ウェビナーアーカイブ(動画・資料)

増大する暗号化通信と監視ポイント、ネットワークの可視化とセキュリティ対策の最適解とは? ~高...

3.8 キーサイト・テクノロジー株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

巧妙なサイバー攻撃に狙われる企業・組織のネットワーク、クラウド/IoT環境など攻撃対象は急拡大中

サイバー攻撃はますます巧妙化し、ランサムウェアや標的型攻撃(APT)が増加しています。また、ソーシャルエンジニアリングを駆使したフィッシング詐欺も依然として深刻な脅威です。近年はクラウド環境の利用拡大やIoTデバイスの普及に伴い、その攻撃対象は急激に拡大しています。特にクラウドの設定ミスやIoT機器の脆弱性を悪用する攻撃が増えており、十分なセキュリティ対策が求められます。 そうした中、ネットワーク監視が十分に行き届かない「ブラインドスポット」の存在がサイバー攻撃や内部不正の発見を遅らせ、企業のリスクを高めています。さらに、レガシーOSのセキュリティ対応の難しさや、サーバーへのエージェント管理の負担も課題となっています。 異常な挙動を早期に検知する「EDR(Endpoint Detection and Response)」の導入が進んでいます。しかし、EDRはエンドポイントの脅威に特化しているため、ネットワーク上の異常通信の検知やゼロデイ攻撃、サプライチェーン攻撃の防御には十分な対応が難しいケースがあります。そのため、ネットワーク全体の可視化と監視を強化し、より高度な防御策を導入することが求められています。

増大する監視ポイントが、セキュリティリスクを高める ネットワーク可視化の課題が浮き彫りに

ネットワークの監視ポイントが増加し続ける中、それに伴い可視化の課題も深刻化しています。IoTやリモートワークの普及によりトラフィックが増大し、企業はネットワーク内の通信を十分に把握できず、脅威の検知やインシデント対応の遅れが発生しています。さらに、多くのトラフィックがTLSで暗号化されており、従来のセキュリティツールでは十分な検知が難しくなっています。 エンドツーエンドの暗号化による可視化の技術的な課題に加え、監視範囲の拡大により、運用負荷やリソース不足、専門スキルの確保も問題です。過検知(False Positive)やアラート疲れも発生し、ネットワーク可視化ツールの導入コストやROI(投資対効果)の確保も課題と言えるでしょう。 「IPS(Intrusion Prevention System)」は既知の脅威を防御し、「NDR(Network Detection and Response)」は未知の脅威の検知や異常な振る舞いの分析を行います。これらを組み合わせることで、ネットワーク全体の監視を強化し、ゼロデイ攻撃やサプライチェーン攻撃への対応力を向上させることができます。しかし、監視ポイントが適切に確保できなければ、必要なデータの収集が困難になり、誤検知や脅威の見逃しが発生するリスクが高まります。さらに、重複データの増加により、IPSやNDR自体の負荷が増し、その運用の負担が拡大する懸念もあります。

高度な脅威検知・防御を可能にする包括的なネットワークセキュリティの実現方法を解説

特に政府機関や金融、製造業など企業は高度なサイバー攻撃の標的となりやすく、暗号化トラフィックを悪用する対策は急務となっています。しかし、暗号化通信の解析や誤検知の削減、セキュリティ運用の最適化は、多くの企業にとって大きな課題です。 本セミナーでは、そうした企業・組織のIT部門に属するネットワーク、セキュリティ担当者の方を対象に開催します。脆弱性検知と高度な脅威防御を最適化する方法として、Trend Microが提供するIPSソリューション「Trend Micro TippingPoint」とキーサイト・テクノロジーの「ネットワーク可視化ソリューション」を組み合わせる運用をご提案します。 これにより隠れた脅威を可視化し、キルチェーン内の攻撃を見逃すリスクを最小限に抑えます。また、ネットワークの可視化とセキュリティツールのパフォーマンス最大化を同時に達成し、運用負担やコストを削減する実践的なアプローチを紹介します。 セキュリティ・インシデントへの対応力を強化し、運用効率を向上させたいネットワーク/セキュリティ担当者の方は、ぜひご参加ください。

講演プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:45 増大する暗号化通信と監視ポイント、ネットワークの可視化とセキュリティ対策の最適解とは?~高度な脅威検知と防御を実現するIPS × パケットブローカー活用術~

・キーサイト・テクノロジー株式会社

・SCSK株式会社

・SCSKセキュリティ株式会社

12:45~13:00 質疑応答

主催・共催

キーサイト・テクノロジー株式会社(プライバシーポリシー

SCSK株式会社(プライバシーポリシー

SCSKセキュリティ株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

クラウド環境に蔓延するサイバー脅威で重要性が増す「脆弱性診断」の効果的な進め方 ~脆弱性診断...

3.7 SCSK株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

サイバー脅威の拡大で重要性が高まる「脆弱性診断」

近年、サイバー犯罪が増加し、日本国内でも規模や業種を問わず多くの企業が被害を受けています。特に、ゼロデイ攻撃や標的型攻撃、サプライチェーン攻撃など攻撃手法が高度化し、Webアプリケーションを狙う攻撃も拡大しています。そのため、攻撃者に悪用される前に脆弱性を特定して修正する「早期発見・予防」が不可欠です。しかし、インシデント発生後に他の脆弱性を確認するノウハウやチェック要員が不足している企業も多く、適切な対応が困難になっています。特に新規システムのリリースやクラウド移行時には、システムの安全性を確保するために「脆弱性診断」を実施することが重要です。こうした脆弱性診断の重要性は一層高まり、企業のシステム運用における必須の取り組みとなっています。

単発の診断では不十分、診断結果の活用方法が分からない 脆弱性診断の質が問われる

現在、多くの企業・組織のシステム環境はクラウドやSaaS、オンプレミス、ハイブリッドが混在し、これら全体を対象とした一貫した脆弱性診断が難しくなっています。そのため、従来の診断ツールではゼロデイ攻撃や未知の脆弱性などの検出が困難であり、適切な対策を講じるには高度な技術力が求められます。 また、自動診断ツールを利用しても、誤検知や過検知があったり、どの脆弱性が重大で修正が必要なのかを判断するには専門知識が必要です。さらに新たな脆弱性は日々発見されるため、単発の診断では不十分であり、定期的な診断が不可欠です。しかし、予算やリソースの制約で十分な頻度で実施できない企業も多くあります。ただ、診断の精度やサービスの質は利用してみないと分からず、無駄のない診断対象の見極めが求められます。これらの課題を克服するには、診断の実施だけでなく、継続的なセキュリティ運用の視点を持ち、診断結果を適切に活用する体制を整えることが不可欠です。

最新の脅威動向を踏まえた効果的な診断手法・セキュリティ対策強化を実現するヒントを解説

本セミナーでは、企業・組織のシステム運用・セキュリティ担当者が抱える脆弱性診断の課題を解決するため、最新の脅威動向を踏まえた効果的な診断手法や対策を解説します。特にクラウドセキュリティやWebアプリケーションの脆弱性への対応に焦点を当て、実践的な知識を提供します。また、診断の精度を高めるため、ツール診断と手作業による診断の併用によって、多様なシステム環境に対する高い検出精度と効率的な診断を実現するソリューションをご提案します。 また、診断後に検出された脆弱性へのスムーズな対処を支援するため、適切なリスク評価の手法や修正対応の優先順位付けに関するベストプラクティスを紹介します。さらに、脆弱性診断サービスに加え、継続的なセキュリティ向上を支援する各種サービスについても詳しく解説します。 「脆弱性診断を単発の取り組みで終わらせず、組織全体のセキュリティレベルを向上させる実践的な方法を知りたい」という方は、ぜひご参加ください。

講演プログラム

14:45~15:00 受付

15:00~15:05 オープニング(マジセミ)

15:05~15:25 サイバー脅威で重要性が増す「脆弱性診断」、その効果的な進め方とは

15:25~15:45 脅威動向に見る、クラウドセキュリティ対策とは

15:45~16:00 質疑応答

主催・共催

SCSK株式会社(プライバシーポリシー

SCSKセキュリティ株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

限られた予算でも実現可能な未知の脅威からシステムを守るセキュリティ対策とは ~月額ワンコイン...

3.8 ビッグローブ株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。

巧妙化するサイバー攻撃に対する解決策としてのEDR普及

近年、サイバー攻撃は標的型攻撃やゼロデイ攻撃の増加に加え、AIを活用した高度な攻撃手法が広がり、従来の防御策では対応しきれない状況が拡大しています。このような状況を受けて、次世代型セキュリティであるEDRの導入が急務となり、業種や事業規模を問わず普及が進んでいます。EDRは攻撃の早期検知と迅速な対応を可能にし、多様化する脅威への有効な防御策として注目されています。

EDR導入に伴う高コストと運用負荷の克服策

高機能なEDRはサイバー攻撃への有効な対策ですが、初期導入費用が高額であることや運用の複雑さが大きな障壁となっています。特に、人材や予算が限られる企業では導入が進まず、結果的に被害拡大が経営リスクに直結するケースが増えています。また、専門知識を持つ人材の不足が運用面での課題をさらに深刻化させています。これらの課題を解決するために、効率的な運用方法や低コスト化を図る方策が求められています。

EDR導入に成功するための実践的アプローチ

EDR導入を成功させるための具体的なステップや重要なポイントを、実際の事例を交えて解説します。本セミナーでは特に、月額ワンコインで導入可能なEDRソリューションに焦点を当て、コストや運用負荷を抑えながら迅速かつ効果的なサイバー攻撃対策を実現する方法を紹介します。また、初めてEDRを検討する企業でも理解しやすい内容を心掛け、導入支援策についても具体的にお話します。より低コストで効率的なセキュリティ強化を目指す方はぜひご参加ください。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 限られた予算でも実現可能な未知の脅威からシステムを守るセキュリティ対策とは~月額ワンコインのEDRオプションで被害最小化と迅速復旧を~

13:45~14:00 質疑応答

主催

ビッグローブ株式会社(プライバシーポリシー

協力

株式会社オープンソース活用研究所(プライバシーポリシー

マジセミ株式会社(プライバシーポリシー

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る