セキュリティ
Security
セキュリティの課題を解決するウェビナー
サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。
セキュリティ
最新&人気ウェビナー
該当するセミナーはありません
セキュリティ
ウェビナーアーカイブ
(動画・資料)
未知のマルウェアは予防できない。その常識を覆す ~ディープラーニングをコアとした『Deep...
3.8情報技術開発株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
巧妙化するサイバー攻撃、未知のセキュリティ脅威に対しての備えが必要。
昨今増加しているサイバー攻撃は手口を巧妙に変化させ、企業の機密情報を抜き取ろうとしています。また、ランサムウェアによるデータ暗号化・身代金要求による営利活動を目的とした被害も多数報告されています。 企業は手口を変化させながら攻撃してくる未知のセキュリティ脅威への対策として、攻撃の被害を受ける前提の対策も不可欠ですが、被害を受けない対策を行いそれを実現できることが本来一番望ましい形です。 しかし、従来のエンドポイントセキュリティでは、未知の脅威から被害を防ぐことが難しくなっています。
従来のアンチウィルスやEDRをベースとしたエンドポイントセキュリティの課題とは?
従来型のアンチウィルスでは、誰かが攻撃に遭遇した
実績からシグネチャが作成され、作成したシグネチャをベースに検知を行うため、未知の脅威は検知をすり抜ける懸念があります。機械学習型AIを実装した次世代のアンチウイルスでも過検知・誤検知が多く、実態として脅威を検知できないケースも増加しています。
また、EDR(Endpoint Detection & Response)ではサイバー攻撃の被害を受けることを前提とし感染後の被害極小化
を目的としているため、被害自体を防ぐことは困難です。
未知のセキュリティ脅威に対しては未然防止を諦め、被害を受けることを前提とした感染後の被害極小化
しか手段がないのでしょうか?
未知の脅威も99%以上の検知率で防止する、新世代のエンドポイントセキュリティソリューション『Deep Instinct』
本セミナーでは、従来のエンドポイントセキュリティでの課題、それを解決するために最適なソリューションを解説します。 そして、“未知のマルウェアは予防できない”という常識を覆す『Deep Instinct』を検知デモを交えご紹介いたします。 本製品はお客様導入前のPoV(価値実証)により、多様化する様々な環境に対してより効果的な導入が可能な製品です。 未知のセキュリティ脅威への対策を模索されている方は、是非本セミナーにご参加ください。
講演プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 未知のマルウェアは予防できない。その常識を覆す ~ディープラーニングをコアとした『Deep Instinct』で未知の脅威を99%以上検知~
11:45~11:55 質疑応答
主催
情報技術開発株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
失ってからでは遅い、今すぐ「Microsoft 365」バックアップを強化すべき理由 ~ラ...
3.8バラクーダネットワークスジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
※本セミナーは、2022年7月14日に開催したセミナーと同じ講演内容を含んでおります。
多数のご要望により、追加開催が決定しましたので、お知らせいたします。
本当に消えないのか? 「Microsoft 365」のバックアップ
Microsoftの発表によると「Microsoft 365」のユーザー数は、2020年2月から2021年2月の1年間で4倍に増加しています。一方で、Microsoft 365の機能だけではデータの消失が防げない事例も増えてきています。 Microsoft 365におけるデータ消失の主な原因として、以下のような事例が増えているとのことです。 ・ユーザーが誤ってデータを削除・上書きしてしまった ・共同編集時にデータを破損してしまった ・退職者のライセンス無効化により重要なデータも消失した ・SaaSを対象としたランサムウェアによりバックアップデータも感染した ・退職者が悪意を持ってデータを削除した
標準のバックアップ機能と併せた万全な対策が重要
Microsoft 365には、削除されたデータを復元できる機能が標準的に搭載されています。 しかし、復元対象の量や期間などに制限があるため、場合によってはそれだけでは万全な対応策とは言えず、上記のようなデータ消失につながる事態が起こり得るのです。
包括的なMicrosoft 365のデータ保護を楽に実現する方法を解説
本セミナーでは、Microsoft 365におけるバックアップ対策の重要性を解説するとともに、SaaS特有のデータ保護の課題とその具体的な解決策について、実際のデータ復元デモを交えてご紹介します。 簡単設定で包括的なMicrosoft 365のデータ保護を実現する最適な方法を知りたいシステム運用部門の方は、ぜひご参加ください。 ※本セミナーは、2022年7月14日に開催したセミナーと同じ講演内容を含んでおります。
講演プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 なぜ「Microsoft 365」においてデータ消失が起こるのか?
14:45~14:55 質疑応答
主催
バラクーダネットワークスジャパン株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
「リアリティが無い」形骸化したセキュリティ教育で本当に大丈夫なのか? ~ロールプレイングで...
3.8株式会社ハイパー
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、2022年8月25日に開催したセミナーと同じ講演内容を含んでおります。
多数のご要望が寄せられましたので、追加開催させていただくものとなります。
「リアリティが無い」「形骸化する」セキュリティ教育、尽きぬ担当者の悩み
セキュリティ脅威は多様化しており、それらに備えて社員のセキュリティ教育の重要性が増しています。しかし、一般的に企業でよく実施される座学研修では、以下のような課題がよく生じます。 ・実際のシーンがイメージできず、また自分も手を動かさないためリアリティが無く、有効性が感じられない ・有効性の感じられない研修を定期的に行うことで、研修が形骸化しセキュリティに対する意識が薄れていく これらの課題は、ある日突然直面するセキュリティ脅威に対し、セキュリティ教育をしているにも関わらず取るべきアクションが取れないといった事態に繋がりかねません。
リアリティを求めるとさらに生じる課題も
リアリティある教育を実施するため、メール訓練型等のセキュリティ教育に取り組む企業もあります。 しかし、セキュリティ担当のメンバーが少ない企業では、その取り組みの運用に負荷がかかってしまったり、またその負荷を低減するため社外のソリューションを活用をしようとするも、利用者の人数に応じてコストがかかる料金体系によって、コストが増大するといった追加の悩みも生じる可能性も否定できません。
担当者のリソースとコストを抑えた、リアリティのあるセキュリティ教育を実施するには?
本セミナーでは、セキュリティ担当者のリソースとコストを抑えて、リアリティのあるセキュリティ教育を行うためのポイントについて解説します。 また、具体的な解決策として、ロールプレイングによるセキュリティ教育を提供する「セキュアプラクティス」をご紹介。 社内のセキュリティ教育でお悩みの方は、ぜひご参加ください。
講演プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:25 情報セキュリティ教育の重要性をインシデント事例を交えて解説 ~自社に最も有効な教育とは何か?~
15:25~15:45 「リアリティが無い」形骸化したセキュリティ教育で本当に大丈夫なのか? ~ロールプレイングで体感するセキュリティ。担当者の負荷低減にも効果あり~
15:45~15:55 質疑応答
主催
株式会社ハイパー(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
【サービス事業者向け】サイバー攻撃に対する「防御技術」の最新動向 ~Acronis(アクロ...
4.0アクロニス・ジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、サービス事業者、マネージドサービスの提供を検討するシステムインテグレーターやリセラーの方が対象です。エンドユーザー企業の方のお申込みをお断りする場合がございます。あらかじめご了承ください。
IT事業者以外のエンドユーザー企業の方は、ぜひ「11月18日開催セミナー」への参加をご検討ください。(まもなく公開予定)
サイバー攻撃の主要な標的は、中小企業にシフト さらに重大となった「サービス事業者の責任」
ランサムウェアをはじめとするサイバー攻撃の被害が後を絶ちません。すべての被害が報道されるわけではないため、人々の注目を集めた事例は氷山の一角に過ぎないでしょう。 特に、セキュリティ対策の専門部署や人材が相対的に少ない中小企業が攻撃のターゲットとされやすくなってきました。そのため、主に中小企業を顧客としてITインフラやセキュリティの運用保守・監視業務を担うMSP事業者やMSSP事業者の責任はさらに重大となっています。
技術的な視点から見る最新の攻撃手法、最新の防御技術
また、2021年に発生した国際的な犯罪グループ「REvil」によるサプライチェーン攻撃では、MSP/MSSP事業者自身が標的対象となりました。 今後、サービス事業者は、自社だけでなく顧客企業に提供するサービスへの影響を考慮したITインフラ整備や万全な運用体制が求められています。その実現には、技術的な観点でも「最新の攻撃手法」「最新の防御技術」を理解して必要な対策を講じる必要があります。
認定トレーナーが解説 事業者のセキュリティ運用をより簡単にする方法
本セミナーは、中小企業を支えるサービス事業者、マネージドサービスの提供を検討するシステムインテグレーターやリセラーの方を対象にしています。 まず、「サイバー攻撃の被害に遭う企業には、どのような傾向があるのか」について、技術的な観点での最新動向の解説、データ保護サービス基盤「Acronis Cyber Protect Cloud」やパートナープログラムなどをご紹介。 さらに「中小企業に選ばれるサービス事業者になるために必要なセキュリティサービスをどう運用すればいいのか」について、「アクロニス #CyberFit エデュケーションパートナー」である Top Out Human Capitalのアクロニス認定トレーナーが、Acronis Cyber Protect Cloudを活用してセキュリティ運用をより簡単に実現する方法を解説いたします。 「中小企業により選ばれるMSP/MSSP」に欠かせない最先端のサイバーセキュリティ、データ保護サービスに関心をお持ちの方はぜひご参加ください。
講演プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:15 あらゆる脅威に対抗! アクロニスで実現するデータプロテクション
佐野 雄也(さの ゆうや)【アクロニス・ジャパン株式会社 ソリューションエンジニア】 サイバー攻撃は巧妙化し、サイバー攻撃者は休むことなく我々に攻撃を仕掛けてきます。従来のセキュリティ対策では進化し続けるサイバー攻撃に対抗すること困難となりました。高度な脅威、未知の脅威に対抗するアクロニスの製品・最新テクノロジーをご紹介します。
15:15~15:25 「Acronis Cyber Protect Cloud」で始める中堅・中小ITベンダーの事業変革
長濱 敏行(ながはま としゆき)【アクロニス・ジャパン株式会社 パートナービジネス開発部 部長】 あらゆるモノがサービス化されるクラウド時代を迎えて、それまで物販中心だったベンダーの方々の事業変革が始まっています。本セッションでは、ITシステムやサービスを運用管理と併せて提供するマネージドサービスプロバイダー(MSP)に最適なプラットフォームである「Acronis Cyber Protect Cloud」およびパートナープログラムをご紹介いたします。
15:25~15:55 認定トレーナが解説、事業者のセキュリティ運用を簡単にする方法
渡邉 誠二郎(わたなべ せいじろう)【Top Out Human Capital株式会社 Acronis Cloud tech Associate 担当講師】 脅威が増加しているという統計が発表されています。セキュリティ運用担当様は、脅威に対する調査・対応に労力がかかっているのが現状です。本セッションでは、Acronis Cyber Protect Cloudを活用してセキュリティ運用をより簡単に実現する方法を解説いたします。
15:55~16:00 質疑応答
主催
アクロニス・ジャパン株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
今、知っておくべきサイバー攻撃の実態 ~一番危険なセキュリティリスクは何なのか?~
4.2株式会社アシスト
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
IPAの「情報セキュリティ10大脅威」に見る、サイバー攻撃の傾向
IPA(独立行政法人 情報処理推進機構)が毎年発表する「情報セキュリティ10大脅威(組織編)」では、前年度に続き1位が「ランサムウェアによる被害」、2位が「標的型攻撃による機密情報の窃取」となりました。実際にそれらの被害に遭った事例が後を絶ちません。 また、4位「テレワーク等のニューノーマルな働き方を狙った攻撃」や、 6位「脆弱性対策情報の公開に伴う悪用増加」といった具体的な手法もランクインしています。
VPNやActive Directoryに潜む、重大な落とし穴
実際に被害に遭った事例を確認すると、VPN機器の脆弱性を狙ったり、また、そこから「Active Directory」に対するサイバー攻撃を仕掛ける攻撃が増えてることは事実です。 例えば、以下のような脆弱性を狙うケースが考えられます。 ・「管理者権限が奪える」脆弱性 ・「パスワードが盗まれる脆弱性」と「多要素認証を無効化できる脆弱性」の組み合わせ 特に、大規模な情報流出にもつながりやすい「Active Directory」の設定不備や不適切な管理は、重大な落とし穴となり得りえます。
包括的なセキュリティ対策に必要不可欠な最新情報を解説
完全に侵入を防ぐことが困難な状況で、いま一番危険なセキュリティリスクとは一体何なのでしょうか。 本セミナーでは「複雑化するシステム環境のセキュリティ対策をどう優先づけるか」「まず何を実行すればいいのか」とお悩みのシステム運用・セキュリティ部門の方に対して、最新のサイバー攻撃事例を紹介しながら具体的な解決策を提示いたします。 本当に優先すべきセキュリティ対策へのヒントを得たい方は、ぜひご参加ください。
講演プログラム
15:45~16:00 受付
16:00~16:05 オープニング(マジセミ)
16:05~16:45 今、知っておくべきサイバー攻撃の実態 ~一番危険なセキュリティリスクは何なのか?~
16:45~16:55 質疑応答
主催
株式会社アシスト(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
「侵入されても発症しない」、エンドポイントセキュリティの新常識を解説 ~「最新のサイバー攻...
4.0株式会社AppGuard Marketing
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
終わらない“いたちごっこ” 従来のサイバーセキュリティ対策の限界
サイバー攻撃の新しい手口と、それを検出するセキュリティ対策の戦い、「いたちごっこ」が繰り広げられてきました。 従来のウイルス対策ソフトで利用される防御技術の特徴は、『過去の情報に依存した仕組み』です。 そのため、過去の情報が活用できない攻撃手法や脅威に対して効果的に対応できる仕組みではないため対処が困難です。
サイバー攻撃の被害拡大 Emotetやランサムウェア対策で求められるセキュリティ強化
国内大手企業での被害事例が報道される中、Emotetやランラムウェアの被害が絶えません。 また、その取引先である中小企業を狙うサプライチェーン攻撃も活発化しています。 サプライチェーン全体でのセキュリティ強化対策として取引先に対するガイドラインが求められてきており、多くの企業でその対応に迫られています。 様々な方面からセキュリティのさらなる強化が必要とされています。
「侵入されても発症しない」、エンドポイントセキュリティの新常識を解説
従来のセキュリティ対策としては、侵入を防ぐ「UTM」や「アンチウイルス」があり、侵入された後の事後対策として「EDR」や「SIEM」などの製品・サービスが市場には存在します。 ただ、万が一、検知される前にウイルスが発症してしまうと、結局は被害を食い止めることはできません。 セキュリティ防御プロセスの事前・事後対策のすき間を解決する必要があります。 セキュリティは“防御”から“防止”の時代へ、今こそ新しい守りのカタチが求められています。
本セミナーでは、サイバー攻撃者を取り巻く環境、最新のサイバー攻撃手口やその対策を解説します。 「セキュリティ対策を強化したいが、まず何をすればいいのかが分からない」「スキル、人材不足など、現場からセキュリティ運用負荷に対する不満がある」などでお悩みの企業経営層の方、情報システム部門の方は、ぜひご参加ください。
講演プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ )
15:05~15:30 基調講演「攻撃者だって必死?! 防御をすり抜ける創意工夫に迫る」
(株式会社Blue Planet-works)
概要:これまでサイバーセキュリティの技術は幾度となく進化してきました。 しかしサイバー攻撃の被害は止まることを知らず、今も昔も優位に立っているのは攻撃者です。 何かがおかしいと思いませんか? 今回のセミナーでは、サイバー攻撃者が防御を搔い潜るために編み出した最新の攻撃手法を実際の事例の中からご紹介したいと思います。
15:30~15:50 最新のエンドポイントセキュリティ対策事例とその対策について
(株式会社AppGuard Marketing/大興電子通信株式会社)
15:50~16:00 質疑応答&クロージング
主催
株式会社AppGuard Marketing(プライバシー・ポリシー)
共催
大興電子通信株式会社(プライバシー・ポリシー) 株式会社Blue Planet-works(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
【Microsoft365ユーザー向け】世界一狙われやすい、Microsoft365メール...
4.1高千穂交易株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
本セミナーは2022年9月7日開催分と同内容となります。
フィッシングサイト数が世界1位。最も狙われやすいMicrosoft365
2021年のキーマンズネットの調査によるとMicrosoft 365の利用率は法人全体で65.2%を占めており、もっとも利用されているWebアプリケーションであり、メールツールでもあります。 一方で、Microsoftのフィッシングサイトは世界で最も多いことをご存知でしょうか?Microsoft365への攻撃は1度侵入に成功すれば、多くの情報にアクセスできサプライチェーン攻撃も可能になるため、攻撃者にとって非常に魅力的です。フィッシング用のメールやサイトの高度化が進む中で、企業はMicrosoft365のセキュリティについて再考を迫られています。
高度化、複雑化する標的型メール攻撃
サイバー攻撃の90%はメールがきっかけになっているため、インシデントの防止にはメールセキュリティが急務です。昨今ではシステムを暗号化し身代金を要求するランサムウェア、検知が難しく多くの情報を窃取するEmotetなどによる被害が急増しています。これらの攻撃では、同僚や取引先を装ったメールを使い、添付ファイルにマルウェアを忍ばせることで侵入を試みます。 ビジネスメール詐欺も含めた標的型メール攻撃は高度化、複雑化が進んでおり、個人の知識や警戒による対策は限界を迎えつつあります。
現在のメールセキュリティの課題
メールセキュリティでは、メールサーバーの前で送受信されるメールのチェックを行うゲートウェイ方式が一般的です。しかしゲートウェイ方式では、 ・検証や導入が難しい ・社内のメールはチェックできない ・フィルタの管理負担が大きい など多くの課題が顕在化しています。また、検知率や検知の傾向は製品によって異なり、未知の脅威の検知には弱い傾向があります。
未知の脅威を防ぐ方法はないのか?
メールによるサイバー攻撃の高度化・複雑化が短期間で進む中、未知の脅威への対策は必須です。 本セミナーでは「Microsoft365メールセキュリティ」をテーマに、最新のメールセキュリティ課題、未知の脅威を防ぐ方法を解説いたします。 Vade for M365は従来のゲートウェイ方式とは異なり、アプリケーションとのAPI連携を活用して、多層防御による強固なセキュリティを実現します。 現状のメールセキュリティに不安を感じている企業様、新しいメールセキュリティ製品を検討している企業様は奮ってご参加ください。
講演プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 【Microsoft365ユーザー向け】世界一狙われやすい、Microsoft365メールを保護する「Vade for M365」を解説 〜Emotetの感染拡大などのメールセキュリティ最前線と、いまやるべき「未知の脅威」対策について解説〜
10:45~10:55 質疑応答
主催
高千穂交易株式会社(プライバシー・ポリシー)
共催
Vade Japan株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
AWS、Azureの特権ID管理の課題も解決 〜8年連続シェアNo.1(※)の特権ID管理...
3.7株式会社アシスト
(※)富士キメラ総研「2014~2021 ネットワークセキュリティビジネス調査総覧」(2013年度~2020年)
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
こんな人におすすめのセミナー
・OSやDBは特権ID管理しているが、クラウドの特権ID管理についてはまだ対応できていない ・特権IDを貸出す際のパスワード通知や、使用後のパスワード変更など管理者の負担が大きい ・複数のユーザーで特権IDを共有しているため、アクセス制限や利用者の特定ができない
ランサムウェアに狙われやすい特権ID
特権IDとは管理者権限を持つIDのことを指し、共有アカウントとして複数の担当者が共有していることが多いです。 そのため、
AWS、Azureなどクラウドサービス内の設定変更や契約情報の閲覧などができてしまう
履歴を確認しても誰が使ったのか判別がつかない
といった問題があり、攻撃者の標的になりやすいと言われています。
AWS、Azureなどクラウドサービスの特権ID管理はどうすべき?
近年、AWS・Azureなどの特権IDであるアクセスキーが漏洩し、不正アクセスされるという事件が増加しています。 基幹システムをAWS・Azureなどのクラウドに依存している企業では、アクセスキーが情報漏洩すれば巨額な金銭被害が発生し、信頼の失墜に繋がります。 どのように管理するのがもっとも安全なのでしょうか?
本セミナーではクラウドの特権ID管理を解説します
本セミナーでは、ますます普及が進むAWS、Azureなどクラウドの特権ID管理における課題を共有し、シェアNo.1の特権ID管理ツール「iDoperation」の機能・特徴を解説します。 アカウントを多く保有する特権ID管理担当者、IT管理者の方は奮ってご参加ください。
プログラム
15:45~16:00 受付
16:00~16:05 オープニング(マジセミ)
16:05~16:45 AWS、Azureの特権ID管理の課題も解決 〜8年連続シェアNo.1(※)の特権ID管理ツール「iDoperation」活用方法〜
・AWS、Azureなどクラウドサービスの特権ID管理の課題 ・製品紹介 ・製品デモ
16:45~16:55 質疑応答
主催
株式会社アシスト(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)
サーバOSのパッチ適用業務を自動化しませんか? 〜ハイブリッドクラウド環境での脆弱性対策を紹介〜
4.0株式会社アシスト
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
オンプレミスからクラウドへ、インフラ基盤の移行が加速
AWSなどのクラウド活用が進む中、従来のオンプレミス環境からクラウドへ移行を進める企業が増えています。 また、ハードウェアの保守期間やセキュリティなどの関係で、オンプレミス・クラウドを併用する「ハイブリッドクラウド」環境でシステムを運用している企業も見られるなど、様々な形でクラウドが利用されるケースが増えていると言えるでしょう。
サーバの脆弱性対策の負担が増加
クラウド移行が進んだことで課題になっているのが、脆弱性対策の負担です。 管理対象そのものが増えたことに加え、新しいシステムを導入するスピードも早まっていることから、抜け漏れなく脆弱性を把握し、ミスなく対策を講じることが難しくなっているのです。
人手での網羅的な脆弱性対策は非現実的
2021年に公開された脆弱性の件数は、20,138件と膨大な数にのぼります。 クラウド環境の導入等により企業資産の数も増えていることから、それらを人手で網羅的に把握し、手動で管理・チェックしていくことは現実的ではありません。 システムセキュリティの問題が起きた場合のインパクトは非常に大きいため、問題が顕在化する前に手を打つ必要があります。
脆弱性対策の発見〜対処まで自動化するには?
そこで本セミナーでは、サーバの構築から脆弱性の発見〜対処までを自動化する方法を、解説します。 脆弱性の検出からパッチの適用、そして適用後のテストまで一気通貫で自動化できるソリューションについてもご紹介する予定です。
・クラウド移行が進んだことに伴い、サーバの脆弱性対策の負担が増加した
・現状把握、脆弱性対策(パッチ適用)を人手・手動で行っているため、管理が漏れたりミスが起きたりしている
・人手で脆弱制作を行うことに限界を感じているので、効率化・自動化できるツールを探している
上記に該当するユーザー企業情シス部門のインフラ・運用担当の方は、ぜひご参加ください。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 サーバOSのパッチ適用業務を自動化しませんか?〜ハイブリッドクラウド環境での脆弱性対策を紹介〜
11:45~11:55 質疑応答
主催
株式会社アシスト(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー)