セキュリティ

セキュリティ

Security

セキュリティの課題を解決するウェビナー

サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。

セキュリティ
最新&人気ウェビナー

該当するセミナーはありません

セキュリティ
ウェビナーアーカイブ
(動画・資料)

開始が迫る「SCS評価制度」、自社の対応水準と対象範囲をどう見極める? ~要求事項とのギャッ...

3.7 アクセリア株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

サプライチェーン攻撃の拡大、取引先からセキュリティ対策の水準を問われる時代へ

サイバー攻撃が高度化する中で、攻撃者はセキュリティ対策の不十分な取引先や委託先を侵入口として悪用し、サプライチェーン全体に被害が及ぶリスクが高まっています。この状況を受けて、企業のセキュリティ対策を共通の基準で評価する「SCS評価制度」の開始が迫っています。 サプライチェーンを構成する中堅・中小企業では、自社に求められる対応を早期に整理することが重要です。今後は、自社の対策水準が取引継続や新規取引の判断材料となる可能性もあります。

要求事項を読んでも、自社では何から手を付けるべきか判断できない

制度の概要や要求事項を理解していても、自社にどの★水準が求められるのか、どこまでを評価対象にすべきかを判断するのは容易ではありません。★3・★4の要求事項に照らして自社の現状をどう評価し、不足する対策を何から進めるべきか悩む企業も多いです。 取引先との関係や自社が扱う情報・サービスによって、求められる水準や評価対象の範囲は異なります。そのため、対応範囲が曖昧なままでは、必要な準備や関係者との調整が後手に回るおそれがあります。

目指す水準・対象範囲を定め、現状とのギャップを埋める対策の進め方

本セミナーでは、SCS評価制度の概要と最新動向を整理した上で、自社が目指すべき★水準と評価対象の決め方を解説します。さらに、★3・★4の要求事項と現状のギャップを整理し、対策の優先順位・着手時期を検討する際の考え方をご紹介します。 目指す水準の整理、評価対象のスコープ明確化、現状とのギャップと必要な対策の可視化を通じて、自社の対応計画を具体化できる内容です。 本セミナーでは、産業サイバーセキュリティエキスパート、情報処理安全確保支援士、CISSPの資格を有する担当者が解説します。自社に必要な準備を明確にしたい方は、ぜひご参加ください。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 開始が迫る「SCS評価制度」、自社の対応水準と対象範囲をどう見極める?~要求事項とのギャップを整理し、対策の優先順位を決める方法~

14:45~15:00 質疑応答

主催

アクセリア株式会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

AIで巧妙化するフィッシング、今のMFAで十分か? 〜認証方式を比較し、フィッシングに強いク...

3.9 GMOグローバルサイン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

AIで巧妙化するフィッシング攻撃の現状

生成AIやPhaaSの普及により、自然な日本語のメール文面や実在企業を装った案内、偽サイトへの誘導文を短時間で大量に作成できるようになり、フィッシング攻撃は従来より巧妙化しています。さらに、攻撃者は認証画面をリアルタイムで中継する手口や、利用者に繰り返し承認を促す手口も組み合わせるため、見た目や文面だけで不審さを判断することは難しくなっています。特に、複数のクラウドサービスや社内システムを利用する企業では、一人の認証情報窃取が情報漏えいや業務停止、取引先への被害拡大につながるため、利用者教育やメール対策に加え、認証情報を盗まれても突破されにくい認証設計への見直しが求められています。

認証方式によって、MFA導入後も残る認証突破のリスク

多要素認証を導入していても、SMSやメールで受け取るワンタイムパスワード、認証アプリ、プッシュ通知などは、フィッシング攻撃や中間者攻撃の影響を受ける場合があります。そのため、「MFAを導入したか」だけではなく、認証情報が第3者に盗まれる可能性が高いかどうかという観点から方式を比較する必要があります。しかし、数々の認証方式の違いを整理できず、自社のシステムや端末、運用体制に合う方式を判断できないことが、認証基盤の見直しを妨げています。

認証方式を比較し、証明書認証を選ぶ基準

本セミナーでは、AIで巧妙化するフィッシングの実態と、MFA導入後も残る認証突破のリスクを整理したうえで、FIDO2やパスキー、認証アプリ、クライアント証明書など様々な認証方式を、フィッシング耐性、端末制御、利用者の操作負担、導入・運用のしやすさという観点から比較します。特に、認証情報の入力に依存せず、証明書を配布した端末からのアクセスに限定できるクライアント証明書の特徴を解説します。さらに、マネージドPKI Lite byGMOを活用し、証明書の発行・更新・失効を一元管理しながら既存システムを生かして導入する考え方を紹介します。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 AIで巧妙化するフィッシング、今のMFAで十分か?〜認証方式を比較し、フィッシングに強いクライアント証明書を解説〜

13:45~14:00 質疑応答

主催

GMOグローバルサイン株式会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

大量アラート、属人化、コスト増。ログ監視運用に“限界”を感じていませんか? ~AIによる分析...

3.8 https://www.jtc-i.co.jp/company/privacy-policy.html

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

SIEMを入れたのに、なぜセキュリティ担当者は楽にならないのか?

 セキュリティ製品やクラウドの利用が増え、社内に溜まるログやアラートの量は爆発的に増え続けています。  「監視体制を整えるためにSIEMやEDRを導入した」という企業は多いものの、現場では以下のような悲鳴が上がっています。    ・毎日のように大量のアラートが届き、確認作業だけで1日が終わってしまう  ・アラートの意味や調査手順が難しく、詳しい特定の人しか対応できない  ・ログを増やしたいが、従量課金なのでライセンス費用が怖くて保存期間を削っている    これらは担当者の努力不足ではありません。「増え続けるログを、人手と経験だけに頼って監視・分析する」という従来の運用方法そのものが、すでに限界を迎えているのです。

従来のSIEM運用が抱える「3つの現場課題」

 現在のログ監視現場では、次の3つの問題が重なり合って現場を圧迫しています。    1. 大量アラートの埋没   次々と届くアラートの確認に追われ、本当に危険なログを見落とすリスクが高まっています。

 2. 調査・設定の属人化   ログの分析や検知ルールのチューニングには専門知識が必要です。   「あの人しか分からない」状態になり、担当者の不在時に対応が止まってしまいます。

 3. コストの壁による制限   ログ量に応じて費用が跳ね上がる従量課金型SIEMでは、コストを抑えるためにログの収集対象を絞ったり、   保存期間を短くせざるを得ません。   結果として、いざ問題が起きた時に過去の追跡ができなくなります。    「確認すべきデータは増えるのに、人手・時間・予算が足りない」。これが、今のSIEM運用で起きている現実です。

「Energy Logserver XDR」が提示する「現実的な解決策」とは?

 本セミナーでは、夢のような「運用の完全自動化」を語るわけではありません。  「AIによる作業支援」と「コストを気にしない定額ライセンス」を組み合わせ、現場の負担を現実的にどこまで減らせるかをお伝えします。    ヨーロッパ発のSIEM「Energy Logserver XDR」なら、以下のアプローチで現場の課題を解決します。    ◆ 専門知識がなくてもログの意味がわかる「AIアシスタント」   難解なログやアラートが出ても、AIアシスタントが「何が起きているか」「次に何を確認すべきか」を   日本語で分かりやすく解説。   担当者のスキルに頼らない一次対応を可能にします。

 ◆ アノマリー検知・相関分析によるノイズの削減   いつもと違う不審な挙動(異常値)を自動検知し、関連するイベントを紐付けることで、   確認すべきアラートを絞り込みます。

 ◆ ログ量を気にせず全データを集められる「定額ライセンス」   データ量やEPS(秒間イベント数)に依存しないライセンス体系のため、   費用を気にせず必要なログをすべて長期間保存できます。    「今のSIEM運用のままで良いのか」「AIをどう使えば監視作業が楽になるのか」。  自社の課題を振り返り、明日からの運用見直しに役立つ具体的なヒントをお持ち帰りください。

こんな方におすすめです

・SIEMやEDRを導入したが、日々のアラート確認に追われている方 ・ログ分析やチューニングが特定の担当者に集中・属人化している方 ・ログ量の増加に伴うSIEMの費用増加や、保存期間の削減に悩んでいる方 ・「AIを使ったログ分析」が実際の業務でどこまで使えるのか知りたい方

本セミナーで得られること

・大量アラートや属人化が起きる構造的な原因の整理 ・AIアシスタント(解説・分析支援)を活用した現場作業の省力化イメージ ・データ量を気にせず全ログを長期保管するためのライセンスの捉え方 ・自社に合わせたSIEM運用改善の具体的なロードマップ

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 大量アラート、属人化、コスト増。ログ監視運用に“限界”を感じていませんか?

        ~AIによる分析自動化と定額ライセンスで実現する、次世代SIEM運用とは~

10:45~11:00 質疑応答

主催

ジュピターテクノロジー株式会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

社長を騙る詐欺メール、なぜフィルターもゲートウェイもすり抜けるのか? ~防げない"原因"を解...

3.8 デジタルテクノロジー株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

メール対策を導入済みの企業でも、社長・役員を騙る詐欺メール(BEC)の被害・手口が急増

取引先や自社の経営層・役員になりすまし、正規のやり取りを装って送られてくる詐欺メール(BEC:ビジネスメール詐欺)による被害が、企業規模や業種を問わず後を絶ちません。すでに迷惑メールフィルターやメールゲートウェイを導入している企業でも、こうした攻撃を防ぎきれないケースが増えています。近年は生成AIの悪用によって文面がいっそう自然になり、“いつもの取引先”や“自社の役員”を装うメールが日常業務のなかに紛れ込むようになりました。受け取る側が不審だと気づくことは容易ではなく、従業員一人ひとりの注意に頼るだけでは防ぎきれない段階に入っています。

既存フィルターやゲートウェイをすり抜けて検知できず、なぜ止められないのか原因も掴めない

こうしたなりすましメールは、正規の送信元や自然な文面をまとうため、シグネチャや評価情報に基づく従来型のメールフィルターやゲートウェイでは検知が難しく、すり抜けてしまうことが少なくありません。その結果、受信者が危険に気づけないまま、対応が後手に回りがちです。さらに、仮に不審なメールを止められたとしても「なぜ危険だったのか」という理由を把握・説明できず、社内での報告や共有に苦慮する現場も少なくありません。何を追加で補えば守り切れるのか、有効な対処法を定めきれないまま不安を抱える企業は少なくありません。

API連携で実現するAI検知と可視化の仕組み、さらにUIデモ・費用感も含めた導入イメージも紹介

本セミナーでは、デジタルテクノロジーとバラクーダネットワークスジャパンが共催で、既存のメール対策では防ぎきれない社長・役員のなりすましメールやBECをどう止めるのか、その考え方と具体策をご紹介します。 第1部では、デジタルテクノロジーが最近の被害事例と手口の変化を紹介し、既存のフィルターやゲートウェイでは「なぜ防げないのか」という原因を整理します。 第2部では、バラクーダネットワークスジャパンが、メールセキュリティ「Barracuda Impersonation Protection」を活用したアプローチをご紹介します。本製品は、なりすましメールやBEC(ビジネスメール詐欺)、社長を騙る詐欺メールなどの検知を目的としたソリューションです。AIが社内の通信パターンを学習することで、正規の送信元や自然な文面を装い既存対策をすり抜ける異常なメールを検知し、顧客ごとの学習によって誤検知の低減も図ります。Microsoft 365やGoogle WorkspaceとAPIで連携する方式のため、既存のメールゲートウェイを置き換えることなく“追加”する形で導入できる点が特長です。あわせて、検知の状況や理由を可視化するダッシュボードを備え、社内への報告・説明にも活用できます。 当日は、実際の管理画面を用いたUIデモや費用感も交えながら、既存環境を変えずに、すり抜けていた社長・役員のなりすましメールを止めるための、具体的な導入イメージをお持ち帰りいただけます。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 社長を騙る詐欺メール、なぜフィルターもゲートウェイもすり抜けるのか?~防げない原因を解き明かし、今のメール環境を変えずに止める方法~

13:45~14:00 質疑応答

主催・共催

デジタルテクノロジー株式会社(プライバシーポリシー)

バラクーダネットワークスジャパン株式会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

全国100社以上と話してみえた、SCS評価制度対応のリアルと落とし穴 〜製品導入だけでは進ま...

4.3 株式会社フーバー・クロステクノロジーズ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

全国100社以上との対話からわかった、5つのポイントとその解決策

2026年3月27日にSCS評価制度の大枠が発表されて以後の半年弱、名古屋、札幌、東京各地での展示会、100名近く集客をした複数回のWebinerなどの活動をしてきました。そして、全国100社以上、委託元、委託先、ベンダー、コンサルタントなど関連する様々な企業との対話で得た、SCS現場のリアルを余すことなくお伝えし、SCS評価制度対応で企業が迷いやすい5つの共通課題と、その解決の考え方を解説します。

あらためてSCS評価制度の概要と今後のスケジュール、そしてその進め方を解説

SCS評価制度への関心が高まり、制度概要や評価項目を学ぶ企業が増える一方で、実際の対応は各社の業務、組織、既存システムによって大きく異なります。特に、限られた人員と予算でセキュリティ対策を進める中堅・中小企業では、専任人材や予算が限られる中、取引先から求められる水準を意識しながら、既存対策をどこまで活用し、何を追加すべきかを判断しなければなりません。現在発表されている制度概要と今後のスケジュールを確認し、予算取りが近づき自社の状況に沿った進め方を決める段階へ移った今、他社の検討状況やつまずきやすい点を把握し、自社の現在地を客観的に確認することが重要です。

製品導入だけでは埋まらない、制度要件と現場運用のギャップ

SCS評価制度への対応を製品導入だけで進めようとすると、制度要件と現場運用の間にずれが生じ、導入後も課題が残る可能性があります。共通端末での1人1ID、頻繁な人員の入れ替え、既存製品との役割重複、部門間の責任分担などは、一般的な製品機能だけでは判断しにくく、企業ごとの実態に合わせた設計が必要です。その結果、対策を実施していても「本当に十分なのか」「優先順位は正しいのか」と確信を持てず、社内合意や予算化が進まないことがあります。製品を起点にしながらも、その導入だけで終わらせず、既存環境との整合、運用ルール、推進体制、優先順位までを一体で捉え、自社に合う現実的な進め方を整理し、無料の簡易診断や対策マップ、専門家による伴走支援を通じた、星取得に向けた次の一歩を具体化します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 全国100社以上と話してみえた、SCS評価制度対応のリアルと落とし穴〜製品導入だけでは進まない5つのポイントと解決策を解説〜

11:45~12:00 質疑応答

主催

株式会社フーバー・クロステクノロジーズ(プライバシーポリシー)

協力

株式会社フーバーブレイン(プライバシーポリシー)

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

AI時代に、自社のアプリケーションセキュリティをどう組み直すべきか ~脅威環境の変化をとらえ...

4.5 株式会社アスタリスク・リサーチ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

AIによって変わる脅威を前に、アプリケーションセキュリティの前提が変わっている

生成AIの普及は、コード生成や開発効率だけではなく、アプリケーションセキュリティ(以下、AppSec)の前提そのものを変え始めています。

これまでは、攻撃の傾向も、システムを構成する部品も、開発と運用の進め方も、年単位で大きくは変わらないという前提がありました。その前提が、いま崩れています。

影響を受けているのは、「脆弱性を見つける方法」だけではありません。例えば、

  • ばらまき型の攻撃が、狙い撃ちの精度を持つようになったこと
  • OSSの配布経路や委託先も攻撃を受けており、サプライチェインリスクとなること
  • AIを組み込んだシステムや開発環境など、守る対象そのものの変化
  • 増し加わる修正対応を担う、開発運用チームの変化

など、システム開発のセキュリティ対応全体に影響が及んでいます。

一方で、多くの企業では、「AI時代にアプリケーションセキュリティをどう見直すべきか」という全体像を整理できないまま、従来と同じ考え方・同じ運用を続けているのが実情ではないでしょうか。

AppSec全体を見直す中で、「脆弱性診断」の役割も変わり始めている

こうした変化の中で、「AI時代に、自社は何を優先して備えるべきなのか」「脆弱性診断も、これまでと同じ発注・同じ診断内容で本当に良いのか」と悩む企業が増えています。

これまでの脆弱性診断は、「欠陥を発見すること」が大きな役割でした。しかし現在は、それだけでは十分ではありません。

AIによって攻撃手法やシステムの構造、サプライチェイン、開発体制まで変化した今、求められるのは、

  • 自社が現在どのようなリスクにさらされているのかを把握すること
  • 膨大な課題の中から、事業を止めないために優先して改善すべきポイントを見極めること
  • その判断を経営や監査、取引先へ説明できる根拠を持つこと

です。つまり、脆弱性診断の役割も、「欠陥を見つけること」から、「改善の優先順位を決め、自社の判断基準を見直すためのもの」へと変わりつつあります。

AIによって変わるAppSecを踏まえ、脆弱性診断をどう組み直すべきか

本セミナーでは、まずAIによって変化したアプリケーションセキュリティの現在地を整理します。攻撃者の変化、サプライチェイン、システム、開発運用チームによる脆弱性対応体制という4つの視点から、企業がどのようなリスクにさらされているのかを俯瞰したうえで、AppSec全体として何を見直すべきかを解説します。

そのうえで、その具体策の一つとして、AI時代における脆弱性診断の新しい役割を取り上げます。単に欠陥を検出するのではなく、

  • 自社に必要な診断をどう組み立てるか
  • 膨大な指摘の中から改善に集中すべき対象をどう見極めるか
  • 診断結果を、自社の判断基準や改善活動へどう生かすか

といった視点から、次回の診断計画や発注内容を見直すための考え方をご紹介します。

こんな立場の方/こんな課題を感じている方におすすめ

  • 毎年一定規模の脆弱性診断を発注しており、来年度の計画や予算を検討している方
  • AIによる環境変化を踏まえ、自社のAppSec全体をどう見直すべきか整理したい方
  • サプライチェインやAI活用など、新しい脅威に対して現状の診断で十分か判断できていない方
  • 大量の課題の中から、事業影響を踏まえて優先順位を決めたい方
  • 品質保証、PSIRT、製品セキュリティ、開発、情報システム部門などで、診断方針・発注・予算に関与する課長クラス以上の方

※本セミナーは、これから初めて脆弱性診断を導入する方向けではなく、すでに脆弱性診断を実施しており、その役割や活用方法を見直したい方を対象としています。

本セミナーで持ち帰れること

AIによって変わる脅威環境を踏まえ、自社のアプリケーションセキュリティをどのような視点で見直すべきかという全体像を整理できます。

また、AI時代における脆弱性診断を、「欠陥を発見するためのもの」から、「改善の優先順位を決め、自社の判断基準を支えるもの」へと捉え直し、次回の診断計画や発注内容を見直すための判断軸をお持ち帰りいただけます。

そのうえで、この見極めを自社で実践するための選択肢として、アスタリスク・リサーチが提供する脆弱性診断を含むサービスのポートフォリオと、その特徴についてもご紹介します。

登壇者

Doorkeeperロゴ アスタリスク・リサーチ 代表取締役 岡田 良太郎

日本のセキュリティリサーチャ。 アプリケーションセキュリティ分野では、PSIRT、生産技術のアプローチから開発と運用の組織がセキュリティを実践できる状態をつくるための技術的・組織的支援に従事。 OWASP Japanリーダー、Hardening Project実行委員である。 2026年、東洋経済オンラインにて、AIのセキュリティリスクについて寄稿中。@okdt

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 AI時代に、自社のアプリケーションセキュリティをどう組み直すべきか

        ~脅威環境の変化をとらえる4つの視点と、これからの脆弱性診断の活用戦略~

11:45~12:00 質疑応答

主催

株式会社アスタリスク・リサーチ(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

特権ID悪用の"見逃しリスク"をどう防ぐか 〜統制を途切れさせない特権ID管理の実践ポイント〜

3.6 サイオステクノロジー株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

巧妙化する攻撃と複雑化する特権ID運用の現状

企業システムを取り巻く環境は、クラウドサービスの利用拡大や環境分散により、特権IDの種類と数が増加し続けています。こうした複雑な環境で厳密な特権ID管理を行うのは非常に難しく、内部不正や標的型攻撃による特権IDの悪用が企業に深刻な影響を与える要因となっています。さらに、ログが分散し監査が追いつかない、アクセス制御が不十分になる、現場の運用負荷が増大するなど、管理面での課題が顕在化しています。

特権ID悪用を“止められない”運用リスク

多くの企業は特権IDの利用に関する承認フローやパスワード管理を整備していますが、アクセス権限の付与・剥奪がリアルタイムで行えない、利用時間や範囲を制御できないといった課題を抱えています。こうした制御の不十分さが、悪用発生時に気づけない、発生後に責任の所在を特定できない状況を生み出しています。また、業務継続を最優先とする環境では、セキュリティ強化が作業遅延につながるため、運用担当者が統制より可用性を優先せざるを得ず、構造的にリスクを抱え続ける状況が生まれています。

止められないシステムを守る特権ID管理の考え方と要点

本セミナーでは、特権ID悪用の“リスク”がどのように発生するのかを整理し、アクセス制御・証跡取得の観点から特権ID管理に求められるポイントを具体的に解説します。特に、ゲートウェイ型・エージェントレスで導入しやすく、アクセスの一元管理・利用プロセスの統制・操作記録を実現できる「SecureCube Access Check」を活用し、特権IDの利用を「必要な時に、必要な人だけが、必要な範囲で」行える仕組みを紹介します。また、特権ID管理基盤自体が障害で停止すると統制が失われセキュリティリスクが高まるため、システム可用性を確保する高可用クラスタソフトウェア「LifeKeeper」を用いて、特権ID管理基盤を「止めては困るシステム」として保護するアーキテクチャも併せて解説します。さらに、特権ID管理と高可用性対策を組み合わせ、止められない基盤を守りながら統制と運用効率を両立させる実践的アプローチをお伝えします。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 特権ID悪用の見逃しリスクをどう防ぐか〜統制を途切れさせない特権ID管理の実践ポイント〜

15:45~16:00 質疑応答

主催・共催

サイオステクノロジー株式会社(プライバシーポリシー)

NRIセキュアテクノロジーズ株式会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【工場のサイバー攻撃対策】現場ネットワークにつながる機器をどこまで把握・防御できていますか?...

3.9 岡谷エレクトロニクス株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

工場もサイバー攻撃の標的となる時代

製造業を狙ったサイバー攻撃は年々高度化しており、近年では生成AIの進化により、攻撃手法や脆弱性分析も高度化・効率化しています。

一方で、製造業ではDXの推進に伴い、これまで独立して運用されていた工場設備やOT環境もネットワークにつながるようになり、攻撃対象領域は拡大しています。被害は操業停止や情報漏えいにとどまらず、サプライチェーン全体へ波及する可能性もあることから、工場全体を俯瞰したOTセキュリティ対策がこれまで以上に重要となっています。

OT資産の全体像を把握できていますか?

しかしながら、多くの工場では設備の増設や更新が現場単位で進められ、長年にわたり資産管理が属人的に行われてきたことから、「どのような機器がネットワークにつながっているのか」「古いOSを搭載した機器がどれくらい稼働しているのか」を正確に把握できていないケースも少なくありません。

例えば、次のような状況に心当たりはないでしょうか。 ・脆弱性を抱えた機器が把握されないまま稼働している ・インシデント発生時に、影響を受ける機器の特定や隔離に時間がかかる

こうしたリスクを防ぐためには、OT資産の可視化を起点に、脆弱性の把握、不審な通信の監視、端末の保護・隔離までを一貫して実現できるOTセキュリティ対策が求められています。

三菱電機デジタルイノベーションとTXOne Networksが解説するOTセキュリティ対策

本セミナーでは、三菱電機デジタルイノベーション株式会社が提供するOT/ICSセキュリティソリューション「Nozomi Networks」によるOT資産の可視化、脆弱性の把握、不審な通信の検知と、「TXOne Networks」によるサポート終了OSを含む端末の保護やアクセス制御、脅威発生時の端末隔離を組み合わせ、製造現場におけるOTセキュリティ対策を強化する具体的なアプローチをご紹介します。

「まずは現場にどのような機器が存在するのか把握したい」「既存設備を止めずにOTセキュリティを強化したい」とお考えの方におすすめの内容です。

こんな方におすすめ

・工場・製造現場のOTセキュリティ対策を強化したい方 ・工場ネットワークに接続されているOT資産を可視化したい方 ・OT機器の脆弱性や不審な通信を効率的に把握したい方 ・古いOS端末を含め、既存設備を止めずにセキュリティ対策を実施したい方

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 【工場のサイバー攻撃対策】現場ネットワークにつながる機器をどこまで把握・防御できていますか? ~OT資産の把握と脆弱性の可視化から、対策の優先順位付け、不審通信の検知、レガシー端末の保護まで~

13:45~14:00 質疑応答

主催・共催

岡谷エレクトロニクス株式会社(プライバシーポリシー)

三菱電機デジタルイノベーション株式会社(プライバシーポリシー)

TXOne Networks Japan 合同会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

重要システムのWindows踏み台サーバー、ID・パスワードだけで本当に守れていますか? ~...

4.0 株式会社オーシャンブリッジ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

重要システムへの入口となる踏み台サーバー

基幹システムや業務サーバーなど重要システムへ接続する際、セキュリティを確保するために踏み台サーバーを経由させる企業も多いかと思います。踏み台サーバーはアクセスを集約し接続経路を限定するうえで有効ですが、その端末自体の認証がID・パスワードだけではセキュリティとしては弱く、サイバー攻撃などの危険にされされてしまいます。踏み台サーバーやオンプレミス環境(閉域網含む)に対して、MFAやログオン管理の実装について選択肢が少なかったり、重要システムへの入口であるにもかかわらず、そもそもセキュリティ強化にあまり費用をかけられないといったケースも多くあります。

ID・パスワードだけでは防げない不正ログイン

複雑なパスワードや定期変更を徹底していても、正規の利用者になりすましたログインを見分けることは困難です。また、踏み台サーバーにアクセスできるユーザー、端末、接続元、時間帯などの条件が整理されていない場合、通常とは異なる場所や時間からのログインを制限できず、不審な利用を発見するまでに時間を要します。さらに、ログイン履歴が十分に記録・確認されていなければ、インシデント発生時に誰が、いつ、どこから利用したのかを追跡できず、原因調査や監査対応にも影響します。

AD参加・非参加を問わないMFAとログオン制御

本セミナーでは、重要システムへの入口となる踏み台サーバーに対し、UserLockを活用してMFA、ログオン制御、利用状況の可視化を追加する方法をご紹介します。UserLockはAD参加・非参加問わず踏み台サーバーの認証強化として費用対効果の高いMFAや各種ログイン制御をWindowsログインに対して、コストを抑えて簡単に実装することができます。また、完全オンプレミスの仕組みのため閉域網でも利用が可能です。技術的な仕組みから、具体的なユースケースまで実践的な内容でお届けします。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 重要システムの踏み台端末、ID・パスワードだけで本当に守れていますか?~AD参加・非参加を問わず、MFAとログオン制御で不正利用を抑える~

11:45~12:00 質疑応答

主催

株式会社オーシャンブリッジ(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る