セキュリティ

セキュリティ

Security

セキュリティの課題を解決するウェビナー

サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。

セキュリティ
最新&人気ウェビナー

該当するセミナーはありません

セキュリティ
ウェビナーアーカイブ
(動画・資料)

AI活用でセキュリティを高度化するクラウド型SIEM「Sumo Logic」の強みとは? ~...

3.8 マジセミ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

高度化・複雑化するサイバー攻撃、人材不足の課題などで求められるセキュリティ運用の変革

近年は、ランサムウェアによるデータの暗号化やシステム停止、情報漏えいなどで事業に多大な影響を及ぼすセキュリティ侵害が増えています。サイバー攻撃手法の高度化・巧妙化したことで攻撃の成功率が高まり、かつ被害が発生していることが気づかれにくくなったことで、より強固なセキュリティ運用が求められるようになりました。 その一方で、高度なスキルを持つセキュリティ人材の確保が喫緊の課題となっています。各企業がセキュリティ対策として人材育成への投資を進める流れもありますが、状況は深刻化しているのが現状です。

セキュリティイベントを継続的にモニタリングする「SIEM」の導入・検討が進む

標的型メールやランサムウェア、ゼロデイ脆弱性の増加など、サイバー攻撃の高度化・複雑化が進んでいます。また、クラウドサービスの利用拡大に伴い、複雑化したシステム環境におけるセキュリティ脅威への対応も必要不可欠となっています。その結果、従来のようなウイルス対策やネットワーク境界での防御策だけでは、企業・組織が保有する情報資産を保護することが難しくなってきました。 そこで注目されているのが、ネットワークの監視やサイバー攻撃やマルウェア感染などのインシデントを検知することを目的とした仕組み「SIEM(Security Information and Event Management)」です。 多数のセキュリティ機器やサーバ/クラウドなどから出力されるログやデータを一元的に集約し、それらのデータを組み合わせて相関分析することで、いち早くサイバー攻撃などの脅威を検知し、被害発生を未然に防いだり、被害を最小化するなどの効果が得られます。

クラウドシフトで複雑化する管理対象、頻発する誤検知/過検知 SIEMの有効活用に悩む企業も

しかし、企業が保有するログソースもログデータも年々増加し続けています。その結果、膨大な量のセキュリティイベントを見逃したり、その精査や分析に手間がかかって脅威に対する迅速な対応が難しくなってきました。 また、SIEMの運用・維持には多額の費用がかかることもあります。さらに組織内の人材不足によって適切な運用体制が確立されていない場合、誤検知や過検知など大量のアラートへの対処に多大な労力が必要です。「SIEMを導入しても効果的な活用が難しい」という現場の担当者の嘆きの声も多く上がっているのです。

AI活用でセキュリティを高度化するクラウド型SIEM「Sumo Logic」の良さを最大化する運用方法を紹介

そうした現状を解決する方法として注目されているのが「AI(人工知能)技術」の活用です。SIEMにAIを活用することで、大量のセキュリティイベントやログデータの高速解析やリアルタイムの脅威検出を可能にします。また、ルーチンのタスクやアラート処理を自動化したり、パターン認識や機械学習アルゴリズムを使用することで誤検知の削減と信頼性を向上できます。 本セミナーでは、AIを活用したSIEMがどのようにセキュリティ高度化を実現できるについて、クラウド型SIEM「Sumo Logic」の特徴・導入メリットを交えて解説します。さらにSIEM運用時にありがちな課題の具体的な解決策として、Sumo Logicの利点を最大限に引き出せる運用支援サービスをご紹介します。 「事業継続を阻害する多様なセキュリティ脅威から自組織を防御したい」とお考えのセキュリティ運用の責任者の方は、ぜひご参加ください。

講演プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 AI活用でセキュリティを高度化するクラウド型SIEM「Sumo Logic」の強みとは?~セキュリティの未来を切り開く SIEMを有効活用した戦略的アプローチ~

15:45~16:00 質疑応答

主催

マジセミ株式会社(プライバシー・ポリシー

共催

株式会社クレスコ(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

大容量バックアップデータをランサムウェアから堅牢に保護する「テープライブラリ」入門 〜ネット...

3.7 株式会社エヌジーシー

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

企業が保持する多種多様で膨大なデータ、バックアップが必須な時代

近年、社内資料、研究情報、映像等の削除できない社内データが膨大になりつつあります。 それらのデータは資産そのものであるため、企業はシステム障害やランサムウェア等のセキュリティ脅威に備え、データを守るためのバックアップが必須となります。

バックアップデータはランサムウェア攻撃の対象となる

ランサムウェア攻撃の対策としてバックアップが必要になっている一方で、昨今ではバックアップデータ自体もランサムウェア攻撃の標的となっています。 特に、企業の機密情報を大量に含んだバックアップデータは、攻撃者にとって魅力的なターゲットと言えます。 バックアップデータにも適切なセキュリティ対策が求められているのです。

大容量バックアップデータの保存先を決める際に生じる課題

大容量データの保存は高額となる傾向にあるため、セキュリティだけではなくコストも踏まえた適切な選択が必要です。 保存先としては、クラウドかオンプレミスを主な候補に挙げる方が多いでしょう。 クラウドは手軽に利用できる一方で、ダウンロード時の追加コストや、社外設備にデータを保存するセキュリティリスクといった課題があります。 また、オンプレミスで使用するストレージは常時アクセスが必要な為、ランサムウェア攻撃の被害に遭う懸念もあります。電源や設置場所の確保、ハードウェア、ソフトウェアの組み合わせなど環境構築に手間がかかります。

ランサムウェア攻撃から大容量バックアップデータを保護するテープライブラリについて解説

今回のセミナーでは、大容量のバックアップデータをランサムウェア攻撃から堅牢に保護する手段であるテープライブラリについて、基礎知識から機能、運用方法などについて解説します。 社内の膨大なバックアップデータを安全に保護する方法をお探しの方は、ぜひご参加ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 大容量バックアップデータをランサムウェアから堅牢に保護する「テープライブラリ」入門〜ネットワーク上に点在するNASやストレージを安全・簡単・確実に保存〜

11:45~12:00 質疑応答

主催

株式会社エヌジーシー(プライバシー・ポリシー

共催

日本クアンタムストレージ株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

従来の「ゼロトラスト」の課題と解決のヒント 〜内部不正にも対応するゼロトラスト2.0、全ての...

3.8 東京エレクトロンデバイス株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

ゼロトラストセキュリティの重要性

現代のビジネス環境では、サイバーセキュリティ対策の重要性が非常に高まっています。 特にクラウドの普及やテレワーク、リモートワーク、ハイブリッドワークの定常化によってアクセスが複雑化している現在において、どのネットワークトラフィックも信用せず常に検証することを前提にした「ゼロトラスト」は、企業のセキュリティ対策における重要な概念となっています。

従来の「ゼロトラスト」の課題

従来のゼロトラストモデルは主に外部脅威に焦点を当てていましたが、現実の脅威環境はそれだけではないことが明らかになっています。内部不正の増加に伴い、ゼロトラストのアプローチも進化が求められています。 また、多くのセキュリティ製品の導入により生じる運用の複雑化も大きな課題です。企業は多数のセキュリティツールを管理し、それらが協調して動作することを確認する必要がありますが、これが意外に困難であり、セキュリティレベルの向上に直結しているかも不透明な状態です。 これらの課題にどう対応するかが、ゼロトラストセキュリティの今後のキーポイントとなります。

拡大する攻撃対象範囲への対応が必要

本セミナーでは、内部不正への対応も視野に入れた「ゼロトラスト2.0」や、ゼロトラストを後押しする概念として昨今注目を集めている「サイバーセキュリティ・メッシュ」について解説します。 セキュリティ対策が複雑化する状況の中で、シンプルかつ包括的なセキュリティ対策を所望されている情報システム部門の方、セキュリティ担当の方はぜひご参加ください。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 従来の「ゼロトラスト」の課題と解決のヒント〜内部不正にも対応するゼロトラスト2.0、全ての対象領域をカバーするサイバーセキュリティ・メッシュ〜

14:45~15:00 質疑応答

主催

東京エレクトロンデバイス株式会社(プライバシー・ポリシー

共催

ユニアデックス株式会社(プライバシー・ポリシー) Netskope Japan株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

効果が薄い「従来型セキュリティ対策」、多様なサイバー攻撃を阻止するには? ~ランサムウェア被...

4.0 ジュピターテクノロジー株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

後を絶たない、ランサムウェアなどのサイバー攻撃による被害

今やサイバー攻撃は、多くの企業・組織の事業活動を妨げる存在となりました。たとえば、近年猛威を振るうランサムウェアは、特定の企業、組織を狙う「標的型攻撃」やランサムウェア攻撃を可能にするパッケージ「RaaS」の使用や「二重の脅迫」など、その攻撃手法は多様化しています。実際、2022年には国内では過去最多となる230件の深刻な被害が報告されています(警察庁調べ)。 また、悪意のある第三者がユーザーをフィッシングサイトに誘導し、個人情報を不正入手する「フィッシング詐欺」も増加傾向にあり、巧妙化した攻撃の手口による被害が後を絶えません。

効果が薄い「従来型セキュリティ対策」、求められる「高度な多層型アプローチ」

脅威の高まりを受け、多くの組織が様々なセキュリティ製品を導入し、対策の強化を図っています。ただ、従来型のセキュリティ対策では、どれだけ万全な対策を施しても侵入前にすべてを防ぐことは不可能な状況です。 侵入後でも有効に機能する対策を併せて検討・導入することが必要不可欠です。多様な最新のサイバー攻撃を阻止するには、より高度で多層型の防御アプローチが求められています。

ランサムウェア対策の最後の砦は「データ暗号化を防ぐ」こと

たとえば、ランサムウェアの場合、暗号化されたファイルの復元は非常に困難です。そのため、ランサムウェアの被害を最小化する方法としては、万が一侵入されても不審な挙動を素早く検知し、データを暗号化するプロセスを実施前に遮断できる防御策が有効となります。 また、悪意のある不正サイト、有害・不適切なコンテンツへのアクセスを防ぐ有効な方法としては「DNSフィルタリング」が挙げられます。インターネット上でのドメイン名とIPアドレスを対応付けてアクセスを制御することで、組織内のネットワークセキュリティが強化されて、セキュリティインシデントのリスクを低減し、メール、Webサイト経由のマルウェア感染や情報漏えいなどを阻止できます。

サイバー攻撃を阻止する効果的な防御策を解説

本セミナーでは、サイバー攻撃を阻止する防御策として「ランサムウェア暗号化防御」「DNSセキュリティ」に関する2種類のソリューションをご紹介します。 ランサムウェア攻撃時に開始される悪意のある暗号化の試みからエンドポイントを保護して被害を最小化したり、脅威インテリジェンスや機械学習、AIなどの先進技術を組み合わせて実現するDNSフィルタリングなど、各ソリューションの特徴や導入メリットなどを分かりやすく解説します。 「対策しても被害が後を絶たないサイバー攻撃にどう対処すべきか」「ランサムウェアの被害を最小化したい」などでお悩みの担当者の方は、ぜひご参加ください。

講演プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 効果が薄い「従来型セキュリティ対策」、多様なサイバー攻撃を阻止するには?~ランサムウェア被害の最小化/攻撃の無効化などを実現する有効な防御策を解説~

13:45~14:00 質疑応答

主催

ジュピターテクノロジー株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

調査結果が示す、「Salesforce管理者を悩ませるセキュリティ脅威」の現状と有効策 ~ ...

3.9 ウィズセキュア株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

狙われる「Salesforce」 - 相次ぐサイバー攻撃と情報漏えいの被害

世界中で日々繰り返されるサイバー攻撃は、大手企業や国家のインフラへの大規模な攻撃のみならず、業種や規模を問わず標的型ランサムウェアを仕掛けるなど依然として猛威を振るっています。昨今では、多くの企業がインフラと運用をクラウドに移行していることから、サイバー攻撃者は、クラウド環境を攻撃対象として狙いを定めるようになりました。 特にクラウドベースのCRMソリューションとして広く認知されている「Salesforce」は、国内外の多くの企業・組織で利用されており、貴重で機密性の高い顧客データが大量に保存されています。実際、Salesforceを対象としたマルウェアやランサムウェアの攻撃が数多く確認されるようになりました。 また、2020年以降、金融機関やEC事業者、自治体、システム会社などで「Salesforceの設定不備」が原因となり、Salesforce上のデータが外部から参照可能な状態になったことによる情報漏えい事故が相次いで発生しています。

「設定ミスや監視外の資産によりもたらされる脅威」に注意

Salesforceは極めてセキュアなプラットフォームで、顧客データを安全に保存できるように設計された非常に多くのセキュリティ制御機能を備えています。しかし、データを安全に保つためには、これらの機能の多くをユーザー企業自身で適切に設定する必要があります。 一般的にクラウド環境には膨大な選択肢が用意されているため、特に設定ミスが頻繁に発生しやすくなっています。また、システム環境が複雑化すると適切に検証されていない要素で溢れ返ることもあり、IT部門の担当者が脆弱性や不審な行動を見逃してしまう可能性が高まります。そうした設定ミスや監視外の資産によりもたらされる脅威にも注意が必要です。

Salesforceに悪意のあるファイルやURLの混入増加

Salesforceを狙う主なサイバー攻撃の手法としては「ランサムウェア」「フィッシング」などが挙げられます。たとえば、Salesforceはメールから案件、メールからChatter(チャター)など、さまざまなEメールベースのフローを提供しているため、Eメールを悪用した攻撃を仕掛けてきます。 また、ランサムウェアやその他の悪意のあるプログラムが急速に進化している中、Salesforceの柔軟性の高いコラボレーション機能が、悪意のあるファイルやURLリンクを標的のシステムへ送り込むために悪用されてしまう可能性があります。 さらにSalesforceでは、データプライバシー保護の観点からクラウド上に共有したデータをファイルデータとして取り扱うので、基本的にウイルススキャンや検疫などを実施しません。そのため、Salesforceにアップロードするコンテンツの安全性は、ユーザー側で対策やチェックを実施する必要があります。

Salesforceにおけるセキュリティ強化で実践すべき8つのアクションを解説

Salesforce運用上で気を付けるべきリスクと安全に利用するためにはどのような対策が必要となるのでしょうか。 本セミナーでは、クラウドとSalesforceのセキュリティに関する最新の市場調査を踏まえ、今後Salesforceのセキュリティで最優先される事項と、リスクを軽減するために実践すべき8つのアクションを解説します。 特に、以下のような方におすすめです。 ・Salesforceを利用する組織の情報セキュリティ責任者、担当者 ・Salesforceのシステム開発/インテグレーション事業者 ・Salesforceを利用する組織のSalesforce管理者やエンジニア ・Salesforceのセキュリティリスクと対策を把握したい方 また、Salesforceにおけるセキュリティ対策のベストプラクティスとして、Salesforce社と共同開発したセキュリティソリューションを具体的な改善事例を交えてご紹介します。 Salesforce製品の管理者の皆様は、ぜひご参加ください。

講演プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 調査結果が示す、「Salesforce管理者を悩ませるセキュリティ脅威」の現状と有効策~ Salesforceのセキュリティ強化で実践すべき8つのアクションを解説 ~

11:45~12:00 質疑応答、クロージング

主催

ウィズセキュア株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

ChatGPTのサイバー犯罪への悪用リスク? 〜サイバー攻撃の最新トレンドと、ランサムウェア...

3.7 アクロニス・ジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

高まり続けるランサムウェアの脅威

昨今、ランサムウェアの脅威は年々高まり続けています。 IPA(情報処理推進機構)が2023年1月に公表した「情報セキュリティ10大脅威 2023」(組織編)では、3年連続で1位となりました。

ChatGPT等AIがサイバー犯罪者のツールとして悪用される時代が到来?

さらに、ChatGPTのようなAI技術など、技術の進歩を悪用するサイバー犯罪も生まれています。 AI, 機械学習が得意とする自動化や最適化によって、攻撃のスピードやスケールが高まる懸念があるのです。 企業はこのような攻撃に対して、従来のセキュリティ対策だけではなく、新たな防御戦略を速やかに講じなければなりません。

サイバープロテクション強化の12ステップを解説

本セミナーでは、ランサムウェアの脅威に立ち向かい、企業のデジタル資産を保護するための具体的な12ステップを解説します。 ランサムウェア攻撃からの防御とレジリエントな回復、その実現を後押しするアクロニスのソリューションもご紹介予定です。 サイバー攻撃への対策に不安を抱えている企業・組織の担当者の方は、ぜひご参加ください。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:55 ChatGPTのサイバー犯罪への悪用リスク? 〜サイバー攻撃の最新トレンドと、ランサムウェア対策12のステップを解説〜

土居様_集客ページ用登壇者写真.png 土居 浩(どい ひろし)【アクロニス・ジャパン株式会社 プロダクトマーケティングマネージャー】

15:55~16:00 質疑応答

主催

アクロニス・ジャパン株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

なりすましメールの脅威から自社・顧客・取引先を守る「DMARC」、導入方法とメリットを解説

3.7 アルプス システム インテグレーション株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

「DMARC」とは

なりすましメールから顧客や取引先、自社を守るために欠かせない送信ドメイン認証の仕組みが「DMARC」です。 DMARCを導入することにより、認証に失敗したメールの取り扱いを送信者側で決めることができ、また、自組織になりすましているメールを可視化することも可能です。

政府機関からも対策要請、「DMARC」導入の必要性

ビジネスメールはサイバー攻撃の主要ターゲットで、特になりすましメールからの被害が頻発しています。 総務省、経済産業省、警察庁など政府機関が「DMARC」によるフィッシング対策の強化を要請していることから、なりすましを防ぐ効果的な手段としてその有用性が注目されています。

「DMARC」導入はどう進めればよいか?

しかし、DMARC導入の必要性を感じていながらも”どこから手を付け始めればいいかわからず”導入に足踏みしている企業も少なくありません。 事実、日本企業は世界の主要企業に比べDMARC導入が大幅に遅れているという調査結果もあります。

「DMARC」の仕組みや導入方法を解説

本セミナーでは、DMARCの有用性や仕組み、導入方法について解説します。 ”なりすましメール対策としてDMARCを導入したいけど、なかなか時間が取れない”とお悩みの方はぜひご参加ください。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:35 なりすましメールの脅威から自社・顧客・取引先を守る「DMARC」、導入方法とメリットを解説

15:35~15:50 質疑応答

主催

アルプス システム インテグレーション株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

限られたリソース・予算で対策すべきセキュリティ脅威は? 〜IPAの情報セキュリティ10大脅威...

3.9 NTT Com DD株式会社

本セミナーはWebセミナーです。

ツールはTeamsを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

頻発するサイバー攻撃

現代社会において、サイバー攻撃は日常的な脅威となっており、中小企業から大企業、地方自治体に至るまで、そのターゲットは多岐にわたります。 情報漏洩、システム障害、ビジネスの中断といった重大な影響を及ぼす可能性を秘めており、組織のサイバーセキュリティ対策は急務と言えます。

複雑化するサイバー攻撃への対策はどうすればいいのか?

複雑化するサイバー攻撃に対して、限られた予算とリソースで対応するためにはどうすればいいか。 それは、押さえるべき対策ポイントを理解し適切な管理・運用が日々行えているかどうかです。 文章にすると簡単ですが、これを具体的な対策に落とし込むのが大変なために日々悩まれているのではないでしょうか。

IPAの情報セキュリティ10大脅威から読み解く具体的な対策とは?

本セミナーでは、独立行政法人情報処理推進機構(IPA)発表の情報セキュリティ10大脅威をもとに、今対策すべきセキュリティ脅威と具体的な対策について解説します。 今実施している対策で充分なのか心配をされている方、社内やパートナーにセキュリティに明るい人がおらずセキュリティ対策にお悩みの情報システム部門の方、CSIRTやSOCなど社内のセキュリティ対策を担う立場にある方はぜひご参加ください。

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 限られたリソース・予算で対策すべきセキュリティ脅威は?〜IPAの情報セキュリティ10大脅威から読み解く具体的な対策〜

10:45~11:00 質疑応答

主催

NTT Com DD株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

ランサムウェア対策に必要な多要素認証、オンプレ環境で実装するには? 〜PCI DSS 4.0...

3.8 株式会社オーシャンブリッジ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

ランサムウェアの対策としての多要素認証

近年、ランサムウェアの脅威は劇的に増加しています。 ランサムウェアはデータを暗号化し、解放と引き換えに身代金を要求するものですが、その対策として役立つのが多要素認証(MFA)です。複数の認証要素を重ね厳密な本人確認を行うことで、不正アクセスやなりすましを防ぐことができます。 PCI DSS 4.0では、カード会員データ環境(CDE)への全てのアクセスにMFAを実装することを求められるようになり、2025年4月1日以降は必須の評価項目となりました。これにより、MFAは単なるセキュリティオプションではなく、カード決済セキュリティの強化に重要な役割を果たす防御策として業界標準になりつつあります。

オンプレミスでの多要素認証は対応が遅れている

クラウドサービスのアプリケーションへの多要素認証についてはサービスプロバイダ主体で進む一方、オンプレミスのPCやサーバーログイン時については各社で主体的に進める必要があり、対応に遅れを取っている状況があります。 多要素認証を実装するためのサービスは出回っているものの、サービスの適用範囲と自社のニーズや費用対効果などが折り合わず、なかなか実装に至らない事例が多く見られます。

IDaaSはクラウド前提のため、要件にあわないケースが多数

昨今では「IDaaS(Identity as a Service)」と呼ばれるID管理のセキュリティ強化・効率化の機能を備えたソリューションも多く出回っており、その中には多要素認証を提供しているサービスも見られます。 ですが、こちらは基本的にクラウドサービスで使うことを前提としているため、オンプレミス環境に適用することは困難です。

PCI DSS 4.0 対応含む、オンプレミスADで多要素認証を実現する方法を解説

本セミナーでは、上述のようなオンプレミス環境の課題に対する解決策として、「Userlock」を活用した多要素認証の実装方法を紹介します。Userlockは、既存のオンプレミスAD(Active Directory)と簡単に連携し、PCI DSS 4.0の多要素認証やアクセス要件にも対応することができます。本セミナーではランサムウェア攻撃の対策にどのように貢献するかをユースケースを交えて解説します。 オンプレミス環境における多要素認証・アクセス制御の実装にお悩みの方や、PCI DSSに関係するカード決済に関わる事業者やSIer企業、関連企業の方はぜひご参加ください。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 ランサムウェア対策に必要な多要素認証、オンプレ環境で実装するには?〜PCI DSS 4.0 対応含む、オンプレミスADで多要素認証を実現する方法を解説〜

14:45~15:00 質疑応答

主催

株式会社オーシャンブリッジ(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る