セキュリティ
Security
セキュリティの課題を解決するウェビナー
サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。
セキュリティ
最新&人気ウェビナー
該当するセミナーはありません
セキュリティ
ウェビナーアーカイブ
(動画・資料)
重要システムのWindows踏み台サーバー、ID・パスワードだけで本当に守れていますか? ~...
4.0 株式会社オーシャンブリッジ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
重要システムへの入口となる踏み台サーバー
基幹システムや業務サーバーなど重要システムへ接続する際、セキュリティを確保するために踏み台サーバーを経由させる企業も多いかと思います。踏み台サーバーはアクセスを集約し接続経路を限定するうえで有効ですが、その端末自体の認証がID・パスワードだけではセキュリティとしては弱く、サイバー攻撃などの危険にされされてしまいます。踏み台サーバーやオンプレミス環境(閉域網含む)に対して、MFAやログオン管理の実装について選択肢が少なかったり、重要システムへの入口であるにもかかわらず、そもそもセキュリティ強化にあまり費用をかけられないといったケースも多くあります。
ID・パスワードだけでは防げない不正ログイン
複雑なパスワードや定期変更を徹底していても、正規の利用者になりすましたログインを見分けることは困難です。また、踏み台サーバーにアクセスできるユーザー、端末、接続元、時間帯などの条件が整理されていない場合、通常とは異なる場所や時間からのログインを制限できず、不審な利用を発見するまでに時間を要します。さらに、ログイン履歴が十分に記録・確認されていなければ、インシデント発生時に誰が、いつ、どこから利用したのかを追跡できず、原因調査や監査対応にも影響します。
AD参加・非参加を問わないMFAとログオン制御
本セミナーでは、重要システムへの入口となる踏み台サーバーに対し、UserLockを活用してMFA、ログオン制御、利用状況の可視化を追加する方法をご紹介します。UserLockはAD参加・非参加問わず踏み台サーバーの認証強化として費用対効果の高いMFAや各種ログイン制御をWindowsログインに対して、コストを抑えて簡単に実装することができます。また、完全オンプレミスの仕組みのため閉域網でも利用が可能です。技術的な仕組みから、具体的なユースケースまで実践的な内容でお届けします。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 重要システムの踏み台端末、ID・パスワードだけで本当に守れていますか?~AD参加・非参加を問わず、MFAとログオン制御で不正利用を抑える~
11:45~12:00 質疑応答
主催
株式会社オーシャンブリッジ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【従業員数500名以上向け】ガイドライン対応のログ分析が進まないのは、なぜ? ~SIEM×S...
3.6 三菱電機デジタルイノベーション株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
ガイドラインで求められるログ分析が進まない
SaaSの利活用促進や、ゼロトラストアーキテクチャの浸透により、認証・端末・NW・アプリなどのログ量は増加傾向にあります。こうした中、ログの保管や、SIEM等を用いたログの収集・可視化に取り組む企業が増えています。しかし、各種ガイドラインで推奨される「ログを継続的に分析し、運用監視する」段階まで到達できていないケースも少なくありません。さらに、経済産業省および内閣官房国家サイバー統括室では、サプライチェーン全体のセキュリティ対策状況を共通基準で可視化する「SCS評価制度」の検討が進められており、今後は自社の対策状況を説明できる体制づくりも重要になります。加えて、フロンティアAIの進展により、脆弱性の発見や攻撃手法の高度化・高速化が進む可能性も指摘されています。こうした環境変化を踏まえると、ログを単に保管・可視化するだけでは不十分であり、脅威の兆候を継続的に分析し、運用監視につなげることが求められます。特に従業員数500名以上の企業では、対象システムやログの種類が多く、SIEM活用の難易度が上がりやすい傾向にあります。
ログは揃っているのに、分析・運用監視へつながらない
ログ分析を成果に繋げるには、SIEM を効果的に活用し、ログ収集から判断・対応までを一貫して運用できる体制づくりが重要です。しかし実際には、SIEM未導入でログの保管のみ実施しているケースや、SIEM導入済みでも分析の進め方やルール設計が定まらず、インシデントの予兆把握や適切な監視に繋げられないケース等、企業によって様々な課題があります。さらにSOC運用を担う人材不足により、分析・運用監視が属人化したり、重要な兆候の見逃しや対応遅れに繋がったりするリスクが高まっています。
SIEM×SOC 連携で“可視化”の先へ進める
企業にとって、限られたリソースの中で効果的な SIEM 活用・運用をどのように整備すべきかは、いま大きな課題となっています。 本セミナーでは、その課題感を整理したうえで、解決策として三菱電機デジタルイノベーション株式会社が提供する「セキュリティログ分析サービス」をご紹介します。各種ガイドラインで求められるログ分析を、専門人材の新規確保や複雑な基盤構築を行うことなく、実現するためのアプローチをお伝えします。ガイドライン対応を進めたい方、運用監視がうまく回らず課題を感じている方、また、サイバー攻撃対策として SIEM をどう始めるか悩んでいるセキュリティ運用部門・担当者の方は、ぜひご参加ください。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 ガイドライン対応のログ分析が進まないのは、なぜ?~SIEM×SOC 連携で“可視化”の先へ進める~
10:45~11:00 質疑応答
主催
三菱電機デジタルイノベーション株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
見積価格の裏側と「安い診断」の落とし穴 ~上期の選定は正しかったか?下期に活かす、価格差か...
3.9 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、2026年6月18日(木)に開催したセミナーと同じ講演内容を含んでおります。
こんな方におすすめ
エンドユーザー企業の情シス部・開発部の責任者 (※上期に診断ベンダーを選定した方、下期の選定・見直しを控えている方は特に)
価格差と品質の違いが分かりにくい理由
上期に「価格」を基準に診断ベンダーを選んだ企業も多いはずです。
しかし、その判断は本当に妥当だったのでしょうか。
下期の選定・予算検討を控えた今、価格差の裏側にある見えない差
を今一度見直しておくことをお勧めします。
予算承認や発注判断に関わる方にとって、「安さ」の意味を正しく理解することは、 インシデント後のコストや対外的な信頼損失を防ぐ上で重要な視点です。
「見積の価格差が大きく、どれを選べばいいか分からない」 「安い診断で本当に問題ないのか判断できない」 こうした問題は、実際に多くの現場で発生しています。
価格差は主に以下の要素で決まります。 ・診断の深さ(どこまで踏み込んで検証するか) ・エンジニアのスキル(攻撃者視点で検証できるか) ・手動検証の有無(ツール任せか、人が試行するか)
しかし、それらの違いは見積書だけでは判断しづらく、 比較の軸を持てないまま、予算や納期だけで判断せざるを得ないケースも多く見られます。
低価格ベンダー選定が招くリスク
コストを優先して低価格の診断を選んだ結果、重要な脆弱性を見逃してしまうケースも少なくありません。 特にツール中心の診断では、ビジネスロジックの欠陥や認可制御の不備、API設計の問題など、 人の視点でなければ発見が難しいリスクが、検知されないまま残ります。
インシデントが発生して初めて、診断の網羅性の差に気づくというケースも実際に起きています。 「安さ」で選んだ判断が後から大きなリスクとなることもあります。
判断軸を整理し、失敗しない選び方を解説
本セミナーでは、価格や提案内容だけでは判断できないポイントや失敗しない選定基準を解説します。 具体的には、診断手法の使い分け、価格差が生まれる構造、安価な診断の落とし穴、ベンダー比較時のチェックポイントを取り上げます。
ホワイトハッカーによる12,600件超の診断実績をもとに、発注前に持つべき現場の視点をお伝えします。 診断ベンダーの選び方に迷っている方や、現在利用中の診断サービスの網羅性に不安を感じている方は、ぜひご参加ください。 本セミナーを通じて、価格差の妥当性と手法の適切さを自分の言葉で説明できる判断軸を持ち帰っていただけます。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 見積価格の裏側と「安い診断」の落とし穴~上期の選定は正しかったか?下期に活かす、価格差から見抜く失敗しない
脆弱性診断の選び方~
12:45~13:00 質疑応答
主催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
正規のURLで、送信元も本物、"なりすまし型"メール攻撃を既存フィルターが見抜けない理由 ~...
3.9 Abnormal AI
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
なりすまし・標的型フィッシングが巧妙化し、デバイスコードフィッシング等の新たな脅威も拡大
取引先や社内の担当者になりすまし、正規のやり取りを装って送られてくる標的型フィッシングは、年々巧妙化しています。攻撃者は実在する人物や過去のメールの文脈を巧みに利用するため、受け取る側が不審だと気づくことは容易ではありません。さらに近年は、正規のURLも送信元も本物を使用して認証情報を窃取する「デバイスコードフィッシング」のように、正規の仕組みそのものを悪用する新たな手口も広がっています。こうした攻撃は、メールの見た目だけでは判別が難しく、従業員一人ひとりの注意に頼るだけでは防ぎきれない段階に入っています。
正規ルートを装う攻撃は既存のメール対策では見抜けず、有効な対処法も定まらない
こうした攻撃は明確な悪意の痕跡を持たず、シグネチャや評価情報に基づく従来型のメールフィルターでは検知が困難です。Microsoft 365やGoogle Workspaceの標準的なセキュリティ機能を利用していても、正規の認証フローを悪用する攻撃や、乗っ取られた正規アカウントからのメールはすり抜けてしまうことがあります。その結果、日々大量に届くメールの確認やアラート対応に追われ、セキュリティ担当者の運用負荷は増す一方です。何を追加で補えば守り切れるのか、有効な対処法を定めきれないまま不安を抱える企業は少なくありません。
AIが正常な行動を学習し異常メールを即時検知し、主要なメール基盤に即日連携
本セミナーでは、Abnormal AIが、AIによる行動解析を基盤としたクラウドメールセキュリティ「Inbound Email Security」を活用し、従来型フィルターでは見抜けない高度なメール攻撃を検知するアプローチをご紹介します。 Inbound Email Securityは、組織内のユーザーやコミュニケーションの「正常な振る舞い」をAIが学習し、そこから逸脱する異常なメールを検知するソリューションです。正規のURLも送信元も本物の成りすましやBEC(ビジネスメール詐欺)など、明確な悪意の痕跡を持たず既存の対策をすり抜ける攻撃にも対応します。検知したメールは自動でメールボックスから除去できるため、担当者による手作業の確認・対応の負荷を軽減します。加えて、同社の行動解析AIは、サインインやデバイスなどの振る舞いの変化から、正規アカウントの乗っ取り(アカウントテイクオーバー)の検知にも対応します。 また、Microsoft 365やGoogle WorkspaceとAPIで連携する方式のため、既存のメール環境を変更することなく、短時間で導入できる点も特長です。当日は、従来型フィルターやMicrosoft Defenderでは防ぎきれない攻撃に対し、行動解析AIがどのように異常を捉えるのかを、具体的にお伝えします。
登壇者
Abnormal AI Inc.
エンタープライズセールスエンジニア
日原 茂
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 正規のURLで、送信元も本物、なりすまし型
メール攻撃を既存フィルターが見抜けない理由~標的型フィッシングからアカウント乗っ取りまで、行動解析AIで守る新常識~
13:45~14:00 質疑応答
主催
Abnormal AI(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
サイバー攻撃を受けたとき、自社は本当に被害を防げるのか? ~脆弱性診断では見えない攻撃経路...
4.1 パナソニック デジタル株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、非製造業の方が対象です。
サイバー攻撃が高度化する一方、自社がどこまで守れるかは見えにくい
金融・保険、流通・小売、物流、不動産、サービス業など、顧客情報や個人情報を扱う企業では、ランサムウェアや情報窃取を目的としたサイバー攻撃が深刻化しています。 EDR導入や脆弱性診断の実施など対策を講じていても、「実際に攻撃を受けた場合、本当に被害を防げるのか」「侵入された場合にどこまで影響が広がるのか」まで把握できている企業は多くありません。 脆弱性の有無を確認するだけではなく、攻撃者の視点で侵入可能性や被害範囲を検証することが重要になっています。
実際に攻撃されたら、自社の防御は本当に通用するのか
脆弱性診断は、システムに存在する脆弱性や設定上の問題を網羅的に把握するために有効です。 一方で、発見された弱点が実際に悪用できるのか、複数の弱点を組み合わせた場合にどこまで侵入・横展開されるのか、重要システムや情報にどの程度の影響が及ぶのかまでは分かりません。診断結果を受け取るだけでは、対策の実効性や、優先して対応すべき課題を判断しきれないこともあります。 実害につながるリスクを見極め、限られたリソースを効果的に配分するためには、攻撃者の視点から検証することが重要です。
攻撃者の視点で検証する、対策の有効性と侵入後の影響範囲
本セミナーでは、脆弱性診断とペネトレーションテストの違いを整理し、対策が機能するかを検証しないまま運用を続けた場合に、どれほどの被害につながり得るのかを解説します。 その上で、攻撃シナリオに基づき、侵入の可否や侵入後の影響範囲・被害規模をどのように検証するのか、その進め方をご紹介します。 また、パナソニック デジタルが提供するペネトレーションテストサービスの特徴や、診断事例・報告イメージも説明しますので、自社の防御を一度検証しておきたい方は、ぜひご参加ください。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 サイバー攻撃を受けたとき、自社は本当に被害を防げるのか? ~脆弱性診断では見えない攻撃経路と被害範囲を検証するペネトレーションテスト~
10:45~11:00 質疑応答
主催
パナソニック デジタル株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
AIを悪用したサイバー攻撃、侵入後の被害拡大をどう防ぐ? ~侵入後の横展開を平均38分で封じ...
3.7 ジェイズ・コミュニケーション株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
AIの活用でフィッシングや侵入活動が高度化・高速化
AIの進化により、サイバー攻撃は巧妙化・高速化しています。攻撃者は、標的の企業に関する情報収集や、自然な文面のフィッシングメール作成、脆弱性の探索などを効率化できるようになりました。侵入を許した後も、短時間で他の端末やサーバーへ攻撃を広げ、情報窃取やランサムウェア実行へ進むおそれがあります。 被害が全社へ広がれば、業務停止や情報漏えいなど、事業に深刻な影響を及ぼしかねません。 サイバー攻撃対策では、侵入を防ぐだけでなく、侵入後の被害拡大をいかに早く止めるかが重要です。
攻撃の検知はできても、後手に回る自社の対応
脅威を検知する仕組みを導入すれば、不審な挙動をいち早く捉えられます。 しかし、アラート発生後には、重要度の判断、影響範囲の調査、端末の隔離・駆除など、専門知識を要する対応が必要です。 限られた人員で通常業務と並行して運用する企業では、全てのアラートに速やかに対応することは容易ではありません。 夜間・休日を含めた24時間365日の監視・対応体制を自社で維持することも大きな負担です。 検知後の対応が後手に回れば、攻撃者の横展開を許し、被害範囲が広がるリスクがあります。
平均38分で被害拡大を止める、24時間365日のセキュリティ運用
本セミナーでは、AI活用で加速するサイバー攻撃の動向と、脅威検知の仕組みを導入した後に残る対応・監視運用の課題を解説します。 その上で、専門家が24時間365日体制で監視し、脅威の検知から調査、隔離・駆除、修復までを担うSophos MDRをご紹介します。 脅威検出から修復まで平均38分という迅速な対応に加え、Microsoft Defenderなど他社製品との連携により、既存環境を活かした監視体制の強化が可能です。 また、英文の脅威通知を日本語で把握するための自動通知翻訳プラットフォームについてもご説明します。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 AIを悪用したサイバー攻撃、侵入後の被害拡大をどう防ぐ? ~侵入後の横展開を平均38分で封じ込めるフルマネージドMDRとは~
15:45~16:00 質疑応答
主催・共催
ジェイズ・コミュニケーション株式会社(プライバシーポリシー)
ソフォス株式会社(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
送信元調査が終わらず、DMARCがp=noneで止まっていませんか 〜品質管理手法でp=re...
4.0 株式会社Spelldata
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
他社の侵害事例から学ぶ、p=none放置のリスク
なりすましメール対策としてDMARCを導入していても、ポリシーがp=noneのままでは、攻撃メールを監視できても拒否することはできません。 実際の侵害事例を見ると、正規のメール送信経路や委託先、外部サービスを十分に把握できていないことが、対応の遅れや被害拡大につながります。 また、今年は、p=noneのドメインを利用した、なりすましメールを送る手法が流行しており、使われたドメインの評価が下がる事象が発生しています。 DMARC対応は、設定の有無ではなく、p=rejectまで移行し、継続的に運用できる状態をつくることが重要です。
全送信元を追うほど調査が長期化し、p=rejectへ進めない
DMARCレポートには、自社の正規送信元だけでなく、転送メールや把握していないIPアドレスも継続的に現れるため、すべてを個別に調査しようとすると対応が終わりません。 その結果、正規メールが届かなくなる不安からポリシーを強化できず、p=noneのまま数カ月から1年以上停滞するケースが生まれます。 課題は担当者の知識不足ではなく、調査範囲と優先順位を定めない進め方そのものにあります。
品質管理手法で対象を絞り、3カ月で移行を完遂する
本セミナーでは、品質管理手法の考え方を用いて、DMARCでp=rejectを達成するための分析する方法を解説します。 自社で制御できる直送メールと、制御できない転送メールを切り分け、調査対象を有限化することで、品質を落とさずp=rejectへの移行を進めます。 現在まで多種多様な企業様の分析支援で蓄積した知見を踏まえ、3カ月で完遂するための具体的な工程と判断基準を紹介します。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 送信元調査が終わらず、DMARCがp=noneで止まっていませんか〜品質管理手法でp=reject移行を3カ月で完遂する方法〜
13:45~14:00 質疑応答
主催
株式会社Spelldata(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【情シス部長・CISO向け】ダークウェブに漏洩した認証情報を把握していますか? ~国際機関も...
4.1 S2W Inc.
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
貴社従業員パスワード漏洩状況の確認方法と実施の安全性について
本セミナー参加者限定で、パスワードの漏洩件数を確認できるサービスを無償で提供しております。 貴社のメールアドレスのドメイン名をキーワードに、ダークウェブ上に公開・流出している認証情報がないかをチェックします。調査対象は全てダークウェブなど外部の秘匿性の高いインターネットスペースであり、御社の社内ネットワークへのアクセスは一切ない状態で、外部における流出状況のみを確認させて頂きます。
金融庁・日銀からはフロンティアAIの対策要請も
こうした認証情報の漏えいリスクは、AIの進化によってさらに深刻さを増しています。2026年4月にはアンソロピック社がフロンティアAIモデル「ミュトス」を発表し、脆弱性の発見から攻撃コードの生成までを自律的かつ高速に行える能力が報じられ、国内外に大きな衝撃を与えました。こうした流れを受け、2026年5月には、金融庁が日本銀行と連名で「フロンティアAIによる脅威変化を踏まえた金融機関等の短期的な対応」に係る要請を公表しました。高度な汎用AI(フロンティアAI)の発展に伴い、脆弱性の発見や攻撃コードの生成が高速化し、脆弱性の発見から攻撃に至るまでの期間が大幅に短縮され得ることを背景に、経営層の直接関与のもとで資産管理・脆弱性管理・パッチ適用・監視対応・レジリエンスの強化を、おおむね1か月程度を目途に求める内容です。全国銀行協会も、これを踏まえたサイバーセキュリティ管理態勢の参考例を会員向けに発出しています。 この要請が示す構造的な課題は、金融機関に限らず、あらゆる業種の企業に共通するものです。攻撃のスピードが上がるほど、すでに流出した認証情報は攻撃者にとって脆弱性の悪用すら不要な「近道」となり、被害の起点になりやすくなります。年に一度の点検や事後の対応だけでは、こうした変化に追いつくことは困難です。攻撃者の視点で自社の漏えい・露出状況を継続的に可視化し、先回りして手を打つプロアクティブな備えが、これまで以上に重要になっています。
社内では異常なし。でも、ダークウェブ上では自社情報が出回っているかもしれない
多くの企業では、社内ネットワークや端末の防御には投資していても、ダークウェブ上に流通する自社関連情報までは継続的に監視できていません。
例えば、 ・退職者や委託先のアカウント情報が、不正ログインに悪用される ・顧客情報や機密文書が出回り、二次被害や信用低下につながる ・攻撃者フォーラムで自社名が話題に上がり、攻撃対象として狙われる といったリスクが、知らないうちに進行している可能性があります。
また、ダークウェブ上の情報は日々変化するため、過去に一度調査を実施していたとしても、継続的な確認が欠かせません。「本当に対策済みなのか」「最後に確認したのはいつなのか」「一度きりの調査で終わっていないか」を定期的に見直すことが重要です。
加えて、漏洩情報を把握できても、優先度付けや関係部門・経営層への共有まで整理できていなければ、必要な対策に踏み切れないケースも少なくありません。
インターポールを含む国際機関・政府機関での実績を背景に、ダークウェブリスクを可視化
本セミナーでは、ランサムウェア対策を「被害が起きてからの対応」ではなく、ダークウェブ上の漏洩・流通情報を起点にした先制対処として捉え直します。
具体的には、自社に関連する漏洩アカウント、機密情報、攻撃者コミュニティ上の言及などをどのように検知し、優先度を付け、関係部門や経営層への説明につなげるかを解説します。
あわせて、インターポールを含む国際機関・政府機関での実績を背景に持つQUAXAR(クェーサー)を活用し、ダークウェブ上のリスクを継続的に把握する方法と、関係部門・経営層を巻き込みながら先制的に対応するための実践ポイントを紹介します。
なお、ご希望の企業様には、セミナー後の個別フォローとして、貴社従業員アカウントに関連するパスワード漏洩状況の件数を無償でご確認いただけます。自社の現状把握や、今後の対策検討にお役立てください。
こんな方におすすめ
・自社情報がダークウェブ上に流出していないか不安がある方 ・ランサムウェア対策を強化しているが、社内防御だけで十分か懸念している方 ・漏洩アカウントや外部委託先経由のリスクを把握したい方 ・ダークウェブ上のリスクを経営層に説明できる形で整理したい方 ・CISO、CSIRT、情報システム部門、セキュリティ企画部門の方
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 【情シス部長・CISO向け】ダークウェブに漏洩した認証情報を把握していますか?~国際機関も採用するQUAXAR(クェーサー)で、漏洩リスクを可視化し、ランサムウェア対策を強化~
14:45~15:00 質疑応答
主催・共催
S2W Inc.(プライバシーポリシー)
株式会社テクノプロ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
サプライチェーンに潜む脆弱性が、グループ全体の命取りに? ~ITセキュリティの現状を可視化し...
3.5 株式会社エクサ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーの講演部分は録画配信形式です。
質疑応答はリアルタイムで、皆様からのご質問にお答えいたします。
ランサムウェア被害をきっかけに、サプライチェーン全体のセキュリティを見直す
ランサムウェアによる工場停止やサービス停止は、企業にとって事業継続を脅かす重大なリスクです。さらに近年では、自社への直接攻撃だけでなく、子会社・関連会社・取引先を起点として、被害がグループ全体へ波及する可能性も高まっています。 そのため、企業が向き合うべき課題は、ランサムウェア対策だけではありません。 自社単体ではなく、子会社や取引先を含むサプライチェーン全体のセキュリティ対策を俯瞰し、どこにリスクが残っているのかを把握することが求められています。 しかし、グループ内で会社規模や事業内容、システム環境が異なれば、対策状況も一様ではありません。経営層や親会社から「グループ全体として本当に大丈夫なのか」と問われても、客観的な根拠を示せず、不安を抱えている企業も少なくないのではないでしょうか。
個別対策を重ねても、セキュリティ全体の方針を描けない
多くの企業では、EDRやバックアップ、多要素認証、脆弱性対策など、必要に応じて個別のセキュリティ施策を進めています。 それでも、次のような状況に陥るケースがあります。 ・子会社・関連会社ごとに対策状況が異なり、グループ全体のリスクを把握できない ・個別施策は実施しているが、セキュリティ全体の中で何を優先すべきか判断できない ・親会社や経営層から対策状況を問われても、客観的な評価軸に基づいて説明できない ・目の前の課題への対応が続き、中長期的なロードマップを描けない ここでの問題は、ランサムウェア対策が足りないことだけではありません。 セキュリティ全体を俯瞰する基準がなく、現状評価・優先順位付け・実行計画がつながっていないことが、本質的な課題です。 ランサムウェア対策も、セキュリティ全体の現状を整理したうえで、必要性や優先度を判断すべき施策の一つです。個別製品の導入から考えるのではなく、まずは自社グループに残る課題を整理することが、実効性のある対策への第一歩となります。
現状の“最も弱い部分”を特定し、実行可能なロードマップへ
本セミナーでは、ランサムウェアをはじめとするセキュリティ脅威の事例を入り口に、子会社・取引先を含めたグループ全体のセキュリティ対策をどのように整理すべきかを考えます。 そのうえで、企業経営におけるセキュリティ対策の“最も弱い部分”を特定し、改善すべき課題を実行可能な計画へ落とし込むアプローチをご紹介します。 単に弱点を可視化するだけではなく、リスクと実現性を踏まえて対策の優先順位を整理し、セキュリティロードマップとして具体化することが重要です。 さらに、ロードマップの中でランサムウェア対策やバックアップなどの施策をどのように位置付け、段階的に実行へつなげていくのかについても触れます。 「セキュリティ対策の必要性は感じているが、どこから手を付けるべきか分からない」という企業が、自社の課題を整理し、次の一歩を考えるきっかけとなる内容です。
こんな立場の方/こんな課題を感じている方におすすめ
・子会社・関連会社・取引先を含むグループ全体のセキュリティ対策を検討している経営層・部長層 ・ランサムウェアによる工場停止や事業停止に危機感を持っている方 ・個別のセキュリティ施策は進めているが、全体方針や優先順位を整理できていない方 ・親会社や経営層から対策状況を問われても、客観的な根拠を示せず不安を感じている方 ・自社グループの現状に合ったセキュリティロードマップを具体化したい方
本セミナーで持ち帰れること
セキュリティ対策は、脅威が発生するたびに個別施策を追加するだけでは、全体最適につながりません。 重要なのは、サプライチェーン全体を視野に入れて現状を評価し、自社グループの“最も弱い部分”を特定したうえで、取り組むべき施策を実行可能なロードマップへ落とし込むことです。 本セミナーでは、ランサムウェア対策を含むセキュリティ全体をどのような順序で考え、どこから着手すべきかを整理します。 「何か施策を進めなければならないと感じているが、判断の軸が持てない」「現在の対策で本当に十分なのか不安がある」という方は、ぜひご参加ください。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 サプライチェーンに潜む脆弱性が、グループ全体の命取りに?
~ITセキュリティの現状を可視化し、経営層も納得する「実行計画」を描く~
13:45~14:00 質疑応答
質疑応答タイムはライブ配信にて行います。
主催
株式会社エクサ(プライバシーポリシー)
協力
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。