セキュリティ

セキュリティ

Security

セキュリティの課題を解決するウェビナー

サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。

セキュリティ
最新&人気ウェビナー

該当するセミナーはありません

セキュリティ
ウェビナーアーカイブ
(動画・資料)

AWSクラウド利用の重大なセキュリティ脅威「設定不備」はどう回避できる? ~ セキュリティ...

3.9GMOサイバーセキュリティ byイエラエ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

クラウド利用で絶対欠かせない「セキュリティ脅威」への注意

業務効率化や生産性向上などを目的に、多くの企業がAmazonやMicrosoft、Googleなどが提供するパブリッククラウドをシステム環境の基盤として導入しています。クラウドの業務利用が浸透している中で、利用時に絶対に忘れてはいけないのが「セキュリティ脅威」への対応です。ここ数年、クラウド利用時のインシデントが増加傾向にあり、大規模な情報漏えいなどのセキュリティ事故が実際に起きています。

最も重大な脅威は「設定ミス/誤ったセットアップ」

国際的なサイバーセキュリティ資格 『Certified Information Systems Security Professional (CISSP)』で知られる(ISC)² の調査によると、最も重大なクラウド上のセキュリティ脅威として、「クラウドプラットフォームの設定ミス/誤ったセットアップ」が挙げられています。大手クラウドサービスはすでに豊富なセキュリティ機能を備えていますが、利用側自身が利用するクラウドサービスごとに適切なセキュリティ対策を検討し、実施する必要性が高まっています。

AWSクラウドセキュリティの基礎、セキュリティ対策のポイントを解説

本セミナーでは、利用者が多いAWSクラウドに焦点を当て、設定不備などの利用者に起因するリスクや、診断時によく見つかるセキュリティリスクについて解説します。また、各セキュリティリスクに対する解決策についてもご紹介いたします。

「AWSクラウドは利用しているが、セキュリティ設定に自信がない」「クラウドを利用する上で気を付けるべきセキュリティ対策のポイントを知りたい」という方は、ぜひご参加ください。

講演プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 AWSクラウド利用の重大なセキュリティ脅威「設定不備」はどう回避できる? ~ セキュリティ事故を予防する「クラウドセキュリティ」の基礎と最適な対策のコツを解説 ~

14:45~15:00 質疑応答

主催

GMOサイバーセキュリティ byイエラエ株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

自社だけでは不十分?委託先の不正アクセス対策にもクライアント証明書が適している理由 〜多要...

3.7GMOグローバルサイン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

サプライチェーン攻撃・不正アクセス・標的型攻撃などによる、個人情報漏洩が増加

近年、サプライチェーン攻撃や不正アクセス、標的型攻撃などによる個人情報漏洩事件が増加しています。 被害者に直接的な損害が生じるのはもちろんのこと、企業の信頼性低下や罰金・訴訟などのリスク、補償責任など企業に深刻な影響を与えるため、これらの攻撃に対するセキュリティ強化は必要不可欠となっています。

自社だけでなく委託先のセキュリティ不備により流出するケースも多々ある

情報漏洩を防ぐためには、自社の対策が必要なのは当然のことながら、業務委託先や子会社などの関連企業のセキュリティ対策にも注力する必要があります。 委託先のセキュリティに不備があると、そこから自社が提供した個人情報が流出する可能性があるためです。 このように企業の情報を盗むサイバー攻撃をサプライチェーン攻撃と呼び、近年特に急増しています。

セキュリティ強化と利便性向上の両立が課題

セキュリティ対策用のソリューションは数多く出回っていますが、えてして利便性とのトレードオフになりがちです。 セキュリティ強化と引き換えに運用が煩雑になってしまうと、利用者のストレスや維持管理コスト増加などを引き起こす可能性があります。

自社&委託先のセキュリティ強化に適した方法を紹介

本セミナーでは、自社でのセキュリティ対策は勿論、委託先のセキュリティ対策も含めてクライアント証明書によって強化する方法を解説します。 また、トレードオフになりがちな「セキュリティ強化」と「利便性向上」を両立する、GMOグローバルサイン社のクライアント証明書サービス「マネージド PKI Lite」もご紹介する予定です。 サプライチェーン攻撃や不正アクセス、標的型攻撃対策のサービス導入を検討しているセキュリティ担当者の方や、エンドユーザにサービス提案するSIer・SaaSサービスベンダーの方はぜひご参加ください。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 自社だけでは不十分?委託先の不正アクセス対策にもクライアント証明書が適している理由〜多要素認証・情報漏洩対策は出来ていますか?〜

13:45~14:00 質疑応答

主催

GMOグローバルサイン株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

ランサムウェア対策としての「バックアップ」入門 ~攻撃の被害事例を踏まえ、バックアップ対策...

3.6バラクーダネットワークスジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサムウェアがIPA「情報セキュリティ10大脅威」の3年連続で1位に

パンデミックや国際紛争など社会情勢やリモートワークの普及などで働き方が多様化する中、サイバー攻撃の被害は増加する一方です。 IPA(情報処理推進機構)が2023年1月に発表した「情報セキュリティ10大脅威 2023(組織編)」では、「ランサムウェアによる被害」が3年連続で1位となりました(※)。その勢いは衰える様子を見せていません。今後も最も警戒すべきセキュリティ脅威であり続けるでしょう。

従来の防御手法をすり抜けてくる「ランサムウェア」の巧妙さ

サイバー攻撃者が企業などから身代金として確実に金銭を得ようとするランサムウェア攻撃は、年々その手口が高度化・巧妙化しています。 ウイルスを添付したメールをばらまく従来の手法とは異なり、たとえば、標的の企業・組織のネットワークへ密かに侵入したり、暗号化されたデータを復旧するための身代金要求の他に、あらかじめデータを窃取して支払わなければ公開したりする「二重の脅迫」などが増えてきています。 ランサムウェアの防御手段としては、ウイルス対策や不正アクセス対策、脆弱性対策などが考えられます。しかし、高度化したランサムウェアは従来の防御手法をすり抜けてくることもあるため、攻撃を受けてしまった後のデータ復旧までを考慮した対策が必要です。

ランサムウェア対策として重要性が増す「バックアップ」

要求された身代金を支払っても、データの復旧や情報の流出を防げるとは限りません。そのため、ランサムウェア感染後のデータ復旧を含めた対策が必要です。 その時に頼れるのが「バックアップシステム」です。感染予防と併せて、重要なデータやシステムを守る上でバックアップを確実に取るためには、従来のバックアップ手法の見直しを検討しなければなりません。 ただ、攻撃者はバックアップシステム自体も標的にすることもあるので注意が必要です。ランサムウェア対策の切り札ともいえるバックアップ環境をどのように構築・運用していけばよいのでしょうか。

攻撃事例を踏まえ、セキュアなバックアップ対策の最適解を紹介

本セミナーでは、実際のランサムウェア攻撃事例を紹介しながら、対抗手段としてのバックアップシステムの重要性を解説します。また、ランサムウェア対策に必要なセキュアなバックアップとは何かについて、具体的なソリューションと併せてご紹介します。 セキュリティ網を巧みにすり抜けるランサムウェアから自組織を守りたいとお考えの方は、ぜひご参加ください。

講演プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 ランサムウェア対策としての「バックアップ」入門 ~攻撃の被害事例を踏まえ、バックアップ対策によるセキュリティ高度化のポイントを解説 ~

13:45~14:00 質疑応答

主催

バラクーダネットワークスジャパン株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

ランサムウェア対策webinar 第一弾VPNの脆弱性をつく攻撃から防御する方法とは?

0.0株式会社ネットワールド

【お詫び】当セミナーは中止となりました。

ご迷惑をおかけしましたことを、心よりお詫び申し上げます。 ご参加予定の皆様には、今回の中止につきまして別途メールでご連絡をさせていただいております。 別日程での開催が決まりました際には、主催者よりメールにてご連絡をさせていただきます。(2023/4/13記)

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

概要

ランサムウェア感染の68%はVPNの脆弱性をつく攻撃となっており、脆弱性パッチの速やかな適用を基本とするリモートアクセスのセキュリティ対策強化が求められています。

一方で、攻撃対象領域に対する管理を徹底し、そもそも攻撃されにくい環境を維持し、攻撃されたとしても、いかに侵害を早期に検知し防御するか、という点も重要であり、また、AIや機械学習の検知をすり抜ける攻撃については、従業員のセキュリティ意識を上げ、「人」を最後の防御壁とすることがキーポイントです。

本講演においては、技術的なセキュリティ対策に加え、「人」のトレーニングを実施し、管理者の負荷を軽減しながら、従業員のセキュリティ意識を高める仕組みについてご紹介します。

本セミナーは以下のようなお客様にお勧めです

1,攻撃者から狙われにくい環境を作りたい 2,侵害を早期に検知し、防御する手法についての情報収集をしている 3,従業員のセキュリティ教育が不十分だと感じている

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 ランサムウェア対策webinar 第一弾VPNの脆弱性をつく攻撃から防御する方法とは?

株式会社ネットワールド  マーケティング本部 事業推進部 セキュリティ課  柳田 康宏
KnowBe4 Japan合同会社 シニアチャネルアカウントマネージャー  関口 弘志

14:45~15:00 質疑応答

主催

株式会社ネットワールド(プライバシー・ポリシー

共催

KnowBe4 Japan 合同会社 (プライバシー・ポリシー

協賛

クラウドストライク合同会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

マルウェア感染における検証結果であらためて分かった「SASE」導入効果を解説 ~ ゼロトラ...

3.9Cloudflare Japan株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

サイバー攻撃対策として導入が進む「ゼロトラスト・セキュリティ」

昨今、クラウドサービスやモバイル端末の普及、コロナ禍におけるリモートワークの増加などで働く環境が多様化しています。 その結果、企業ネットワークの内外を隔てる境界が不明瞭になってきました。そのため、従来型の「境界型防御」方式では、情報漏えいやマルウェア感染などから企業を守ることが難しくなっています。 近年、特に猛威を振るうサイバー攻撃への対抗手段として注目されているのが「ゼロトラスト・セキュリティ」です。「何も信頼しない」ことを前提に対策を講じるという概念が注目され、従来型の境界型防御から方向性を改める企業が増えてきました。

実装・運用後に浮かび上がるセキュリティ運用の課題

ただ、国内外でゼロトラスト・セキュリティの実装・運用が進む中で、セキュリティ運用における課題が浮かび上がってきました。 ゼロトラスト・セキュリティでは、複合的に製品やサービスを組み合わせて対策するため、境界型防御に比べて導入に時間やコストを要することもあります。 また、接続遅延によるユーザーの利便性が低下や、管理対象が複雑化したことで運用負荷がかかってセキュリティリスクが増大するなども懸念されてきました。

ネットワーク・セキュリティの要「SASE」、期待した導入効果はあるのか?

こうした状況を解決できる考え方として広まったのが「SASE(Secure Access Service Edge)」です。「セキュアWebゲートウェイ」などを活用して、これまで個々に存在していたセキュリティ機能とネットワークサービスを一体化することで、より安全なネットワーク・セキュリティを実現します。 国内でも大手企業を中心とするアーリーアダプターが導入を進めているものの、期待した導入効果は本当に得られているのでしょうか。

Emotet感染における検証結果を踏まえ、より良いセキュリティ運用のコツを解説

本セミナーでは、最近のセキュリティ脅威の被害実例を解説するとともに、世界的に被害をもたらしたマルウェア「Emotet」感染におけるセキュアWebゲートウェイの検証結果を解説します。 また、より良いセキュリティ運用に向けた提言を具体的なソリューションとともにご紹介します。ネットワーク環境におけるセキュリティの向上を図りたい方は、ぜひご参加ください。

講演プログラム

9:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:25 SASEを上手く使うと、セキュリティ向上にどう貢献できるか?

・三井物産セキュアディレクション株式会社 マネージドサービス事業部 西形 一宏

10:25~10:45 「 Cloudflare Zero Trustサービス」のご紹介

・Cloudflare Japan株式会社 ソリューションエンジニアリング部 Solutions Architect - SASE, CISSP 國分直晃

10:45~11:00 質疑応答

主催

Cloudflare Japan株式会社(プライバシー・ポリシー

共催

三井物産セキュアディレクション株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

クラウド(AWS、Azureや各種SaaS)セキュリティ入門 ~検討するべきリスクと、必要...

3.9マジセミ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

企業の情報システム担当者向けの、入門的な内容です。

本セミナーの基調講演部分は、企業の情報システム担当者向けの、入門的な内容です。 各キーワードの詳細は説明はありません。クラウドに関するセキュリティの「全体感」を掴んで頂く内容です。 なお、後半の協賛・協力企業各社からの講演は、専門的な内容を含みます。 また、講演内容は変更される場合があります。

クラウドサービスの普及

この10年で、企業の情報システムにおけるクラウドの利用は大幅に拡大しました。 AWSやAzure、GCPなどのパブリッククラウド(IaaS)の他、様々な業務を行うためのSaaSも急速に普及しています。 特に2020年のコロナ禍以降、テレワークの普及と共に一気に利用が拡大しました。

クラウド(AWSやAzure)やSaaSのセキュリティ、どのように考えればよいのか?

このような状況の中で企業の情報システム担当者は、どのようにセキュリティを考えればよいのでしょうか? どのようなリスクがあるのでしょうか?

本セミナーでは、以下のようなポイントについて入門解説します。

■クラウドやSaaSの「責任共有モデル」とは何なのか?

■クラウドでも「WAF」は必要なのか?

■クラウドやSaaSの利用企業の「設定ミス」のリスクとは?

■クラウドやSaaSの「特権ID」をどう管理すればよいのか?

■SaaSの「アカウント」はどう管理すればよいのか?

■クラウドやSaaSのデータの「バックアップ」は必要なのか?

また、後半ではクラウドセキュリティに役立つソリューションをいくつか紹介します。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:30 クラウド(AWS、Azureや各種SaaS)セキュリティ入門

講演者: マジセミ株式会社 代表取締役社長 寺田 雄一

15:30~16:00 アタックサーフェスの変化とクラウドを使って見えてきた新たな課題

講演者: アクロニス・ジャパン株式会社 ソリューションエンジニアリング統括部 主管技師 後藤 匡貴   概要: クラウドを活用しシステムの利便性が上がる一方、攻撃者はターゲットをクラウドにシフトし、 データ保護、セキュリティ対策は従来のソリューションでは対応しきない場面が増加しており、課題を解決するために新たなポイントソリューションで補う対策がなされサイロ化の課題も浮き彫りになってきました。 その中、オンプレミス環境、IaaS、SaaSを統合し管理するサービスが注目され、本質的なリスクを把握し対処するAcronisソリューションはデータ保護、セキュリティ対策を完全統合しオンプレからSaaSまで統合的な管理を実現します。

16:00~16:30 急速な環境変化と企業変革に求められるIT基盤のあり方

講演者: クラウドフレア ジャパン株式会社 Solutions Architect - SASE, CISSP 國分 直晃   概要: Cloudflare JapanのSolutions ArchitectよりCloudflare Oneについて詳細や事例を講演致します。 内容は、急速な環境変化と企業変革に求められるIT基盤のあり方について、具体的に何が必要なのかをご紹介します。

16:30~17:00 クラウド活用時のセキュリティ対策

講演者: Netskope Japan株式会社 ソリューションエンジニア 粕谷 宗史   概要: 世の中には様々なクラウドサービスがありますが、どこにどんなデータが有るか管理出来ていますでしょうか? SASEソリューションを用いて実現出来る対策をご紹介します。

17:00~17:30 社内で利用されるSaaSのセキュリティ強化をGoogle Workspaceと組み合わせて実現

講演者: マネーフォワードi株式会社 大石 慎平   概要: コロナ禍以降、クラウドサービスの利用が爆発的に増えている一方で、『シャドーIT』や『退職者アカウントの消し漏れ』などのセキュリティ対策に課題を感じている企業が多くなってきています。 本講演では、そんなセキュリティ課題に対し「マネーフォワード Admina」とGoogle Workspaceを組み合わせた対策方法をご紹介します。

17:30~17:45 Microsoft365のセキュリティ&マネジメントとしてバックアップを活用しましょう!

講演者: バラクーダネットワークスジャパン株式会社 セールスエンジニア 加藤 路陽   概要: Microsoft365のデータ消失、間接的なランサムウェアの被害など、SaaSである Microsoft365に移行しても心配の種は消えません。 バラクーダの Cloud-to-Cloudバックアップを使ったセキュリティ&マネジメント対策を10分でお伝えします。

17:45~18:00 大手企業では必須の「SaaS利用審査」、チェックシート運用を不要にする方法とは 〜 クラウドサービスを利用する企業様向け 〜

講演者: 株式会社アシュアード Assured事業部 畠山 正隆   概要: 世の中でDXやクラウド化が叫ばれる中、SaaSを業務利用する機運が高まっています。 常に機能がアップデートされるクラウドサービスのリスク評価は、導入時だけでなく定期的に行う必要があります。 本講演では、クラウドサービスやSaaS導入時のリスク審査をスピーディに行う方法をお伝えします。

18:00~18:15 クラウド化への戦略投資費用を第三者保守で捻出する

講演者: データライブ株式会社 営業本部 営業部 営業第1グループ マネージャー 木澤 超   概要: 第三者保守とは? データライブの特徴や強み 円滑なクラウド移行のためのレガシーシステムの維持や、戦略的なIT投資のための予算捻出策

18:15~18:30 質疑応答、クロージング

主催

マジセミ株式会社(プライバシー・ポリシー

協賛

アクロニス・ジャパン株式会社(プライバシー・ポリシー) クラウドフレア ジャパン株式会社(プライバシー・ポリシー) Netskope Japan株式会社(プライバシー・ポリシー) マネーフォワードi株式会社(プライバシー・ポリシー

協力

バラクーダネットワークスジャパン株式会社(プライバシー・ポリシー) 株式会社アシュアード(プライバシー・ポリシー) データライブ株式会社(プライバシー・ポリシー) 株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

サイバー攻撃に対抗する「SIEM」によるデータ収集と運用課題の解決策 ~ 膨大なデータの収...

4.0Exabeam Japan株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサムウェアなどのサイバー攻撃への対策が最重要課題に

企業規模や業種を問わず、日々繰り返されるサイバー攻撃。IPA(情報処理機構)が2023年2月に公表した「情報セキュリティ10大脅威 2023(組織編)」では、「ランサムウェアによる被害」が3年連続で1位となり、2位「サプライチェーンの弱点を悪用した攻撃」、3位「標的型攻撃による機密情報の窃取」とサイバー攻撃関連が続いています。 こうしたセキュリティ脅威は、企業・組織の事業活動に多大な影響を与えるため、サイバー攻撃への対策は、すべての組織における最重要課題となってきました。

サイバー攻撃の検知・対処への有効策として注目度が高まる「SIEM」

高度化するサイバー攻撃への対策として、多くの組織が、複数のセキュリティ機器・サービスを組み合わせた「多層防御」方式を取っています。しかし、攻撃側は多様な手法でサイバー攻撃を仕掛けて、侵入範囲を広げているのが現状です。 そのため、個々の製品・サービスや事象ではなく、俯瞰的な視点でシステム全体を監視することが求められてきました。そうしたニーズを受け、攻撃の検知・対処への有効策として注目度が高まっているのが「SIEM(Security Information and Event Management)」です。SIEMでは、システム横断的に複数のログデータを収集でき、データ間の相関分析やインシデント管理、自動対応などでセキュリティの確保と運用の負荷を軽減することが可能です。

続々と指摘される、SIEM運用時における課題

その一方で、SIEMの運用に関する課題も浮き彫りとなってきました。SIEMの管理対象となるセキュリティ/ネットワーク機器、認証サーバなど各種デバイスが生成するログ情報は非常に膨大な量となり、1日あたりテラバイトに達することもあります。 さらに、ハイブリッドクラウドなどシステム環境の複雑化・多様化が進み、より広範囲からより多くのデータを収集する必要が出てきました。収集対象の範囲が広がることは、運用コストの上昇にもつながります。 また、複数のログを相関分析して脅威を早期に検知するためには高度なデータ解析スキルが求められることもあり、管理工数も膨れ上がる一方です。 「せっかくSIEMを導入したものの、使いこなせていない」という担当者の声が多く聞こえています。

既存のSIEMの課題解決に役立つ「次世代型SIEM」とは?

こうしたSIEMの課題を解決するには、どうすればいいのでしょうか。 本セミナーでは、既存のSIEM運用にありがちな課題を踏まえて、あらためてSIEMの有効性、構築のベストプラクティスを解説します。 また、高度化するサイバー攻撃に対抗できる具体的な方法として、膨れ上がるシステムやログデータにも対応できる次世代のSIEMソリューションをご紹介。セキュリティ運用の自動化や運用コスト・負荷を軽減したSIEM活用が知りたい方は、ぜひご参加ください。

講演プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 サイバー攻撃に対抗する「SIEM」によるデータ収集と運用課題の解決策 ~ 膨大なデータの収集・分析に適用可能な次世代SIEMの決定版 ~

10:45~11:00 質疑応答

主催

Exabeam Japan株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

サイバー攻撃対策に有効な「ネットワーク分離」の課題にどう向き合うか? ~ 解決のカギとなる...

3.5株式会社ハイパー

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

本セミナーは1月27日に開催されたセミナーの再演です

本セミナーは1月27日に開催され、大変ご好評をいただいた同名セミナーの再演となります。 残念ながら前回ご参加いただけなかった皆様のお申込みをお待ちしております!

脅威の侵入口は「電子メール」「Webブラウザ」などのエンドポイントから

依然として猛威を振るう「ランサムウェア」などのサイバー攻撃。一度、感染すると「情報漏えい」や「システム・事業停止」「社会的信用の低下」「損害賠償」など多大な被害をもたらします。 現在、セキュリティ脅威の侵入経路はさまざまな方法がありますが、特に多いのが「電子メールの添付ファイルを開く」「電子メール内のハイパーリンクをクリックする」「Webサイトからファイルをダウンロードする」など「ユーザー(エンドポイント)起点」の侵入です。 ある調査では「脅威の侵入経路の69%が電子メール、17%がWebからのダウンロードを占めている」という結果が出ています。

未知のマルウェア対策に効果的な「ネットワーク分離」

また、日々大量に生成される「未知のマルウェア」の多くが、従来のセキュリティ対策では対応できないと言われています。 そうした状況の解決方法として注目を集めているのが「ネットワーク分離」です。「インターネット分離」「Web分離」とも呼ばれるネットワーク分離では、インターネットなどの外部環境を分離することで、サイバー攻撃などの外部脅威のリスクを抑制できます。 しかし、分離環境ではこれまでのように外部から受信したコンテンツを扱うことができません。そのため、電子メールやチャットアプリ、Webブラウザ、USBメモリ経由で送受信されるコンテンツに「無害化」処理をする仕組みの導入も併せて検討する組織が多くあります。

公共機関や重要インフラ事業者などで導入が進むも、浮かび上がる課題

ネットワーク分離は、IPA(情報処理推進機構)や日本政府、総務省、経済産業省などが推奨する防御手段として、自治体や公共セクター、金融機関、医療機関などの重要インフラ事業者などで導入が進められています。 その一方で、「ユーザーの利便性低下」「管理者の運用負荷」なども指摘されており、ネットワーク環境の見直し、パフォーマンス面やコスト面での懸念点も浮かび上がっています。こうした課題はどのように解決していけばいいのでしょうか。

コストを抑えて運用負荷を改善しつつ、ユーザーの利便性を向上できる最新の端末内分離方式を紹介

本セミナーでは、従来の「ネットワーク分離」の課題である「利便性」「コスト」「運用負荷」などを解決する方法として「端末内分離」方式のソリューションをご紹介します。また、また、仮想技術を活用する最新の「端末内分離」方式のソリューションを豊富な構築と運用実績を基に事例を交えてご紹介します。 大規模企業や公共機関での導入効果が期待できるソリューションです。コストを抑えて運用負荷を改善しつつユーザーの利便性を向上できるシステムを実現したい方は、ぜひ参加ください。

講演プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:20 従来の「ネットワーク分離」課題を解決する「端末内分離」方式ソリューションとは?(株式会社 日本HP)

15:20~15:50 最新の「端末内分離」方式の構築方法と活用事例(株式会社ハイパー セキュリティア推進部)

15:50~16:00 質疑応答

主催

株式会社ハイパー(プライバシー・ポリシー

共催

株式会社日本HP(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

「防衛産業サイバーセキュリティ基準」に準拠するためのアクセス制御とは? 多要素認証やログイン...

3.7株式会社オーシャンブリッジ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

脅威を増すサプライチェーン攻撃、防衛産業では米国基準の「防衛産業サイバーセキュリティ基準」が適用開始

世界中で猛威を振るうサイバー攻撃ですが、中でもサプライチェーン攻撃の被害事例が増えています。 IPAが発表した「情報セキュリティ10大脅威 2023」でも2位にランクインし、前年の3位から順位が上がっていることからもその脅威の高さが伺えます。 この状況を鑑み、防衛産業ではセキュリティ強化のため米国の取組を参考にした「防衛産業サイバーセキュリティ基準」の適用が2023年度より開始となりました。

現行のセキュリティ基準から何が変わったのか?どんな対策が必要なのか?

とはいえ「防衛産業サイバーセキュリティ基準」に関して、ガイドラインを参照しても具体的に何から手を付ければよいのかわからないとお悩みの方も多いと思われます。 現行のセキュリティ基準からの変更点を踏まえて、具体的な対策を講じる必要があります。

不正アクセスへの防御だけでなく、攻撃後の早期発見・対処の基準まで厳格化

これまでのセキュリティ基準からの大きな変更は、不正アクセス攻撃を受ける前の防御だけでなく、攻撃を受けた後の早期発見や対処に関する基準も厳格に決められた点です。 この対策として既存環境に別のシステムを導入しようとすると移行の手間や追加の運用コストがかかるという課題が生じるため、ソリューションの選定は慎重に行う必要があります。

Active Directory連携によるログイン制御・監視、多層防御でサプライチェーン攻撃対策

本セミナーでは「防衛産業サイバーセキュリティ基準」への対応、サプライチェーン攻撃への対策について解説します。 具体的な手段として、既存のシステム構成を変えずに最小限の投資で利用でき、Active Directoryと連携してログイン制御やユーザー監視を行える「UserLock」を用いた対策と、多層防御によるセキュリティ強靭化の方法を紹介します。 セキュリティ対策に悩む防衛産業の情報システム担当の方、または防衛産業のセキュリティ強靭化のサポートに貢献したいSIerの方は、ぜひご参加ください。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 「防衛産業サイバーセキュリティ基準」に準拠するためのアクセス制御とは?多要素認証やログイン制御・監視、多層防御による防衛産業向けサプライチェーン攻撃対策を解説

14:45~15:00 質疑応答

主催

株式会社オーシャンブリッジ(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る