セキュリティ

セキュリティ

Security

セキュリティの課題を解決するウェビナー

サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。

セキュリティ
最新&人気ウェビナー

該当するセミナーはありません

セキュリティ
ウェビナーアーカイブ
(動画・資料)

ランサムウェア対策としての「バックアップ」入門 ~攻撃の被害事例を踏まえ、バックアップ対策...

3.6 バラクーダネットワークスジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサムウェアがIPA「情報セキュリティ10大脅威」の3年連続で1位に

パンデミックや国際紛争など社会情勢やリモートワークの普及などで働き方が多様化する中、サイバー攻撃の被害は増加する一方です。 IPA(情報処理推進機構)が2023年1月に発表した「情報セキュリティ10大脅威 2023(組織編)」では、「ランサムウェアによる被害」が3年連続で1位となりました(※)。その勢いは衰える様子を見せていません。今後も最も警戒すべきセキュリティ脅威であり続けるでしょう。

従来の防御手法をすり抜けてくる「ランサムウェア」の巧妙さ

サイバー攻撃者が企業などから身代金として確実に金銭を得ようとするランサムウェア攻撃は、年々その手口が高度化・巧妙化しています。 ウイルスを添付したメールをばらまく従来の手法とは異なり、たとえば、標的の企業・組織のネットワークへ密かに侵入したり、暗号化されたデータを復旧するための身代金要求の他に、あらかじめデータを窃取して支払わなければ公開したりする「二重の脅迫」などが増えてきています。 ランサムウェアの防御手段としては、ウイルス対策や不正アクセス対策、脆弱性対策などが考えられます。しかし、高度化したランサムウェアは従来の防御手法をすり抜けてくることもあるため、攻撃を受けてしまった後のデータ復旧までを考慮した対策が必要です。

ランサムウェア対策として重要性が増す「バックアップ」

要求された身代金を支払っても、データの復旧や情報の流出を防げるとは限りません。そのため、ランサムウェア感染後のデータ復旧を含めた対策が必要です。 その時に頼れるのが「バックアップシステム」です。感染予防と併せて、重要なデータやシステムを守る上でバックアップを確実に取るためには、従来のバックアップ手法の見直しを検討しなければなりません。 ただ、攻撃者はバックアップシステム自体も標的にすることもあるので注意が必要です。ランサムウェア対策の切り札ともいえるバックアップ環境をどのように構築・運用していけばよいのでしょうか。

攻撃事例を踏まえ、セキュアなバックアップ対策の最適解を紹介

本セミナーでは、実際のランサムウェア攻撃事例を紹介しながら、対抗手段としてのバックアップシステムの重要性を解説します。また、ランサムウェア対策に必要なセキュアなバックアップとは何かについて、具体的なソリューションと併せてご紹介します。 セキュリティ網を巧みにすり抜けるランサムウェアから自組織を守りたいとお考えの方は、ぜひご参加ください。

講演プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 ランサムウェア対策としての「バックアップ」入門 ~攻撃の被害事例を踏まえ、バックアップ対策によるセキュリティ高度化のポイントを解説 ~

13:45~14:00 質疑応答

主催

バラクーダネットワークスジャパン株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

ランサムウェア対策webinar 第一弾VPNの脆弱性をつく攻撃から防御する方法とは?

株式会社ネットワールド

【お詫び】当セミナーは中止となりました。

ご迷惑をおかけしましたことを、心よりお詫び申し上げます。 ご参加予定の皆様には、今回の中止につきまして別途メールでご連絡をさせていただいております。 別日程での開催が決まりました際には、主催者よりメールにてご連絡をさせていただきます。(2023/4/13記)

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

概要

ランサムウェア感染の68%はVPNの脆弱性をつく攻撃となっており、脆弱性パッチの速やかな適用を基本とするリモートアクセスのセキュリティ対策強化が求められています。

一方で、攻撃対象領域に対する管理を徹底し、そもそも攻撃されにくい環境を維持し、攻撃されたとしても、いかに侵害を早期に検知し防御するか、という点も重要であり、また、AIや機械学習の検知をすり抜ける攻撃については、従業員のセキュリティ意識を上げ、「人」を最後の防御壁とすることがキーポイントです。

本講演においては、技術的なセキュリティ対策に加え、「人」のトレーニングを実施し、管理者の負荷を軽減しながら、従業員のセキュリティ意識を高める仕組みについてご紹介します。

本セミナーは以下のようなお客様にお勧めです

1,攻撃者から狙われにくい環境を作りたい 2,侵害を早期に検知し、防御する手法についての情報収集をしている 3,従業員のセキュリティ教育が不十分だと感じている

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 ランサムウェア対策webinar 第一弾VPNの脆弱性をつく攻撃から防御する方法とは?

株式会社ネットワールド  マーケティング本部 事業推進部 セキュリティ課  柳田 康宏
KnowBe4 Japan合同会社 シニアチャネルアカウントマネージャー  関口 弘志

14:45~15:00 質疑応答

主催

株式会社ネットワールド(プライバシー・ポリシー

共催

KnowBe4 Japan 合同会社 (プライバシー・ポリシー

協賛

クラウドストライク合同会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

マルウェア感染における検証結果であらためて分かった「SASE」導入効果を解説 ~ ゼロトラ...

3.9 Cloudflare Japan株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

サイバー攻撃対策として導入が進む「ゼロトラスト・セキュリティ」

昨今、クラウドサービスやモバイル端末の普及、コロナ禍におけるリモートワークの増加などで働く環境が多様化しています。 その結果、企業ネットワークの内外を隔てる境界が不明瞭になってきました。そのため、従来型の「境界型防御」方式では、情報漏えいやマルウェア感染などから企業を守ることが難しくなっています。 近年、特に猛威を振るうサイバー攻撃への対抗手段として注目されているのが「ゼロトラスト・セキュリティ」です。「何も信頼しない」ことを前提に対策を講じるという概念が注目され、従来型の境界型防御から方向性を改める企業が増えてきました。

実装・運用後に浮かび上がるセキュリティ運用の課題

ただ、国内外でゼロトラスト・セキュリティの実装・運用が進む中で、セキュリティ運用における課題が浮かび上がってきました。 ゼロトラスト・セキュリティでは、複合的に製品やサービスを組み合わせて対策するため、境界型防御に比べて導入に時間やコストを要することもあります。 また、接続遅延によるユーザーの利便性が低下や、管理対象が複雑化したことで運用負荷がかかってセキュリティリスクが増大するなども懸念されてきました。

ネットワーク・セキュリティの要「SASE」、期待した導入効果はあるのか?

こうした状況を解決できる考え方として広まったのが「SASE(Secure Access Service Edge)」です。「セキュアWebゲートウェイ」などを活用して、これまで個々に存在していたセキュリティ機能とネットワークサービスを一体化することで、より安全なネットワーク・セキュリティを実現します。 国内でも大手企業を中心とするアーリーアダプターが導入を進めているものの、期待した導入効果は本当に得られているのでしょうか。

Emotet感染における検証結果を踏まえ、より良いセキュリティ運用のコツを解説

本セミナーでは、最近のセキュリティ脅威の被害実例を解説するとともに、世界的に被害をもたらしたマルウェア「Emotet」感染におけるセキュアWebゲートウェイの検証結果を解説します。 また、より良いセキュリティ運用に向けた提言を具体的なソリューションとともにご紹介します。ネットワーク環境におけるセキュリティの向上を図りたい方は、ぜひご参加ください。

講演プログラム

9:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:25 SASEを上手く使うと、セキュリティ向上にどう貢献できるか?

・三井物産セキュアディレクション株式会社 マネージドサービス事業部 西形 一宏

10:25~10:45 「 Cloudflare Zero Trustサービス」のご紹介

・Cloudflare Japan株式会社 ソリューションエンジニアリング部 Solutions Architect - SASE, CISSP 國分直晃

10:45~11:00 質疑応答

主催

Cloudflare Japan株式会社(プライバシー・ポリシー

共催

三井物産セキュアディレクション株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

クラウド(AWS、Azureや各種SaaS)セキュリティ入門 ~検討するべきリスクと、必要...

3.9 マジセミ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

企業の情報システム担当者向けの、入門的な内容です。

本セミナーの基調講演部分は、企業の情報システム担当者向けの、入門的な内容です。 各キーワードの詳細は説明はありません。クラウドに関するセキュリティの「全体感」を掴んで頂く内容です。 なお、後半の協賛・協力企業各社からの講演は、専門的な内容を含みます。 また、講演内容は変更される場合があります。

クラウドサービスの普及

この10年で、企業の情報システムにおけるクラウドの利用は大幅に拡大しました。 AWSやAzure、GCPなどのパブリッククラウド(IaaS)の他、様々な業務を行うためのSaaSも急速に普及しています。 特に2020年のコロナ禍以降、テレワークの普及と共に一気に利用が拡大しました。

クラウド(AWSやAzure)やSaaSのセキュリティ、どのように考えればよいのか?

このような状況の中で企業の情報システム担当者は、どのようにセキュリティを考えればよいのでしょうか? どのようなリスクがあるのでしょうか?

本セミナーでは、以下のようなポイントについて入門解説します。

■クラウドやSaaSの「責任共有モデル」とは何なのか?

■クラウドでも「WAF」は必要なのか?

■クラウドやSaaSの利用企業の「設定ミス」のリスクとは?

■クラウドやSaaSの「特権ID」をどう管理すればよいのか?

■SaaSの「アカウント」はどう管理すればよいのか?

■クラウドやSaaSのデータの「バックアップ」は必要なのか?

また、後半ではクラウドセキュリティに役立つソリューションをいくつか紹介します。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:30 クラウド(AWS、Azureや各種SaaS)セキュリティ入門

講演者: マジセミ株式会社 代表取締役社長 寺田 雄一

15:30~16:00 アタックサーフェスの変化とクラウドを使って見えてきた新たな課題

講演者: アクロニス・ジャパン株式会社 ソリューションエンジニアリング統括部 主管技師 後藤 匡貴   概要: クラウドを活用しシステムの利便性が上がる一方、攻撃者はターゲットをクラウドにシフトし、 データ保護、セキュリティ対策は従来のソリューションでは対応しきない場面が増加しており、課題を解決するために新たなポイントソリューションで補う対策がなされサイロ化の課題も浮き彫りになってきました。 その中、オンプレミス環境、IaaS、SaaSを統合し管理するサービスが注目され、本質的なリスクを把握し対処するAcronisソリューションはデータ保護、セキュリティ対策を完全統合しオンプレからSaaSまで統合的な管理を実現します。

16:00~16:30 急速な環境変化と企業変革に求められるIT基盤のあり方

講演者: クラウドフレア ジャパン株式会社 Solutions Architect - SASE, CISSP 國分 直晃   概要: Cloudflare JapanのSolutions ArchitectよりCloudflare Oneについて詳細や事例を講演致します。 内容は、急速な環境変化と企業変革に求められるIT基盤のあり方について、具体的に何が必要なのかをご紹介します。

16:30~17:00 クラウド活用時のセキュリティ対策

講演者: Netskope Japan株式会社 ソリューションエンジニア 粕谷 宗史   概要: 世の中には様々なクラウドサービスがありますが、どこにどんなデータが有るか管理出来ていますでしょうか? SASEソリューションを用いて実現出来る対策をご紹介します。

17:00~17:30 社内で利用されるSaaSのセキュリティ強化をGoogle Workspaceと組み合わせて実現

講演者: マネーフォワードi株式会社 大石 慎平   概要: コロナ禍以降、クラウドサービスの利用が爆発的に増えている一方で、『シャドーIT』や『退職者アカウントの消し漏れ』などのセキュリティ対策に課題を感じている企業が多くなってきています。 本講演では、そんなセキュリティ課題に対し「マネーフォワード Admina」とGoogle Workspaceを組み合わせた対策方法をご紹介します。

17:30~17:45 Microsoft365のセキュリティ&マネジメントとしてバックアップを活用しましょう!

講演者: バラクーダネットワークスジャパン株式会社 セールスエンジニア 加藤 路陽   概要: Microsoft365のデータ消失、間接的なランサムウェアの被害など、SaaSである Microsoft365に移行しても心配の種は消えません。 バラクーダの Cloud-to-Cloudバックアップを使ったセキュリティ&マネジメント対策を10分でお伝えします。

17:45~18:00 大手企業では必須の「SaaS利用審査」、チェックシート運用を不要にする方法とは 〜 クラウドサービスを利用する企業様向け 〜

講演者: 株式会社アシュアード Assured事業部 畠山 正隆   概要: 世の中でDXやクラウド化が叫ばれる中、SaaSを業務利用する機運が高まっています。 常に機能がアップデートされるクラウドサービスのリスク評価は、導入時だけでなく定期的に行う必要があります。 本講演では、クラウドサービスやSaaS導入時のリスク審査をスピーディに行う方法をお伝えします。

18:00~18:15 クラウド化への戦略投資費用を第三者保守で捻出する

講演者: データライブ株式会社 営業本部 営業部 営業第1グループ マネージャー 木澤 超   概要: 第三者保守とは? データライブの特徴や強み 円滑なクラウド移行のためのレガシーシステムの維持や、戦略的なIT投資のための予算捻出策

18:15~18:30 質疑応答、クロージング

主催

マジセミ株式会社(プライバシー・ポリシー

協賛

アクロニス・ジャパン株式会社(プライバシー・ポリシー) クラウドフレア ジャパン株式会社(プライバシー・ポリシー) Netskope Japan株式会社(プライバシー・ポリシー) マネーフォワードi株式会社(プライバシー・ポリシー

協力

バラクーダネットワークスジャパン株式会社(プライバシー・ポリシー) 株式会社アシュアード(プライバシー・ポリシー) データライブ株式会社(プライバシー・ポリシー) 株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

サイバー攻撃に対抗する「SIEM」によるデータ収集と運用課題の解決策 ~ 膨大なデータの収...

4.0 Exabeam Japan株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサムウェアなどのサイバー攻撃への対策が最重要課題に

企業規模や業種を問わず、日々繰り返されるサイバー攻撃。IPA(情報処理機構)が2023年2月に公表した「情報セキュリティ10大脅威 2023(組織編)」では、「ランサムウェアによる被害」が3年連続で1位となり、2位「サプライチェーンの弱点を悪用した攻撃」、3位「標的型攻撃による機密情報の窃取」とサイバー攻撃関連が続いています。 こうしたセキュリティ脅威は、企業・組織の事業活動に多大な影響を与えるため、サイバー攻撃への対策は、すべての組織における最重要課題となってきました。

サイバー攻撃の検知・対処への有効策として注目度が高まる「SIEM」

高度化するサイバー攻撃への対策として、多くの組織が、複数のセキュリティ機器・サービスを組み合わせた「多層防御」方式を取っています。しかし、攻撃側は多様な手法でサイバー攻撃を仕掛けて、侵入範囲を広げているのが現状です。 そのため、個々の製品・サービスや事象ではなく、俯瞰的な視点でシステム全体を監視することが求められてきました。そうしたニーズを受け、攻撃の検知・対処への有効策として注目度が高まっているのが「SIEM(Security Information and Event Management)」です。SIEMでは、システム横断的に複数のログデータを収集でき、データ間の相関分析やインシデント管理、自動対応などでセキュリティの確保と運用の負荷を軽減することが可能です。

続々と指摘される、SIEM運用時における課題

その一方で、SIEMの運用に関する課題も浮き彫りとなってきました。SIEMの管理対象となるセキュリティ/ネットワーク機器、認証サーバなど各種デバイスが生成するログ情報は非常に膨大な量となり、1日あたりテラバイトに達することもあります。 さらに、ハイブリッドクラウドなどシステム環境の複雑化・多様化が進み、より広範囲からより多くのデータを収集する必要が出てきました。収集対象の範囲が広がることは、運用コストの上昇にもつながります。 また、複数のログを相関分析して脅威を早期に検知するためには高度なデータ解析スキルが求められることもあり、管理工数も膨れ上がる一方です。 「せっかくSIEMを導入したものの、使いこなせていない」という担当者の声が多く聞こえています。

既存のSIEMの課題解決に役立つ「次世代型SIEM」とは?

こうしたSIEMの課題を解決するには、どうすればいいのでしょうか。 本セミナーでは、既存のSIEM運用にありがちな課題を踏まえて、あらためてSIEMの有効性、構築のベストプラクティスを解説します。 また、高度化するサイバー攻撃に対抗できる具体的な方法として、膨れ上がるシステムやログデータにも対応できる次世代のSIEMソリューションをご紹介。セキュリティ運用の自動化や運用コスト・負荷を軽減したSIEM活用が知りたい方は、ぜひご参加ください。

講演プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 サイバー攻撃に対抗する「SIEM」によるデータ収集と運用課題の解決策 ~ 膨大なデータの収集・分析に適用可能な次世代SIEMの決定版 ~

10:45~11:00 質疑応答

主催

Exabeam Japan株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

サイバー攻撃対策に有効な「ネットワーク分離」の課題にどう向き合うか? ~ 解決のカギとなる...

3.5 株式会社ハイパー

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

本セミナーは1月27日に開催されたセミナーの再演です

本セミナーは1月27日に開催され、大変ご好評をいただいた同名セミナーの再演となります。 残念ながら前回ご参加いただけなかった皆様のお申込みをお待ちしております!

脅威の侵入口は「電子メール」「Webブラウザ」などのエンドポイントから

依然として猛威を振るう「ランサムウェア」などのサイバー攻撃。一度、感染すると「情報漏えい」や「システム・事業停止」「社会的信用の低下」「損害賠償」など多大な被害をもたらします。 現在、セキュリティ脅威の侵入経路はさまざまな方法がありますが、特に多いのが「電子メールの添付ファイルを開く」「電子メール内のハイパーリンクをクリックする」「Webサイトからファイルをダウンロードする」など「ユーザー(エンドポイント)起点」の侵入です。 ある調査では「脅威の侵入経路の69%が電子メール、17%がWebからのダウンロードを占めている」という結果が出ています。

未知のマルウェア対策に効果的な「ネットワーク分離」

また、日々大量に生成される「未知のマルウェア」の多くが、従来のセキュリティ対策では対応できないと言われています。 そうした状況の解決方法として注目を集めているのが「ネットワーク分離」です。「インターネット分離」「Web分離」とも呼ばれるネットワーク分離では、インターネットなどの外部環境を分離することで、サイバー攻撃などの外部脅威のリスクを抑制できます。 しかし、分離環境ではこれまでのように外部から受信したコンテンツを扱うことができません。そのため、電子メールやチャットアプリ、Webブラウザ、USBメモリ経由で送受信されるコンテンツに「無害化」処理をする仕組みの導入も併せて検討する組織が多くあります。

公共機関や重要インフラ事業者などで導入が進むも、浮かび上がる課題

ネットワーク分離は、IPA(情報処理推進機構)や日本政府、総務省、経済産業省などが推奨する防御手段として、自治体や公共セクター、金融機関、医療機関などの重要インフラ事業者などで導入が進められています。 その一方で、「ユーザーの利便性低下」「管理者の運用負荷」なども指摘されており、ネットワーク環境の見直し、パフォーマンス面やコスト面での懸念点も浮かび上がっています。こうした課題はどのように解決していけばいいのでしょうか。

コストを抑えて運用負荷を改善しつつ、ユーザーの利便性を向上できる最新の端末内分離方式を紹介

本セミナーでは、従来の「ネットワーク分離」の課題である「利便性」「コスト」「運用負荷」などを解決する方法として「端末内分離」方式のソリューションをご紹介します。また、また、仮想技術を活用する最新の「端末内分離」方式のソリューションを豊富な構築と運用実績を基に事例を交えてご紹介します。 大規模企業や公共機関での導入効果が期待できるソリューションです。コストを抑えて運用負荷を改善しつつユーザーの利便性を向上できるシステムを実現したい方は、ぜひ参加ください。

講演プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:20 従来の「ネットワーク分離」課題を解決する「端末内分離」方式ソリューションとは?(株式会社 日本HP)

15:20~15:50 最新の「端末内分離」方式の構築方法と活用事例(株式会社ハイパー セキュリティア推進部)

15:50~16:00 質疑応答

主催

株式会社ハイパー(プライバシー・ポリシー

共催

株式会社日本HP(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

「防衛産業サイバーセキュリティ基準」に準拠するためのアクセス制御とは? 多要素認証やログイン...

3.7 株式会社オーシャンブリッジ

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

脅威を増すサプライチェーン攻撃、防衛産業では米国基準の「防衛産業サイバーセキュリティ基準」が適用開始

世界中で猛威を振るうサイバー攻撃ですが、中でもサプライチェーン攻撃の被害事例が増えています。 IPAが発表した「情報セキュリティ10大脅威 2023」でも2位にランクインし、前年の3位から順位が上がっていることからもその脅威の高さが伺えます。 この状況を鑑み、防衛産業ではセキュリティ強化のため米国の取組を参考にした「防衛産業サイバーセキュリティ基準」の適用が2023年度より開始となりました。

現行のセキュリティ基準から何が変わったのか?どんな対策が必要なのか?

とはいえ「防衛産業サイバーセキュリティ基準」に関して、ガイドラインを参照しても具体的に何から手を付ければよいのかわからないとお悩みの方も多いと思われます。 現行のセキュリティ基準からの変更点を踏まえて、具体的な対策を講じる必要があります。

不正アクセスへの防御だけでなく、攻撃後の早期発見・対処の基準まで厳格化

これまでのセキュリティ基準からの大きな変更は、不正アクセス攻撃を受ける前の防御だけでなく、攻撃を受けた後の早期発見や対処に関する基準も厳格に決められた点です。 この対策として既存環境に別のシステムを導入しようとすると移行の手間や追加の運用コストがかかるという課題が生じるため、ソリューションの選定は慎重に行う必要があります。

Active Directory連携によるログイン制御・監視、多層防御でサプライチェーン攻撃対策

本セミナーでは「防衛産業サイバーセキュリティ基準」への対応、サプライチェーン攻撃への対策について解説します。 具体的な手段として、既存のシステム構成を変えずに最小限の投資で利用でき、Active Directoryと連携してログイン制御やユーザー監視を行える「UserLock」を用いた対策と、多層防御によるセキュリティ強靭化の方法を紹介します。 セキュリティ対策に悩む防衛産業の情報システム担当の方、または防衛産業のセキュリティ強靭化のサポートに貢献したいSIerの方は、ぜひご参加ください。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 「防衛産業サイバーセキュリティ基準」に準拠するためのアクセス制御とは?多要素認証やログイン制御・監視、多層防御による防衛産業向けサプライチェーン攻撃対策を解説

14:45~15:00 質疑応答

主催

株式会社オーシャンブリッジ(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

中小企業の「SASE」導入は、本当に難しいのか? ~ クラウドUTMから始めるゼロトラスト...

3.9 株式会社ハイパー

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

中小企業がランサムウェアや様々なサイバー攻撃の主要な標的に

リモートワークが普及して業務環境が変化した現在、高度化・多様化したサイバー攻撃が日々繰り返されています。その攻撃手法は、近年最も警戒されている「ランサムウェア」だけではなく、メール添付の資料やURLからのマルウェア感染、特定の企業を狙った標的型攻撃など様々です。 あらゆる業界・業種、企業規模を問わず攻撃対象となる中、セキュリティ対策が相対的に弱い中堅・中小企業が主要な標的となりつつあります。

セキュリティ強化を実現する「ゼロトラスト」への関心はさらに高まる

また、不正なサイトに対するアクセス制御や従業員の不注意や不正行為など、組織内部の関係者が起因する情報漏えいも後を絶ちません。そうした社内外に存在するセキュリティ脅威への対策は必要不可欠であり、急務の課題となりつつあります。 従来よりも高いセキュリティを確保するため、関心が集まっているのが「ゼロトラスト」です。 「何も信頼できない、全てを検証する」ことを前提にセキュリティを構築するという考え方は、テレワークの増加やクラウドサービスの普及などが進む現代に適した対策方法だといえます。

ゼロトラスト構築の要の1つである「SASE」、自社導入は可能?

一口に「ゼロトラスト構築」と言っても、その実現は一筋縄ではいきません。市場には多様な製品・サービスが存在し、要件ごとに必要となるソリューションを選択して組み合わせて実装することが一般的です。 たとえば、ゼロトラスト構築の主要要素である「SASE(Secure Access Service Edge)」は、セキュリティ機能とネットワーク機能を単一のクラウドサービスに統合する点などから、特に注目度が高いできるソリューションです。 ただ、中小企業においては、初期費用や運用コスト、人材・スキル不足による運用負荷などの観点で「気になるけれど、自社では導入できないのでは」という声が多く聞かれます。

そもそもSASEとは何か? ゼロトラスト・ネットワーク構築の第一歩を解説

本当に中小企業では「SASE」導入は難しいのでしょうか? 本セミナーでは、SASEの特徴やメリットなどを解説するとともに「中小企業における最適なセキュリティ対策とは何なのか?」に対する最適解を提言します。 また、ゼロトラスト・ネットワークを構築する第一歩として、高いセキュリティで接続可能な機能を備える「クラウドUTM」をご紹介いたします。コストをできる限り抑えてセキュリティを強化したい担当者の方は、ぜひご参加ください。

講演プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 中小企業の「SASE」導入は、本当に難しいのか?~ クラウドUTMから始めるゼロトラスト・セキュリティ実装の第一歩を解説 ~

・中小企業における「SASE」導入の課題(株式会社ハイパー) ・ゼロトラスト・ネットワーク実装の第一歩となる「MRB-cloud」のご紹介(株式会社テクノル)

14:45~15:00 質疑応答

主催

株式会社ハイパー(プライバシー・ポリシー

共催

株式会社テクノル(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

ランサムウェア/DDoS攻撃対策と通信高速化を両立するネットワーク運用とは? ~ サービス...

4.0 クラウドフレア ジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ランサムウェアやDDoS攻撃など、最大の脅威であり続けるサイバー攻撃

今や事業継続に最も悪影響を与える存在となった「サイバー攻撃」。特に、2023年1月にIPA(情報処理推進機構)が公表した「情報セキュリティ10大脅威 2023(組織編)」では、「ランサムウェア」が3年連続で1位となるなど、その勢いはいまだに収束がつかない状況です。 その攻撃手法は、暗号化のみならず窃取情報を公開すると脅す「二重脅迫」に加え、「DDoS攻撃(分散型サービス拒否攻撃)」を仕掛けるという新たな手口が用いられるようになりました。

1秒当たり2600万件のDDoS攻撃 事業活動を揺るがすネットワークのダウンタイム

Webサイトやサーバに対して大量の情報を送りつける手法であるDDoS攻撃の勢いはさらに加速しています。 クラウドフレアが2022年7月に公表した『2022年第2四半期のDDoS攻撃トレンド』によると、国際紛争に乗じた攻撃が日々繰り返され、2022年6月にはアプリケーション層とネットワーク層への攻撃が2021年比で70%以上増加したとのこと。ピーク時のリクエスト件数は1秒当たり2,600万件に達するなど、過去最大規模の攻撃が起きたと報告されました。 DDoS攻撃を受けてしまうと、サーバーダウンによるサービス停止はもちろん、別のサーバーへの攻撃の踏み台になったり、取引ができなくなる金銭的な被害など多大な影響を及ぼしてしまいます。

ネットワークの可用性と高速なパフォーマンスの確保がより困難な状況

ホスティングサービスプロバイダーやネットワーク事業者、グローバルや大規模ネットワークを運用する企業にとって、ネットワークのダウンタイムは収益に直接影響を与える重要な課題です。 セキュリティ対策を強化することは必要不可欠ですが、その反面、どうしてもパフォーマンスに影響が出てくるケースがあります。セキュアなネットワーク環境を確保しながら高速なアクセスを提供することは、ネットワーク管理者としては最も重要な役割です。ただ、IoT/エッジやマルチクラウド環境などシステムが複雑化しているため、ネットワークの可用性と高速なパフォーマンスの確保は非常に難しい状況にあるといえるでしょう。

「セキュリティ対策と通信高速化を両立」する最適解を解説

ランサムウェアやDDoS攻撃などのセキュリティ対策と、インターネットや閉域網の通信高速化の両立は、どうすれば実現できるのでしょうか。 本セミナーは、グローバルや大規模なネットワーク環境を管理したり、ホスティングサービスプロバイダー/IoTプラットフォーム事業を展開する企業の担当者に向けて実施します。 大規模なネットワーク運用における現在のトレンドを踏まえ、セキュリティとパフォーマンスの現状の課題とその解決策を解説します。 「ホスティングサービスにおけるDDoS攻撃対策をしたい」「大量のインターネット接続デバイスからの通信に対するセキュリティポリシーを一元管理したい」など、セキュリティとパフォーマンスの両立を実現できる具体的な方法を知りたい方は、ぜひご参加ください。

講演プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 ランサムウェア/DDoS攻撃対策と通信高速化を両立するネットワーク運用とは? ~ サービスプロバイダー、グローバル/大規模通信基盤における最適解を解説 ~

・DDoS攻撃に対する包括的なネットワーク保護を実現する「Cloudflare Magic Transit」のご紹介 ・「Cloudflare Magic Transit」がパフォーマンスの向上とネットワークの保護を両立できる理由を解説

10:45~11:00 質疑応答

主催

クラウドフレア ジャパン株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る