セキュリティ

セキュリティ

Security

セキュリティの課題を解決するウェビナー

サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。

セキュリティ
最新&人気ウェビナー

該当するセミナーはありません

セキュリティ
ウェビナーアーカイブ
(動画・資料)

サプライチェーンリスク、なぜ可視化したのに改善が進まないのか ~無数の公開資産から優先対応先...

3.8 日鉄ソリューションズ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

※本セミナーは、エンドユーザー企業かつ従業員500名以上規模の企業の方を対象としています。該当しない企業の方のお申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。

サイバー脅威の高まりで問われるサプライチェーン全体の管理

AIの活用拡大により、攻撃者は企業がインターネット上に公開しているIT資産や設定不備、脆弱性の兆候をより効率的に探索できるようになっています。加えて、ゼロデイ脆弱性を含む外部脅威は日々変化しており、自社だけでなく、グループ会社・取引先・委託先を含むサプライチェーン全体で、どこに弱点があるのかを継続的に把握する重要性が高まっています。

可視化しても優先対応先を判断できない現場の課題

一方で、サプライチェーンを構成する企業が多いほど、すべてのリスクに同じ粒度で対応することは現実的ではありません。外部から見えるリスクを把握できたとしても、どの企業・どの公開資産・どの脆弱性から着手すべきか判断できず、限られた人員や予算の中で改善活動が進まないという課題があります。さらに、グループ会社や取引先に対して改善を求める際には、なぜ対応が必要なのかを客観的に説明できる材料も求められます。

外部評価と伴走支援で改善運用までつなげる方法

本セミナーでは、SecurityScorecardを活用し、グループ会社・取引先を含むサプライチェーン全体のサイバー攻撃に繋がりうる外部セキュリティリスクを攻撃者視点で可視化し、優先対応先を見極める方法を解説します。単なる評価やスコアリングにとどまらず、定期的なレポートや報告会を通じて、現在のリスク状況、優先的に対応すべき対象、必要な対策を整理し、改善運用まで継続的に支援する進め方をご紹介します。可視化したリスクを放置せず、実際の改善活動につなげたい企業に向けた内容です。

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 サプライチェーンリスク、なぜ可視化したのに改善が進まないのか~無数の公開資産から優先対応先を特定するアプローチ~

10:45~11:00 質疑応答

主催・共催

日鉄ソリューションズ株式会社(プライバシーポリシー

株式会社ネットワークバリューコンポネンツ(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【大手ユーザー企業向け】フィッシング/BEC、M365標準対策では“すり抜け”に気づけない…...

3.6 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、2026年6月3日(水)に開催したセミナーと同じ講演内容を含んでおります。

※本セミナーは、エンドユーザー企業の方を対象としています。該当しない企業の方の申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。

※IT事業者の方へ 紹介するソリューションとの協業の相談も承っておりますので、個別にお問い合わせください。また、情報収集のみを目的とするお申込みはお控えください。

M365対策済みでも防げないフィッシング/BEC─“すり抜け”に気づけていますか

Microsoft 365 や Google Workspace を利用し、メールセキュリティ対策は実施しているものの、フィッシングやビジネスメール詐欺(BEC)は、メール対策をすり抜けて発生しています。 特に、フィッシングメールから偽サイトへ誘導され、認証情報(クレデンシャル)が窃取されることで、アカウントの不正利用へとつながるケースは後を絶ちません。 こうした攻撃は、フィッシングメール自体を阻止することでアカウント乗っ取りの被害を大幅に抑制できますが、すべてを防ぎきることは難しく、すり抜け後の対策も不可欠です。 問題は、「すり抜けたかどうか」ではなく、「その後に現れる不審なログインやメール送信などの兆候に気づけているか」です。

すり抜け後の兆候に気づけず、対応が後手に回る状態になっていませんか

フィッシングやBECの多くは、正規アカウントを悪用する攻撃であるため、従来の「防ぐ」対策だけでは検知が困難です。 その結果、 ・どのユーザーのアカウントに異常が発生しているのか分からない ・不審なログインやメール送信といった兆候に気づけない といった状態に陥り、インシデント対応や社内説明が後手に回るケースが発生します。 実際に「何が起きていたのか説明できない」「対応が遅れた」といった課題に直面した経験がある企業も少なくありません。 「対策はしているが、気づけていない」─この状態のままでは、リスクをコントロールしているとは言えません。

すり抜けた後、何が起きているのか把握できていますか─追加対策の判断軸を整理

本セミナーでは、フィッシング/BECによるアカウント乗っ取りの被害を抑えるために、フィッシングメールの段階での防御と、すり抜け後に発生するアカウント侵害の兆候検知をどのように組み合わせるべきかを整理します。 あわせて、不審なログインや異常なメール送信などの兆候をどのように可視化し、どこまで把握できていれば判断できるのか、現実的な対策の優先順位と判断軸を提示します。 単なる製品紹介ではなく、自社の現状に照らして「何が見えていないのか」「どこにリスクが残っているのか」を明確にするための視点を持ち帰っていただきます。

こんな方におすすめ

・フィッシング対策は実施しているが、すり抜け後の検知に課題を感じている方 ・フィッシングメール対策とアカウント不正利用対策を切り分けて考えられていない方 ・すり抜け後に発生する不審なログインやメール送信の兆候に気づけず、対応に苦慮した経験がある方 ・アカウント侵害の兆候や不正アクセスを見逃していないか不安がある方 ・CISO/情シス責任者として、現状対策で十分か判断に迷っている方 ・追加対策の必要性を、具体的なリスクに基づいて社内説明したい方

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 【大手ユーザー企業向け】フィッシング/BEC、M365標準対策では“すり抜け”に気づけない…~メール起点のすり抜けとアカウント侵害の兆候を可視化し、追加対策の判断軸を整理する~

11:45~12:00 質疑応答

主催

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

工場の可視化・セキュリティ製品を導入したのに被害を防げないのはなぜか 〜予防的セキュリティ態...

4.1 TXOne Networks Japan合同会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

セキュリティ製品だけでは止められないOT攻撃の盲点

OT環境への可視化・セキュリティ製品の導入が進む一方で、攻撃者はそれを凌ぐ速さでAIを活用しながら、新たな脆弱性を突いた攻撃を仕掛けています。 その結果、従来のセキュリティ対策プロセスを超えるスピードで、ランサムウェアがOT環境を侵食する事態が発生しています。

また、OTネットワークはITと異なり、メーカーサポートが得られず脆弱性対策を行えない「レガシーシステム」や、管理下にない野良端末である「シャドー端末」といった地雷を抱えています。 ネットワーク自体もセキュリティを意識せずに構築されているケースが多く、サイバー攻撃を受けた際の被害は甚大になります。

「何がどこに繋がっているか」の正確な可視化と現状把握ができていなければ、どんな製品もその盲点を突かれてしまうのです。

OTセキュリティ対策に必要な予防的防御態勢と現場のアクション

OT環境でインシデントが拡大する最大の原因は、アラート発生から封じ込めまでの「空白時間」です。 IT部門とOT部門のコミュニケーションギャップや、現実的なシステム隔離の難しさから、即時対応を難しくする構造的な課題が工場にはあります。 そのため、OT環境においては、あらかじめ被害を最小化するための「予防的防御態勢」の構築が不可欠です。 さらに、セキュリティ対応の迅速化を図るためには、本社の会議結果を待ってから動くのではなく、現場の担当者が直感的に状況を把握し、 即座にアクションを起こせる、わかりやすく対処しやすい仕組み(生産運用に影響を与えずにセキュリティ対策を可能にする仕組み)が必要です。

予防的セキュリティ態勢を実現する現場視点のOTセキュリティ対策を解説

本セミナーでは、OT環境におけるセキュリティリスク対策の最適化を実現するための「予防的セキュリティ態勢」について、現場視点で実践可能な具体的な進め方を解説します。 単なる製品選定や技術的な検知精度の改善にとどまらず、いかに現在の生産環境や運用ルールに影響を与えずに、長期運用可能なセキュリティ対策を実現するかについて、 NTT東日本様によるエンドユーザ様へのPoC事例を交えながら現場の実態に即した実践的なアプローチを紹介します。

セキュリティ製品を導入済みだが運用に不安がある方、効果的な体制構築をこれから検討される方に特にお勧めします。

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 工場の可視化・セキュリティ製品を導入したのに被害を防げないのはなぜか〜予防的セキュリティ態勢を実現する現場視点のOTセキュリティ運用を解説〜

10:45~11:00 質疑応答

主催・共催

TXOne Networks Japan合同会社(プライバシーポリシー

NTT東日本(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【情シス部長・CISO向け】ダークウェブ上に自社の情報が流出していることを経営陣に説明できま...

4.0 S2W Inc.

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

貴社従業員パスワード漏洩状況の確認方法と実施の安全性について

本セミナー参加者限定で、パスワードの漏洩件数を確認できるサービスを無償で提供しております。 貴社のメールアドレスのドメイン名をキーワードに、ダークウェブ上に公開・流出している認証情報がないかをチェックします。調査対象は全てダークウェブなど外部の秘匿性の高いインターネットスペースであり、御社の社内ネットワークへのアクセスは一切ない状態で、外部における流出状況のみを確認させて頂きます。

金融庁・日銀からはフロンティアAIの対策要請も

認証情報の漏洩リスクは、AIの進化によってさらに深刻さを増しています。2026年5月22日には、金融庁が日本銀行と連名で「フロンティアAIによる脅威変化を踏まえた金融機関等の短期的な対応」に係る要請を公表しました。高度な汎用AI(フロンティアAI)の発展に伴い、脆弱性の発見や攻撃コードの生成が高速化し、脆弱性の発見から攻撃に至るまでの期間が大幅に短縮され得ることを背景に、経営層の直接関与のもとで資産管理・脆弱性管理・パッチ適用・監視対応・レジリエンスの強化を、おおむね1か月程度を目途に求める内容です。全国銀行協会も、これを踏まえたサイバーセキュリティ管理態勢の参考例を会員向けに発出しています。 この要請が示す構造的な課題は、金融機関に限らず、あらゆる業種の企業に共通するものです。攻撃のスピードが上がるほど、すでに流出した認証情報は攻撃者にとって脆弱性の悪用すら不要な「近道」となり、被害の起点になりやすくなります。年に一度の点検や事後の対応だけでは、こうした変化に追いつくことは困難です。攻撃者の視点で自社の漏洩・露出状況を継続的に可視化し、先回りして手を打つプロアクティブな備えが、これまで以上に重要になっています。

社内では異常なし。でも、ダークウェブ上では自社情報が出回っているかもしれない

多くの企業では、社内ネットワークや端末の防御には投資していても、ダークウェブ上に流通する自社関連情報までは継続的に監視できていません。

例えば、 ・退職者や委託先のアカウント情報が、不正ログインに悪用される ・顧客情報や機密文書が出回り、二次被害や信用低下につながる ・攻撃者フォーラムで自社名が話題に上がり、攻撃対象として狙われる といったリスクが、知らないうちに進行している可能性があります。

また、ダークウェブ上の情報は日々変化するため、過去に一度調査を実施していたとしても、継続的な確認が欠かせません。「本当に対策済みなのか」「最後に確認したのはいつなのか」「一度きりの調査で終わっていないか」を定期的に見直すことが重要です。

加えて、漏洩情報を把握できても、優先度付けや関係部門・経営層への共有まで整理できていなければ、必要な対策に踏み切れないケースも少なくありません。

インターポールを含む国際機関・政府機関での実績を背景に、ダークウェブリスクを可視化

本セミナーでは、ランサムウェア対策を「被害が起きてからの対応」ではなく、ダークウェブ上の漏洩・流通情報を起点にした先制対処として捉え直します。

具体的には、自社に関連する漏洩アカウント、機密情報、攻撃者コミュニティ上の言及などをどのように検知し、優先度を付け、関係部門や経営層への説明につなげるかを解説します。

あわせて、インターポールを含む国際機関・政府機関での実績を背景に持つQUAXAR(クェーサー)を活用し、ダークウェブ上のリスクを継続的に把握する方法と、関係部門・経営層を巻き込みながら先制的に対応するための実践ポイントを紹介します。

なお、ご希望の企業様には、セミナー後の個別フォローとして、貴社従業員アカウントに関連するパスワード漏洩状況の件数を無償でご確認いただけます。自社の現状把握や、今後の対策検討にお役立てください。

こんな方におすすめ

・自社情報がダークウェブ上に流出していないか不安がある方 ・ランサムウェア対策を強化しているが、社内防御だけで十分か懸念している方 ・漏洩アカウントや外部委託先経由のリスクを把握したい方 ・ダークウェブ上のリスクを経営層に説明できる形で整理したい方 ・CISO、CSIRT、情報システム部門、セキュリティ企画部門の方

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 【情シス部長・CISO向け】ダークウェブ上に自社の情報が流出していることを経営陣に説明できますか?

~国際機関も採用するQUAXAR(クェーサー)で、漏洩リスクを可視化し、ランサムウェア対策を強化~

13:45~14:00 質疑応答

主催・共催

S2W Inc.(プライバシーポリシー

株式会社テクノプロ(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

SCS評価制度に向けた不足点、把握できていますか ~ギャップを可視化し、必要対策と取引先への...

4.0 株式会社シーイーシー

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

2026年度開始予定のSCS評価制度で高まる取引先からの要求

経済産業省が2026年度に開始予定のSCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)により、サプライチェーン全体でセキュリティ対策状況を確認・評価する動きが進んでいます。今後は、取引先から「どのような対策を実施しているのか」「要求事項に対してどの水準にあるのか」を説明する機会が増えることが想定されます。そのため、自社の対策状況を整理し、外部に示せる根拠として整えておくことが重要になります。

★3・★4に向けた不足点を自社だけで判断する難しさ

一方で、SCS評価制度の★3・★4を見据えたとき、自社がどの要求事項を満たしており、どこに不足があるのかを判断することは容易ではありません。例えば、インシデント対応訓練を実施していても、その内容や頻度、記録、改善活動が評価上どの水準に相当するのかまでは、自社だけでは判断しづらいケースがあります。その結果、対策の優先順位を決められず、取引先に説明できる根拠も整わないまま検討が止まってしまいます。

ギャップを可視化し、必要対策と説明根拠を整える方法

本セミナーでは、SCS評価制度を見据え、自社のセキュリティ対策状況と要求事項とのギャップをどのように可視化し、必要な対策へつなげるべきかを解説します。シーイーシーのSCS評価制度支援ソリューションでは、現状の不足点を明確にしたうえで、ギャップを埋めるために必要なセキュリティサービスまで提案できるため、評価準備の入口から対策実行までを一貫して進められます。取引先へ説明できる根拠を整えたい企業や、★3・★4に向けて何から着手すべきかを明確にしたい企業に向けた内容です。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 SCS評価制度に向けた不足点、把握できていますか~ギャップを可視化し、必要対策と取引先への説明根拠を整える~

11:45~12:00 質疑応答

主催

株式会社シーイーシー(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

増加するファイアウォールルールが招くセキュリティリスクと監査対応負荷の増大 ~グローバル展開...

3.8 SCSK株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ファイアウォールルールの肥大化・属人化が招くセキュリティリスクと、監査・変更管理(トレーサビリティ)の壁

企業のネットワークは、事業拡大やクラウド移行、拠点の増加に伴って年々複雑化しており、ファイアウォールに設定されるルールも増え続けています。 長期間の運用の中で追加・変更が積み重なった結果、使われていないルールや重複したルール、過剰に許可されたルールが残存し、肥大化していきます。 こうしたルールは、いつ・誰が・何のために設定したのかが分からなくなりがちで、設定が特定の担当者に依存する「属人化」も進行します。 ルールの肥大化と属人化は、不要な通信経路を放置することによるセキュリティリスクを高めるだけでなく、変更管理や監査対応の大きな負担にもつながります。 とりわけ拠点やグループ会社が多い大企業では、いつ・誰が・どのルールをなぜ変更したのかという変更履歴(トレーサビリティ)を正確に追うことが難しく、監査やコンプライアンス対応のたびに膨大な工数が発生します。

グローバル製造業の事例から学ぶ、ファイアウォール管理の可視化とガバナンス強化

クラウド活用やグローバル展開の進展に伴い、企業ネットワークはますます複雑化しています。 それに伴い、ファイアウォールのルール数も増加し、運用の長期化によるルールの肥大化や属人化が課題となっています。 特に複数ベンダーのファイアウォールが混在する環境では、

全体の設定状況を把握しづらい 変更履歴や設定根拠の追跡が困難 監査対応に多大な工数を要する グローバル拠点の統制が難しい

といった課題を抱える企業も少なくありません。 同社では、海外拠点に分散した多数のファイアウォールを運用しており、設定状況の把握や監査業務に大きな負荷を抱えていました。 そこで、マルチベンダー環境に対応したポリシー管理ソリューション「Tufin」を活用し、設定の可視化や監査業務の効率化に取り組んでいます。 本セミナーでは、海外拠点を多数展開するグローバル製造業の事例をもとに、ファイアウォール管理における課題や取り組み内容、可視化による運用改善のポイントをご紹介します。

Tufinによるポリシー統制・変更管理の高度化

Tufin Orchestration Suiteは、Palo Alto Networks、Cisco、Fortinet、Check Pointなど、 複数ベンダーのファイアウォールが混在する環境において、ポリシーの可視化・統制・変更管理を支援するソリューションです。

主な特長は以下の通りです。

・ファイアウォールルールや通信経路の可視化 ・未使用・重複・過剰許可ルールの検出支援 ・変更申請から承認・実装までのワークフロー自動化 ・変更影響分析による設定ミス防止支援 ・監査に必要な変更履歴・証跡の一元管理

これにより、ポリシー管理の属人化解消、変更管理の効率化、監査対応の負荷軽減を支援します。

このような方におすすめ

グループ会社や海外拠点を含めたFWガバナンスを強化したい方 マルチベンダー環境の運用負荷を削減したい方 監査対応やコンプライアンス対応を効率化したい方 ファイアウォール管理の属人化を解消したい方 ゼロトラストやクラウド活用に伴うポリシー管理を見直したい方

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 増加するファイアウォールルールが招くセキュリティリスクと監査対応負荷の増大~グローバル展開する大手製造業の事例から学ぶ、マルチベンダー環境の可視化とガバナンス強化~

13:45~14:00 質疑応答

主催

SCSK株式会社(プライバシーポリシー

協力

NTTドコモビジネスデータ株式会社(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

決済セキュリティの脅威とPCI DSS対応の運用課題〜v4.0.1変更点を踏まえた、監視・脆...

3.5 株式会社エクサ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーの講演部分は、事前に収録した録画を配信します。

質疑応答タイムはライブ配信にて、皆様からのご質問をお待ちしております。

決済セキュリティ脅威の高度化とPCI DSS v4.0.1対応

クレジットカード情報を取り扱う事業者にとって、PCI DSS準拠は避けて通れないテーマです。 オンライン決済の拡大に伴い、顧客データの流出やカード不正利用のリスクは高まり、攻撃手法も多様化・高度化しています。 さらにPCI DSS v4.0.1では、MFA適用範囲の明確化、外部サービス利用時の責任分界、委託先管理・契約の厳格化など、単なる認証取得にとどまらない継続的な運用体制が求められています。

監視・脆弱性管理・審査対応を自社だけで維持できるか

PCI DSS対応を進める企業では、認証取得に向けた準備だけでなく、取得後も準拠状態を維持し続けるための運用負荷が大きな課題になります。ログ監視、脆弱性管理、証跡管理、監査対応といった業務は一度整備すれば終わるものではなく、日常運用として継続する必要があります。 IT人材不足が続く中で、これらをシステム部門だけで担い続けると、属人化や対応遅れ、審査準備の長期化につながる恐れがあります。

準拠状態を維持する運用体制とアウトソース活用

本セミナーでは、PCI DSS v4.0.1の主な変更点を踏まえ、決済セキュリティを取り巻く脅威に対応しながら、準拠状態を維持するための運用体制を解説します。特に、監視・脆弱性管理・審査対応のどこに負荷が集中するのか、自社で担うべき範囲と外部委託できる範囲をどう整理するのかを具体的に紹介します。 あわせて、AWSを活用したPCI DSS準拠クラウド環境とマネージドサービスにより、運用負荷を軽減した実例をお伝えします。

本セミナーで持ち帰れること

PCI DSS対応の本当の難しさは、認証取得そのものではなく、取得後も継続して準拠状態を維持し続けることにあります。 本セミナーでは、取得後に発生する運用業務の全体像を整理し、自社で担うべき範囲とアウトソースできる範囲をどう切り分けるべきか、その考え方を解説します。 「認証取得後の運用が見えず、PCI DSS対応が前に進まない状態」から抜け出し、自社に適した運用体制を検討するための具体的な判断材料を持ち帰っていただけます。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 決済セキュリティの脅威とPCI DSS対応の運用課題

        〜v4.0.1変更点を踏まえた、監視・脆弱性管理・審査対応の維持体制〜

11:45~12:00 質疑応答

質疑応答タイムはライブ配信にて行います。

主催

株式会社エクサ(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

AWS WAF、導入したまま放置していませんか? ~自分で運用しなくても守れる。楽にセキュリ...

4.0 GMOサイバーセキュリティ byイエラエ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは、2026年2月27日、5月27日に開催したセミナーと同じ講演内容を含んでおります。

セキュリティ対策の要AWS WAFで「できること」と「継続運用で求められる専門知識」

Webアプリケーション環境におけるセキュリティ対策の要として、広く利用されているのが「WAF(Web Application Firewall)」です。特にAWSが提供する「AWS WAF」は、AWS上で動くWebサイトやアプリケーションを、悪意あるアクセスや不正なリクエストから保護するサービスです。 しかし、AWS WAFは利用者側で判断が必要なポイントが多数あり、導入して終わりではありません。「誤検知の調整」「アプリ改修時の影響確認」「攻撃トレンドに応じた見直し」など、運用が前提のサービスです。社内に十分なセキュリティ人材がいない場合には、設定や運用が属人化しやすく、誤検知対応やチューニングの継続が困難になることもあります。

理想的なWAF運用と現実のギャップ。人員不足で放置され、形骸化する末路

WAFを効果的に運用するには、攻撃ログの定期的な確認、誤検知を減らすためのルール調整、正常通信と攻撃の判別といった継続的な作業が必要です。しかし現実には、設定の複雑さや運用負荷の高さから、導入後に放置されたり、形式的な運用に留まったりするケースが後を絶ちません。 その結果、本来防げるはずの攻撃を見逃したり、過検知により業務に支障をきたしたりと、WAFが本来の役割を果たせない状態に陥ってしまいます。人員不足の中で理想的な運用を維持することの難しさが、セキュリティ対策の形骸化を招いています。

WAFエイドによるログ確認・ルール調整・判断まで全て代行するフルマネージドサービス

本セミナーでは、GMOサイバーセキュリティ byイエラエが提供する「WAFエイド」をご紹介します。AWS WAFの運用を24時間365日自動で行い、独自の検知ルール追加や攻撃元IPの自動遮断、専門アナリストへの相談などを提供するフルマネージドサービスで、お客様側で複雑な設定や運用を行う必要がなく、本来の業務に集中しながら高度なセキュリティ対策を実現できます。 クラウド時代の開発スピードを損なうことなく、実効性のあるWAF運用を実現する方法を具体的に解説します。

プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:45 AWS WAF、導入したまま放置していませんか?~自分で運用しなくても守れる。楽にセキュリティ対策できるWAFエイド

12:45~13:00 質疑応答

主催

GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【AIが脆弱性を見つける時代】VPNとは違う、外部公開を減らすリモートアクセス ~Tails...

3.9 株式会社Spelldata

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

AIが脆弱性を見つける時代、外部公開された入口はこれまで以上に狙われやすくなっている

近年のAIによる脆弱性発見・解析能力の飛躍的な向上により、サイバー攻撃の世界でも調査や探索の自動化が急速に進んでいます。インターネット上に公開されたシステムは、かつてない速度で発見・分析され、攻撃対象として選別される時代になりつつあります。

企業が業務継続やテレワーク対応のために公開しているVPNやリモートアクセス機器、管理ポータルなども例外ではありません。一度インターネット上に公開されている以上、攻撃者によるスキャンや調査の対象となる可能性があります。

パッチ適用だけに頼る運用では、情シス部門の負荷が高まり続ける

もちろん、脆弱性への迅速なパッチ適用は重要な対策です。しかし、VPN機器やリモートアクセス基盤、ネットワーク機器など、多様なシステムを抱える企業では、常に最新状態を維持し続けることは容易ではありません。

例えば、「緊急パッチの適用対応に追われる」「影響調査やメンテナンス調整に工数がかかる」「古い機器の更改が進まずリスクを抱え続けている」といった課題を抱えている企業も多いのではないでしょうか。

こうした状況だからこそ、脆弱性対策を“後追い”で続けるだけではなく、外部公開そのものを減らし、攻撃者から見える入口を極力なくしていくことが重要となっています。

Tailscaleで実現する、許可端末だけをつなぐ“ステルス型”ゼロトラスト接続

本セミナーでは、VPNに代わる新しいリモートアクセス基盤として注目を集める「Tailscale(テイルスケール)」を活用し、ゼロトラストの考え方に基づいた安全なアクセス環境の実現方法をご紹介します。

「Tailscale」は、端末同士を直接かつ安全に接続できるゼロトラストネットワークサービスです。従来のVPNのように外部へ公開されたゲートウェイを必要とせず、認証された端末だけが接続できる環境を容易に構築できます。これにより、VPN機器の運用やパッチ適用に伴う負荷を軽減するだけでなく、攻撃対象となる外部公開領域そのものを縮小できます。

実際の導入イメージや活用シーンを交えながら、なぜ今VPNの見直しが求められているのか、Tailscaleがどのように外部公開を減らしながら安全なアクセス環境を実現するのか、さらにVPNからの具体的な移行ステップや導入時のポイントについても分かりやすく解説します。

こんな方におすすめ

・VPN機器の運用や脆弱性対応に課題を感じている方 ・多拠点・多端末環境のリモートアクセスを見直したい方 ・現実的な脱VPN・ゼロトラスト移行を検討している方 ・ランサムウェア対策を強化したい経営層・情報システム担当者の方

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 【AIが脆弱性を見つける時代】VPNとは違う、外部公開を減らすリモートアクセス

13:45~14:00 質疑応答

主催

株式会社Spelldata (プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る