認証・ID管理

認証・ID管理

Certification

認証・ID管理の課題を解決するウェビナー

IDaaS、シングルサインオン&SAML、フェデレーションなど認証系システムに関するトピックス、ゼロトラストやエンドポイントセキュリティの考え方など、認証・ID 管理関連のウェビナー最新情報を検索できます。

IDaaS・ID管理・ゼロトラスト
最新&人気ウェビナー

該当するセミナーはありません

IDaaS・ID管理・ゼロトラスト
ウェビナーアーカイブ
(動画・資料)

【サプライチェーンも注目】中堅企業が進めるべきゼロトラストセキュリティとは? 〜「簡単運用」...

3.7 萩原テクノソリューションズ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

セミナー概要

近年、サイバー攻撃の巧妙化に伴い、従来の境界型防御では十分なセキュリティ対策が困難になっています。本セミナーでは、中堅企業様が無理なく導入できるゼロトラストセキュリティとして、「簡単運用」をキーワードに多要素認証(MFA)によるなりすまし防止と、ユーザーやグループごとに設定可能なアクセス制御の実践方法をご紹介いたします。

Settion-1 「中堅企業が進めるゼロトラストセキュリティの考え方とそ運用のポイント」

萩原テクノソリューションズ株式会社

システムエンジニアリング事業部 データプラットフォーム部

部長 有安 圭祐

激化するサイバー攻撃への対策として、中堅企業に求められるゼロトラストセキュリティについて、萩原テクノソリューションズの考える実践的なアプローチをご紹介します。また、セキュリティ対策は導入して終わりではありません。高いセキュリティレベルを維持するために必要な運用のポイントについても併せてご説明します。

Settion-2 「中小企業でも始められる!運用が回る多要素認証とは?」

株式会社ソリトンシステムズ

ビジネス推進本部 南 優羽

昨今、セキュリティ対策は「やりたい企業だけが取り組むもの」から「事業継続のために対応が求められるもの」へ変化する中、多くの企業が人材不足や属人化という課題に直面しています。本セッションでは、中小企業でも無理なく運用できる多要素認証をテーマに、クラウドサービスだけでなくWindowsログオンも含めた認証強化と、人の注意力やリテラシーに依存しない認証運用を実現する統合基盤をご紹介します。

Settion-3 「認証システムと社内システムとの間を〝橋渡し〟して実現する、中堅・中小向けゼロトラストの第一歩」

かもめエンジニアリング株式会社

取締役 潮村 剛

レガシーな業務システムは、閉域網内に置いているケースが少なくありません。 それらのシステムへのアクセスはVPNが主流でしたが、VPNにセキュリティ上のリスクが強く指摘されている昨今、「アクセスのたびに個別の制御を行うゼロトラストに切り替えたいが、ハードルが高い」という声をよく耳にします。 そのような課題をお持ちの中堅企業に、ゼロトラスト導入のファーストステップと、ミニマムな国産ゼロトラストサービスをご提案します。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:50 サプライチェーンも注目。中堅企業が進めるべきゼロトラストセキュリティとは? 〜「簡単運用」で実現する多要素認証とアクセス制御のベストプラクティス〜

13:50~14:00 質疑応答

主催・共催

萩原テクノソリューションズ株式会社(プライバシーポリシー

株式会社ソリトンシステムズ(プライバシーポリシー

かもめエンジニアリング株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【利用者数1000名以上向】社内外で分断された認証がセキュリティリスクに 〜認証・アクセス制...

3.8 NTTドコモビジネス株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

※本セミナーは、エンドユーザー企業の方を対象としています。該当しない企業の方の申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。

※IT事業者の方へ 紹介するソリューションとの協業の相談も承っておりますので、個別にお問い合わせください。また、情報収集のみを目的とするお申込みはお控えください。

オンプレWebとSaaSで認証が分断され、セキュリティリスクが生まれている

業務システムのクラウド移行が進み、多くの企業でSaaSと従来のオンプレミスWebシステムが混在する環境が当たり前になっています。それに伴い、システムごとに認証方式やID管理がばらばらになり、社内の認証基盤が分断されるケースが増えています。 こうした分断は、利用者の利便性を損なうだけでなく、管理の目が届かない認証の抜け穴を生み、気づかぬうちにセキュリティリスクとなりかねません。特に利用者数1000名以上の大規模利用では、対象となるシステムやユーザーの数が多く、分断された認証を個別に管理し続けることの負担とリスクは一層大きくなっています。

取引先・代理店などBtoBtoXの外部ユーザー認証を、安全かつ拡張的に管理したい

さらに近年は、自社の従業員だけでなく、販売店・フランチャイズ店舗・取引先・代理店などといった社外ユーザーにもポータルなどへの安全なアクセスを提供する、BtoBtoX型のビジネスが広がっています。こうした外部ユーザーの認証は、社内のID管理の仕組みだけでは対応しきれず、誰にどこまでアクセスを許可するかを安全に管理することが難しいのが実情です。 加えて、事業の拡大とともに外部ユーザー数が増え続けると、認証基盤に求められる拡張性やコストへの不安も大きくなります。オンプレWebとSaaSの双方に対応しながら、社内外の大規模なユーザーのアクセスを、安全かつ無理なく管理できる仕組みが求められています。

クライアント証明書を含む多要素認証で、大規模ユーザーのアクセスを統制する

本セミナーでは、NTTドコモビジネスが、Web認証セキュリティサービス「トラストコネクト(R)」を活用し、社内外に分断した認証を一元管理する方法をご紹介します。 トラストコネクトは、Webアプリケーションへのアクセスの安全性を強化するWeb認証セキュリティサービスです。ID/パスワード認証やSAML認証に加え、クライアント証明書認証・TOTP認証・メールOTP認証・パスキー(FIDO2)といった多要素認証に対応し、シングルサインオンやアクセス制御による認可管理も提供します。また、リバースプロキシー方式でインターネットからのアクセスを一度受けてお客さまのシステムに中継し、DDoS対策・IPS・WAF・ファイアウォールといったセキュリティ対策とあわせてWebシステムを保護します。SAML認証でクラウドサービスに、リバースプロキシー方式でオンプレミスのWebシステムに対応できるため、混在環境でも認証を統合的に管理できる点が特徴です。 こうした仕組みは、自社の従業員はもちろん、クライアント証明書を配布した取引先・代理店などの外部ユーザーのアクセス管理にも活用でき、BtoBtoXのビジネスにも対応します。またトラストコネクトはクライアント証明書の発行、配布、更新、失効管理を簡略化する仕組みを備えており、数万人規模の外部ユーザー利用時にも効果を発揮します。当日は、金融・製造をはじめとするユースケースや導入事例を交えながら、オンプレWebとSaaSの認証分断を解消し、外部ユーザー含めて大規模なユーザーのアクセスを安全に統制する進め方を解説します。現行の認証基盤の課題を解消したい、利用者数1000名以上の大規模利用されているシステムを管理する情報システム部門の方は、ぜひご参加ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 【利用者数1000名以上向】社内外で分断された認証がセキュリティリスクに〜統合認証で分断を解消し、自社のみならずBtoBtoX事業の認証管理にも対応〜

11:45~12:00 質疑応答

主催

NTTドコモビジネス株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

Entra ID・ADハイブリッド環境におけるセキュリティリスクの可視化と実践 ~本当にID...

3.9 クエスト・ソフトウェア株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

講演はリコージャパン株式会社が担当し、質疑応答ではクエスト・ソフトウェア株式会社も参加いたします。

クラウド活用で複雑化するADとEntra ID

多くの企業でMicrosoft 365やクラウドサービスの活用が進む一方、認証基盤の中心には今もオンプレミスのActive Directoryが残っています。ADとEntra IDが連携するハイブリッドID環境では、利便性が高まる一方で、管理者権限、同期設定、不要なアカウント、過剰な権限などが複雑に絡み合い、従来のAD単体では見えにくかったリスクが生まれます。特に全国に拠点を持つ企業では、現場ごとの運用差や属人化も重なり、自社のID環境が本当に安全な状態なのかを判断しにくくなっています。

見えない特権経路がリスクになる

ADとEntra IDの連携環境では、一見問題のないアカウントや設定であっても、権限の組み合わせや同期の仕組みによって、重要な管理権限へつながる経路が生まれる場合があります。こうした“見えない特権経路”を把握できていないと、何が正常で何が危険なのか、どこから優先的に対処すべきなのかを判断できません。結果として、危険箇所を見逃したまま運用が続き、監査や評価、経営報告においても客観的な説明がしづらい状況が生まれます。

業界標準アセスメントでリスクを可視化

本セミナーでは、ADとEntra IDが連携するハイブリッドID環境において、見えない特権経路や危険な設定をどのように把握すべきかを解説します。業界ベストプラクティスに基づくアセスメントにより、AD設定、権限、同期環境、重要オブジェクトの状態を評価し、優先して対処すべきリスクを可視化する考え方を紹介します。あわせて、全国規模での支援体制やオンプレミス環境を含めた現場対応の観点から、レガシーADをモダンなハイブリッドID基盤へ見直すための第一歩をお伝えします。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:10 Why Ricoh ~リコージャパンのご紹介と、本セミナーで解決する課題~

11:10~11:15 Why Quest ~Questのご紹介とIdentity Defenseの概要~

11:15~11:30 Entra ID・ADハイブリッド環境におけるセキュリティリスクとIdentity Defenseの活用

11:30~11:45 技術評価から見えたハイブリッドID環境の課題と対策ポイント

11:45~12:00 質疑応答

主催・共催

クエスト・ソフトウェア株式会社(プライバシーポリシー

リコージャパン株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【エンドユーザ企業向け】SCS評価制度への対応を認証・ID管理の視点から考える 〜ゼロトラス...

4.0 テクバン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

SaaS利用拡大で煩雑化するID管理

業務で利用するSaaSが増え続ける中、従業員IDや共有アカウント、サービスごとの権限を個別に管理する負担は大きくなっています。特に入退社や人事異動が発生するたびに、どのSaaSでアカウントの追加・変更・削除が必要なのかを確認しなければならず、情シス部門や管理部門の作業は属人化しやすくなります。利便性の高いSaaSを安全に使い続けるためには、分散したIDを一元的に把握し、ライフサイクルに沿って適切に管理する仕組みが必要です。

SCS評価制度で重視される認証・ID管理

ID管理が十分に整備されていない状態では、人事異動後も不要な権限が残ったり、退職者のアカウントが削除されずに放置されたりするリスクがあります。こうしたIDは、いわゆるゾンビアカウントとして不正アクセスや情報漏えいの入口になり得るだけでなく、誰がどのSaaSにアクセスできるのかを把握できない状態を招きます。また、SCS評価制度においても認証・ID管理は重要な領域とされており、社内IDを適切に管理できる体制の整備は、セキュリティ対策と制度対応の両面で重要性を増しています。

Oktaで認証・ID管理を効率化

本セミナーでは、SaaS利用の拡大によって複雑化する社内ID管理の課題を整理し、IDaaSを活用して認証強化、アカウント管理、権限管理を効率化する方法を解説します。Oktaを活用することで、入退社や人事異動に伴うID運用を効率化しながら、不要なアカウントの放置を防ぎ、SSOや多要素認証によるセキュリティ強化、権限の適正化を進めることができます。ID管理に課題を持つ企業や、SCS評価制度への対応を検討している企業に向けて、業務効率化・セキュリティ対策・認証/ID管理領域の制度対応を同時に進めるための実践ポイントを紹介します。

プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:45 【エンドユーザ企業向け】SCS評価制度への対応を認証・ID管理の視点から考える 〜ゼロトラストセキュリティのポイントはIDaaSにあり? ID管理の限界をどう乗り越えるか〜

15:45~16:00 質疑応答

主催・共催

テクバン株式会社(プライバシーポリシー

Okta Japan株式会社(プライバシーポリシー

株式会社ネットワールド(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【従業員50名から200名の情シス向け】現場に感謝されるパスワードレス認証の始め方 ~既存A...

3.8 株式会社フォーセシステム

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

エンドユーザに「良くなったね、ありがとう♪」と言われるシステム変更を

毎朝のID・パスワード入力が不要になり、「ログインの手間が減ったおかげで、朝の挨拶を交わす時間が増え、職場の雰囲気まで良くなったよ。ありがとう。」そんな言葉を営業部長からもらえるかもしれません。 システム改善の価値は、入力時間を短縮することだけではありません。利用者の働きやすさや職場のコミュニケーションまで変えることがあります。 本ウェビナーでは、そんな「ありがとう」につながるシステム変更のヒントをお伝えします。

フィッシングの脅威と、使い回し・定期変更の運用負荷─パスワード認証だけの運用が抱えるリスク

PCのログオンや業務システムへのアクセスを、パスワード認証だけで運用している企業は少なくありません。しかし、PCへのログオンは攻撃の起点になりやすく、フィッシングによる認証情報窃取や、なりすましのリスクも高まっています。 一方で、リスクを抑えるために複雑なパスワード設定や定期変更、使い回し防止を強制すると、利用者の負担が増え、管理者側にもリセット対応やロック解除の問い合わせが積み上がります。 パスワード認証だけの運用は、セキュリティと利便性のトレードオフを抱えているのが実情です。

自社環境にWindows Hello for Businessを導入したいが、進め方や効果が見えない

パスワードレス認証の有力な選択肢の一つが、Windows Hello for Businessです。顔認証やPINを活用することで、パスワード入力の機会を減らし、PCへのログオン時におけるセキュリティと利便性を高められます。 しかし、関心はあっても「自社環境における実現性」「導入の進め方」「導入効果」が見えにくく、導入に踏み出せない企業は少なくありません。 仕組みの良さは分かっていても、自社環境に当てはめた進め方と効果が描けないことが課題となっています。

セキュリティ強化と運用負荷軽減を両立し、パスワード認証から脱却する、Windows Hello for Businessの導入方法

本セミナーでは、パスワード認証の限界とリスクを、フィッシングや認証情報の窃取、運用負荷の観点から整理し、パスワードレス認証がなぜセキュリティと利便性を両立できるのかを解説します。 そのうえで、自社環境を活かしたWindows Hello for Business導入の進め方や、構築実績をもとにした導入効果、検証・導入支援の内容をご紹介します。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 現場に感謝されるパスワードレス認証の始め方 ~既存AD/Entra環境で始める Windows Hello for Business 導入~

14:45~15:00 質疑応答

主催

株式会社フォーセシステム(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

ランサムウェア対策、EDR/XDR導入後も残る未知の脅威への不安~被害発生前の防御強化と脅威...

3.7 TDI株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

EDR/XDR導入が進む中でも続くランサムウェア被害の現実

ランサムウェア被害への対策として、多くの企業でEDR/XDRやアンチウイルスなどのエンドポイント対策の導入が進んでいます。検知・隔離・調査といった体制整備も進み、従来と比べて防御レベルは大きく向上しました。 しかし、対策を講じている企業においてもランサムウェアやマルウェア感染の被害は後を絶ちません。攻撃手法は日々高度化・巧妙化しており、侵入後の検知・対応だけでは防ぎきれないケースも発生しています。

運用現場が抱える「未知の脅威」への課題と限界

EDR/XDRをはじめとしたセキュリティ対策を運用する現場では、既知の脅威だけではなく、未知のマルウェアや新たな攻撃手法へどのように備えるべきかという課題に直面しています。具体的には、以下のような悩みを抱える企業が増えています。

・未知のマルウェアへの対応力に不安がある ・セキュリティ製品からのアラート対応や調査対応の負荷が増加している ・検知後の分析や判断に時間がかかる ・既存対策に加えて何を強化すべきか判断できない

限られた人員や予算の中では、検知・対応を強化し続けるだけでなく、被害発生前の防御強化と運用効率化をどのように両立するかが重要なテーマとなっています。

被害発生前の防御強化と脅威可視化を実現する新たなアプローチ

本セミナーでは、既存のEDR/XDRを置き換えるのではなく、それらと共存し、多層防御を強化するソリューションとしてDeep Instinctをご紹介します。Deep Instinctは、既知・未知を問わずマルウェアの実行前防御を支援し、被害発生リスクの低減を目指すソリューションです。 また、Deep Instinctが検知した脅威の情報を、生成AIを活用して分かりやすく可視化し、分析や判断を支援する新たな機能についても解説します。実行前防御の考え方や導入効果に加え、生成AIを活用した脅威可視化による運用効率化の可能性について、具体的な活用イメージを交えながら詳しくお伝えいたします。

こんな立場の方/こんな課題を感じている方におすすめ

・EDR/XDRを導入済みで、防御強化の次の一手を検討している方 ・未知のマルウェアやランサムウェアへの備えを強化したい方 ・既存対策を活かしながら防御力を高めたい方 ・アラート対応や調査業務の負荷を軽減したい方 ・生成AIを活用した脅威分析や可視化に関心がある方

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 ランサムウェア対策、EDR/XDR導入後も残る未知の脅威への不安

        ~被害発生前の防御強化と脅威可視化を支援する新たなアプローチ~

13:45~14:00 質疑応答

Deep Instinctは、Deep Instinct Ltd.の登録商標または商標です。

主催

TDI株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【シャドーIT対策】現場の勝手なAI・SaaS利用、どこまで把握できていますか? 〜日本の商...

4.0 スカイゲートテクノロジズ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

急増する「シャドーAI・IT」と、見えない情報漏洩リスク

業務効率化やDXの推進に向け、生成AIや便利なSaaSを企業として「積極活用・促進」する動きが一般的になりました。 しかしその一方で、現場の判断で会社に未申告のまま利用される「シャドーAI」「シャドーIT」が爆発的に急増しています。 管理者が利用実態を把握しきれない状態の放置は、意図しない機密データの外部流出や、退職者アカウントの放置による悪意ある内部不正の格好の標的となりかねません。 「便利さ」の裏に潜む、情シスが今もっとも警戒すべき「見えないリスク」の現実を浮き彫りにします。

現場を止めない「可視化」と「ポリシー制御」の両立

シャドーIT対策において、リスクを恐れるあまり「一律禁止」という強硬手段をとることは、 現場の反発を招き、さらなる「隠れシャドーIT」を生む悪循環に陥ります。 いま求められているのは、ビジネスを止めない統制です。 本セミナーでは、まずは「全社で何が・どう使われているか」を100%可視化する重要性を解説します。 その上で、利用実態や業務上の必要性に応じた柔軟なアクセスポリシーの設定方法について、実際の画面を交えて徹底実演(デモ)します。 現場の利便性を損なわずに、リスクだけを賢く摘み取る具体的な実践術をお見せします。

「使いこなせる」を最優先に。国産セキュリティがもたらす運用の最適解

どんなに高度なセキュリティソリューションも、現場が使いこなせなければ形骸化してしまいます。 市場にある多くのグローバル製品は多機能ですが、「難解な英語UI」、「時差によるサポート遅延」、そして「円安に伴うライセンス料の急騰リスク」といった、日本の情シスが疲弊する特有の壁が存在します。 日本の商習慣や国内特有のSaaSに特化したAI識別ロジックを持つ「Cygiene(サイジーン)」だからこそ実現できる、ストレスフリーな運用環境をご提案します。 為替変動に左右されない固定の日本円運用、日本語による手厚いメーカー直接支援など、「真に使いこなせるセキュリティ」のあり方を提示します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 【シャドーIT対策】現場の勝手なAI・SaaS利用、どこまで把握できていますか?〜日本の商習慣にフィットしたAI搭載CASBで、業務効率と統制を両立させる実践術〜

11:45~12:00 質疑応答

主催

スカイゲートテクノロジズ株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

文科省ガイドライン改訂、ID管理・認証・監視など…何から着手すべきか? 〜優先すべき対策と外...

3.9 株式会社シーイーシー

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

校務DXで見直しが求められる教育情報セキュリティ

文科省の教育情報セキュリティに関するガイドライン改訂を受け、教育委員会や学校では、校務系・学習系システムの安全な利用を前提としたセキュリティ対策の見直しが求められています。校務DX、クラウド活用、1人1台端末の定着により、従来の境界防御だけでは守りきれない場面が増え、ID管理、認証強化、アクセス制御、監視、クラウド保護などを組み合わせた対策が必要になっています。一方で、ガイドラインの内容を把握しても、自組織では何を優先し、どこから着手すべきかを判断することは容易ではありません。

ID管理・認証・監視、何を優先すべきか

教育情報セキュリティの強化に向けては、校務系・学習系システムのID管理、多要素認証、端末やクラウド利用時のアクセス制御、ログ監視、インシデント対応など、検討すべき項目が多岐にわたります。しかし、すべてを一度に進めることは現実的ではなく、教育委員会や学校の体制、既存システム、運用負荷を踏まえて、優先順位を整理する必要があります。特に、限られた担当者で対応する場合、どこまでを自前で担い、どこから外部支援を活用すべきかが分からず、対策が進みにくいという課題があります。

自前対応と外部支援の使いどころを整理

本セミナーでは、文科省ガイドライン改訂後に教育委員会・学校が押さえるべき教育情報セキュリティ対策について、ID管理・認証・監視を中心に、優先すべきポイントを整理して解説します。校務系・学習系システムに求められるゼロトラスト型の考え方や、IAM/IGA、多要素認証、SOC、クラウドセキュリティなどの対策を、どのように組み合わせるべきかを分かりやすく紹介します。あわせて、自組織で対応すべき領域と、外部支援を活用した方がよい領域を整理し、無理なく対策を進めるための考え方をお伝えします。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 文科省ガイドライン改訂、ID管理・認証・監視など…何から着手すべきか?〜優先すべき対策と外部支援の使いどころを整理〜

11:45~12:00 質疑応答

主催

株式会社シーイーシー(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

取引先・販売店の大量の端末、クライアント証明書運用の課題 ~サプライチェーン全体の証明書認証...

3.8 NTTドコモビジネス株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

取引先・販売店端末にも求められる認証強化

サプライチェーン全体でのセキュリティ強化が求められる中、メーカーや本部企業のシステムには、自社従業員だけでなく、取引先・販売店・グループ会社など多様な外部ユーザーが日常的にアクセスするようになっています。特に全国・海外に拠点や販売網を持つ企業では、利用者数や接続端末が膨大になり、ID・パスワードだけに依存した認証では、端末の真正性やアクセス元の信頼性を十分に担保しにくくなっています。こうした背景から、外部ユーザーが利用する端末に対しても、クライアント証明書を用いた端末認証や多要素認証を組み合わせ、サプライチェーン全体でアクセス統制を強化する必要性が高まっています。

大量端末への証明書配布・更新・失効管理の壁

一方で、取引先や販売店の端末までクライアント証明書を展開しようとすると、証明書の発行、配布、更新、失効、端末変更時の再設定など、運用負荷が一気に高まります。自社管理下の端末であれば一定の統制が可能でも、外部企業が管理する端末は利用状況や担当者変更を把握しづらく、証明書の期限切れや不要なアクセス権の残存、問い合わせ対応の増加が課題になりがちです。その結果、セキュリティ強化のために端末認証を必須化したいにもかかわらず、大規模環境では運用が回らず、導入範囲を限定せざるを得ないケースも少なくありません。

証明書認証・SSO・アクセス制御の一体整備

本セミナーでは、取引先・販売店を含む大規模な外部アクセス環境において、クライアント証明書による端末認証、SSO、SAML認証、アクセス制御を組み合わせ、セキュリティと運用性を両立する考え方を解説します。単に証明書を配布するだけでなく、誰が、どの端末から、どのシステムへアクセスできるのかを認証基盤側で統制し、サプライチェーン全体のガバナンスを高めるための設計ポイントを整理します。あわせて、トラストコネクトを活用し、複数のWebシステムとSaaSに対する認証・アクセス制御を一体で整備し、また、Webシステムをインターネット上に安全に外部公開する方法を紹介します。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 取引先・販売店の大量の端末、クライアント証明書運用の課題 ~サプライチェーン全体の証明書認証・SSO・アクセス制御を一体で整備する方法~

11:45~12:00 質疑応答

主催

NTTドコモビジネス株式会社(プライバシーポリシー

協力

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る