認証・ID管理

認証・ID管理

Certification

認証・ID管理の課題を解決するウェビナー

IDaaS、シングルサインオン&SAML、フェデレーションなど認証系システムに関するトピックス、ゼロトラストやエンドポイントセキュリティの考え方など、認証・ID 管理関連のウェビナー最新情報を検索できます。

IDaaS・ID管理・ゼロトラスト
最新&人気ウェビナー

該当するセミナーはありません

IDaaS・ID管理・ゼロトラスト
ウェビナーアーカイブ
(動画・資料)

【再放送】SSO基盤を、IDaaSではなくあえて「社内構築」する 大規模企業が、オープンソ...

3.8かもめエンジニアリング株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

本セミナーは2022年5月26日に開催されたウェビナーの再放送(録画配信)です。※セミナー最後の質疑応答はリアルタイムでスピーカーが回答いたします。

同日に聴講された方の再受講も可能ですが、お気をつけください。

各種SaaSへのアクセスには多要素認証(MFA)必須の流れ

Salesforceは、セキュリティの強化策の一環として2022年2月以降アクセス時の多要素認証を必須としました。 同様の対策は他のSaaSでも次々導入されており、今後多要素認証は多くのサービスで求められることが予想されます。これに対応しつつ利用者の利便性低下を防ぐ恒久対策として、「SSO+多要素認証」の導入を検討している企業も多いかと思います。

大規模だと高額になる、IDaaSのサブスクリプション費用

このようなニーズに対応する場合、最近ではクラウド認証基盤であるIDaaSを利用するケースが増えています。 しかし利用者数の多い大手企業の場合、ユーザー課金であるIDaaSのサブスクリプション費用は高額になるケースが多く、企業にとって大きな課題となっています。

オープンソース「Keycloak」を活用したSSO基盤

本セミナーでは、国内の大手企業向けに、オープンソースのKeycloakを活用したSSO基盤を多数構築してきたかもめエンジニアリングが、Salesforce多要素認証必須化や、Microsoft365、BOXなどとのシングルサインオンにも対応できる認証基盤の構築事例や、大手企業にとってのコストメリット、IDaaSとのメリット/デメリットなどについて解説します。 また、棚上げにされることも多いオンプレ社内システムのSSOについてもご案内します。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 SSO基盤を、IDaaSではなくあえて「社内構築」する

14:45~14:55 質疑応答(リアルタイム対応)

主催

かもめエンジニアリング株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

【販売パートナー向け】中堅・中小企業のリモートワークセキュリティは、なぜファイアウォールだ...

3.8ソニックウォール・ジャパン株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

本セミナーは、販売パートナー企業向けの内容です。エンドユーザー企業様は受付しておりませんので、予めご了承ください。

コロナ再拡大でリモートワークを検討する中小企業が増加

今日のコロナの蔓延、さらに長年の働き方改革の要請により、企業規模を問わずリモートワークの実施率が高まっています。 これまで導入に二の足を踏んでいた中堅・中小企業においても、リモートワークの導入が喫緊の課題です。 全社員がこれまで通り業務を継続できるようリモートワーク環境の整備をしたい企業も多いでしょう。

従来型ファイアウォールの課題

中堅・中小企業のリモートワーク化で懸念されるのが、セキュリティに関する課題です。 これまで多くの企業は、ファイアウォールのVPN機能でリモートアクセスを実現してきました。 ファイアウォールでVPN機能を使う場合、朝の業務開始時など全社員のアクセスが一斉集中すると、処理が重くなって仕事の生産性に支障が出てしまいます。 パフォーマンスとセキュリティを両立させる、リモートワーク向けの商材選定に悩む販売店も多いのではないでしょうか?

これからのVPN、ゼロトラストネットワークの実現に向けてソニックウォールの製品を販売しませんか?

SonicWallのSSL-VPN専用機「SMA」は、日本市場においてSSL-VPN装置出荷台数NO.1を誇り、ゼロトラストネットワークを見据えたソリューションです。 ソニックウォールは、ファイアウォールのみならず、ゼロトラストなどの最新のセキュリティソリューションを販売して頂くパートナーを募集しています。 本セミナーではソニックウォールが中堅・中小企業に提唱するゼロトラストセキュリティとリモートワークの現実解について解説します。

こんな方におすすめのセミナー

・従来型ファイアウォールでのセキュリティ対策に課題を感じている方 ・SonicWall SMAだけでなく、ファイアウォール、ゼロトラスト製品をお探しの販売店様 にご参加いただければ幸いです。

プログラム

15:45~16:00 受付

16:00~16:05 オープニング(マジセミ)

16:05~16:45 【販売パートナー向け】中堅・中小企業のリモートワークセキュリティは、なぜファイアウォールだけでは不十分なのか?〜ゼロトラストセキュリティを見据えて、今導入すべきSSL-VPN解説〜

<アジェンダ> ・ネットワークセキュリティのパイオニアSonicWallの紹介 ・今日のグローバルでのサイバー脅威 ・中堅・中小企業のリモートワークにおけるセキュリティ脅威 ・安全で利便性の高いリモートワークを実現させるための構成 ・SonicWall SMAでゼロトラストを取り入れたリモートアクセス環境の実現

16:45~16:55 質疑応答

主催

ソニックウォール・ジャパン株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

未知のマルウェア脅威への備えは、"感染後の影響極小化"しかない? ~ディープラーニングを活...

4.0情報技術開発株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

巧妙化するサイバー攻撃、未知のセキュリティ脅威に対しての備えが必要。

昨今増加しているサイバー攻撃は手口を巧妙に変化させ、企業の機密情報を抜き取ろうとしています。また、ランサムウェアによるデータ暗号化・身代金要求による営利活動を目的とした被害も多数報告されています。 企業は手口を変化させながら攻撃してくる未知のセキュリティ脅威への対策として、攻撃の被害を受ける前提の対策も不可欠ですが、被害を受けない対策を行いそれを実現できることが本来一番望ましい形です。 しかし、従来のエンドポイントセキュリティでは、未知の脅威から被害を防ぐことが難しくなっています。

従来のアンチウィルスやEDRをベースとしたエンドポイントセキュリティの課題とは?

従来型のアンチウィルスでは、誰かが攻撃に遭遇した実績からシグネチャが作成され、それをベースに検知を行うため、未知の脅威は検知をすり抜ける懸念があります。 また、EDR(Endpoint Detection & Response)ではサイバー攻撃の被害を受けることを前提とし感染後の影響極小化を目的としているため、被害自体を防ぐことは困難です。 未知のセキュリティ脅威に対しては、被害を受けることを前提とした感染後の影響の極小化しか手段がないのでしょうか?

未知の脅威も99%以上の検知率で未然に防ぐ新世代のエンドポイントセキュリティとは?

本セミナーでは、従来のエンドポイントセキュリティでの課題、それを解消するディープラーニングをベースとした新世代のエンドポイントセキュリティについて解説します。 また具体的な手段として、未知の脅威も99%以上の検知率で防止するDeep Instinctの検知デモを交えご紹介いたします。 未知のセキュリティ脅威への対策を模索されている方は、是非本セミナーにご参加いただき、被害を受けないDeep Instinctの機能優位性と効果をご確認ください。

講演プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 未知のセキュリティ脅威への備えは、"感染後の影響極小化”しかない? ~ディープラーニングを活用した次世代エンドポイントセキュリティで未知の脅威を99%以上検知~

14:45~14:55 質疑応答

主催

情報技術開発株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

AzureADをIDaaSとして利用する ~オンプレADとAzureADのID統合、SAM...

3.6かもめエンジニアリング株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

クラウドサービス(SaaS)の普及や二要素認証への対応など、必須となったIDaaS

テレワークの普及などもあり、クラウドサービス(SaaS)の利用が増えています。 その中で、各SaaSと認証連携しシングルサインオンを提供する、IDaaSの重要性が高まっています。 さらにSalesforceなどの各種SaaSはセキュリティの強化を進めており、その一環としてMFA(多要素認証)の必須化を進めている中で、IDaaSのMFA機能が必要になっています。

AzureADをIDaaSとして使う

IDaaSとしては、国内、海外の様々な企業からサービスが提供されています。 しかし、Microsoft365の一定以上のプランにはAzureADが付加されており、実はこれをIDaaSとして活用することが可能です。

本セミナーでは、AzureADをIDaaSとして活用する方法や、AzureADに多要素認証(MFA)を導入する際のポイントについて解説します。

AWSやAzureにクラウド移行(リフト)したSAML非対応システムの統合認証(AzureADとの認証連携)は?

また、AWSやAzure上に移行した業務システムは、SAML非対応のものが多く、そのままではAzureADと認証連携できませんが、この課題に対して、クラウド(AWSやAzure)上に(又はオンプレミス環境に)仮想アプライアンスを設置するだけで対応する方法について解説します。

オンプレADとAzureADのID管理は統合できる

また、オンプレADとAzureADとのID管理を統合する方法も、導入ポイントを中心に紹介します。

オンプレに残った社内システムやファイルサーバーは?

クラウド化されないシステムやファイルサーバーも、AzureADとの認証連携が可能になります。その方法についても解説します。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:20 AWSやAzureに移行(リフト)したシステムを、AzureADと認証連携するには?

かもめエンジニアリング株式会社

14:20~14:45 AzureADをIDaaSとして活用する/オンプレに残るADとAzureADとをID統合する

株式会社スタイルズ

14:45~14:55 質疑応答

主催

かもめエンジニアリング株式会社(プライバシー・ポリシー

共催

株式会社スタイルズ

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

【再放送】AD/AzureADや各種クラウドのアカウントを自動連携する「Keyspider...

3.5Keyspider株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

本セミナーは、8/9に開催されたウェビナーの再放送(録画配信)です。

 

増える、クラウドサービス

テレワークの普及もあり、企業では様々なクラウドサービスを活用するようになりました。

・Microsoft365、Google Workspace などのオフィススイート ・Salesforce などのCRM ・BOX などのオンラインストレージ ・Slack、LINEWORKS、ChatWork などのビジネスチャット ・Zoom、Teams などのビデオ会議 ・サイボウズ、Kintone などのグループウェアやWebデータベース ・コンカー、楽々精算、マネーフォワード などの経費精算 ・ジョブカン、KING OF TIME などの勤怠管理

また、従来のオンプレミスの社内システム、業務システムも当然残っています。

アカウントの管理が大変

このような状況の中、人事情報などを元に、全てのクラウドサービスのアカウントを管理する必要があります。 具体的には、入社した社員のアカウントの生成、人事異動などによる所属や権限の変更、退職した社員のアカウント削除などを、タイムリーに行う必要があります。

当然ながら、オンプレミスのシステムについても同様です。

関連会社もJ-SOX法の対象に

このような「ID管理」業務は、J-SOX法に基づく内部統制の対象であり、監査の対象になります。 また、上場企業はもちろんのこと、その関連会社も監査の対象です。

AD/AzureADや各種クラウドのアカウントを自動連携する「Keyspider」の操作方法を解説

本セミナーでは、オンプレAD/AzureAD、又は人事システムのユーザーを、各種クラウドやオンプレAD/AzureAD、及びオンプレミスのシステムに自動連携する方法について、クラウドID管理サービス「Keyspider」を使って具体的な操作方法を解説します。

またセミナー後に、お客様自身がデモ環境で操作して自動連携を試していただくことも可能です。 セミナーの中でお申し込み方法についてご説明します。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:35 オンプレAD/AzureADと各種クラウドとのアカウントを、自動連携する方法を解説

13:35~13:55 質疑応答

主催

Keyspider株式会社(プライバシー・ポリシー

共催

株式会社アクシオ(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

AD/AzureADや各種クラウドのアカウントを自動連携する「Keyspider」の操作方...

3.8Keyspider株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

増える、クラウドサービス

テレワークの普及もあり、企業では様々なクラウドサービスを活用するようになりました。

・Microsoft365、Google Workspace などのオフィススイート ・Salesforce などのCRM ・BOX などのオンラインストレージ ・Slack、LINEWORKS、ChatWork などのビジネスチャット ・Zoom、Teams などのビデオ会議 ・サイボウズ、Kintone などのグループウェアやWebデータベース ・コンカー、楽々精算、マネーフォワード などの経費精算 ・ジョブカン、KING OF TIME などの勤怠管理

また、従来のオンプレミスの社内システム、業務システムも当然残っています。

アカウントの管理が大変

このような状況の中、人事情報などを元に、全てのクラウドサービスのアカウントを管理する必要があります。 具体的には、入社した社員のアカウントの生成、人事異動などによる所属や権限の変更、退職した社員のアカウント削除などを、タイムリーに行う必要があります。

当然ながら、オンプレミスのシステムについても同様です。

関連会社もJ-SOX法の対象に

このような「ID管理」業務は、J-SOX法に基づく内部統制の対象であり、監査の対象になります。 また、上場企業はもちろんのこと、その関連会社も監査の対象です。

AD/AzureADや各種クラウドのアカウントを自動連携する「Keyspider」の操作方法を解説

本セミナーでは、オンプレAD/AzureAD、又は人事システムのユーザーを、各種クラウドやオンプレAD/AzureAD、及びオンプレミスのシステムに自動連携する方法について、クラウドID管理サービス「Keyspider」を使って具体的な操作方法を解説します。

またセミナー後に、お客様自身がデモ環境で操作して自動連携を試していただくことも可能です。 セミナーの中でお申し込み方法についてご説明します。

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:35 オンプレAD/AzureADと各種クラウドとのアカウントを、自動連携する方法を解説

10:35~10:55 質疑応答

主催

Keyspider株式会社(プライバシー・ポリシー

共催

株式会社アクシオ(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

【再放送】 SSO基盤を、IDaaSではなくあえて「社内構築」する 大規模企業が、オープン...

3.9かもめエンジニアリング株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

本セミナーは2022年5月26日に開催されたウェビナーの再放送(録画配信)です。                          ※セミナー最後の質疑応答はリアルタイムでスピーカーが回答いたします。

同日に聴講された方の再受講も可能ですが、お気をつけください。

各種SaaSへのアクセスには多要素認証(MFA)必須の流れ

Salesforceは、セキュリティの強化策の一環として2022年2月以降アクセス時の多要素認証を必須としました。 同様の対策は他のSaaSでも次々導入されており、今後多要素認証は多くのサービスで求められることが予想されます。これに対応しつつ利用者の利便性低下を防ぐ恒久対策として、「SSO+多要素認証」の導入を検討している企業も多いかと思います。

大規模だと高額になる、IDaaSのサブスクリプション費用

このようなニーズに対応する場合、最近ではクラウド認証基盤であるIDaaSを利用するケースが増えています。 しかし利用者数の多い大手企業の場合、ユーザー課金であるIDaaSのサブスクリプション費用は高額になるケースが多く、企業にとって大きな課題となっています。

オープンソース「Keycloak」を活用したSSO基盤

本セミナーでは、国内の大手企業向けに、オープンソースのKeycloakを活用したSSO基盤を多数構築してきたかもめエンジニアリングが、Salesforce多要素認証必須化や、Microsoft365、BOXなどとのシングルサインオンにも対応できる認証基盤の構築事例や、大手企業にとってのコストメリット、IDaaSとのメリット/デメリットなどについて解説します。 また、棚上げにされることも多いオンプレ社内システムのSSOについてもご案内します。

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 SSO基盤を、IDaaSではなくあえて「社内構築」する

10:45~10:55 質疑応答(リアルタイム対応)

主催

かもめエンジニアリング株式会社(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

EDRを導入せずに感染拡大中のEmotetに対抗するエンドポイントセキュリティとは? ~IT...

3.6ハイパー

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

感染が拡大するEmotet、解決策はEDRだけなのか?

2022年3月以降、Emotet感染が急拡大し2020年の感染ピーク時の約5倍以上となっています。Emotet等のマルウェアへの有効な対策として、端末側で感染を防ぐためのエンドポイントセキュリティの重要性が増しており、特にEDR(Endpoint Detection and Response)の導入を検討している企業が増えています。しかしEDR導入の障壁である人的リソースの確保や費用面等から導入が難しいと感じている企業も多いです。

人的リソースの少ない企業でも持続可能なエンドポイントセキュリティとは

最新の攻撃に対応しつつ、IT部門のリソースを減らす仕組みとして注目されているのが「隔離保護」です。これまでの検知をメインにした対応は、検知時の即時対応やログの分析等にIT部門のリソースが割かれていました。しかし「隔離保護」の技術ではこれらを極力抑えることができるためIT部門のリソースを削減することが可能です。

IT部門・従業員の負担を大幅に削減し、未知のウイルスからPCとデータを保護する方法を解説

本セミナーでは、人的リソースの少ない企業がEmotet等の巧妙化する攻撃に対して持続可能な形で対策するための方法について、”HP WOLF PRO SECURITY”の紹介を交えて解説致します。 Emotet等のマルウェアへの対策として、持続可能なエンドポイントセキュリティをお探しの方は是非ご参加ください。

講演プログラム

13:45~14:00 受付

14:05~14:20 日本企業におけるサイバー攻撃の現状と中小企業が抱える情報セキュリティの課題とは?(日本HP)

14:20~14:50 エンドポイントを徹底的に強化し最新の攻撃に対応する「HP Wolf Pro Security」とは何か?(ハイパー)

14:50~14:55 質疑応答

主催

株式会社ハイパー(プライバシー・ポリシー

共催

株式会社日本HP(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る

60分でおさらいするeKYCのキホン 〜公的個人認証サービス概要、犯収法の基礎、eKYCの...

4.0株式会社ショーケース

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

セキュアに、手軽に、低コストでeKYCを導入するには何がベストなのか?

本セミナーでは、「不正認証の防止と手軽・低コストなeKYCの導入」をテーマに、犯収法の基礎解説、eKYCのはじめかた、低コストで対策する方法を解説いたします。 タグ設置のみで簡単にeKYCを実装できる、ショーケースの「カンタンeKYC / ProTech ID Checker」の製品紹介、導入事例、製品デモも合わせて行います。 ・はじめてeKYCを導入検討している ・本人確認の基本的な法律やルールが知りたい ・eKYCを低予算で簡単に導入できる方法が知りたい という企業の担当者様は、ぜひご参加ください。

マイナンバーを活用した公的個人認証サービスとは?

公的個人認証サービスとは、マイナンバーカードに入っている電子証明書を利用したeKYCの方法の1つです。 マイナンバーカードのICチップ情報を使って本人確認を行うことができるこの方法は、犯収法でも認められている本人確認方法です。 eKYCを導入しやすく、住所や性別、生年月日などの情報も一度に取得できるなどのメリットがあります。

現行のeKYCの方式とマイナンバーカード認証の方式の違いは?

現行の多くのeKYCでは、ユーザーに写真つきの身分証明書と、ソフトウェアでの写真(または動画)撮影データを送信してもらい、事業者側でシステムや人間の目視によって本人確認を行います。 マイナンバーカード認証の場合は、ICチップ情報と本人画像(動画も可)データを確認する方法、またはICチップ情報と転送不要郵便の送付で本人確認が行えます。 マイナンバーカードを使用する場合、ICチップ情報を読み込むためのICカードリーダーが必要になる点がデメリットです。

犯収法で今押さえておきたいポイント

犯収法は頻繁に改正が行われていますが、令和2年4月の改正では本人確認が次のように厳格化されています。 ・本人確認の厳格化(郵送の本人確認書類について写真付きの書類や書類の原本を必要とする) ・郵送時には事業者からの転送不要郵便の送付による確認が必須 現状、書類による本人確認は、ユーザーにも事業者にも負担が大きくなっているため、使いやすいeKYCのニーズが高まっている状況です。

eKYCの重要性はわかっているが、手間とコストを考えると躊躇してしまう…。

eKYCなら事業者が提供するソフトウェアで写真撮影を行い、本人確認を完結できるのでユーザーの利便性が向上します。 ただ、eKYCのフルスクラッチ開発は高コストになるため、ユーザーの利便性や業務の効率性が気になっても従来の方法を継続せざるを得ないことも多いでしょう。 しかし、セキュリティ面や、サービスの競争力の観点からは悪手と言わざるを得ません。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 60分でおさらいするeKYCのキホン 〜公的個人認証サービス概要、犯収法の基礎、eKYCの認証方式比較〜

①eKYCの概要 ②マイナンバー/公的個人認証サービスとは ③犯収法の解説 ④導入事例・効果

14:45~14:55 質疑応答

主催

株式会社ショーケース(プライバシー・ポリシー

協力

株式会社オープンソース活用研究所(プライバシー・ポリシー) マジセミ株式会社(プライバシー・ポリシー

資料を見る