セキュリティ

セキュリティ

Security

セキュリティの課題を解決するウェビナー

サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。

ログ管理・ログ監査
ウェビナーアーカイブ
(動画・資料)

大量アラート、属人化、コスト増。ログ監視運用に“限界”を感じていませんか? ~AIによる分析...

3.8 https://www.jtc-i.co.jp/company/privacy-policy.html

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

SIEMを入れたのに、なぜセキュリティ担当者は楽にならないのか?

 セキュリティ製品やクラウドの利用が増え、社内に溜まるログやアラートの量は爆発的に増え続けています。  「監視体制を整えるためにSIEMやEDRを導入した」という企業は多いものの、現場では以下のような悲鳴が上がっています。    ・毎日のように大量のアラートが届き、確認作業だけで1日が終わってしまう  ・アラートの意味や調査手順が難しく、詳しい特定の人しか対応できない  ・ログを増やしたいが、従量課金なのでライセンス費用が怖くて保存期間を削っている    これらは担当者の努力不足ではありません。「増え続けるログを、人手と経験だけに頼って監視・分析する」という従来の運用方法そのものが、すでに限界を迎えているのです。

従来のSIEM運用が抱える「3つの現場課題」

 現在のログ監視現場では、次の3つの問題が重なり合って現場を圧迫しています。    1. 大量アラートの埋没   次々と届くアラートの確認に追われ、本当に危険なログを見落とすリスクが高まっています。

 2. 調査・設定の属人化   ログの分析や検知ルールのチューニングには専門知識が必要です。   「あの人しか分からない」状態になり、担当者の不在時に対応が止まってしまいます。

 3. コストの壁による制限   ログ量に応じて費用が跳ね上がる従量課金型SIEMでは、コストを抑えるためにログの収集対象を絞ったり、   保存期間を短くせざるを得ません。   結果として、いざ問題が起きた時に過去の追跡ができなくなります。    「確認すべきデータは増えるのに、人手・時間・予算が足りない」。これが、今のSIEM運用で起きている現実です。

「Energy Logserver XDR」が提示する「現実的な解決策」とは?

 本セミナーでは、夢のような「運用の完全自動化」を語るわけではありません。  「AIによる作業支援」と「コストを気にしない定額ライセンス」を組み合わせ、現場の負担を現実的にどこまで減らせるかをお伝えします。    ヨーロッパ発のSIEM「Energy Logserver XDR」なら、以下のアプローチで現場の課題を解決します。    ◆ 専門知識がなくてもログの意味がわかる「AIアシスタント」   難解なログやアラートが出ても、AIアシスタントが「何が起きているか」「次に何を確認すべきか」を   日本語で分かりやすく解説。   担当者のスキルに頼らない一次対応を可能にします。

 ◆ アノマリー検知・相関分析によるノイズの削減   いつもと違う不審な挙動(異常値)を自動検知し、関連するイベントを紐付けることで、   確認すべきアラートを絞り込みます。

 ◆ ログ量を気にせず全データを集められる「定額ライセンス」   データ量やEPS(秒間イベント数)に依存しないライセンス体系のため、   費用を気にせず必要なログをすべて長期間保存できます。    「今のSIEM運用のままで良いのか」「AIをどう使えば監視作業が楽になるのか」。  自社の課題を振り返り、明日からの運用見直しに役立つ具体的なヒントをお持ち帰りください。

こんな方におすすめです

・SIEMやEDRを導入したが、日々のアラート確認に追われている方 ・ログ分析やチューニングが特定の担当者に集中・属人化している方 ・ログ量の増加に伴うSIEMの費用増加や、保存期間の削減に悩んでいる方 ・「AIを使ったログ分析」が実際の業務でどこまで使えるのか知りたい方

本セミナーで得られること

・大量アラートや属人化が起きる構造的な原因の整理 ・AIアシスタント(解説・分析支援)を活用した現場作業の省力化イメージ ・データ量を気にせず全ログを長期保管するためのライセンスの捉え方 ・自社に合わせたSIEM運用改善の具体的なロードマップ

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 大量アラート、属人化、コスト増。ログ監視運用に“限界”を感じていませんか?

        ~AIによる分析自動化と定額ライセンスで実現する、次世代SIEM運用とは~

10:45~11:00 質疑応答

主催

ジュピターテクノロジー株式会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【従業員数500名以上向け】ガイドライン対応のログ分析が進まないのは、なぜ? ~SIEM×S...

3.6 三菱電機デジタルイノベーション株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ガイドラインで求められるログ分析が進まない

SaaSの利活用促進や、ゼロトラストアーキテクチャの浸透により、認証・端末・NW・アプリなどのログ量は増加傾向にあります。こうした中、ログの保管や、SIEM等を用いたログの収集・可視化に取り組む企業が増えています。しかし、各種ガイドラインで推奨される「ログを継続的に分析し、運用監視する」段階まで到達できていないケースも少なくありません。さらに、経済産業省および内閣官房国家サイバー統括室では、サプライチェーン全体のセキュリティ対策状況を共通基準で可視化する「SCS評価制度」の検討が進められており、今後は自社の対策状況を説明できる体制づくりも重要になります。加えて、フロンティアAIの進展により、脆弱性の発見や攻撃手法の高度化・高速化が進む可能性も指摘されています。こうした環境変化を踏まえると、ログを単に保管・可視化するだけでは不十分であり、脅威の兆候を継続的に分析し、運用監視につなげることが求められます。特に従業員数500名以上の企業では、対象システムやログの種類が多く、SIEM活用の難易度が上がりやすい傾向にあります。

ログは揃っているのに、分析・運用監視へつながらない

ログ分析を成果に繋げるには、SIEM を効果的に活用し、ログ収集から判断・対応までを一貫して運用できる体制づくりが重要です。しかし実際には、SIEM未導入でログの保管のみ実施しているケースや、SIEM導入済みでも分析の進め方やルール設計が定まらず、インシデントの予兆把握や適切な監視に繋げられないケース等、企業によって様々な課題があります。さらにSOC運用を担う人材不足により、分析・運用監視が属人化したり、重要な兆候の見逃しや対応遅れに繋がったりするリスクが高まっています。

SIEM×SOC 連携で“可視化”の先へ進める

企業にとって、限られたリソースの中で効果的な SIEM 活用・運用をどのように整備すべきかは、いま大きな課題となっています。 本セミナーでは、その課題感を整理したうえで、解決策として三菱電機デジタルイノベーション株式会社が提供する「セキュリティログ分析サービス」をご紹介します。各種ガイドラインで求められるログ分析を、専門人材の新規確保や複雑な基盤構築を行うことなく、実現するためのアプローチをお伝えします。ガイドライン対応を進めたい方、運用監視がうまく回らず課題を感じている方、また、サイバー攻撃対策として SIEM をどう始めるか悩んでいるセキュリティ運用部門・担当者の方は、ぜひご参加ください。

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 ガイドライン対応のログ分析が進まないのは、なぜ?~SIEM×SOC 連携で“可視化”の先へ進める~

10:45~11:00 質疑応答

主催

三菱電機デジタルイノベーション株式会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【Dos攻撃対策】最新のAIが発見した脆弱性 ~HTTP/2 Bomb 攻撃とその検知~

アルプス システム インテグレーション株式会社

本セミナーはWebセミナーです

参加方法(URL)は主催企業より直接メールにてご連絡いたします。 「eventhub.jp」「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認下さい。 本セミナーは、10:00~23:59のお好きな時間にご視聴いただけます。

概要

昨今、生成AIの急速な進化によって、AIが未知の脆弱性を発見し、瞬時に攻撃手法を組み立てる時代が現実のものとなりつつあります。 今回フォーカスを当てるのは、HTTP/2プロトコルの仕様を悪用し、少ないリソースでターゲットを機能停止に追い込む凶悪なDoS攻撃「HTTP/2 Bomb」です。 この攻撃は、つい最近、OpenAI社のAIモデルである「Codex」が、人間が気づかなかった実装上の脆弱性を自動的に発見したことで一躍世界的な脅威となりました。現在もその対応に苦慮している企業は少なくありません。 しかし、本当に重要なのは「特定の脆弱性を個別に追いかけること」ではありません。 本セッションでは、今回のような最新のプロトコル攻撃だけでなく、あらゆるDoS攻撃全般に共通するメトリクスのスパイク(急上昇)の様子を、実際のデモ画面とともにお届けします。

こんな方におススメ

・Dos攻撃の対策をデモを見ながら学びたい方 ・ログ監視によるサイバー攻撃対策について知りたい方 ・SIEM製品の導入を検討中の方

開催日時

2026年7月29日 10:00-23:59 オンライン配信 ※本セミナーは、10:00~23:59のお好きな時間にご視聴いただけます。

※ご参加方法 本サイトよりお申込み後、主催企業にてイベントハブアカウント作成いたします。開催前日までに、PW設定メールが届きますので、PWの設定後にログインをお願いいたします。

主催

アルプス システム インテグレーション株式会社(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

重要性が高まるSIEM/XDR、高額な費用が導入の壁に ~OSS活用で攻撃予兆を検知し、自社...

4.3 株式会社フォーセシステム

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ログは取得しているのに、攻撃の兆候に気づけない─SIEM/XDRによる横断分析の必要性

多くの企業では、AD・VPN・Firewall・Proxyといった主要機器のログを取得しています。しかし、それらのログが個別に管理されているだけでは、攻撃の兆候をひとつの流れとして把握することは困難です。 近年のサイバー攻撃は、短時間で派手に侵入するものだけでなく、数日から数か月にわたって徐々に進行するケースも増えています。1つ1つの挙動は「よくある操作」に見えるため、複数のシステムに分散した痕跡を横断的・時系列で分析しなければ、異常と判断できないことも少なくありません。そのため、収集した複数のログを一元管理し、相関分析によって早期に異常を検知するSIEM/XDRの重要性が高まっています。

ログ統合管理を始めたくても商用SIEM/XDRは「高額な費用」がネックに─中小・中堅企業に立ちはだかる導入の壁

SIEM/XDRの必要性を理解していても、商用製品は高額になりやすく、中小・中堅企業にとっては予算面が大きな壁となります。仮に商用製品を導入できたとしても、ログ取り込みの設計、アラートのチューニング、運用人材の確保といったハードルが高く、「導入しても回らない」という別の課題が残ります。結果として、ログ統合管理の重要性を感じながらも一歩を踏み出せず、対策が止まったままになってしまう企業も少なくありません。 中小・中堅企業に求められているのは、コストを抑えてスモールスタートでき、自社のリソースでも無理なく回せる、現実的な選択肢です。

「導入の壁」を越える、OSS「Wazuh」による低コストなログ一元管理と初動検知の始め方

本セミナーでは、SIEM/XDRの必要性を整理し、商用SIEM/XDRにおける費用感など、ログ統合管理を始めるうえでの課題を解説します。 また、課題の解決策として、低コストで始められるOSS統合セキュリティプラットフォーム「Wazuh」の活用方法を説明します。「Wazuh」による検知事例(ブルートフォース攻撃・DNSトンネリング等)も取り上げ、ログ一元管理と初動検知の具体的な運用イメージを持っていただける内容です。

当社はSIerとして日頃から障害対応や運用の現場を見ているため、単にWazuhを構築するだけでなく、顧客ごとのネットワーク構成や運用体制に合わせた現実的なアラート設計、運用マニュアル作成、ルールチューニング、追加対策の提案まで一貫して支援します。加えて、Wazuh単体ではなくネットワーク全体を踏まえて原因切り分けや改善提案ができることも、フォーセシステムの特長です。

OSS活用とITベンチャーならではの機動力を活かし、低コストで始めやすく、かつ導入後に運用が回る形まで支援できること。 それが、フォーセシステムが提供するWazuh導入・運用支援の価値です。

「自社だけでWazuhを導入・運用するのは不安がある」 「低コストで始めたいが、現場で使い続けられる形まで持っていけるか心配だ」 そのような企業に向けて、導入から運用定着までを見据えた実践的な進め方をお伝えします。

プログラム

12:45~13:00 受付

13:00~13:05 オープニング(マジセミ)

13:05~13:45 重要性が高まるSIEM/XDR、高額な費用が導入の壁に ~OSS活用で攻撃予兆を検知し、自社単独導入のハードルを下げる方法を解説~

13:45~14:00 質疑応答

主催

株式会社フォーセシステム(プライバシーポリシー)

協力

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

公開Webサイトの“置き去り”で、管理が追いつかず脆弱性対応が後手に回っていませんか? ~ ...

3.9 ジュピターテクノロジー株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

キャンペーンサイトや新規事業ごとにドメインを新設し、その後管理が形骸化する「Webサイトの置き去り」は、情報システム部門・セキュリティ部門の悩みの種です

 キャンペーンサイトや新規事業ごとにドメインを新設し、その度Webサイトを構築する。こういった中で、構築後時間が経過したサイトがあったり、レンタルサーバでサイト管理は行っているが基盤の管理まではできていないなど、昨今のセキュリティ情勢を鑑みるに適切に管理されていない状態のまま運用されているなどのお悩みを抱えている管理者様は多いのではないでしょうか。

置き去りの結果=潜在的なセキュリティリスクの蓄積

 時間が経過したことにより担当者があいまいで基盤の管理がされていなかったり、レンタルサーバーなどではサイトの運営管理はしているが基盤までの情報は提供してもらえなかったり、CMSのプラグイン更新が止まっているなどの管理の死角が発生し結果、脆弱性対応が遅れセキュリティの脅威にさらされているのではないでしょうか。

脆弱性とさまざまなログ可視化し、調査・判断を一気通貫で進める方法

 本セミナーでは、こうした置き去り状態を解消するために、Webサーバーを対象に、脆弱性情報とログを統合的に可視化するアプローチをご紹介します。  具体的には、Wazuhをベースとしたソリューションを活用し、単なる可視化にとどまらず、「どのリスクに優先的に対応すべきか」を判断できる運用への変え方や、複数サーバー・複数ベンダー環境でも適用可能な点を実例を紹介しながらお解説します。

こんな方におすすめ

・公開Webサーバーを複数運用しており、脆弱性管理が追いついていない方 ・脆弱性と実際の攻撃の関係性を把握できず、優先順位付けに悩んでいる方 ・複数ベンダー/複数構成の環境で、セキュリティ管理が属人化している方 ・インシデント対応時に、影響範囲の特定や対策判断が遅れてしまう課題を感じている方

プログラム

09:45~10:00 受付

10:00~10:05 オープニング(マジセミ)

10:05~10:45 公開Webサイトの“置き去り”で、管理が追いつかず脆弱性対応が後手に回っていませんか?~ Wazuhで脆弱性とログを可視化し、場当たり運用から脱却する方法 ~

10:45~11:00 質疑応答

主催・共催

ジュピターテクノロジー株式会社(プライバシーポリシー)

株式会社ティーネットジャパン(プライバシーポリシー)

協力

株式会社オープンソース活用研究所(プライバシーポリシー)

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【従業員数300名以上向け】ガイドライン対応のログ分析が進まないのは、なぜ? ~SIEM×S...

3.6 三菱電機デジタルイノベーション株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

ガイドラインで求められるログ分析が進まない

SaaSの利活用促進や、ゼロトラストアーキテクチャの浸透により、認証・端末・NW・アプリなどのログ量は増加傾向にあります。こうした中、ログの保管や、SIEM 等を用いたログの収集・可視化に取り組む企業が増えています。しかし、各種ガイドラインで推奨される「ログを継続的に分析し、運用監視する」段階まで到達できていないケースも少なくありません。特に従業員数300名以上の企業では、対象システムやログの種類が多く、SIEM活用の難易度が上がりやすい傾向にあります。

ログは揃っているのに、分析・運用監視へつながらない

ログ分析を成果に繋げるには、SIEM を効果的に活用し、ログ収集から判断・対応までを一貫して運用できる体制づくりが重要です。しかし実際には、SIEM未導入でログの保管のみ実施しているケースや、SIEM導入済みでも分析の進め方やルール設計が定まらず、インシデントの予兆把握や適切な監視に繋げられないケース等、企業によって様々な課題があります。さらにSOC運用を担う人材不足により、分析・運用監視が属人化したり、重要な兆候の見逃しや対応遅れに繋がったりするリスクが高まっています。

SIEM×SOC 連携で“可視化”の先へ進める

企業にとって、限られたリソースの中で効果的な SIEM 活用・運用をどのように整備すべきかは、いま大きな課題となっています。 本セミナーでは、その課題感を整理したうえで、解決策として三菱電機デジタルイノベーション株式会社が提供する「セキュリティログ分析サービス」をご紹介します。各種ガイドラインで求められるログ分析を、専門人材の新規確保や複雑な基盤構築を行うことなく、実現するためのアプローチをお伝えします。ガイドライン対応を進めたい方、運用監視がうまく回らず課題を感じている方、また、サイバー攻撃対策として SIEM をどう始めるか悩んでいるセキュリティ運用部門・担当者の方は、ぜひご参加ください。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 ガイドライン対応のログ分析が進まないのは、なぜ?~SIEM×SOC 連携で“可視化”の先へ進める~

14:45~15:00 質疑応答

主催

三菱電機デジタルイノベーション株式会社(プライバシーポリシー)

協力

株式会社オープンソース活用研究所(プライバシーポリシー)

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

【再放送】人材不足、属人化、新技術対応の遅れ SOCの現場が抱える「運用の三重苦」を解消する...

4.1 株式会社LogStare

本セミナーはWebセミナーです。

ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

本セミナーは2025年9月11日に開催されたセミナーの再放送です。

多くのご要望をいただきましたので、再放送の開催が決まりました。

※本セミナーは、SOC事業者、MSP事業者、自社SOCの担当者、これからSOCサービスを始めたいSIベンダーなどの方を対象としています。

クラウド時代に限界を迎えた「セキュリティ監視」の在り方

「SOC(Security Operation Center)」は、ネットワークやサーバー、エンドポイントを常時監視し、サイバー攻撃やインシデントに迅速に対応する専門組織として、2000年前後から国内でも導入が進みました。 黎明期の自社SOCから始まり、MSP(外部委託SOC)やvSOC(仮想SCO)など多様な形態を経て普及した一方、クラウドやIoT、ゼロトラストの急速な浸透により、監視対象はかつてない広がりを見せています。 その結果、従来のSOC運用は複雑化し、様々な課題が顕在化。これまでの延長線上には限界があり、現代のセキュリティ監視には、柔軟かつ省力化された新たなSOCのアプローチが求められています。

「人材不足」「属人化」「新技術対応の遅れ」、SOC現場が抱える「運用の三重苦」

多くのSOC現場が直面しているのが「人材不足」「属人化」「新技術対応の遅れ」という“運用の三重苦”です。実務経験を持つセキュリティ人材の不足は深刻で、育成にも時間がかかる上に流動性も高く、安定的な運用体制の確保が困難になっています。 また、ルールベースの検知に依存するSOCでは、誤検知が多発し、対応判断が特定のスキルに依存して属人化が進行。さらに、クラウドやゼロトラストといった新技術への監視対応が後手に回り、インシデントの見逃しにもつながっています。 こうした課題は企業規模に関わらず共通しており、今後のSOC運用では、省力化と標準化の実現は急務の課題です。

24年の実績・ノウハウから導き出した、SOCの無人化の現実的ステップを解説

本セミナーでは、ログステアが24年にわたるSOC運用の実績とノウハウから導き出された、現実的な「SOC無人化」のステップを具体的に解説します。また、その基盤として最適な同社のクラウド型セキュリティ運用プラットフォーム「LogStare」をご紹介。監視・ログ管理・AI予測などの機能を統合し、ログの収集・分析・レポート作成を自動化したり、運用の標準化と省力化を実現できる同ソリューションの特徴を分かりやすく解説します。 「SOCを立ち上げたいが、予算内で実現できるか不安」「SOCの省力化、コスト削減に課題を感じている」「自社SOCの立ち上げを検討している」という企業・組織の担当者の方は、ぜひご参加ください。

プログラム

10:45~11:00 受付

11:00~11:05 オープニング(マジセミ)

11:05~11:45 人材不足、属人化、新技術対応の遅れ SOCの現場が抱える「運用の三重苦」を解消するには?~“SOCの無人化”をAI化で実現、24年の実績・ノウハウから導き出した実践ステップを解説~

11:45~12:00 質疑応答

※当日いただいたご質問は後日開催企業より直接回答させていただきます

主催

株式会社LogStare(プライバシーポリシー)

協力

株式会社オープンソース活用研究所(プライバシーポリシー)

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

セミナー詳細を見る

外部公開・退職者アクセス・ランサム感染、ユーザー企業が意外と知らない「M365」運用リスク ...

3.3 株式会社LogStare

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

クラウド活用が進む今、ユーザーが持つ“オンプレ時代の常識”は通用しない

「Microsoft 365」や「Box」「Google Workspace」などのクラウドサービス活用が進む中で、多くの企業・組織のユーザーが、オンプレミス時代の感覚のまま利用を続けています。 しかし、「クラウドは安全」と思い込んだままでは、重大なリスクを見落とす可能性があります。実際には「認証情報の搾取」や「外部公開設定ミスによる情報流出」「アカウント乗っ取り」、さらには「ランサムウェア感染」など、設定や運用の隙を突かれる事例が増加しています。また、例えば、Microsoft 365の監査ログのように「記録が膨大」「見方が難しい」といった理由から十分に活用しきれていないケースが多いのも現実です。もはや、オンプレ時代のの当たり前は通用しません。クラウド特有のセキュリティリスクに即した運用・管理体制が求められています。

ちょっとした設定ミス・運用ミスが瞬時に“重大インシデント”に変わる

SIベンダーの方からすれば「当然」と思われることでも、ユーザー企業では意外と知られていないセキュリティリスクが数多く存在します。特にMicrosoft 365のようなクラウド環境では、オンプレ時代の感覚で運用してしまうことで、思わぬリスクを招くことがあります。 たとえば、「anonymouslink(匿名リンク)」のように誰でもアクセス可能な権限を、誤って重要なファイルに設定してしまい、「本来は社内限定のはずが、不特定多数にアクセス可能な状態になっていた」というトラブルが実際に発生しています。また「退職者のメールを確認するため」とアカウント削除を遅らせたことが結果的に不正ログインを許してしまったりといった事例もあります。 さらに、Teamsで共有したファイルの実体がSharePoint上にあることを把握せず、アクセス権限の管理が不十分なケースも見られます。こうした小さな設定ミスや運用の甘さが、瞬時に重大インシデントへと発展する危険があります。

実際にあったトラブル事例、ユーザー企業が意外と知らないリスクと最適な管理方法を解説

Microsoft 365やBoxなどのコラボレーションツールを活用する企業では、便利さの裏で思わぬトラブルが発生しています。実際、ユーザー企業で起きた事例を振り返ると、原因の多くは「設定や運用のちょっとした見落とし」にあります。 本セミナーでは、実際に発生した5つのトラブル事例をもとに「なぜそのような問題が起きたのか」「どのように防ぐべきか」を分かりやすく解説します。また、管理者が気づきにくいクラウド運用上のリスクを可視化し、今すぐ取り組める実践的な対策ソリューションをご紹介します。「Microsoft 365を導入したばかりで何から手を付けるべきか分からない」「コラボレーションツールの設定や権限管理に不安を感じている」という方にとって、日々の運用を見直すヒントが得られる内容です。ぜひご参加ください。

プログラム

11:45~12:00 受付

12:00~12:05 オープニング(マジセミ)

12:05~12:45 外部公開・退職者アクセス・ランサム感染、ユーザー企業が意外と知らない「M365」運用リスク 5選~トラブル事例から読み解く、コラボレーションツールの安全運用とリスク回避の最適解~

12:45~13:00 質疑応答

主催

株式会社LogStare(プライバシーポリシー)

協力

株式会社オープンソース活用研究所(プライバシーポリシー)

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る

各種ガイドラインも推奨する“ログ分析” 導入・運用のハードルをどう超えるか? ~「SIEM+...

3.6 三菱電機デジタルイノベーション株式会社

本セミナーはWebセミナーです

ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。

従来対策だけでは限界のサイバー攻撃対策 各種ガイドライン推奨の“ログ分析”が、セキュリティ強化の第一歩

近年、ランサムウェアやサプライチェーン攻撃、ゼロデイ攻撃など高度化した標的型攻撃が増加し、従来のファイアウォールやIPS/IDSだけでは検知が難しくなっています。そのため、多様なネットワークやセキュリティ機器のログを収集・統合し、異常な挙動を可視化して迅速な対応を可能にする「SIEM」の活用が注目されるようになりました。 ログ分析はセキュリティ強化の第一歩であり、サイバー攻撃対策やリモートワーク普及への対応策としても有効です。実際、各種ガイドラインでも「ログの分析・収集」が推奨されており、その重要性は高まっています。

技術的課題と導入・運用の壁、SIEM活用に立ちはだかる現実

SIEMは多様なログを統合し、異常な挙動を可視化することで迅速な対応を可能にする有効な仕組みですが、その導入と運用には大きなハードルがあります。自社環境内でセキュリティ関連ログが分散しているため、収集や管理に手間がかかり、技術的に統合が難しいケースが少なくありません。 さらに、SIEM環境を構築するには専用ソフトウェアの導入や多種多様な機器からのログ取り込み基盤の整備が必要であり、時間やコストが大きな負担となります。こうした課題を乗り越えられずに、インシデント対応が遅れてしまう企業も多く、セキュリティ強化を進める上で深刻なボトルネックとなっています。

「SIEMとSOCを一体化、導入・運用も任せられる“セキュリティログ分析サービス”を紹介

本セミナーでは、標的型攻撃などの深刻化する多様な脅威に対応するための具体的な解決策として、三菱電機デジタルイノベーションが提供する「セキュリティログ分析サービス」をご紹介します。本サービスはSIEMの基盤に「Splunk Cloud」を活用しており、長年の実績があるSOCと合わせてサービス提供されます。同社は2012年から多様な顧客環境にSplunk対応を行い、MSPパートナー認定も受けている信頼性の高いSplunkのパートナー企業です。当日は、紹介動画や画面デモを通じて、導入・運用を任せられる“セキュリティログ分析サービス”の全貌をご紹介します。

プログラム

13:45~14:00 受付

14:00~14:05 オープニング(マジセミ)

14:05~14:45 各種ガイドラインも推奨する“ログ分析” 導入・運用のハードルをどう超えるか?~「SIEM+SOC」で、高度なサイバー攻撃対策~

14:45~15:00 質疑応答

主催

三菱電機デジタルイノベーション株式会社(プライバシーポリシー)

協力

株式会社オープンソース活用研究所(プライバシーポリシー)

マジセミ株式会社(プライバシーポリシー)

※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。

資料を見る