セキュリティ
Security
セキュリティの課題を解決するウェビナー
サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。
セキュリティ
最新&人気ウェビナー
該当するセミナーはありません
セキュリティ
ウェビナーアーカイブ
(動画・資料)
脆弱性管理、何をすればいいのか? 〜Webアプリの脆弱性管理に注力すべき理由と具体策を解説〜
3.4 バルテス・モバイルテクノロジー株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
増加するサイバー攻撃から企業を守る、脆弱性管理の重要性
現代のビジネス環境では、サイバー攻撃がますます高度化・巧妙化しており、企業にとって脆弱性管理は欠かせない要素となっています。脆弱性とは、システムやネットワークに潜むセキュリティの弱点を指し、これを放置することで、ハッカーや悪意のある攻撃者が侵入するリスクが増大します。特に、情報漏洩やサービスの停止、さらには大規模な損害賠償に発展するケースもあり、脆弱性管理を怠ることは事業継続を脅かす要因になり得ます。
脆弱性管理、何から始めればいいのか
システムやソフトウェアには、必ずと言っていいほど脆弱性が存在します。先に述べたように、脆弱性対策を怠ると、サイバー攻撃の糸口を与えてしまうことになりかねません。しかし、いざ対策を始めようと思っても、「どこから手をつければいいのかわからない」という悩みをお持ちの担当者様は多いのではないでしょうか?「専門知識を持つ人材が不足している」「具体的に何をしたらいいのかわからない」「対策に十分な費用をかけられない」などさまざまな理由により、脆弱性対策を実施できていない企業が多く存在するというのが実態です。
なぜWebアプリケーションの脆弱性管理に注力すべきなのか?その理由と具体策を解説
本セミナーでは、数ある脆弱性管理の中でも、特に重要なWebアプリケーションの脆弱性管理に焦点を当てます。Webアプリケーションの脆弱性管理が重要な理由と具体的なツールや方法について詳しく解説する予定です。 脆弱性診断の必要性を感じているものの、具体的な方法がわからないとお悩みの方はぜひご参加ください。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 脆弱性管理、何をすればいいのか? 〜Webアプリの脆弱性管理に注力すべき理由と具体策を解説〜
13:45~14:00 質疑応答
主催・協力
バルテス・モバイルテクノロジー株式会社(プライバシー・ポリシー) ※バルテス・イノベーションズ株式会社(旧 バルテス・モバイルテクノロジー株式会社は2025年4月1日に社名(商号)を変更いたしました。 掲載のデータおよび講演内容は発表当時のものです。
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
サイバー攻撃の標的「外部公開IT資産」の脆弱性対策を楽にするASM/脆弱性診断の賢い活用法
4.0 キヤノンITソリューションズ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
急増する、サプライチェーン攻撃による被害 狙われる「外部公開IT資産」
デジタル技術が急速に普及する中、多くの企業・組織がDX(デジタル変革)を推進し、デジタル基盤上で多くのビジネスを展開するようになりました。多くの企業が事業部門主導でWebサイトを立ち上げたり、従業員のクラウドサービスの業務利用が進んだ結果、システム管理部門の人手を介した管理では把握しきれないという新たなリスクが生まれています。 実際、サイバーキルチェーン(サイバー攻撃の一連のプロセス)の初期段階では、公開されている情報やインターネットからアクセス可能なIT資産から取得できる情報を用いて攻撃対象を選定したり、攻撃手法を確立したりする「偵察」が実施されています。これまでの攻撃手法は、Webやメール経由のマルウェア配布が主流でした。それらへの対策は進んでいる一方で、外部公開IT資産の弱点を狙う攻撃への対策は遅れているのが現状です。
経済産業省も導入ガイダンスを公表、注目されるASM
そうした中、サイバー攻撃から自社のIT資産を守るための手法として注目されている「ASM(Attack Surface Management)」に注目が集まっています。ASMは、外部(インターネット)からアクセス可能なIT資産の情報を調査し、それらに存在する脆弱性を継続的に評価する取り組みです。 2023年5月には経済産業省が「ASM導入ガイダンス」が公開されました。同ガイダンスは、ASMの導入を検討している企業に向けてASMの基本的な考え方や特徴、留意点などの基本情報に加え、取り組み事例がまとめられています。ただ、自社の全てのIT資産を管理するのは必ずしも容易ではありません。そのため、ASMはこれからのセキュリティ強化に必要不可欠な対策といえるでしょう。
サイバー攻撃対策で重要な役割を担う「ASM」と「脆弱性診断」
IT資産の適切な管理という観点では、従来からIT環境に存在するセキュリティ上の脆弱性を検出してリスクを評価する「脆弱性診断」が実施されてきました。 攻撃対象となるIT資産の情報把握・管理を目的とするASMは、脆弱性の可能性を検知するまでにとどまります。そこから脆弱性への対応では脆弱性診断を実施する必要があります。悪意のある攻撃者が脆弱性を突く様々な攻撃手法を仕掛けてくる中で、セキュリティの脆弱性を早期に発見することは重要です。ASMと脆弱性診断を効果的に活用することは、サイバー攻撃対策の強化につながる取り組みだと言えます。
攻撃者視点による犯行の手口を実演、ASM/脆弱性診断の賢い活用法を解説
増え続けている外部に公開しているIT資産のセキュリティ対策をどのように実施していけばよいのでしょうか。 本セミナーは、主に外部公開するIT資産を保持している中堅企業を対象に開催します。ASMの必要性、脆弱性診断との違いや関連性・効果的な活用方法を解説します。また、キヤノンITソリューションズが2024年10月に提供開始した、中堅企業に最適なASMサービスもご紹介します。 さらに、ASM/脆弱性診断で把握した不正な侵入経路となりうる箇所の検査に効果的なペネトレーションテストサービスについて、攻撃者の視点でシステムへ侵入を試みる攻撃シミュレーションを実演。言葉だけでは伝わりづらい、サイバー攻撃に対するシステムの耐性の検証と改善に役立つ様子をご覧いただけます。 「すべての外部公開IT資産の情報を把握できていない」「サイバー攻撃に対するシステムの耐性を検証したい」「サイバー攻撃対策の強化を図りたい」という方は、ぜひご参加ください。
講演プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:50 サイバー攻撃の標的「外部IT公開資産」の脆弱性対策を楽にするASM/脆弱性診断の賢い活用法
・脆弱性と脆弱性診断
・今注目の「ASM」とは?(ASMサービスのご紹介)
・実演:攻撃者視点で疑似侵入する「ペネトレーションテスト」の効果
11:50~12:00 質疑応答
主催・協力
キヤノンITソリューションズ株式会社(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
「Prisma Cloud」運用課題を解決、成功事例に学ぶ「CSPM」運用改善アプローチ ~...
3.9 SCSK株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
クラウド環境のセキュリティ課題にPrisma Cloudを活用した運用改善のアプローチ
昨今、多くの企業・組織がパブリッククラウドをシステム基盤として利用するようになり、クラウド固有のセキュリティに対する懸念が高まっています。その中で、クラウド環境のセキュリティ管理において重要な役割を果たしているのが「Prisma Cloud」です。 しかし、Prisma Cloudを導入しても、設定や運用の課題に直面して十分に活用できないケースが少なくありません。
Prisma Cloud運用の現状と課題—未解決アラートの対策と運用改善
Prisma Cloudを使用している多くの企業では、膨大なアラートに対処しきれず、未解決アラートが山積みになることが課題となっています。さらに、運用スキルやノウハウの不足により、アラートの優先順位付けや効果的な対処が困難になるケースもあります。 「アラート対応が滞り、未解決アラートが山積みしている」という状況を打破するために、どのようにPrisma Cloudを有効活用し、運用を整理できるかを考えることが重要です。
Prisma Cloud運用を改善するための実践的なアプローチと成功事例の紹介
本セミナーでは、Prisma Cloudの運用課題を解決したいと考えている方を対象に、運用改善のための具体的な手法と成功事例をご紹介します。なぜアラートの対応が進まないのか、複数の企業の状態を確認した事例をもとに、原因や対策など実践レベルの解決策を解説します。 また、SCSKが提供する「Prisma Cloud運用診断サービス」を活用し、自社のPrisma Cloud運用を最適化するための支援内容についても説明します。「未解決アラートを効率的に解決したい」「Prisma Cloudの導入効果をさらに高めたい」「自社の運用課題を具体的に解決する方法を知りたい」という方は、ぜひご参加ください。
講演プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 「Prisma Cloud」運用課題を解決、成功事例に学ぶ「CSPM」運用改善アプローチ~未解決アラートへの対策など具体的な解決策を紹介~
13:45~14:00 質疑応答
主催・協力
SCSK株式会社(プライバシー・ポリシー)
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
SaaS利用拡大に伴う「データ損失リスク」と「事業継続性確保」の対策方法 ~データ損失の責任...
3.4 シスクラウドジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
拡大するSaaS利用でクラウドへのデータ移行が進んでいる
リモートワークの普及やデジタルトランスフォーメーション(DX)の拡大により、クラウドサービスやSaaSは企業のビジネスインフラとして不可欠な存在となっています。
Microsoft 365、Google Workspace、Slack、Salesforce、BoxといったSaaSアプリは、業務効率化やプロジェクト管理において広く活用されています。これらのプラットフォームは、場所やデバイスを問わずリアルタイムでのメッセージング、プロジェクト管理、ファイル共有、共同編集が可能で、ビジネス文書や契約書をクラウド上で一元管理します。
その利便性の高さから、企業はローカルフォルダや社内サーバーで管理していたデータをクラウドに移行する動きを加速させています。その結果、企業は場所や時間にとらわれず、柔軟な働き方を実現できるようになっています。
高まる「重要データの損失リスク」
しかしながら、SaaSアプリケーションの利用が拡大する中で、データ損失のリスクも増加しています。
クラウドでのデータ一元管理は便利ですが、データ保護の観点からは完全に安全とは言えません。クラウド上のデータは単なる保管に過ぎず、ヒューマンエラーや誤操作、内部不正、増加するサイバー攻撃など、多様なリスクに対して十分に守られているわけではありません。また、SaaS側の障害やサービス停止によるデータ損失や業務停止のリスクも存在します。
さらに、SaaSベンダーの利用規約では、データ保護の責任が利用者側にあることが一般的に明記されており、こうしたリスクを回避するには、利用者自身が適切なバックアップ対策を講じる必要があります。
特に近年、営業データや重要な契約書、顧客サポートデータなどの機密情報がSaaSで管理されるケースが増えているため、事業継続性を確保するためにも、これらの内部および外部のリスクに備えた対策が一層重要になっています。
ランサムウェア攻撃や誤操作に備えるSaaS時代のバックアップ戦略とは
本セミナーでは、SaaSバックアップソリューション「SysCloud」を活用し、SaaS環境での重要データ損失リスクを低減するためのベストプラクティスを、具体的な事例とともに解説します。
SysCloudは、Microsoft 365やGoogle Workspaceをはじめ、企業が利用するSaaSデータを、安全かつ期間制限なくバックアップし、迅速な復旧を可能にする信頼性の高いソリューションです。クリーンなバックアップスナップショットを保有し、特定の時点への復旧(ポイントインタイムスナップショット)など、きめ細かな復旧機能を備えているため、万が一SaaS側の障害によるアクセス不能やデータ損失が発生しても、事業継続性を維持することが可能になります。
本セミナーは、Microsoft 365、Google Workspace、Slack、HubSpot、Salesforce、BoxなどのSaaSサービスを利用しているシステム担当者や、データ損失に対して不安を感じている方、またSaaS側の障害による事業継続性の確保を検討している方などに特におすすめです。
講演プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 SaaS利用拡大に伴う「データ損失リスク」と「事業継続性確保」の対策方法
11:45~12:00 質疑応答
主催
シスクラウドジャパン株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
サイバー攻撃よりも検知が難しい内部不正の脅威、見逃さないために必要な対策とは? ~「端末操作...
3.6 株式会社テリロジー
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
増え続ける大規模な被害事例、必要不可欠な「内部不正対策」
昨今、企業規模を問わず取り組むべき重要なセキュリティ対策の1つが「内部不正対策」です。IPAが毎年公表する「情報セキュリティ10大脅威 2024」(組織編)では、「内部不正による情報漏えい等の被害」が3位となり9年連続でランクインしました。 実際、大規模な情報漏えいなどの被害事例が数多く報告されています。内部不正が起きると、企業経営に大きな影響を与え、企業価値の毀損につながるリスクが高まります。自組織の情報資産を守るためには、外部の対策とともに内部に存在するリスクへの対策も必要不可欠となっています。
外部の攻撃よりも難しい「不正行為の検知」、UEBAなど対策製品の高コストが障壁に
従業員や組織の関係者や元関係者の行為である内部不正には、顧客情報など内部情報の無断持ち出しや改ざん・削除、情報システムの破壊などが挙げられます。通常の業務を行う正当な権限を持つ人間の犯行であることから、サイバー攻撃などの外部脅威と比べて検知が難しいのが現状です。 内部不正対策として有効なセキュリティソリューションの代表例が「UEBA(User and Entity Behavior Analytics)」です。UEBAは、ユーザーの通常の行動を基にして異常なアクティビティを自動で検知し、従来のセキュリティ対策では対応が難しかった内部脅威の検知、アカウント乗っ取りなどの早期発見、異常なデータアクセスの検出などに役立ちます。その一方で、導入時のコストやリソースが高くつくことがあり、スキル不足などが原因で自組織だけで運用が難しい場合もあります。
端末の操作ログとSIEMで実現するリーズナブルな内部不正対策を解説
重要度がさらに上がっている内部不正対策をより少ない投資額で高度化するにはどうすればよいのでしょうか。 本セミナーは「内部不正対策を実施したいが高額な関連ソリューションの導入が難しい」とお悩みの企業・組織の方を対象に開催いたします。 今ある資産を活かした内部不正対策の実現方法として、ユーザーの行動を最も記録している端末の操作ログに着目し、そのログを活用する内部不正対策ソリューションをご紹介。Skyが提供する「SKYSEA Client View」と、SIEMに求められる主要な機能をマルチテナント型SaaSで提供する「Sumo Logic」を組み合わせ、さらにユーザーの怪しい挙動を検出後の通知・調査サービスなどの「マネージドセキュリティサービス(MSS)」を加えたパッケージソリューションです。デモを交えてその特長をお伝えします。 「高額な内部不正対策ソリューションの代替案を探している」「既存製品の操作ログを有効活用して不正を検知したい」とお考えの方は、ぜひご参加ください。
講演プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:35 組織“外部”からの搾取にも“内部”での不正にもご用心! デジタル時代の重要データの守り方(Sky株式会社)
10:35~10:55 サイバー攻撃よりも検知が難しい内部不正、見逃さないために必要な対策とは?(株式会社テリロジー)
10:55~11:00 質疑応答
主催
株式会社テリロジー(プライバシー・ポリシー)
共催
Sky株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
スマートホームの新規格 Matterは世界をかえられるか? ~時代の要請として登場した背景と...
3.5 株式会社Sohwa & Sophia Technologies
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。
スマートホームの世界標準規格Matterの普及が加速している
2021年5月に発表されたスマートホーム規格Matterは、急速に世界中で普及しています。Google、Apple、Facebook、AmazonをはじめとするGAFAがこの規格に参画しており、スマートホームの世界標準規格として確立されつつあります。
Matterは、異なるブランドやプラットフォームのデバイス間での相互運用性を確保するために策定されたスマートホーム向けの共通規格です。この規格を採用することで、ユーザーはデバイスのセットアップや運用が容易になり、スマートホームの導入がよりスムーズで直感的に行えるようになります。現在は海外を中心に普及していますが、今後日本でもMatterが急速に普及することが想定されており、企業による対応製品の開発や市場動向の調査が加速しています。
自社製品のMatter対応における課題
しかしながら、自社製品をMatter規格に対応させるには、単なるプロトコルの実装に留まらず、いくつかの技術的課題を克服する必要があります。その普及の道のりは、決して平坦なものではありません。
Matterの最大の利点は、異なるブランドやプラットフォームのデバイス間で相互運用性を向上させる点にあります。これを実現するためには、まずスマートホーム規格の標準化団体であるCSA(Connectivity Standards Alliance)ガイドライン準拠の実装方法と動作要件を理解し、既存システムとの適合性を保ちながら正確に統合することが重要です。
通信設計においては、Bluetooth、Wi-Fi、Threadといった近距離無線通信プロトコルを活用し、デバイス間の相互運用性を安全かつ確実に確保することが求められます。さらに、Matter非対応のデバイスをブリッジする場合には、互換性を維持しつつ通信遅延を最小限に抑えるプロトコル変換の実装が求められます。加えて、統一されたUIの設計やセキュアなファームウェア更新プロセス、場合によってはアプリケーションロジックの変更なども考慮する必要があります。
このためには、CSAガイドラインに関する知識に加え、ネットワークプロトコルの理解、セキュリティ設計、組み込みシステム開発、暗号技術、相互運用性テストなど、多岐にわたる専門知識が求められます。また、日本市場には、基本的により細かな制御を求める風土がありMatterの機能強化も課題です。更に、ECHONET LITEとのブリッジングとセキュリティ性の向上という二つの大きな挑戦が求められています。
SSTとDSRの日本国内におけるMatter対応の取り組み
本Webinarでは、シリーズの第1弾として、米国CSA(Connectivity Standards Alliance)のメンバーであり、2024年5月に発足した、CSA JIG(Japan Interest Group)の創設メンバーである、DSRアジア株式会社より、スマートホーム世界標準規格のMatterの日本国内における今後の技術的なトレンドを説明させて頂きます。また、SSTからは、Matter普及のためのDSRとの共同戦略をご説明致します。
今後の日本におけるMatterの普及を見据えて情報収集を進めたい方、自社製品のMatter対応を検討している方、またはBluetoothやWi-Fi、Threadなどの近距離無線技術の応用に関心のある方に、特におすすめです。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 「スマートホーム世界共通規格Matterの最新トレンドとECHONET LITEをポイントとした日本市場の今後の技術展開予測」DSRアジア株式会社
15:45~15:50 「SSTとDSRのMatter普及の共同戦略について」株式会社Sohwa & Sophia Technologies
15:50~16:00 質疑応答
主催
株式会社Sohwa & Sophia Technologies(プライバシー・ポリシー)
共催
DSRアジア株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
中小企業が取り組むべきWAFなどのWebセキュリティ対策とは? ~7つのポイントで理解する自...
4.2 クララ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
急増するサイバー攻撃、さらに高まるWebセキュリティの重要性
多くの企業のビジネスがデジタル化する中で、Webサイトを狙うサイバー攻撃が急増しています。 警視庁によると、令和6年上半期に検知した不正アクセス件数は、9825件/1日・1IPアドレス当たりと年々増加傾向にあります。気づかないうちに多くの企業のWebサイトが世界中から多数の攻撃を日々受けているのです。 攻撃側も修正プログラムの公開前を狙うゼロデイ攻撃やAIを悪用したサイバー攻撃など多種多様化してきており、企業側のセキュリティ対策が不可欠となっております。
「WAF」などのセキュリティ対策は必要不可欠、ただ、導入コストや運用時の課題も
Webセキュリティ対策として利用できるサービスは多様となりつつありますが、代表的な対策製品が「Webアプリケーションファイアウォール(WAF)」です。 WAF市場では様々な特徴を持つソリューションが出ている一方で、実際にWAFの導入・運用では幾つかの課題が出てくることも事実です。特に人的リソースやコスト面がネックになりがちな中小企業では「WAFの導入を検討したが、高額な導入費用・月々の運用コスト面に課題があり断念した」「WAFの運用に詳しい人材がいないため、最適なルール策定やチューニングができない」という声も聞こえてきます。 必要不可欠となったWebセキュリティを強化するためには、こうした課題をどのように解決していけばよいのでしょうか。
7つのポイントとケーススタディで理解する、中小企業に最適なWAFの選び方とは?
本セミナーは、Webセキュリティ対策の強化を図りたい中小企業のシステム管理者やセキュリティ担当者の方を対象に開催いたします。 マルチベンダーとして顧客環境に合わせた最適なプロダクトの選定から導入支援・運用までをワンストップで柔軟に支援してきたクララが、自社の課題に合った最適なセキュリティサービスの選び方を7つのポイントに沿って分かりやすく解説いたします。 「重要性は分かっているが、自組織に最適なWAF製品の選び方がわからない」「コストと運用方法を考慮したWebセキュリティ対策の選択肢を知りたい」という方は、ぜひご参加ください。
講演プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 中小企業が取り組むべきWAFなどのWebセキュリティ対策とは?~7つのポイントで理解する自社に最適なセキュリティ製品の選び方~
14:45~15:00 質疑応答
主催
クララ株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
狙われ続けるWebアプリケーションへの対応策、Next-Gen WAF ~従来型WAFでは実...
3.8 ファストリー株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、エンドユーザー企業の方が対象です。また、競合企業の方のお申込みをお断りする場合がございます。あらかじめご了承ください。
Webアプリケーションの脆弱性を狙うサイバー攻撃が急増
多くの企業がデジタル・ビジネスを展開する中、Webアプリケーションの脆弱性を狙うサイバー攻撃が増加しています。従来のSQLインジェクションや、クロスサイトスクリプティング(XSS)などに加え、悪質なBotやAPIの悪用など攻撃手法が多様化しており、セキュリティの強化が求められるようになりました。そこでWebアプリケーションの脆弱性を利用した攻撃を防御するため、基本的なセキュリティ対策に加えて「WAF(Webアプリケーションファイアウォール)」の導入が進んでいます。
従来型WAFでは防げない攻撃への対策と、手間がかかるWAF運用の効率化が求められる
一般的なWAFは、攻撃アクセスの形式や通信方法、ウイルスデータをまとめたシグネチャを用いて不正アクセスを防ぎ、運用期間中にチューニングすることで検知精度を向上させます。 ただ、従来型のWAFではシグネチャを回避するような未知の攻撃を検知・対処しきれない状況も生まれています。また、過検知・誤検知も発生するため、重要アラートへの対応が遅れる恐れもあります。 さらに導入後にブロックモードによる運用が難しく、手動でのチューニングや設定調整に多大な手間がかかります。外部のMSS(Managed Security Service)に依頼すると、多額のコストが発生します。加えて、オンプレミスやクラウド、ハイブリッド環境などで異なるソリューションを導入・運用することもあり、これらの運用負荷を軽減した効率的なWAF運用が必要とされています。
デモやお客様事例を交えて、多様な環境でも統一運用が可能な次世代WAFソリューションをご紹介
本セミナーでは、従来型WAFに関する課題を整理した上で、その解決策としてFastlyが提供する次世代WAF「Fastly Next-Gen WAF」をご紹介します。独自の攻撃検知メカニズムによって誤検知を排除し、Webアプリケーションに対する多様な攻撃に対するリアルタイムな脅威の可視化と迅速な対応を可能にします。 また、「AWS Lambda」における運用デモや導入事例を交えて、オンプレミス/クラウド環境を問わず統一したセキュリティ運用を実現できる点をご覧いただきます。「誤検知のない効率的なセキュリティ対策を実現したい」「WAF導入後の運用工数や外部ベンダーへの費用を大幅に削減してTCOを最適化したい」とお考えのセキュリティ担当者の方は、ぜひご参加ください。
講演プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:50 狙われ続けるWebアプリケーションへの対応策、Next-Gen WAF
~従来型WAFでは実現できない高度な防御手法と運用軽減の実例とは?~
12:50~13:00 質疑応答
主催
ファストリー株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
ランサムウェアや不正アクセスから自組織・機密データをどう守る? ~手の届くランサムウェア特化...
4.0 キヤノンITソリューションズ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
増え続けるセキュリティ脅威の被害、特に警戒すべきは「ランサムウェア」
2024年現在、企業・組織において最も大きなセキュリティ脅威が「ランサムウェア」です。IPA(情報処理推進機構)が毎年公表している「情報セキュリティ10大脅威」では4年連続で組織編の一位となっています。 実際、国内のランサムウェアによる被害件数は依然として高い水準を維持しており、規模や業種に関係なく事業停止や情報漏えい、身代金支払いなど多数の被害事例が報告されています。また、感染後の復旧には多くの時間や費用がかかるなど甚大な影響を及ぼしているのが現状です。 ただ、ランサムウェア対策の必要性を感じていても、製品導入まで踏み切れない企業も多く存在します。「アンチウイルスソフトを導入済みだから」「対策はしたいけど、PCやサーバーの動作が重くなるのは困る」「攻撃を受けたらどのように対応すればいいか分からない」など、その理由は様々です。
クラウドサービスの業務利用で高まる「不正入手した認証情報の悪用」リスク
注意しなければいけないセキュリティ脅威はランサムウェアだけではありません。生産性や業務効率化のために多くの従業員が利用しているクラウドサービスも、サイバー攻撃の標的にされています。 例えば、不正に入手した認証情報を悪用してクラウドサービスにログインして機密情報が搾取されるという事例も多く発生しています。 先述したIPAの情報セキュリティ10大脅威の個人編の脅威として上位にランクインしているのが「インターネット上のサービスからの個人情報の窃取」です。特に、利用者がパスワードを他のサービスで使いまわしている場合、パスワードが窃取されてしまうと他のサービスにも不正ログインされて被害が大きくなる可能性が高まります。 企業にとってはすべての従業員がこの脅威にさらされてしまうため、組織として適切に対策を施すことは必要不可欠です。ただ、企業におけるID管理の実態は、従業員にとっては複数のパスワードを管理したり、サービスごとに何度も認証するのは負担となりやすいです。また、管理側では、パスワードの失念やアカウントロックの解除、入退社や人事異動に伴うID発行/無効化などの業務負荷が課題となっています。
コストを抑えてセキュリティ強化と業務効率化を両立できる最善の方法をご紹介
本セミナーでは、ランサムウェアによる被害、インターネット上のサービスからの個人情報の搾取という企業を脅かす重大なセキュリティ脅威から自組織を守るために必要な対策の実現方法を解説します。 まず、ランサムウェア被害の実態を踏まえて、ファイル毀損対策の主流であるバックアップとは違った、手が届く有効なソリューションとして、ランサムウェア対策に特化した製品をご紹介します。また、クラウドサービスにおけるID管理の課題の解決策として、シングルサインオンの実装に最適な「導入のしやすさにこだわったID管理サービス」を提案します。 「有効なランサムウェア対策を実施したい」「コストを抑えてセキュリティ強化と業務効率化を両立したい」とお考えの方は、ぜひご参加ください。
講演プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 ランサムウェアや不正アクセスから自組織・機密データをどう守る?~手の届くランサムウェア特化型対策と導入容易なID管理サービスでセキュリティ強化と業務効率化を両立~
11:45~12:00 質疑応答
主催
キヤノンITソリューションズ株式会社(プライバシー・ポリシー)
協力
株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー) ※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。