイブリッド化が進む中、増大する運用負荷とセキュリティリスク

多くの企業でクラウド移行が進む一方、基幹システムや社内業務を支える重要なシステムは、オンプレミス環境で安定稼働しています。 しかし、日常業務に支障がないため運用やセキュリティ対応の優先度が下がり、構成情報の更新漏れやパッチ適用の遅れが生じることがあります。 こうした状況は、クラウド中心の運用体制を採る企業にとって、見過ごされがちなリスクとなり得ます。

構成管理・脆弱性対応が後回しとなり、ランサムウェアのリスクを見過ごす可能性

運用リソースがクラウド側の最適化や新サービス対応に集中する中、オンプレ環境の構成管理や脆弱性対応が後回しになる傾向が見られます。古いサーバーやネットワーク機器がそのまま稼働し続け、アクセス制御や認証の仕組みが当時のまま残っていることも珍しくありません。こうした環境は、ランサムウェアの侵入口として狙われやすく、ネットワーク全体への被害拡大につながる恐れがあります。また、担当者の異動や退職により構成情報の把握が曖昧になり、いざ障害や脆弱性が発覚しても迅速な対応ができないという課題も顕在化しています。

ランサムウェア診断によるリスク可視化と運用でのセキュリティ対応代行

本セミナーでは、こうしたオンプレ環境の「見えないリスク」を可視化し、日常的な運用の中で継続的に対策を講じる方法を紹介します。Yellow Dash Supportが提供する構成管理・作業代行・障害対応の一元化サービスを活用することで、オンプレ環境を含めた全体の運用状況を把握し、リソース不足による対応漏れを防ぎます。さらに、ランサムウェア診断を組み合わせることで、既存環境に潜む脆弱性を定量的に分析し、優先度を明確化。リスクを「見える化」したうえで、パッチ適用や設定見直しを代行することで、属人化を防ぎながら、クラウドとオンプレを横断した安定した運用体制を実現します。クラウド移行が進んだからこそ、残されたオンプレの運用をどう守るか、その具体的なアプローチをお伝えします。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45  ランサムウェア被害で顕在化、ハイブリッド環境のオンプレに潜むセキュリティリスクとは? 〜ランサムウェア診断でリスク可視化し、構成管理・運用代行で継続的な対策を実現〜

14:45~15:00 質疑応答

主催

横河レンタ・リース株式会社(プライバシーポリシー

協賛

日本ヒューレット・パッカード合同会社(プライバシーポリシー

協力

株式会社アルファネット(プライバシーポリシー

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る