セキュリティ

セキュリティ

Security

セキュリティの課題を解決するウェビナー

サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。

セキュリティ
最新&人気ウェビナー

該当するセミナーはありません

セキュリティ
ウェビナーアーカイブ
(動画・資料)

セキュリティ対策評価制度 ★3・★4への対応状況、見えていますか? 〜AI診断で自社の不足を...

3.9 NDIソリューションズ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、セキュリティ対策評価制度(以下:SCS評価制度)への対応を検討するエンドユーザー企業、および自社のセキュリティ運用に関わる方を対象としています。

セキュリティ関連サービスを提供する事業者など、情報収集を目的とした同業種の方のお申し込みは、お断りする場合がございます。

SCS評価制度で変わる取引先評価

経済産業省主導で検討が進む「SCS評価制度」は、サプライチェーンに関わる企業のセキュリティ対策状況を可視化し、取引先からの信頼確認にも影響しうる制度として注目されています。特に★3・★4を目指す企業では、単にセキュリティ製品を導入しているかではなく、自社の対策状況を整理し、求められる水準に対して不足している領域を把握することが重要になります。本セミナーでは、制度対応を取引先評価・サプライチェーン上の信頼確保という観点から捉え、準備すべきポイントを整理します。

★3・★4に向けた不足対策が見えない

一方で、多くの中堅企業の情報システム部門では、日々の運用や障害対応に追われる中で、SCS評価制度の★3・★4に向けて何を確認し、どの対策から準備すべきかを整理しきれていないのが実情です。エンドポイント、ネットワーク、メール、検知・対応、監視運用など対策領域は広く、自社に何が足りないのかを判断できなければ、製品選定や予算化も進めにくくなります。結果として、制度対応の必要性は理解していても、具体的な一歩を踏み出せない状態に陥りやすくなります。

AI診断とSophosで必要対策を整理

本セミナーでは、SCS評価制度の★3・★4に向けて、自社の対応状況をどのように把握し、不足している対策をどのように整理すべきかを解説します。まず、NDIソリューションズのAI診断サービス「Secure Scopes」により、自社の現在地と不足領域を可視化する考え方を紹介し、そのうえで、エンドポイント、XDR、Firewall、Emailセキュリティ、MDRなど幅広いセキュリティソリューションを提供するSophosの知見も交えながら、必要な対策の進め方を整理します。制度対応の初動に悩む情シス部門が、★3・★4に向けて何が必要かを理解し、次に取るべき対策を検討できる内容です。 ※AI診断サービス「Secure Scopes」は、現行ではSCS評価制度の★3相当を対象とした診断サービスです。★4に向けた必要対策については、セミナー内で考え方や対策の方向性を解説します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:50 セキュリティ対策評価制度 ★3・★4への対応状況、見えていますか?〜AI診断で自社の不足を可視化し、必要な対策を解説〜

11:50~12:00 質疑応答

主催・共催

NDIソリューションズ株式会社(プライバシーポリシー

ソフォス株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【大企業・管理職向】M365/EOP導入済みでも、“正規メール型攻撃”が見抜けない… ~大企...

3.7 Abnormal AI, Inc.

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

※本セミナーは、エンドユーザー企業の方を対象としています。該当しない企業の方の申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。

既存メール対策を導入済みでも、“正規メール型攻撃”への不安が消えない現実

 M365 / EOP やSEG、標的型メール訓練など、多くの企業では既に一定レベルのメールセキュリティ対策が導入されています。

 一方で近年、取引先になりすましたBEC(ビジネスメール詐欺)や、役員/社長なりすまし、正規アカウント悪用といった、“正規ルートから届く攻撃”が急増しています。

 さらに最近では、生成AI活用により、「怪しい日本語」「不自然な文面」といった、これまで人が違和感で見抜けていたポイントも通用しづらくなっています。

 その結果、

 「M365 / EOPを導入していても、本当に防げるのか」  「既存対策をすり抜けるメールを、何を基準に危険と判断すべきか分からない」

 という不安を抱える企業が増えています。

 特に大企業では、役員・経理・調達・営業などを狙った攻撃が実際の業務メールに溶け込みやすく、SOCや情シスによる運用負荷や判断負荷も無視できない状況になっています。

URL/添付なし・SPF/DKIM/DMARC通過メールを、何で危険と判断すべきか

 従来型メール対策の多くは、URL・添付ファイル・既知IOC・送信元認証などを前提に検知を行っています。

 しかし現在のBECでは、従来型メール対策が前提としてきた“検知材料そのものが存在しない”ケースも増えています。

 具体的には、

 ・URLなし/添付ファイルなし  ・SPF / DKIM / DMARC通過  ・正規ドメイン/正規アカウント利用  ・既存メールスレッドを踏襲  ・取引先や役員を装った自然な日本語

 といった、“本物の業務メールにしか見えない攻撃”が現実化しています。

 その結果、最終的には「このメールは本当に危険なのか」を、人の経験則や違和感で判断する運用になりやすく、SOCによるアラート精査負荷、従業員教育への依存、誤送金/情報漏えいリスク、判断属人化などの課題が顕在化しています。

 また、「既存対策は導入済みだが、何を追加で補完すべきか分からない」という状態に陥り、見直し判断が止まってしまうケースも少なくありません。

“本物にしか見えないメール”を、行動ベースAIでどう検知・防御するか

 本セミナーでは、「BECとは何か」を広く解説するのではなく、

 “既存対策を導入済みでも、本物にしか見えないメールをどう検知・防御すべきか”

 という観点にフォーカスします。

 具体的には、なぜ従来型メール対策では止めづらいのか、なぜ人依存運用になってしまうのかを整理しながら、Abnormal AI による行動ベースAIの考え方や、実際の導入背景・事例も交えて解説します。

 また、単なる攻撃トレンド紹介ではなく、

 「自社のM365 / EOPや既存SEGで、どこまで防げていて、どこが不足しているのか」

 を整理するための判断材料として、現実的な見直しポイントを紹介します。

こんな立場の方/こんな課題を感じている方におすすめ

・M365 / EOP やSEGを導入済みだが、“本物にしか見えないメール”への不安が残っている ・役員/社長なりすましや取引先BEC対策を見直したい ・URL/添付なしメールを、何で危険と判断すべきか整理できていない ・SOC/情シスによるアラート精査や判断負荷を減らしたい ・「既存対策で十分なのか」「何を追加補完すべきか」を整理したい ・従業員教育や“人の違和感頼み”の運用に限界を感じている ・大企業におけるBEC対策の導入事例や見直し観点を知りたい

本セミナーで持ち帰れること

 BEC対策の本質は、「怪しいメールを止めること」ではなく、“本物にしか見えないメール”をどう判断・防御するかへ変わりつつあります。

 本セミナーでは、M365 / EOP や既存SEGを導入済みでもなぜ不安が残るのか、その背景を整理しながら、“既存対策を前提に何を補完すべきか”を具体的に考える視点を解説します。

 「今の対策で本当に十分なのか」を見直したい方、また、自社の判断・運用がどこまで人依存になっているのか整理したい方は、ぜひご参加ください。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 【大企業・管理職向】M365/EOP導入済みでも、“正規メール型攻撃”が見抜けない…

         ~大企業は、“本物にしか見えないメール”対策をどう見直し始めたのか~

13:45~14:00 質疑応答

主催

Abnormal AI, Inc.(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

迫るハーベスト攻撃時代、PQC対応を何から始めるべきか分からない ~まだ間に合う耐量子暗号対...

3.7 株式会社亜細亜情報システム

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

迫るハーベスト攻撃時代、量子コンピュータ時代への備えが求められている

量子コンピュータの実用化に向けた研究開発が世界的に加速しています。 現在広く利用されているRSAやECCなどの公開鍵暗号は、量子コンピュータによって将来的に解読される可能性が指摘されており、各国政府や標準化団体ではPQC(ポスト量子暗号)への移行に向けた取り組みが進み始めています。 さらに近年では、「Harvest Now, Decrypt Later(今すぐ収集、後で復号)」と呼ばれるハーベスト攻撃への懸念も高まっています。 これは、現在は解読できない暗号化通信や機密データを攻撃者があらかじめ収集・保管し、将来量子コンピュータが実用化された段階で復号するという考え方です。 量子コンピュータの実用化はまだ先の話と思われがちですが、企業においては将来の暗号移行を見据えた準備の必要性が高まりつつあります。

PQC対応の必要性は分かるが、何から始めるべきか分からない

 多くの企業ではPQCの必要性を認識し始めている一方で、  ・どのシステムが影響を受けるのか分からない  ・暗号資産がどこに存在するのか把握できていない  ・証明書や鍵の管理が複数環境に分散している  ・将来を見据えて何から準備すべきか判断できない といった課題を抱えています。 また、TLS証明書の短期化や暗号アルゴリズム移行への対応など、量子コンピュータ対策以外にも暗号運用を取り巻く環境は大きく変化しています。 そのため、「PQC対応が必要」という認識はあるものの、具体的な進め方が見えず、検討が止まってしまうケースも少なくありません。 今後は単なる暗号アルゴリズムの置き換えではなく、証明書・鍵・暗号資産全体をどのように把握し、管理していくのかが重要なテーマとなっています。

PQC時代に向けた証明書・暗号資産管理と耐量子セキュリティ基盤を考える

本セミナーでは、「PQC対応を見据え、今からどのような準備を進めるべきか」という観点から、量子コンピュータ時代に向けた暗号基盤の考え方を解説します。 前半ではEntrustより、量子コンピュータやPQCを取り巻く最新動向、ハーベスト攻撃が注目される背景、そして将来的な暗号移行を見据えた証明書・暗号資産管理の重要性について紹介します。 後半では亜細亜情報システムより、CSPを活用した証明書・鍵・暗号資産の統合管理や運用効率化の考え方、さらにHSMを活用した耐量子時代のセキュリティ基盤について解説します。 PQCを単なる将来の技術トレンドとして捉えるのではなく、自社の暗号資産管理や証明書運用を見直すきっかけとして、今後検討すべきポイントを整理したい方におすすめの内容です。

こんな立場の方/こんな課題を感じている方におすすめ

・PQC(ポスト量子暗号)対応の必要性は理解しているが、何から着手すべきか分からない ・ハーベスト攻撃への備えとして、自社の暗号資産や証明書の管理状況を見直したい ・証明書・鍵・暗号資産が複数環境に分散しており、一元的な管理方法を検討している ・TLS証明書の短期化や暗号アルゴリズム移行など、今後の暗号運用に課題を感じている ・行政機関・金融・社会インフラ・製造業など、高いセキュリティレベルが求められる環境の担当者 ・HSMが必要となるユースケースや、耐量子時代のセキュリティ基盤について理解を深めたい ・SIer/販売パートナーとして、顧客へPQC時代の暗号基盤提案を行うための知見を得たい

本セミナーで持ち帰れること

量子コンピュータの実用化が現実味を帯びる中、企業には「いつか対応する」ではなく、「今から何を準備すべきか」が求められ始めています。 本セミナーでは、ハーベスト攻撃やPQCを取り巻く最新動向を踏まえながら、証明書・鍵・暗号資産管理を見直す際の考え方や、将来的な暗号移行を見据えた検討ポイントを整理します。 また、CSPによる統合管理やHSMを活用した耐量子セキュリティ基盤の考え方を通じて、今後のPQC対応や暗号基盤整備を検討する際に押さえておきたい論点について理解を深めていただけます。 「PQC対応が必要なのは分かっているが、何から始めればよいか分からない」状態から一歩進み、自社の暗号資産管理や将来の暗号基盤整備を考えるための視点を持ち帰りたい方は、ぜひご参加ください。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 迫るハーベスト攻撃時代、PQC対応を何から始めるべきか分からない

        ~まだ間に合う耐量子暗号対応と、証明書・暗号資産管理の自動化~

14:45~15:00 質疑応答

主催・共催

株式会社亜細亜情報システム(プライバシーポリシー

エントラストジャパン株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

バックアップがあっても復旧できない現実 ~ランサム被害後に業務を戻すデータ保護戦略~

3.9 コヒシティジャパン合同会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサム被害で問われる業務復旧力

ランサムウェアをはじめとするサイバー攻撃は、侵入や暗号化を防ぐだけではなく、被害を受けた後にどれだけ早く安全に業務を戻せるかが問われる段階に入っています。多くの企業では既にバックアップ環境を整備していますが、攻撃者がバックアップデータや管理権限まで狙う現在、バックアップが存在することと、業務復旧できることは同義ではありません。特に大規模企業では、基幹システム、ファイルサーバー、クラウド、SaaSなど保護対象が分散しており、復旧の遅れは事業継続や取引先対応にも大きな影響を及ぼします。

従来型バックアップでは復旧できないリスク

従来型のバックアップは、障害や誤削除からデータを戻すことを主目的に設計されてきたため、ランサム被害後の改ざん耐性、侵害検知、復旧データの安全性確認まで十分に備えられていないケースがあります。バックアップは取得しているものの、暗号化や削除の被害を受けた場合に、どの時点のデータへ戻すべきか、復旧後に再感染リスクがないか、誰が承認して復旧を実行するのかが曖昧なままでは、実際の有事に業務を戻せません。結果として、インフラ部門だけでなく、セキュリティ部門もバックアップの見直しを主導すべき状況が生まれています。

被害後に業務を戻すデータ保護戦略

本セミナーでは、既存バックアップがある企業に向けて、ランサム被害後にも業務復旧できる状態をどのように事前に備えるべきかを解説します。従来型バックアップの限界を整理したうえで、イミュータブルバックアップ、アクセス制御、多要素認証、承認制御、脅威検知、クラウド・SaaSを含めた統合的なデータ保護の考え方を紹介します。Cohesity Data Cloudを例に、セキュリティ視点でバックアップを再評価し、サイバーレジリエンスを高めるための実践的な見直しポイントをお伝えします。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:10 サイバーレジリエンスに関するグローバル調査レポートからみる被害の実態と教訓(コヒシティ)

11:10~11:30 既存のバックアップ環境ケース別サイバーレジリエンス強化アプローチ(コヒシティ)

11:30~11:45 NECの提案事例をご紹介!ランサムウェア対策の提案・検討時に抑えておきたい重要ポイント(日本電気)

11:45~12:00 質疑応答

登壇者

■コヒシティジャパン合同会社 フィールドマーケティング&戦略担当 執行役員 高井 隆太 高井様

■コヒシティジャパン合同会社 テクニカルセールス本部 プリンシパルセールスエンジニア 松田 真吾 松田様

■日本電気株式会社 プロダクト&サービス関係部門 インフラ・テクノロジーサービス事業部門 データストレージ統括部 主任 樋口 絵莉香

      

主催

コヒシティジャパン合同会社(プライバシーポリシー

協力

日本電気株式会社(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

脆弱性対応の手作業、いつまで続けますか? ~対象端末の把握から優先付け、パッチ適用・確認まで...

3.8 株式会社オーシャンブリッジ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

2026年5月より日本市場での提供を開始した「PDQ Connect」をもとに、脆弱性対応の自動化について解説します。

PDQ Connectは、100端末からの管理に対応した手軽に脆弱性管理を実現するソリューションです。

脆弱性対応の遅れが、攻撃リスクを高めている

サイバー攻撃は年々高度化しており早急な対策が求められています。とくにランサムウェア攻撃の入り口となり得る脆弱性を悪用した攻撃は高い脅威のため対策が急務です。実際、脆弱性が公表された直後から攻撃対象になるケースもあり、従来のように情報を確認してから個別に対応を進める運用では、対策が後手に回りやすくなっています。こうした状況の中で、端末の状態を素早く把握し、必要な更新を適切な順番で進めることが、企業規模を問わず重要なテーマになっています。

手作業の運用では、把握も適用も追いつかない

一方で、現場では脆弱性対応を手作業で回している企業も少なくありません。どの端末に影響があるのかを確認し、必要なパッチを調べ、適用を依頼し、その結果を確認するまでには複数の工程があり、限られた人員では継続的に対応することが難しくなりがちです。特に、専用の資産管理ツールや大がかりな運用基盤を導入していない企業では、端末の管理そのものが十分にできておらず、結果として更新判断やパッチ適用が後手に回るという課題が起こりやすくなります。

対象端末の把握からパッチ適用までを自動化する

本セミナーでは、PDQ Connectを活用し、脆弱性対応に必要な対象端末の把握からパッチ適用までをどのように自動化できるのかを解説します。脆弱性情報と対象端末を可視化し、対応すべき端末を整理したうえで、パッチ適用や更新作業を効率化することで、運用負荷を抑えながら対応遅延を減らす進め方をご紹介します。手作業の限界を感じている企業や、まずは現実的な形で脆弱性対応の自動化を始めたい企業にとって、具体的な検討材料を持ち帰っていただける内容です。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 脆弱性対応の手作業、いつまで続けますか?~対象端末の把握から優先付け、パッチ適用・確認までを自動化する方法~

14:45~15:00 質疑応答

主催

株式会社オーシャンブリッジ(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

公共SaaS参入にはISMAPは必須?監査費用・工数・期間の実態から、登録判断の材料を整理す...

4.0 株式会社インターネットプライバシー研究所

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

公共クラウド調達でISMAP登録要件が壁に。SaaS事業者の対応が急務に

2018年に政府が「クラウド・バイ・デフォルト原則」を打ち出して以降、政府機関の情報システム調達ではクラウドサービスの利用が標準方針となりました。これに伴い、政府が求めるセキュリティ水準を満たすクラウドサービスをあらかじめ評価・登録する制度として、2020年にISMAP(政府情報システムのためのセキュリティ評価制度)の運用が開始されています。各府省庁は原則としてISMAPクラウドサービスリストに登録されたサービスの中から調達を行う方針が示されており、公共領域へのSaaS展開を目指す事業者にとって、ISMAP登録は事実上の参入要件になりつつあります。 さらに、ISMAPの活用範囲は中央省庁にとどまらず、地方自治体においても登録サービスを原則採用する動きが広がっており、ISMAP登録の有無が受注可否を直接左右する場面は今後さらに増えると見込まれます。公共クラウド市場の拡大とともに、自社のSaaSサービスを公共領域へ展開するためのISMAP登録対応は急務となっています。

「ISMSがあれば通じる」は誤解。ISMAP登録は作業・作法の違いで工数・費用が見通せない

ISMS(ISO 27001)やISMSクラウドセキュリティ認証(ISO 27017)を取得済みの企業では、「その延長線上でISMAP登録まで対応できるだろう」と考えるケースが少なくありません。しかし、ISMAPの管理基準はJIS Q 27000シリーズに加えて政府統一基準やNIST SP800-53の要素を取り込んでおり、求められる管理策は約1,200項目に及びます。要求事項の形式は似て見えるものの、文書化の作法や証跡の残し方、監査対応のアプローチが大きく異なるため、そのような想定は誤解に陥りがちです。 加えて、ISMAP登録には言明書の作成や第三者監査機関による監査、運用実績の蓄積など、複数のステップを経る必要があり、短期間で完了できるものではありません。なお、ISMAP登録はあくまで入札のスタートラインに立つための要件であり、実際に落札できるか・受注単価に見合うかは、自社の事業計画と照らし合わせた経営判断が必要です。しかし、登録までに必要な具体的な作業量や費用・工数・期間の全体像が把握できず、経営層に説明できる材料が揃わないまま、検討が先送りになっている企業も多いのが実情です。

企業規模を問わない支援実績×現場伴走で、登録作法を体系化し完了まで一貫支援

本セミナーでは、株式会社インターネットプライバシー研究所が、公共クラウド調達におけるISMAPの位置づけと登録要件の全体像、ISMSとのギャップ、登録までの期間・費用・工数のロードマップについて解説します。 インターネットプライバシー研究所は、情報セキュリティ・個人情報保護領域で25年の実績を持つコンサルティング企業です。ISMAP登録申請支援では、約1,200項目の管理策対応から申請書類の作成までをフルサポートする体制を整えており、準備段階から登録完了まで一貫した伴走支援を提供しています。大手クラウド事業者だけでなく中堅規模のSaaS企業への支援実績も有しており、企業規模を問わず現場に入って作業を進める伴走型の支援スタイルが特長です。 登録に向けた費用・工数・スケジュールの全体像を把握したい方、ISMAPの要求水準と実務上の難所を理解したい方、登録判断の材料を経営層に説明したい方は、ぜひご参加ください。

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 公共SaaS参入にはISMAPは必須?監査費用・工数・期間の実態から、登録判断の材料を整理する~ISMAPの登録要件・ISMSギャップを解説し、登録まで伴走支援~

10:45~11:00 質疑応答

主催

株式会社インターネットプライバシー研究所(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

自動車業界で加速するOTセキュリティ要求への対応策とは? 〜工場領域ガイドラインを踏まえた現...

3.9 TXOne Networks Japan合同会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

自動車サプライチェーンに広がる「工場領域」へのセキュリティ要求

自動車産業のサイバーセキュリティ対策は、これまでOA環境を中心としたIT領域が主な対象でした。しかし近年では、工場の生産設備や制御システムを狙ったサイバー攻撃リスクが高まり、OT(制御・生産技術領域)における対策の重要性が急速に高まっています。 こうした背景から、日本自動車工業会(JAMA)および日本自動車部品工業会(JAPIA)は、OT環境向けの「工場領域版ガイドライン」を策定。2026年4月、「工場領域版 V1.0」が正式リリースされました。今後は、自動車メーカーだけでなく、部品メーカーやサプライヤーを含めたサプライチェーン全体で、OT環境を含めたセキュリティ対策への対応が求められていくと考えられます。

なぜOTセキュリティ対策が進まないのか

一方で製造現場では、生産設備の停止リスクや保守契約上の制約から、一般的なIT環境と同様のセキュリティ対策を適用できないケースも少なくありません。また、現在でもWindows 7などの古いOSを搭載した設備が稼働しているケースも存在しています。 さらに、「何から対応すべきかわからない」「工場を止められない」「OT環境に詳しい人材が不足している」といった課題から、ガイドライン対応の必要性を認識しつつも、具体的な対策に踏み出せない企業も多いのが現状です。

ガイドライン対応に向けた現実的なOTセキュリティ対策とは

本セミナーでは、「工場領域版ガイドライン V1.0」のポイントを整理するとともに、OT環境特有の制約を踏まえた現実的なセキュリティ対策について解説します。 特に、製造設備への影響を最小限に抑えながら進められるネットワーク型対策やUSB利用時のリスク低減策、OT環境の可視化・アクセス制御など、効果的で包括的なOTセキュリティ対策について、自動車業界でのユースケースを交えながら紹介します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 自動車業界で加速するOTセキュリティ要求への対応策とは?〜工場領域ガイドラインを踏まえた現実的なセキュリティ対策を解説〜

11:45~12:00 質疑応答

主催

TXOne Networks Japan合同会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

偽社長メールの被害を防ぐ ~M365/Gmailの過去メールで顧客専用AIモデルを構築。継続...

3.8 バラクーダネットワークスジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

巧妙化する役員なりすましメールの脅威

メールを起点としたサイバー攻撃は、従来のフィッシングやマルウェア添付だけでなく、社長や役員、取引先などを装う「なりすましメール」へと巧妙化しています。特に近年は、AIの悪用により文面の不自然さが少なくなり、送信者名だけでは正規のメールかどうかを判断しづらい攻撃も増えています。GmailやMicrosoft 365を利用している企業でも、標準機能や既存のメールセキュリティだけでは、こうしたメールによる被害を十分に防ぎきれないケースがあります。

標準対策や目視判断だけでは対応しきれない理由

多くの企業では、すでに何らかのメールセキュリティ対策を導入しています。しかし、社長や役員の名前をかたり、普段とは異なる送信元や文面で届くメールは、既知の攻撃パターンをもとに判定する仕組みだけでは見落とされる可能性があります。また、一度危険なメールが社員の受信箱に届いてしまうと、誰に同じメールが届いているのか、未読のうちに削除できるのかを手作業で確認する必要があり、対応が後手に回りやすくなります。

メール傾向を学習し通常と異なるメールを判別

本セミナーでは、GmailやMicrosoft 365環境で発生する社長・役員を装うなりすましメールに対し、どのように被害を防ぐのかを解説します。Barracuda Email Protectionは、一般的なシグネチャーベースの判定だけに頼るのではなく、各組織の過去のメールを学習し、顧客ごとに専用のAIモデルを構築します。これにより、Gmail・Microsoft 365上における通常のメール傾向を把握した上で、送信者、文面、やり取りの流れなどが平常時と異なる不審なメールを高精度に判別します。 さらに、AIは利用を続ける中で継続的に学習を行い、環境や攻撃手法の変化にも自動的に適応します。加えて、配信後に危険なメールが見つかった場合の受信者特定や削除対応も支援し、社員の判断や手作業に依存しない、実運用に強いメールセキュリティを実現します。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 偽社長メールの被害を防ぐ~M365/Gmailの過去メールで顧客専用AIモデルを構築。継続学習で“いつもと違う”を見抜く~

13:45~14:00 質疑応答

主催

バラクーダネットワークスジャパン株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

AI攻撃時代、DDoS攻撃はWAFを入れただけでは防げない ~現場の負担と通信費を同時削減す...

3.9 アクセリア株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

猛威を振るうDDoS・Bot攻撃が引き起こすWebセキュリティリスク

近年、生成AIの悪用により巧妙なBot攻撃や大規模なDDoS攻撃が激化し、企業のWebサイトやWeb基盤への脅威は深刻さを増す一方です。 大手企業や有名サービスでも被害事例が相次ぎ、サイトの応答遅延、サービス停止、情報窃取、サプライチェーン攻撃の起点となるなど、被害形態は多様化しています。 さらに、不正トラフィックによる「クラウドの負荷高騰(従量課金である通信費の跳ね上がり)」も、企業の新たな死活問題として浮上してきました。 Web上で顧客にサービスを提供する企業にとって、Webサイトの停止は売上機会の損失にとどまらず、ブランド毀損や取引先からの信頼低下にも直結しかねません。 Webセキュリティと対応コストは、もはや単なるITの問題ではなく、事業継続を左右する経営課題です。

専門人材不足により、後手に回るWebセキュリティ対策

DDoS・Bot攻撃への対策にはWAFが有効です。ただし、AIによって攻撃が高度化・自動化される中、WAFは導入しただけで守れるものではなく、攻撃パターンに合わせた設定変更、誤検知の検証、障害発生時の調査・対応など、継続的な運用が前提となります。 しかし、Webセキュリティの運用に専門的な知見を持つ人材を社内に確保できている中堅中小企業は多くありません。IT担当者はいても、WAFの設定運用やインシデント対応まで担える専門人材が不在のため「導入したが使いこなせない」「攻撃が来てから慌てて対応する」といった、対策が後手に回る状況に陥りやすくなります。

Webセキュリティの専門チームが設定変更からテクニカルサポートまで代行し、強固なセキュリティ体制を実現

本セミナーでは、DDoS・Bot攻撃によって、企業がどのような被害を受けるのか、事例を交えて整理します。また、WAF導入済みでも被害に遭うケースがあり、「Webセキュリティを自社で運用しきれない」というWAF運用の難しさやリスクを解説します。 さらに、Cloudflareをベースに、WAF・DDoS対策・Bot対策・CDNなどの機能を1パッケージで提供し、さらに日本人の専門エンジニアチームが、ポリシーの設定変更、検証、障害発生時の調査、テクニカルサポートまでをチケット一元管理で代行するマネージドWebセキュリティサービス「Solution GateCore」をご紹介します。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 AI攻撃時代、DDoS攻撃はWAFを入れただけでは防げない ~現場の負担と通信費を同時削減する、Cloudflareフルマネージドの最適解~

14:45~15:00 質疑応答

主催

アクセリア株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る