セキュリティ
Security
セキュリティの課題を解決するウェビナー
サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。
セキュリティ
最新&人気ウェビナー
該当するセミナーはありません
セキュリティ
ウェビナーアーカイブ
(動画・資料)
AIを悪用したサイバー攻撃、侵入後の被害拡大をどう防ぐ? ~侵入後の横展開を平均38分で封じ...
3.7 ジェイズ・コミュニケーション株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
AIの活用でフィッシングや侵入活動が高度化・高速化
AIの進化により、サイバー攻撃は巧妙化・高速化しています。攻撃者は、標的の企業に関する情報収集や、自然な文面のフィッシングメール作成、脆弱性の探索などを効率化できるようになりました。侵入を許した後も、短時間で他の端末やサーバーへ攻撃を広げ、情報窃取やランサムウェア実行へ進むおそれがあります。 被害が全社へ広がれば、業務停止や情報漏えいなど、事業に深刻な影響を及ぼしかねません。 サイバー攻撃対策では、侵入を防ぐだけでなく、侵入後の被害拡大をいかに早く止めるかが重要です。
攻撃の検知はできても、後手に回る自社の対応
脅威を検知する仕組みを導入すれば、不審な挙動をいち早く捉えられます。 しかし、アラート発生後には、重要度の判断、影響範囲の調査、端末の隔離・駆除など、専門知識を要する対応が必要です。 限られた人員で通常業務と並行して運用する企業では、全てのアラートに速やかに対応することは容易ではありません。 夜間・休日を含めた24時間365日の監視・対応体制を自社で維持することも大きな負担です。 検知後の対応が後手に回れば、攻撃者の横展開を許し、被害範囲が広がるリスクがあります。
平均38分で被害拡大を止める、24時間365日のセキュリティ運用
本セミナーでは、AI活用で加速するサイバー攻撃の動向と、脅威検知の仕組みを導入した後に残る対応・監視運用の課題を解説します。 その上で、専門家が24時間365日体制で監視し、脅威の検知から調査、隔離・駆除、修復までを担うSophos MDRをご紹介します。 脅威検出から修復まで平均38分という迅速な対応に加え、Microsoft Defenderなど他社製品との連携により、既存環境を活かした監視体制の強化が可能です。 また、英文の脅威通知を日本語で把握するための自動通知翻訳プラットフォームについてもご説明します。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 AIを悪用したサイバー攻撃、侵入後の被害拡大をどう防ぐ? ~侵入後の横展開を平均38分で封じ込めるフルマネージドMDRとは~
15:45~16:00 質疑応答
主催・共催
ジェイズ・コミュニケーション株式会社(プライバシーポリシー)
ソフォス株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
送信元調査が終わらず、DMARCがp=noneで止まっていませんか 〜品質管理手法でp=re...
4.0 株式会社Spelldata
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
他社の侵害事例から学ぶ、p=none放置のリスク
なりすましメール対策としてDMARCを導入していても、ポリシーがp=noneのままでは、攻撃メールを監視できても拒否することはできません。 実際の侵害事例を見ると、正規のメール送信経路や委託先、外部サービスを十分に把握できていないことが、対応の遅れや被害拡大につながります。 また、今年は、p=noneのドメインを利用した、なりすましメールを送る手法が流行しており、使われたドメインの評価が下がる事象が発生しています。 DMARC対応は、設定の有無ではなく、p=rejectまで移行し、継続的に運用できる状態をつくることが重要です。
全送信元を追うほど調査が長期化し、p=rejectへ進めない
DMARCレポートには、自社の正規送信元だけでなく、転送メールや把握していないIPアドレスも継続的に現れるため、すべてを個別に調査しようとすると対応が終わりません。 その結果、正規メールが届かなくなる不安からポリシーを強化できず、p=noneのまま数カ月から1年以上停滞するケースが生まれます。 課題は担当者の知識不足ではなく、調査範囲と優先順位を定めない進め方そのものにあります。
品質管理手法で対象を絞り、3カ月で移行を完遂する
本セミナーでは、品質管理手法の考え方を用いて、DMARCでp=rejectを達成するための分析する方法を解説します。 自社で制御できる直送メールと、制御できない転送メールを切り分け、調査対象を有限化することで、品質を落とさずp=rejectへの移行を進めます。 現在まで多種多様な企業様の分析支援で蓄積した知見を踏まえ、3カ月で完遂するための具体的な工程と判断基準を紹介します。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 送信元調査が終わらず、DMARCがp=noneで止まっていませんか〜品質管理手法でp=reject移行を3カ月で完遂する方法〜
13:45~14:00 質疑応答
主催
株式会社Spelldata(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【情シス部長・CISO向け】ダークウェブに漏洩した認証情報を把握していますか? ~国際機関も...
4.1 S2W Inc.
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
貴社従業員パスワード漏洩状況の確認方法と実施の安全性について
本セミナー参加者限定で、パスワードの漏洩件数を確認できるサービスを無償で提供しております。 貴社のメールアドレスのドメイン名をキーワードに、ダークウェブ上に公開・流出している認証情報がないかをチェックします。調査対象は全てダークウェブなど外部の秘匿性の高いインターネットスペースであり、御社の社内ネットワークへのアクセスは一切ない状態で、外部における流出状況のみを確認させて頂きます。
金融庁・日銀からはフロンティアAIの対策要請も
こうした認証情報の漏えいリスクは、AIの進化によってさらに深刻さを増しています。2026年4月にはアンソロピック社がフロンティアAIモデル「ミュトス」を発表し、脆弱性の発見から攻撃コードの生成までを自律的かつ高速に行える能力が報じられ、国内外に大きな衝撃を与えました。こうした流れを受け、2026年5月には、金融庁が日本銀行と連名で「フロンティアAIによる脅威変化を踏まえた金融機関等の短期的な対応」に係る要請を公表しました。高度な汎用AI(フロンティアAI)の発展に伴い、脆弱性の発見や攻撃コードの生成が高速化し、脆弱性の発見から攻撃に至るまでの期間が大幅に短縮され得ることを背景に、経営層の直接関与のもとで資産管理・脆弱性管理・パッチ適用・監視対応・レジリエンスの強化を、おおむね1か月程度を目途に求める内容です。全国銀行協会も、これを踏まえたサイバーセキュリティ管理態勢の参考例を会員向けに発出しています。 この要請が示す構造的な課題は、金融機関に限らず、あらゆる業種の企業に共通するものです。攻撃のスピードが上がるほど、すでに流出した認証情報は攻撃者にとって脆弱性の悪用すら不要な「近道」となり、被害の起点になりやすくなります。年に一度の点検や事後の対応だけでは、こうした変化に追いつくことは困難です。攻撃者の視点で自社の漏えい・露出状況を継続的に可視化し、先回りして手を打つプロアクティブな備えが、これまで以上に重要になっています。
社内では異常なし。でも、ダークウェブ上では自社情報が出回っているかもしれない
多くの企業では、社内ネットワークや端末の防御には投資していても、ダークウェブ上に流通する自社関連情報までは継続的に監視できていません。
例えば、 ・退職者や委託先のアカウント情報が、不正ログインに悪用される ・顧客情報や機密文書が出回り、二次被害や信用低下につながる ・攻撃者フォーラムで自社名が話題に上がり、攻撃対象として狙われる といったリスクが、知らないうちに進行している可能性があります。
また、ダークウェブ上の情報は日々変化するため、過去に一度調査を実施していたとしても、継続的な確認が欠かせません。「本当に対策済みなのか」「最後に確認したのはいつなのか」「一度きりの調査で終わっていないか」を定期的に見直すことが重要です。
加えて、漏洩情報を把握できても、優先度付けや関係部門・経営層への共有まで整理できていなければ、必要な対策に踏み切れないケースも少なくありません。
インターポールを含む国際機関・政府機関での実績を背景に、ダークウェブリスクを可視化
本セミナーでは、ランサムウェア対策を「被害が起きてからの対応」ではなく、ダークウェブ上の漏洩・流通情報を起点にした先制対処として捉え直します。
具体的には、自社に関連する漏洩アカウント、機密情報、攻撃者コミュニティ上の言及などをどのように検知し、優先度を付け、関係部門や経営層への説明につなげるかを解説します。
あわせて、インターポールを含む国際機関・政府機関での実績を背景に持つQUAXAR(クェーサー)を活用し、ダークウェブ上のリスクを継続的に把握する方法と、関係部門・経営層を巻き込みながら先制的に対応するための実践ポイントを紹介します。
なお、ご希望の企業様には、セミナー後の個別フォローとして、貴社従業員アカウントに関連するパスワード漏洩状況の件数を無償でご確認いただけます。自社の現状把握や、今後の対策検討にお役立てください。
こんな方におすすめ
・自社情報がダークウェブ上に流出していないか不安がある方 ・ランサムウェア対策を強化しているが、社内防御だけで十分か懸念している方 ・漏洩アカウントや外部委託先経由のリスクを把握したい方 ・ダークウェブ上のリスクを経営層に説明できる形で整理したい方 ・CISO、CSIRT、情報システム部門、セキュリティ企画部門の方
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 【情シス部長・CISO向け】ダークウェブに漏洩した認証情報を把握していますか?~国際機関も採用するQUAXAR(クェーサー)で、漏洩リスクを可視化し、ランサムウェア対策を強化~
14:45~15:00 質疑応答
主催・共催
S2W Inc.(プライバシーポリシー)
株式会社テクノプロ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
サプライチェーンに潜む脆弱性が、グループ全体の命取りに? ~ITセキュリティの現状を可視化し...
3.5 株式会社エクサ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーの講演部分は録画配信形式です。
質疑応答はリアルタイムで、皆様からのご質問にお答えいたします。
ランサムウェア被害をきっかけに、サプライチェーン全体のセキュリティを見直す
ランサムウェアによる工場停止やサービス停止は、企業にとって事業継続を脅かす重大なリスクです。さらに近年では、自社への直接攻撃だけでなく、子会社・関連会社・取引先を起点として、被害がグループ全体へ波及する可能性も高まっています。 そのため、企業が向き合うべき課題は、ランサムウェア対策だけではありません。 自社単体ではなく、子会社や取引先を含むサプライチェーン全体のセキュリティ対策を俯瞰し、どこにリスクが残っているのかを把握することが求められています。 しかし、グループ内で会社規模や事業内容、システム環境が異なれば、対策状況も一様ではありません。経営層や親会社から「グループ全体として本当に大丈夫なのか」と問われても、客観的な根拠を示せず、不安を抱えている企業も少なくないのではないでしょうか。
個別対策を重ねても、セキュリティ全体の方針を描けない
多くの企業では、EDRやバックアップ、多要素認証、脆弱性対策など、必要に応じて個別のセキュリティ施策を進めています。 それでも、次のような状況に陥るケースがあります。 ・子会社・関連会社ごとに対策状況が異なり、グループ全体のリスクを把握できない ・個別施策は実施しているが、セキュリティ全体の中で何を優先すべきか判断できない ・親会社や経営層から対策状況を問われても、客観的な評価軸に基づいて説明できない ・目の前の課題への対応が続き、中長期的なロードマップを描けない ここでの問題は、ランサムウェア対策が足りないことだけではありません。 セキュリティ全体を俯瞰する基準がなく、現状評価・優先順位付け・実行計画がつながっていないことが、本質的な課題です。 ランサムウェア対策も、セキュリティ全体の現状を整理したうえで、必要性や優先度を判断すべき施策の一つです。個別製品の導入から考えるのではなく、まずは自社グループに残る課題を整理することが、実効性のある対策への第一歩となります。
現状の“最も弱い部分”を特定し、実行可能なロードマップへ
本セミナーでは、ランサムウェアをはじめとするセキュリティ脅威の事例を入り口に、子会社・取引先を含めたグループ全体のセキュリティ対策をどのように整理すべきかを考えます。 そのうえで、企業経営におけるセキュリティ対策の“最も弱い部分”を特定し、改善すべき課題を実行可能な計画へ落とし込むアプローチをご紹介します。 単に弱点を可視化するだけではなく、リスクと実現性を踏まえて対策の優先順位を整理し、セキュリティロードマップとして具体化することが重要です。 さらに、ロードマップの中でランサムウェア対策やバックアップなどの施策をどのように位置付け、段階的に実行へつなげていくのかについても触れます。 「セキュリティ対策の必要性は感じているが、どこから手を付けるべきか分からない」という企業が、自社の課題を整理し、次の一歩を考えるきっかけとなる内容です。
こんな立場の方/こんな課題を感じている方におすすめ
・子会社・関連会社・取引先を含むグループ全体のセキュリティ対策を検討している経営層・部長層 ・ランサムウェアによる工場停止や事業停止に危機感を持っている方 ・個別のセキュリティ施策は進めているが、全体方針や優先順位を整理できていない方 ・親会社や経営層から対策状況を問われても、客観的な根拠を示せず不安を感じている方 ・自社グループの現状に合ったセキュリティロードマップを具体化したい方
本セミナーで持ち帰れること
セキュリティ対策は、脅威が発生するたびに個別施策を追加するだけでは、全体最適につながりません。 重要なのは、サプライチェーン全体を視野に入れて現状を評価し、自社グループの“最も弱い部分”を特定したうえで、取り組むべき施策を実行可能なロードマップへ落とし込むことです。 本セミナーでは、ランサムウェア対策を含むセキュリティ全体をどのような順序で考え、どこから着手すべきかを整理します。 「何か施策を進めなければならないと感じているが、判断の軸が持てない」「現在の対策で本当に十分なのか不安がある」という方は、ぜひご参加ください。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 サプライチェーンに潜む脆弱性が、グループ全体の命取りに?
~ITセキュリティの現状を可視化し、経営層も納得する「実行計画」を描く~
13:45~14:00 質疑応答
質疑応答タイムはライブ配信にて行います。
主催
株式会社エクサ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【中堅中小企業も必見】SCS評価制度で注目される端末管理とID認証セキュリティ最前線 〜SS...
3.9 株式会社インターナショナルシステムリサーチ(ISR)
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、セキュリティ対策評価制度(以下:SCS評価制度)への対応を検討するエンドユーザー企業、および自社のセキュリティ運用に関わる方を対象としています。
セキュリティ関連サービスを提供する事業者など、情報収集を目的とした同業種の方のお申し込みは、お断りする場合がございます。
SCS評価制度で高まる端末管理とID認証の重要性
ハイブリッドワークやクラウドサービスの利用拡大により、社員が社内環境だけでなく、自宅や外出先から業務システムへアクセスすることが当たり前になりました。一方で、利用する端末やアクセス経路が多様化するほど、ID・パスワードだけに依存した認証では、社外端末からの不正アクセスや情報漏えいリスクを十分に抑えることが難しくなります。SCS評価制度への対応も意識される中、中堅中小規模の企業においても、端末管理とID認証セキュリティを一体で見直すことが重要になっています。
どんな端末があるかだけでなく、誰が使うかの管理が必要
端末を管理するIT資産管理サービスの導入していても、会社が許可していない端末からのアクセスされるリスクは残ります。また、SSOや多要素認証を導入していても、アクセス元の端末が正規端末かどうかを確認できなければ、認証強化だけでは十分とはいえません。さらに、デバイス証明書を活用する場合も、証明書の配付・更新・失効管理を運用に乗せる必要があり、端末管理、ID認証、証明書を一体で運用することが求められます。
SSO・デバイス証明書・IT資産管理を一体で運用
本セミナーでは、SCS評価制度で注目される端末管理とID認証セキュリティの考え方を踏まえ、SSO、多要素認証、デバイス証明書、IT資産管理を組み合わせたセキュアなアクセス環境の構築方法を解説します。これらを一体で運用することで、許可された人と端末だけが安全にクラウドサービスや社内システムを利用できる環境を目指します。証明書の配付から端末の運用管理までをワンストップで整備し、セキュリティ強化と運用負荷の軽減を両立する実践的な方法を紹介します。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 SCS評価制度で注目される端末管理とID認証セキュリティ最前線〜SSOxデバイス証明書xIT資産管理で実現するワンストップのセキュアなアクセス環境〜
10:45~11:00 質疑応答
主催・共催
株式会社インターナショナルシステムリサーチ(ISR)(プライバシーポリシー)
サイバートラスト株式会社(プライバシーポリシー)
株式会社インターコム(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【500名以上の企業向け】インシデント深刻化時、今のMDR/EDRで対応できますか 〜監視・...
4.0 ラピッドセブン・ジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
※本セミナーは、エンドユーザー企業かつ従業員500名以上規模の企業の方を対象としています。該当しない企業の方のお申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。
サイバー攻撃の有事対応は、検知後の動きまで問われる時代に
ランサムウェアをはじめとするサイバー攻撃が高度化・多様化する中、企業には脅威を検知するだけでなく、検知後にいかに早く対応、調査・封じ込めや復旧へ移れるかが求められています。特に従業員500名以上の企業では、端末、ネットワーク、クラウド、アイデンティティなど管理対象が広がり、SOCやMDRを活用していても、有事の際にどこまで支援を受けられるのかが重要な論点になります。インシデント発生時には、フォレンジック調査、影響範囲の把握、封じ込め、復旧支援、専門家への相談など、検知後の一連の運用が滞りなくつながる体制が、事業継続と被害最小化の鍵を握ります。
フォレンジックや対応が分断されると、初動が遅れる
一般的なSOC/MDRサービスでは、脅威の検知や監視はカバーされていても、フォレンジック調査やインシデント対応は別契約・別ベンダー対応となるケースがあります。その場合、有事の際に依頼先の切り分けや追加契約、情報連携に時間がかかり、最も重要な初動対応の遅れにつながりかねません。また、対応範囲がサービスごとに分断されていると、追加費用の発生やベンダー間調整の負荷が増え、セキュリティ担当者や情報システム部門が本来注力すべき判断・復旧対応に集中しづらくなります。
Rapid7 MDRが、検知後の運用まで一気通貫で支援
本セミナーでは、Rapid7 MDRが提供する運用カバー範囲に焦点を当て、脅威検知後のフォレンジック、インシデント対応、ログ保管、専門家による支援までをどのように一連のプロセスとして支えるのかを解説します。従来のEndpointベースのMDRでは自社Endpoint中心の検知・対応に留まりがちな一方、Rapid7 MDRではEndpoint、アイデンティティ、ネットワーク、クラウドなどを含めた幅広い領域を対象に、ディープライブフォレンジックから本格的な封じ込め・復旧支援までを含めシームレスに進められる点が特徴です。検知して終わりではなく、有事の際にどこまで任せられるのか、追加費用や別ベンダー調整を抑えながら実効性あるインシデント対応体制をどう整えるべきか、実務視点で整理します。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 インシデント深刻化時、今のMDR/EDRで対応できますか〜監視・フォレンジック・封じ込めまでXDRベースのRapid7 MDRのみで完結〜
11:45~12:00 質疑応答
主催
ラピッドセブン・ジャパン株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
AI時代に潜むセキュリティの死角 ~CTEM(継続的な脅威・露出管理)で実現する、AI資産ま...
3.9 Tenable Network Security Japan 株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
AI普及でIT資産が拡大する2026年、シャドーAIやAIモデル悪用が新たな脅威に
AIの急速な普及とビジネス活用に伴い、企業が守るべきIT資産の境界はかつてないほど拡大しています。2026年現在、巧妙化するサイバー攻撃に加え、組織内に潜む「シャドーAI」の脆弱性や、AIモデルを標的にしたデータ露出、さらにはAIを悪用して高速化する攻撃者の手口など、「新たなAIリスク」が企業の大きな脅威となっています。攻撃対象領域が「見えないAI」にまで広がる中では、まず自社のどこにAIが存在し、どこにリスクが潜むのかを継続的に把握することが、これからのセキュリティの前提になります。
受動的防御の限界を超え、法制化が進む「能動型サイバーディフェンス」で弱点を先回りして可視化
従来の「攻撃を検知して対処する」受動的な防御だけでは、AIによって高速化・巧妙化する変化の激しい脅威に追いつくことは困難です。実際、日本国内でも2025年に成立した「サイバー対処能力強化法(能動的サイバー防御法)」が2026年に施行を迎えるなど、防御の考え方は「受動」から「能動」へと大きく転換しつつあります。こうした「能動型サイバーディフェンス」を実現するには、攻撃者の視点でクラウドやID、AI環境まで含む自組織のあらゆる弱点(エクスポージャー)を可視化し、業務影響と攻撃の現実性から優先度を判断したうえで、先回りして弱点を制御するアプローチが不可欠です。
CTEMとエクスポージャー管理を軸に、Tenable OneでAI資産まで弱点を可視化し「攻め」を実現
本セミナーでは、ガートナーが提唱する最重要フレームワーク「CTEM(継続的な脅威・露出管理)」を軸に、次世代セキュリティ運用の核心である「エクスポージャー管理(Exposure Management)」の考え方をわかりやすく解説します。そのうえで、Tenable Oneを活用し、攻撃者の視点でオンプレミス・クラウド・IDに加えてAI資産までを含めた自組織のエクスポージャー(弱点・露出)を一元的に可視化するアプローチをご紹介します。シャドーAIをはじめとする見えにくいリスクや、資産をまたいで狙われる攻撃経路(アタックパス)を洗い出し、業務影響と攻撃の現実性の両面から「直ちに対処すべき弱点」を見極めて優先的に対処する実践ステップを解説します。これにより、後追いの対処から先回りの「攻め」のリスク管理へと近づけていくためのポイントを、具体例を交えてお伝えします。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 AI時代に潜むセキュリティの死角~CTEM(継続的な脅威・露出管理)で実現する、AI資産まで見据えた「攻め」のリスク管理~
15:45~16:00 質疑応答
主催
Tenable Network Security Japan 株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
生成AIの普及で急増するAI Botとコンテンツ無断取得の現実 ~コンテンツ保護とユーザー体...
3.8 ファストリー株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
生成AIの普及で急増するAI Botとコンテンツ無断取得の現実
生成AIの急速な普及に伴い、Webサイト上の情報を収集するAI Botの活動が活発化しています。検索エンジン向けのクローラーとは異なり、AIの学習や情報収集を目的としたアクセスが増え、自社コンテンツが意図しない形で取得・利用されるケースへの関心も高まっています。 こうした状況を受け、多くの企業がAI Botへの対応を検討し始めています。しかし、単純にすべてのBotを遮断すればよいわけではありません。正当なBotと不要なBotを見極めながら、自社サービスの利便性や公開情報とのバランスを考慮した運用が求められています。 従来のサイバー攻撃対策とは異なる、新たなWebセキュリティのテーマとして、AI Bot対策への注目が高まっています。
WAF導入済みでも、不要なAI Botを見分け・制御できない課題
すでにWAFを導入し、Webアプリケーションの保護に取り組んでいる企業も少なくありません。しかし、生成AI時代のAI Bot対策については、「現在の対策で十分なのか判断できない」という声も聞かれます。 例えば、 ・不要なAI Botによるコンテンツの無断取得・無断利用を防ぎたい ・正当なBotまで遮断してしまうことは避けたい ・対策を強化しても、Webサイトの性能や利用者体験は維持したい こうした要件を同時に満たすことは容易ではありません。 「どこまでが従来型WAFで対応でき、どこから新たな対策が必要なのか」 その判断基準が見えないことが、多くの企業に共通する課題となっています。
AI Bot対策を、どこから見直すべきか
本セミナーでは、生成AI時代におけるAI Botの最新動向を踏まえながら、不要なAI Botアクセスへの考え方や、コンテンツの無断取得・無断利用への対応の進め方を解説します。 また、従来型WAFで対応できる範囲と、新たな対策が求められるポイントを整理しながら、自社のWebサービスや運用方針に応じて、どのような観点でAI Bot対策を見直すべきかを具体的な事例を交えてご紹介します。 AI Bot対策の最新動向を理解し、自社に必要な対策を判断するための視点をお持ち帰りいただけます。
こんな立場の方/こんな課題を感じている方におすすめ
・WAFを導入・運用しているが、AI Botへの対応が十分か判断できていない ・AI Botによるコンテンツの無断取得・無断利用への対策を検討している ・Webサービスの性能や利用者体験を損なわずにセキュリティを強化したい ・最新のAI BotやWebセキュリティのトレンドを把握したい ・自社と同規模の企業がどのようなAI Bot対策を進めているのか知りたい
本セミナーで持ち帰れること
生成AIの普及に伴い、AI Botへの対応はWebセキュリティにおける新たな検討テーマとなっています。本セミナーでは、従来型WAFで対応できる範囲と、見直すべきポイントを整理し、自社に適したAI Bot対策を判断するための考え方をご紹介します。現在の対策を見直すべきか迷っている方にとって、次の一歩を検討するための実践的なヒントをお持ち帰りいただけます。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 生成AIの普及で急増するAI Botとコンテンツ無断取得の現実 ~コンテンツ保護とユーザー体験を両立する新しい対策とは~
14:45~15:00 質疑応答
主催
ファストリー株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
グループ企業を含む攻撃対象領域を見える化 EASM+IASMで実現する実践的ASM ~外部公...
4.0 NTTアドバンステクノロジ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
AI時代のサイバー攻撃対策に求められる「先回り型」の防御
ランサムウェアによる被害は大手企業でも相次ぎ、業務停止や情報漏えいなど事業継続を脅かす深刻な問題となっています。 さらに近年は生成AIの活用によって、攻撃者による情報収集や脆弱性調査、攻撃コード作成などが効率化され、攻撃の準備から実行までのスピードが大幅に向上しています。その結果、セキュリティ担当者が状況を把握して対応を検討している間に攻撃が開始されるケースも増えています。 こうした時代においては、侵入されてから対応するのではなく、攻撃者の視点で自社やグループ企業が狙われる可能性のある経路を先回りして把握し、継続的に管理する「ASM(Attack Surface Management)」の重要性がますます高まっています。 本セミナーでは、外部公開資産や漏洩情報を可視化するEASMと、Active Directory/Entra ID環境の攻撃経路を可視化するIASMを活用し、組織全体の攻撃対象領域を把握する実践的なアプローチをご紹介します。
自社・グループ会社全体のリスクを見える化するには何が必要か
攻撃者はまず、インターネット上に公開された資産や漏洩した認証情報を調査し、侵入経路を探索します。 しかし多くの企業では、
- 管理者が把握していない公開サーバやクラウド資産
- 設定不備を抱えた公開システム
- ダークウェブ上に流出した認証情報
などを継続的に把握することができていません。また、こうしたリスクは自社だけの問題にとどまりません。グループ会社やサプライチェーンを構成する取引先の外部資産に脆弱性や漏洩があれば、そこを起点に連鎖的な被害へと波及するおそれがあります。 さらに、仮に外部からの侵入を許してしまった場合でも、攻撃者はActive DirectoryやEntra IDの権限関係を悪用して権限昇格や横展開を行い、重要システムへ到達しようとします。 そのため現在のASMでは、
「外部からどこを狙われるのか」 と 「侵入後にどの経路で被害が拡大するのか」
の両方を場合によってはグループ会社やサプライチェーンを含めて把握することが必要です。
外部からの侵入口と、侵入後の攻撃経路を両面から可視化するASM
本セミナーでは、NTTアドバンステクノロジが提供する「XCockpit EASM」と「XCockpit IASM」を活用し、攻撃者視点で継続的にリスクを発見し改善につなげる実践的なASMのアプローチをご紹介します。
【XCockpit EASM】
XCockpit EASMは、非侵入型の継続スキャンとダークウェブ調査を組み合わせ、自社・グループ企業・サプライチェーンに存在する外部公開資産や漏洩認証情報を攻撃者の視点で発見・可視化します。 AIによるリスク分析や優先度判定を行い、対策の優先順位付けまで支援します。
【XCockpit IASM】
XCockpit IASMは、Active DirectoryおよびEntra IDの設定や権限関係を自動解析し、攻撃者が利用可能なAttack Pathを可視化します。 リスク内容や推奨対策を日本語で分かりやすく提示するとともに、導入後の説明会やレポート解説を通じて改善活動を支援します。
本セミナーで学べること
- ASMが求められる背景と最新動向
- ランサムウェア対策および生成AI時代のリスク低減アプローチ
- 自社・グループ企業の外部公開資産の把握方法
- 漏洩認証情報やダークウェブリスクの確認方法
- Active Directory/Entra IDに潜む攻撃経路の発見方法
- EASMとIASMを組み合わせたASMの進め方
外部・内部の両面から攻撃対象領域を可視化し、グループ全体のセキュリティ強化を実現したい方は、ぜひご参加ください。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 グループ企業を含む攻撃対象領域を見える化 EASM+IASMで実現する実践的ASM~外部公開資産・漏洩ID・AD攻撃経路を一元可視化し、AI時代のサイバー攻撃に備える~
11:45~12:00 質疑応答
主催
NTTアドバンステクノロジ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。