本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。
なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーでは、主にエンドユーザー企業の方を対象として開催いたします。IT事業者の方、または情報収集のみを目的とするお申込み方の参加をお断りさせていただく場合もございます。あらかじめご了承ください。
急増する内部不正による被害
従来の「UTM+端末のウィルス対策ソフト」によるセキュリティ対策は、クラウドサービスの普及やテレワークの浸透により限界を迎えています。
クラウドサービスやテレワークの急速な普及により、企業・組織が守るべき情報資産や従業員の業務端末は社内にとどまらず、社外に広がっています。
こうした状況下で深刻化しているのが「内部不正」のリスクです。退職者の手土産転職や協力会社での機密情報の持ち出し、特定部門・従業員による企業が許可していないクラウドサービス(シャドーIT)の利用によるマルウェア感染や情報漏えいなどが発生しています。
多くの企業では、こうした兆候を膨大なログの中から見つけ出すことができず、発見の遅れが被害を拡大させています。内部の脅威を可視化し、早期に検知・対処できる仕組みの構築が急務です。
従来のやり方では見落とされる内部脅威
従業員の異常な行動を見抜くためには膨大なログの分析が不可欠ですが、実際にはその多くが見落とされ、対応が後手に回るケースが後を絶ちません。複数のセキュリティ製品を連携させた運用には高度な知識が必要で、人材不足や運用負荷の増大も深刻です。
そうした課題を解決するソリューションとして、今注目されているのが「UEBA(User and Entity Behavior Analytics)が組み込まれた次世代のSIEM(Security Information and Event Management)」です。SIEM/UEBAを活用して、従業員、エンティティ(サーバ、ネットワーク、アプリケーションなど)の一挙手一投足を可視化し不審な動きを検知することは、内部不正の早期発見と対処に効果的です。
従来型のSIEMでは適切なルール設定を行うことで、端末のマルウェア感染などイベント単位でアラートは上がるものの、従業員やエンティティをキーとしたリスク検知(「誰が?いつ?何を行ったのか?」)には不向きです。こうした状況が内部脅威の発見を遅らせ、組織全体に深刻なリスクを及ぼす要因となっています。
最新事例に見る、内部不正を防ぐ次世代型SIEM/UEBAの実力 堅牢なセキュリティ運用のポイントを解説
内部不正が起因となるマルウェア感染、情報漏えいといったセキュリティ事故が後を絶たない現在、こうした脅威に対抗するにはどうすればよいのでしょうか。
本セミナーでは「内部不正を見逃さない“堅実なセキュリティ運用”を実現したい」とお考えのユーザー企業の情報システム部門/セキュリティ運用部門の担当者の方を対象に開催します。
内部不正/情報漏えいなどの最新のインシデント動向を紹介しつつ、「その事故は、UEBAが組み込まれたSIEMを活用していれば防げた」という視点から、高度なAIを駆使して従業員、エンティティの異常・不信な振る舞いを逃さず検知できる機能を備えた分析基盤「Cygiene」活用の有効性を解説します。また、他社製品との機能比較を交えて、ログの長期保存対応(リーガルホールドとして監査視点の対応)、国産/自社開発による柔軟なカスタマイズ性などのメリットもご紹介します。
IPA(独立行政法人 情報処理推進機構)では「情報漏えいの88%は内部リスクが原因」との調査結果が出ています。現在の内部リスク対策に少しでも不安がある方は、ぜひご参加ください。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 【ユーザー企業向け】内部不正の兆候を逃さない、堅牢なセキュリティ運用の仕組みとは?~ログに潜む“異常なサイン”を検知 次世代SIEM/UEBA機能を備えた国産分析基盤の活用法~
10:45~11:00 質疑応答
主催
スカイゲートテクノロジズ株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
当日会場アクセスに関するお問合せ
セミナー事務局
マジセミ株式会社(プライバシーポリシー)
※以下の方について、当社判断によりご参加をご遠慮いただく場合がございます。予めご了承ください。
・講演企業の競合となる商品・サービスを提供している企業、同業の企業、及びそのグループ企業・関連企業の方
・個人や個人事業主の方
・海外から参加される方
・日本に活動拠点が無い企業の方
・その他、弊社及び講演企業が不適切と判断した企業・個人の方
※申込が多数の場合、弊社抽選にてご参加をご遠慮いただく場合がございますので、予めご了承ください。
当社では、本フォームから取得する個人情報を下記の通り取扱います。
下記をご一読いただき、ご同意の上で送信してください。
1.個人情報の利用目的
本フォームからのお申込みにあたりご提供頂く個人情報は、以下の目的で利用いたします。
・主催、共催、協賛、協力するセミナーや展示会、イベントにおける参加者管理業務のため
・当社が主催、共催、協賛、協力する資料閲覧サービスや動画視聴サービスにおける資料閲覧・動画視聴サービスのご提供、並びに申込者管理のため
・メルマガ配信のため
2.個人情報保護管理者の氏名又は職名、所属及び連絡先
管理部 個人情報保護管理担当者
TEL: 03-6721-8548 e-mail: info@osslabo.com
3.個人情報の第三者提供について
当社は、本フォームから取得する個人情報をオープンソース活用研究所、及び、本セミナーの主催・共催・協賛・協力・講演の各企業へ提供します。
(1)第三者に提供する目的:各社のサービス、製品、セミナー、イベントなどのご案内のため、各社のメルマガ登録のため
(2)提供する個人情報の項目:氏名、所属会社名、メールアドレス、電話番号、部署・役職、年代、アンケートへの回答内容
(3)提供の手段又は方法:暗号化したWebを経由して送信
(4)当該情報の提供を受ける者又は提供を受ける者の事業者の種類、及び属性:主催・共催・協賛・協力・講演企業
(5)個人情報の取扱いに関する契約がある場合はその旨:当社サービス利用約款による
4.個人情報の委託について
ご提供頂く個人情報は、利用目的の範囲内でその取扱いの一部又は全部を外部事業者に委託する場合がございます。その場合は、委託した個人情報の安全管理が図られるように、委託をする各社が定めた基準を満たす委託先を選定し、委託先に対して必要かつ適切な監督を行います。
5.開示等のご請求に関しまして
当社は、本お申込みフォームから取得する個人情報に関し、保有個人データ又は第三者提供記録に関するご本人又はその代理人からの利用目的の通知、開示、内容の訂正、追加又は削除、利用の停止、消去及び第三者への提供の停止等、並びに第三者提供記録の開示のご請求(以下、「開示等のご請求」といいます)に応じます。
開示等のご請求に関しましては、下記「個人情報の取扱いに関するお問合せ先 」までお申し出ください。
なお、提供先である株式会社オープンソース活用研究所及び主催・共催・協賛・協力・講演企業のご請求窓口等は、各社のプライバシーポリシーを御覧ください。
6.個人情報のご提供の任意性について
当社に個人情報をご提供頂くことは、ご本人様の任意です。ただし、必須項目に設定する情報をご提供頂けない場合、及びご入力頂いた内容が正確でない場合には、本セミナーにお申込みができない場合がございますのでご了承ください。
7.本人が容易に知覚できない方法による個人情報の取得について
当社が運営するウェブサイトでは、ユーザビリティ確保のためにCookie情報を取得しておりますが、当該情報を特定の個人を識別して利用することはございません。
8.個人情報の取扱いに関するお問合せ先
当社の個人情報の取扱いに関するお問合せ、苦情及び相談につきましては、以下にお申し出ください。
管理部 個人情報保護管理担当者
TEL: 03-6721-8548 e-mail: info@osslabo.com