セキュリティ
Security
セキュリティの課題を解決するウェビナー
サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。
セキュリティ
最新&人気ウェビナー
該当するセミナーはありません
セキュリティ
ウェビナーアーカイブ
(動画・資料)
【製造業向け】欧州CRA対応、自社に何が足りないか見極められていますか ~2026年9月の報...
3.8 株式会社シーイーシー
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
2026年9月から始まるCRA報告義務への備え
欧州サイバーレジリエンス法(CRA)では、2026年9月11日から、デジタル要素を持つ製品に関する悪用された脆弱性や重大インシデントの報告義務が始まります。EU向けに製品を展開する製造業では、すでに情報収集や対応検討を進めている企業も多い一方で、CRA対応は単なる法令理解だけで完結するものではありません。対象製品の整理、リスクアセスメント、SBOM、脆弱性管理、報告体制、技術文書化など、実務として整えるべき範囲は広く、2026年9月の報告義務から2027年12月11日の全面適用を見据えた準備が求められています。
自力対応では見えにくいCRA対応の抜け漏れ
CRAの必要性を理解し、自社で対応を進め始めていても、「今の進め方で十分なのか」「どこに抜け漏れがあるのか」を判断することは容易ではありません。特に製造業では、EU向け製品の対象範囲をどこまで見るべきか、SBOMや脆弱性管理をどの水準まで整えるべきか、脆弱性発見時の報告・判断・是正フローをどの部門が担うべきかなど、部門横断で整理すべき論点が多くあります。個別対策だけでは、CRA対応全体としての妥当性を確認しにくい点が大きな課題です。
CRA対応の躓きどころと、実務に落とし込む支援策を解説
本セミナーでは、CRA対応を自力で進める製造業が躓きやすいポイントを整理しながら、2026年9月の報告義務に向けて確認すべき実務対応を解説します。具体的には、CRA要求事項と現状のギャップを把握するリスクアセスメントと文書化、製品構成やOSSリスクを把握するSBOM整備、脆弱性発見時の判断・報告・是正に必要なPSIRT体制、さらに技術文書や適合性評価に向けた準備の考え方を取り上げます。法令の概要説明にとどまらず、「どのように進めるべきか」「何を優先して見直すべきか」を把握するための実務上の観点を、シーイーシーおよびアイディルートコンサルティングの支援メニューとあわせて紹介します。
このような方におすすめです
・CRA対応を認識しているが進められていない、わからない ・自社でCRA対応を進めているものの、抜け漏れがないか不安 ・リスクアセスメント、SBOM管理やPSIRT体制について相談したい
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 株式会社シーイーシー:CRAの概要・対応の進め方
アイディルートコンサルティング株式会社:CRA対応の躓くポイント
10:45~11:00 質疑応答
主催・共催
株式会社シーイーシー(プライバシーポリシー)
アイディルートコンサルティング株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
爆速CMDB=ランサムウェア/SCS時代の新定番、日本でも拡がり始めています。 〜エージェン...
3.6 OrangeOne株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
こんな人におすすめ
・ランサムウェア対策やSCS(サプライチェーン強化に向けたセキュリティ対策評価制度)への対応で、IT資産の可視化を迫られている情シス様・セキュリティ担当者様 ・中堅・大手企業のグループ子会社で、親会社や取引先からセキュリティ対応を求められている方 ・年1〜2回のExcel・手作業による資産棚卸しから脱却し、継続的な実態把握に移行したい方 ・既存のCMDB・構成管理ツールの重さ・コストに課題を感じ、乗り換えを検討している方 ・会計監査・内部統制の観点から、IT資産の実在性・網羅性を正確に把握したい方 ・資産の可視化で終わらせず、脆弱性対応や変更管理など、セキュリティ運用まで一気通貫でつなげたい方
ランサムウェア・SCS時代の、IT資産可視化という急務
ランサムウェア被害の深刻化や、経済産業省によるSCS評価制度の整備が進む中、社内のIT資産を正しく継続的に把握し、セキュリティ上のリスクを説明できる状態を整えることは、多くの企業にとって急務の課題となっています。私たちにも、以下のような課題を抱えるお客様から多くのご相談が寄せられています。
・各部署にExcelを配って集計する棚卸しが、非効率・不正確で、年1〜2回しかできない ・セキュリティツールは導入したが、そもそも守るべき資産・構成が見えていない ・従来型のCMDBは高く・重く、専任コンサルも必要で、導入に踏み切れない ・把握した資産情報を、脆弱性対応などの実務にどうつなげればよいか分からない
本ウェビナーでは、世界60カ国以上で採用されるITインフラ可視化プラットフォーム「Device42」を活用し、IT資産・構成情報の把握を自動化する「攻めの構成管理」のベストプラクティスをご紹介します。エージェントレスで最短15分からスキャンを開始し、現場の運用に直結する実践的な進め方を、デモを交えてお届けします。
本ウェビナーを視聴することで得られる具体的な学び
・ランサムウェア・SCS対応の起点:なぜ今「IT資産の実態把握」が第一歩になるのか、その理由と全体像 ・Excel棚卸しからの脱却:手作業の限界と、エージェントレスで最短15分から自動収集する具体的な進め方 ・脆弱性対応の迅速化:依存関係の可視化により、対象特定と影響範囲の把握をどう速めるか ・脱・従来型CMDB:専任コンサルなし・スモールスタートで始められる、現実的なCMDB整備のアプローチ ・セキュリティ運用への接続:把握した資産情報をFreshserviceへ連携し、対応の実行・管理までつなげる運用の流れ
登壇者
OrangeOne株式会社 DX事業部 一鍬田純平
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 爆速CMDB=ランサムウェア/SCS時代の新定番、日本でも拡がり始めています。〜エージェントレスで全自動。15分
で始める「Device42」実演ウェビナー〜
13:45~14:00 質疑応答
主催
OrangeOne株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
「CRA対応が遅れている」9月の報告義務が欧州輸出を止めるキッカケに ~製造業は何から着手す...
3.7 TXOne Networks合同会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
製造業が見落とすCRA対応の“本当のリスク”
EU「サイバーレジリエンス法(CRA)」は2027年の完全施行に先駆け、2026年9月から報告義務(脆弱性の悪用・重大なインシデント)が先行適用される。過去から現在に至るまでデバイス・ネットワークと繋がる機能を持つデジタル製品を欧州向けに販売・輸出している製造業には、直接的な影響が生じる。
「ITセキュリティ部門が対応する」「自社製品は関係ない」という認識のままでは、全面施行後に製品の欧州市場流通が止まりかねない。デジタル製品を扱うすべての製造業にとって、CRAは他人事ではない。
報告体制が整備できない構造的原因
最大の壁は「製品の脆弱性をどう把握し、どう報告するか」のプロセスが社内に存在しないことにある。製造業では従来、製品のソフトウェア・ファームウェアのセキュリティ管理はITとは切り離されており、開発部門が脆弱性情報を継続的に追跡する仕組みを持っていないケースが大半だ。
CRAが求める「24時間以内の通知」「72時間以内の報告」という時間軸への対応も、体制なしでは現実的に不可能に近い。何から手をつければよいかが見えないまま、対応が後回しになっている実態がある。
TÜV SÜDが教える製品セキュリティ対策の優先順位
本セミナーでは、CRA認証・評価の認可に向けて準備中のTÜV SÜDが、製造業が今すぐ着手すべき報告義務の優先順位と具体的なアクションを解説します。報告義務の要求内容、報告義務に対応するための社内体制・準備の考え方、報告義務が適用される既存製品の範囲まで、現場で使える情報をお伝えします。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 「CRA対応が遅れている」 9月の報告義務が欧州輸出を止めるキッカケに〜製造業は何から着手すべきか?認証機関が解説する、報告義務で押さえておくべきポイント〜
10:45~11:00 質疑応答
主催・共催
TXOne Networks合同会社(プライバシーポリシー)
テュフズードジャパン株式会社(プライバシーポリシー)
岡谷エレクトロニクス株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
ランサム被害、復旧後にも残る情報漏洩リスクにどう備えるか? 〜盗まれても読ませないデータセキ...
4.1 株式会社データクレシス
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ランサム対策は「復旧後のリスク」まで問われている
ランサムウェア対策では、侵入防止、検知、隔離、バックアップからの復旧が重要です。しかし近年は、データを暗号化するだけでなく、盗み出した情報をダークウェブ上で公開すると脅す「二重脅迫型」が標準的な手口となっており、業務を復旧できても、流出データの悪用リスクは消えません。PC、クラウド、委託先、テレワーク環境に機密データが分散する今、ランサム対策には「復旧できるか」だけでなく、分散したデータをいかに管理し、漏洩を防ぐかという視点が不可欠です。
分散した機密データは、既存の対策では守りきれない
設計図・顧客情報・契約書・医療介護情報・取引先との共有資料など、業務上扱う機密データは、端末・USB・クラウド・委託先へと分散して保管されています。保管場所ごとにアクセス制御を施すことは管理コストが高く、また正規のルートで社外に持ち出されたデータはEDRやDLPの制御範囲外となってしまいます。こうした課題に対応するには、分散するデータそのものにセキュリティをかけ、一元的に管理・制御するという発想が必要です。
盗まれても読ませないデータセキュリティ
本セミナーでは、ランサムウェア対策に欠かせないデータセキュリティの考え方として、分散する機密データそのものにセキュリティをかけ、一元的に管理・制御するDataClasysの実践を紹介します。DataClasysはOffice系ドキュメントや3DCADデータをはじめ、あらゆるファイルを暗号化し、第三者からのアクセスを制御します。二重脅迫型のランサム攻撃によって機密データがダークウェブに流出しても、権限のない第三者は読むことができません。制御はデータ単位でかけられるため、端末・クラウド・委託先など、どこに分散して保管されていても、常に一元的に管理・制御された状態を維持できます。復旧後にも残る情報漏洩リスクまで見据えたランサム対策をご紹介します。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 ランサム被害、復旧後にも残る情報漏洩リスクにどう備えるか?〜盗まれても読ませないデータセキュリティ〜
13:45~14:00 質疑応答
主催
株式会社データクレシス(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【100名以上企業向け】SCS評価制度対応、コンサル任せで高額化していませんか 〜まずは無料...
3.8 株式会社インターナショナルシステムリサーチ(ISR)
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、セキュリティ対策評価制度(以下:SCS評価制度)への対応を検討するエンドユーザー企業、および自社のセキュリティ運用に関わる方を対象としています。
セキュリティ関連サービスを提供する事業者など、情報収集を目的とした同業種の方のお申し込みは、お断りする場合がございます。
SCS評価制度への対応が取引先対応の課題に
経産省が進める「サプライチェーン強化に向けたセキュリティ対策評価制度」、いわゆるSCS評価制度への対応は、今後多くの企業にとって避けて通れないテーマになりつつあります。現在公表されている情報でも、★3・★4の評価は2026年度末から適用開始予定とされ、今後の取引や調達において、評価対応が求められるケースも想定されています。自社のセキュリティ対策だけでなく、委託先・取引先を含めた確認や管理が求められる中で、100名以上の企業でも「何を、どこまで、どの順番で進めるべきか」が見えにくい状況が生まれています。
コンサル依存では費用も運用も重くなる
SCS評価制度への対応を外部コンサルに全面的に依頼すれば、専門的な支援を受けられる一方で、費用が高額化しやすく、継続的な運用まで外部依存になりかねません。特に、社内に専任のセキュリティ人材が少ない企業では、ガイドラインの確認、委託先へのチェック依頼、回答の回収、不足項目の整理、改善状況の管理がExcelや個別対応に分散し、担当者の負荷が増えていきます。結果として、制度対応の必要性は理解していても、現状把握の段階で止まってしまい、★3・★4取得に向けた準備が進まないケースが少なくありません。
期間限定の無料版で現状を可視化、不足項目を管理する
本セミナーでは、SCS評価制度対応を高額な外部支援に頼りきるのではなく、まずは自社の現状を可視化し、不足項目を自社で管理していくための進め方を解説します。中心にご紹介するのは、SCS評価制度への対応を支援する「SPC Trust Chain」です。同サービスは、対象ガイドラインの管理、セキュリティチェックへの回答・編集・削除、課題管理、運用代行、委託先へのチェック依頼、回答収集、リスク分析、フィードバック、保管などを支援する機能を備えており、SCS評価制度★3・★4取得準備から運用、教育までをワンストップで進めやすくします。今回は、無料で利用できるベータ版を活用し、まず自社の対応状況を把握するところから始める方法を紹介します。いきなり大きな投資やコンサル契約に進むのではなく、現状を見える化し、対応すべき項目を整理し、社内で管理できる状態を作ることで、コストを抑えながらSCS評価制度への準備を進める選択肢を提示します。また、SCS評価制度ではID管理に関する確認項目も多く含まれるため、委託先の認証強化、オンプレ環境の多要素認証、認証・ID管理領域の対策ポイントについても、CloudGate UNOを通じてあわせてご紹介します。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 SCS評価制度対応、コンサル任せで高額化していませんか〜まずは無料トライアルで現状を可視化、★取得への不足項目を自社で一元管理〜
11:45~12:00 質疑応答
主催・共催
株式会社インターナショナルシステムリサーチ(ISR)(プライバシーポリシー)
株式会社ソースポッド(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
ランサムウェアが工場を止める時代、なぜOTセキュリティ対策は進まないのか? ~「何から始める...
4.1 TXOne Networks Japan合同会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ランサムウェアが工場を停止させる時代 製造現場に迫るOTセキュリティの脅威
近年、製造業を狙ったサイバー攻撃が急増し、ランサムウェアによる操業停止や生産ラインの停止といった被害が現実のものとなっています。従来はIT環境中心だった攻撃対象がOT環境にも広がり、ひとたび侵害されれば生産停止や納期遅延、信用失墜など事業に深刻な影響を及ぼします。いま製造業には、工場を守るためのOTセキュリティ対策が求められています。
対策の必要性は分かっているのに進まない OTセキュリティ導入の壁とは
一方で、多くの製造現場では「何から始めればよいか分からない」「設備への影響が心配」「OT資産を正確に把握できていない」といった理由から、対策が進まないケースも少なくありません。ITとは異なるOT特有の環境や運用を考慮しながら、現実的かつ効果的な対策を進めるためには、まず現状を正しく把握することが重要です。
可視化から防御までワンストップで実現 OTセキュリティ対策の進め方を解説
本セミナーでは、OTセキュリティ対策をこれから検討する企業に向けて、「何から始めるべきか」という考え方から具体的な対策手法まで分かりやすく解説します。OT環境の可視化によるリスク把握から、脅威の検知・防御までをワンストップで実現するアプローチをご紹介。製造現場への影響を最小限に抑えながら、実効性の高いOTセキュリティを構築するポイントをお伝えします。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 ランサムウェアが工場を止める時代、なぜOTセキュリティ対策は進まないのか?~「何から始めるべきか」の考え方から、可視化・防御までワンストップで実現するOTセキュリティ~
10:45~11:00 質疑応答
主催
TXOne Networks Japan合同会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【AWS】セキュリティ対策、何を導入し、どう運用するべきか整理できていない ~サービスを止め...
4.2 株式会社ハートビーツ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本番サービスを止められず、AWS セキュリティ対策が後回しになっている現実
SaaSやEC、Webサービスなど、24時間稼働が前提となるサービスでは、機能開発やサービス改善のスピードが事業成長を左右します。 その一方で、セキュリティ対策の重要性は理解していても、 ・本番環境への影響が怖い ・開発スピードを落としたくない ・専任担当者を確保できない ・何から着手すべきか分からない といった理由から、AWS セキュリティ対策が後回しになってしまうケースは少なくありません。 その結果、 ・どのような対策から始めるべきか整理できていない ・Security HubやGuardDuty、Inspectorを導入したものの運用が定着していない といった状態に陥る企業も少なくありません。
さらに近年では、顧客監査やSOC2・ISMSへの対応に加え、経済産業省が進めるサプライチェーンセキュリティ評価制度などを背景に、セキュリティ対策の実施状況や運用体制について説明を求められる機会も増えています。 そのため、「Security HubやGuardDutyを入れているから大丈夫」という状態ではなく、導入した仕組みをどのように運用へ定着させるかが重要になっています。
何を導入し、どう運用するべきか整理できない企業が増えている
AWS ネイティブセキュリティ機能の普及により、多くの企業がSecurity HubやGuardDuty、Inspectorなどを利用できるようになりました。 一方で、実際の現場では、 ・どのような対策から着手すべきか分からない ・アラートは出ているが、どれを優先すべきか分からない ・本当に危険なのか判断できない ・本番影響を考えると即時対応に踏み切れない ・夜間や休日の初動判断が属人化している といった課題に直面しています。 結果として、対策の優先順位が整理できず、導入後も対応方針が定まらないまま、「何から進めればよいか分からない」「導入したが運用が回らない」状態に陥るケースも少なくありません。 これは単なるツール不足ではなく、「何を優先すべきか分からない」「検知しても判断できない」「継続的に回せない」という運用設計そのものの課題です。 特に情シス部門だけでなく、プロダクト運用部門やサービス企画部門、バックオフィス部門においても、サービス品質や顧客要求への対応としてセキュリティ運用への関与が求められる場面が増えており、組織全体の課題となりつつあります。
AWS セキュリティ対策を、導入から運用まで段階的に進める方法とは
本セミナーでは、AWS セキュリティ対策を「ツール導入の話」だけではなく、継続的に運用を回すための仕組みづくりという視点で整理します。 セミナーの前半では、「本番サービスを止めずに、何をどの順序で導入・棚卸しすべきか」という現実的なアプローチを解説。後半では、「どのように属人化させずに継続運用していくか」体制づくりの最適解をお伝えします。 具体的には、 ・何を導入するべきか ・なぜAWS セキュリティ運用が後回しになるのか ・なぜアラート対応が止まってしまうのか ・なぜ運用が属人化するのか ・どのような順序で整備すればよいのか といった現場で起こりがちな課題を整理しながら、AWS ネイティブセキュリティ機能を活用した現実的な進め方を解説します。また、すべてを一度に実現するのではなく、設定監視・脆弱性確認・脅威検知といった領域をどのような順序で整備し、継続的な運用へつなげていくべきかについて、実際の支援事例も交えて分かりやすく解説します。
これからAWS セキュリティ対策を検討する企業から、すでにSecurity HubやGuardDuty、Inspectorを利用しているものの運用に課題を感じている企業まで、自社に合った進め方を考えるヒントを得られる内容です。
こんな立場の方/こんな課題を感じている方におすすめ
・SaaS/EC/Webサービスの責任者として、開発スピードを維持しながらセキュリティ強化を進めたい方 ・情シス部門やインフラ/SRE担当として、セキュリティ運用の属人化や運用負荷を解消したい方 ・プロダクト運用部門やサービス企画部門として、サービス品質向上や顧客要求対応の観点からセキュリティ運用を見直したい方 ・DX/クラウド推進担当として、継続的に運用できるセキュリティ体制を検討したい方 ・Security Hub/GuardDuty/Inspectorを導入しているが、アラート対応や優先順位付けに課題を感じている方 ・これからAWS セキュリティ対策を検討したいが、何から始めるべきか整理できていない方 ・顧客監査やSOC2/ISMS対応、サプライチェーンセキュリティ評価制度の要求への備えを進めたい方
本セミナーで持ち帰れること
AWS セキュリティ対策において重要なのは、単にツールを導入することではありません。 「何を導入するか」「何を優先して対応するか」「どのように継続運用へつなげるか」を整理し、自社で回せる仕組みに落とし込むことが重要です。 本セミナーでは、導入前の検討から導入後の運用までを見据えながら、検知・通知が増える中で運用が止まってしまう構造を整理し、継続的な監視・運用体制を考えるためのヒントを提供します。 「セキュリティ対策を進めたいが何から始めればよいか分からない」「導入したものの運用が回っていない」と感じている方は、ぜひご参加ください。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 【AWS】セキュリティ対策、何を導入し、どう運用するべきか整理できていない
~サービスを止めずに現状の棚卸しから段階的に進めるセキュリティ対策~
11:45~12:00 質疑応答
登壇者
ー 運用設計ラボ合同会社 シニアアーキテクト 波田野 裕一 (AWS Hero)
ー 株式会社ハートビーツ クラウド・アクセラレーション事業部 マーケティングチーム マネージャー 谷川 隼人
主催
株式会社ハートビーツ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【製造業の生産管理者向け】EOL/EOS機器がランサムウェアの弱点に ~既存ネットワークに機...
4.0 三和コムテック株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ランサムウェア被害の拡大、EOL/EOS機器が製造現場の弱点に
近年、製造業を狙ったランサムウェア攻撃が増加しており、生産停止や出荷遅延など事業継続に深刻な影響を及ぼす事例が相次いでいます。特に、EOL/EOSを迎えた機器はアップデートやパッチ適用が難しく、ランサムウェア攻撃の侵入口や被害拡大の要因となる可能性があります。そのため、多くの企業がOTセキュリティ強化に取り組んでいますが、OT/IoTプロトコルに完全に対応することが困難であり、セキュリティの専門家のいない生産現場では、設計・導入・運用における現場の負荷が増大しています。
OT/IoT機器を制御し、マルウェア・ランサムウェアから防衛することがなぜ難しいのか
OT/IoT機器の多種多様なプロトコル全てに合わせた制御が困難であり、これを実現するには、既存のTX Oneをはじめとする一般的なIPS製品では、仕組みとしてゼロデイ攻撃に備えるには十分ではないことに加え、アップデート等の作業が大変煩雑になります。また、OT環境では、生産設備や制御システムへの影響を最小限に抑えることが最優先です。そのため、一般的なITセキュリティ対策のようにネットワーク構成を大きく変更することが難しく、セキュリティ対策の実施そのものが課題となっています。セキュリティ強化と安定稼働を両立する方法が求められています。
既存ネットワークに機器を追加するだけ、工場を止めずに実現する新しいOT防御策
本セミナーでは、既存のOTネットワーク構成を大きく変更することなく、機器を追加するだけで実現できる新しいセキュリティ対策について解説します。ランサムウェアをはじめとしたサイバー攻撃リスクへの備えを強化しながら、現場の運用負荷を抑える具体的な手法や導入のポイントを、事例を交えてご紹介します。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 【製造業の生産管理者向け】EOL/EOS機器がランサムウェアの弱点に ~既存ネットワークに機器を追加するだけ、工場を止めずに実現する新しい防御策とは~
15:45~16:00 質疑応答
主催
三和コムテック株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
重要性が高まるSIEM/XDR、高額な費用が導入の壁に ~OSS活用で攻撃予兆を検知し、自社...
4.3 株式会社フォーセシステム
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ログは取得しているのに、攻撃の兆候に気づけない─SIEM/XDRによる横断分析の必要性
多くの企業では、AD・VPN・Firewall・Proxyといった主要機器のログを取得しています。しかし、それらのログが個別に管理されているだけでは、攻撃の兆候をひとつの流れとして把握することは困難です。 近年のサイバー攻撃は、短時間で派手に侵入するものだけでなく、数日から数か月にわたって徐々に進行するケースも増えています。1つ1つの挙動は「よくある操作」に見えるため、複数のシステムに分散した痕跡を横断的・時系列で分析しなければ、異常と判断できないことも少なくありません。そのため、収集した複数のログを一元管理し、相関分析によって早期に異常を検知するSIEM/XDRの重要性が高まっています。
ログ統合管理を始めたくても商用SIEM/XDRは「高額な費用」がネックに─中小・中堅企業に立ちはだかる導入の壁
SIEM/XDRの必要性を理解していても、商用製品は高額になりやすく、中小・中堅企業にとっては予算面が大きな壁となります。仮に商用製品を導入できたとしても、ログ取り込みの設計、アラートのチューニング、運用人材の確保といったハードルが高く、「導入しても回らない」という別の課題が残ります。結果として、ログ統合管理の重要性を感じながらも一歩を踏み出せず、対策が止まったままになってしまう企業も少なくありません。 中小・中堅企業に求められているのは、コストを抑えてスモールスタートでき、自社のリソースでも無理なく回せる、現実的な選択肢です。
「導入の壁」を越える、OSS「Wazuh」による低コストなログ一元管理と初動検知の始め方
本セミナーでは、SIEM/XDRの必要性を整理し、商用SIEM/XDRにおける費用感など、ログ統合管理を始めるうえでの課題を解説します。 また、課題の解決策として、低コストで始められるOSS統合セキュリティプラットフォーム「Wazuh」の活用方法を説明します。「Wazuh」による検知事例(ブルートフォース攻撃・DNSトンネリング等)も取り上げ、ログ一元管理と初動検知の具体的な運用イメージを持っていただける内容です。
当社はSIerとして日頃から障害対応や運用の現場を見ているため、単にWazuhを構築するだけでなく、顧客ごとのネットワーク構成や運用体制に合わせた現実的なアラート設計、運用マニュアル作成、ルールチューニング、追加対策の提案まで一貫して支援します。加えて、Wazuh単体ではなくネットワーク全体を踏まえて原因切り分けや改善提案ができることも、フォーセシステムの特長です。
OSS活用とITベンチャーならではの機動力を活かし、低コストで始めやすく、かつ導入後に運用が回る形まで支援できること。 それが、フォーセシステムが提供するWazuh導入・運用支援の価値です。
「自社だけでWazuhを導入・運用するのは不安がある」 「低コストで始めたいが、現場で使い続けられる形まで持っていけるか心配だ」 そのような企業に向けて、導入から運用定着までを見据えた実践的な進め方をお伝えします。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 重要性が高まるSIEM/XDR、高額な費用が導入の壁に ~OSS活用で攻撃予兆を検知し、自社単独導入のハードルを下げる方法を解説~
13:45~14:00 質疑応答
主催
株式会社フォーセシステム(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。