セキュリティ
Security
セキュリティの課題を解決するウェビナー
サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。
セキュリティ
最新&人気ウェビナー
該当するセミナーはありません
セキュリティ
ウェビナーアーカイブ
(動画・資料)
急増するAI悪用、Bot・API攻撃への備え――Webアプリの防御力に差が出るWAF運用のコ...
3.7 GMOサイバーセキュリティ byイエラエ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
多様化するWebアプリケーションへの攻撃、「Cloudflare WAF」が注目される理由
サイバー攻撃の多様化が進み、Webアプリケーションを狙う脅威は急増しています。OWASP Top10に示される脆弱性攻撃やボット、スキャナ、DDoS、さらにAIを悪用した攻撃が拡大する中、アプリケーション層を保護する「WAF(Web Application Firewall)」の重要性がこれまで以上に高まっています。 そうした中でも、高速なCDN(Content Delivery Network)と連携し、AIによる防御や自動化に注力する「Cloudflare WAF」は、幅広いWebアプリ防御を実現するソリューションとして注目されています。一方で、マネージドルールの選定や除外設定を誤ると誤検知や漏れ検知が発生するなど、導入しただけでは十分な防御効果を発揮できない場合もあります。効果的な活用には、継続的なルール更新と運用ノウハウが欠かせません。
Webアプリケーションの防御力に差が出るWAF運用のコツ
WAFを導入しても、十分に機能を発揮できないケースは少なくありません。たとえば、初期設定でつまずき、最適なルール選定ができないまま運用を続けてしまうと、不要なルールが多く誤検知やパフォーマンス低下を招くことがあります。また、ルール更新やバージョン管理を怠ると障害や検知漏れが発生するリスクや、アラート運用が未整備だったり、属人化により「担当が変わると誰も触れない」「入れっぱなしで見ないまま」といった状態に陥ることも起こり得ます。さらに未知の脆弱性やゼロデイ攻撃に対応できず、「導入したのに守れない」状況に陥る企業・組織も少なくありません。効果的なWAF運用には、継続的なルール調整と自動化が欠かせないと言えるでしょう。
導入後に差が出るWAF運用、Cloudflare WAFを最大限に活かす運用ノウハウを解説
WAFは導入して終わりではなく、運用の質によって防御力に大きな差が生まれます。 本セミナーでは、Cloudflareが提供するAI活用型の高度な防御機能やBot管理、DDoS対策など、他社にはない特長を解説するとともに、実際の被害事例を交えながら、Webアプリケーションを守るための最適な設定・運用のポイントを紹介します。 さらに、GMOサイバーセキュリティ by イエラエがSOC運用で得た知見をもとに、Cloudflare WAFを効率的に運用するノウハウや、自動化・最適化を実現する運用支援サービス「WAFエイド」の具体的な活用法を解説。導入後の効果を最大化する実践的なヒントを提供します。本セミナーを通じて、Cloudflare WAFを「入れて終わり」から「使いこなして守る」へ――実践的な運用ノウハウを学び、自社のセキュリティ運用を一段高めるきっかけにしてください。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 急増するAI悪用、Bot・API攻撃への備え――Webアプリの防御力に差が出るWAF運用のコツ ~「Cloudflare WAF」に最適な運用ポイントを解説・運用自動化サービスもご紹介~
・Cloudflare Japan
・GMOサイバーセキュリティ byイエラエ株式会社
12:45~13:00 質疑応答
主催・共催
GMOサイバーセキュリティ byイエラエ株式会社(プライバシーポリシー)
Cloudflare Japan(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
Pass付きZipが届かない?脱PPAP時代に求められる“安全なファイル共有手段”とは 〜コ...
3.4 株式会社AXSEED
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
政府・企業で進む「脱PPAP時代」対応。Pass付きZipが届かない現場が増加
政府や大企業を中心に「脱PPAP(Pass付きZip廃止)」の流れが加速し、ファイル送受信の在り方が大きく変わろうとしています。しかし現場では、「Pass付きZipを送っても届かない」「取引先が受け取れない」といったトラブルが急増。従来のメール添付運用が使えなくなり、業務停滞や情報共有の混乱を招いています。セキュリティ強化のはずが、結果的に現場の生産性を下げる、そんな“脱PPAP時代”ならではの課題が顕在化しています。
無料で使えていたPass付きZip送付が廃止に。安全とコストの両立に悩む企業が急増
無料で行えていたPass付きZip送付が封じられ、「安全・安価・確実に送る」手段を模索する企業が増えています。セキュリティを優先すれば高コスト化し、安価な方法では不安が残るという板挟みの状態。取引先とのデータ授受が滞り、社内でも「誰がどう送るのか」が統一されないまま、リスクの高い運用が続いているのが実情です。“届かないファイル”が当たり前になりつつある今、メール添付に代わる新しい共有基盤の整備が急務です。
脱PPAP時代に最適な「安全で確実な共有基盤」SPPM AIが示す現実解
本セミナーでは、脱PPAP時代の新しいファイル共有手段として「SPPM AI」をご紹介します。セキュアストレージ機能により、ファイルを自動暗号化・バックアップし、安全なURL共有で相手に確実に届ける仕組みを実現。メール不達や受信拒否といったトラブルを根本から解消します。さらに、AIによる議事録自動生成やアンケート集計など、業務効率化を支援する機能も標準搭載。セキュリティと生産性を両立させる、現場が本当に使えるファイル共有の新常識を具体的に解説します。
プログラム
09:45~10:00 受付
10:00~10:05 オープニング(マジセミ)
10:05~10:45 Pass付きZipが届かない?脱PPAP時代に求められる“安全なファイル共有手段”とは〜コストを抑えて、安心して送れる仕組みを再構築〜
10:45~11:00 質疑応答
主催
株式会社AXSEED(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
あなたの会社は大丈夫?Qilin攻撃の標的になる前に知るべき3つの防御策 ~ランサムウェア対...
3.8 株式会社ハイパー
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは、2025年3月、5月、8月に開催したセミナー「サプライチェーン攻撃に狙われる中小企業、低コストで始められるエンドポイント・セキュリティ強化」と同じ講演内容を含んでおります。
多数のご要望が寄せられましたので、追加開催させていただくものとなります。
ランサムウェア「Qilin」の脅威
2024年以降、日本企業を標的とした「Qilin」のランサムウェア攻撃が急増しています。
脆弱性を突いた侵入から、バックアップを破壊しデータを暗号化する手口は従来の「気づいてから対応」ではもはや手遅れになる可能性もあります。
「脆弱性を塞ぎ、侵入を検知し、万が一も確実に復旧する」この三段構えがなければ、あなたの会社は今日にも標的になるかもしれません。
Qilinなどのランサムウェアグループは、サイバー攻撃のプロ集団
です。
その手口は、侵入後、ターゲットに対して甚大な被害を与えるために社内のネットワークを渡り歩きます。
そんな中、バックアップサーバーも探し当て、復旧手段を破壊してから暗号化を開始する例もあります。
二重脅迫をされた企業の身代金要求額は『平均5,000万円超』との報告もありますが、要求に応じたとしてもデータが完全に復旧できる保証はありません。
迫りくるランサムウェアの脅威に打ち勝つためには?必要な3つの防御策
セキュリティギャップを生まない対策を取るための方法として、三段防御(RMM・EDR・バックアップ)を単一コンソールで一元管理することが効果的です。
【第一の防御:RMMによる脆弱性管理で侵入経路を封鎖】 Qilinが最も悪用する侵入経路は「パッチ未適用の脆弱性」です。 AcronisのCyber Protect CloudのRMM(リモート監視管理)機能を活用し、全エンドポイントの脆弱性を自動スキャン・可視化・パッチ適用など「攻撃者に隙を与えない予防体制」が可能です。
【第二の防御:EDRによる侵入検知・即時遮断】 脆弱性管理をすり抜けた攻撃に備え、EDR(Endpoint Detection and Response)でリアルタイム検知・自動隔離を実装します。 EDRの振る舞い検知による未知の攻撃への対応、疑わしいプロセスの即時停止、インシデント発生時の初動対応フローまでの運用イメージについて解説します。
【第三の防御:破壊されないバックアップ体制】 万が一、すべての防御層を突破された最悪のシナリオに備えておく必要があります。 Acronis Cyber Protect Cloudの「不変バックアップ」機能は、イミュータブル(改ざん不可能)バックアップとなるため、攻撃者が管理者権限を奪取してもデータを保護し、復旧時間を短縮することが可能となります。
ランサムウェアはすぐそこに――今できる“もしも”への備え
本セミナーでは、「Qilin」などのランサムウェア攻撃のプロセスを解説し、AcronisのCyber Protect Cloudを活用した「予防・検知・復旧」の三段階防御戦略について詳しくご紹介します。 Qilinの次の標的になる前に、自社のセキュリティを強化したい企業・組織の方はぜひご参加ください。
尚、本セミナーにてご紹介するソリューションは、エンドユーザ様向けのご提供となり販売店様経由でのご提供は不可となりますのでご了承ください。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:25 Acronis Cyber Protect Cloud
とは?その機能と最新情報について(アクロニス・ジャパン)
14:25~14:45 あなたの会社は大丈夫?Qilin攻撃の標的になる前に知るべき3つの防御策~ランサムウェア対策の“社内の砦”、本当に機能していますか?~(ハイパー)
14:45~15:00 質疑応答
主催・共催
株式会社ハイパー(プライバシーポリシー)
アクロニス・ジャパン株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【金融機関向け】サイバーセキュリティ対策の勘所 ~構成管理/SBOM管理/脆弱性管理の実践...
4.2 株式会社ビーエスピーソリューションズ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
増加するサイバー攻撃と法規制/枠組みから読み取るセキュリティ動向
近年増加の一途をたどるEOS/EOL製品や脆弱性を狙ったサイバー攻撃。これらの実例を挙げつつ国内外ではどのような取り組みを実施しているのかを振り返りながら、金融機関がいまサイバーセキュリティ対応に取り組む必然性を確認します。
「金融分野におけるサイバーセキュリティに関するガイドライン」 いま取り組むべき最重要ポイントとは
金融庁より公表されたガイドラインの全体像を確認しながら、躓きやすいポイントである構成管理とSBOM管理および脆弱性管理について解説します。構成管理やSBOM管理、脆弱性管理は何故必要なのか、どのような情報をどの程度の範囲や粒度感で管理するべきなのか等、国内での前例が少ない中、医療機器業界での先行事例を基にご説明します。
構成管理やSBOM管理、脆弱性管理に取り組む際の課題と解決策
構成管理やSBOM管理、脆弱性管理の一般的な管理プロセスを例に取り、よくある課題とその解決策について解説。プロジェクトに求められる体制や立ち上げ方、どのような施策を打つべきかについて触れながら、AIを活用した新しいEOS/EOL管理や脆弱性管理のツール「Blue Sheep」についてご説明します。ガイドライン対応を形式的に終わらせるのではなく、運用現場で実効性を発揮するための解決策をご紹介します。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 【金融機関向け】サイバーセキュリティ対策の勘所 ~構成管理/SBOM管理/脆弱性管理の実践的課題と解決策~
13:45~14:00 質疑応答
主催
株式会社ビーエスピーソリューションズ(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
外部公開・退職者アクセス・ランサム感染、ユーザー企業が意外と知らない「M365」運用リスク ...
3.3 株式会社LogStare
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
クラウド活用が進む今、ユーザーが持つ“オンプレ時代の常識”は通用しない
「Microsoft 365」や「Box」「Google Workspace」などのクラウドサービス活用が進む中で、多くの企業・組織のユーザーが、オンプレミス時代の感覚のまま利用を続けています。 しかし、「クラウドは安全」と思い込んだままでは、重大なリスクを見落とす可能性があります。実際には「認証情報の搾取」や「外部公開設定ミスによる情報流出」「アカウント乗っ取り」、さらには「ランサムウェア感染」など、設定や運用の隙を突かれる事例が増加しています。また、例えば、Microsoft 365の監査ログのように「記録が膨大」「見方が難しい」といった理由から十分に活用しきれていないケースが多いのも現実です。もはや、オンプレ時代のの当たり前は通用しません。クラウド特有のセキュリティリスクに即した運用・管理体制が求められています。
ちょっとした設定ミス・運用ミスが瞬時に“重大インシデント”に変わる
SIベンダーの方からすれば「当然」と思われることでも、ユーザー企業では意外と知られていないセキュリティリスクが数多く存在します。特にMicrosoft 365のようなクラウド環境では、オンプレ時代の感覚で運用してしまうことで、思わぬリスクを招くことがあります。 たとえば、「anonymouslink(匿名リンク)」のように誰でもアクセス可能な権限を、誤って重要なファイルに設定してしまい、「本来は社内限定のはずが、不特定多数にアクセス可能な状態になっていた」というトラブルが実際に発生しています。また「退職者のメールを確認するため」とアカウント削除を遅らせたことが結果的に不正ログインを許してしまったりといった事例もあります。 さらに、Teamsで共有したファイルの実体がSharePoint上にあることを把握せず、アクセス権限の管理が不十分なケースも見られます。こうした小さな設定ミスや運用の甘さが、瞬時に重大インシデントへと発展する危険があります。
実際にあったトラブル事例、ユーザー企業が意外と知らないリスクと最適な管理方法を解説
Microsoft 365やBoxなどのコラボレーションツールを活用する企業では、便利さの裏で思わぬトラブルが発生しています。実際、ユーザー企業で起きた事例を振り返ると、原因の多くは「設定や運用のちょっとした見落とし」にあります。 本セミナーでは、実際に発生した5つのトラブル事例をもとに「なぜそのような問題が起きたのか」「どのように防ぐべきか」を分かりやすく解説します。また、管理者が気づきにくいクラウド運用上のリスクを可視化し、今すぐ取り組める実践的な対策ソリューションをご紹介します。「Microsoft 365を導入したばかりで何から手を付けるべきか分からない」「コラボレーションツールの設定や権限管理に不安を感じている」という方にとって、日々の運用を見直すヒントが得られる内容です。ぜひご参加ください。
プログラム
11:45~12:00 受付
12:00~12:05 オープニング(マジセミ)
12:05~12:45 外部公開・退職者アクセス・ランサム感染、ユーザー企業が意外と知らない「M365」運用リスク 5選~トラブル事例から読み解く、コラボレーションツールの安全運用とリスク回避の最適解~
12:45~13:00 質疑応答
主催
株式会社LogStare(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
Boxを利用・検討中の金融機関が押さえるべき “脱PPAP”成功の5つの検討ポイント ~II...
3.5 株式会社インターネットイニシアティブ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
※本セミナーは「Boxを利用・検討中の金融機関」の方を対象としています。該当しない企業の方の申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。また、情報収集のみを目的とするお申込みはお控えください。
PPAP廃止が加速する中、金融機関が直面する“安全な情報共有”の新たな課題
2020年11月、当時のデジタル改革担当大臣が宣言した「PPAP」の内閣府・内閣官房での廃止を契機に、現在では行政機関だけではなく、多くの民間企業が「脱PPAP」を進めています。パスワード付きファイルが添付されたメールを受け取らない企業も増えています。 また、2025年5月には金融庁が情報漏えいリスクを理由として「パスワード付きファイルの送付ではなく、電子メールの通信経路自体を暗号化することを基本とすること」「通信経路を暗号化できない場合は、安全性の高いオンラインストレージを活用してファイルの安全性を確保するなど他の手順を用いること」を要請しています。 そうした中、金融業界でもDX推進が進み、クラウドストレージ「Box」を活用する企業が増加しています。しかし、メールでファイルを送信する際、利用者の負担をはじめとする新たな課題が発生しています。
セキュリティ強化と業務効率化――二律背反を超えるための視点とは
PPAP廃止の流れが加速する中、金融機関では「セキュリティ強化」と「業務効率化」をどう両立させるかが重要なテーマとなっています。PPAPの代替策として、クラウドストレージの活用が進むことで、安全なファイル共有の基盤が整いつつあります。特にBoxは、業務の流れを変えずにセキュリティを高め、情報共有を効率化する環境づくりを後押しします。一方で、クラウドストレージを使っても、ファイルをアップロードしたり、共有リンクを発行・メールに転記など利用者の手間が残ります。 セキュリティを守りながら業務を止めない――その両立を実現する新たな視点が、今求められています。
“脱PPAP”を実現する5つの検討ポイント BoxとIIJが提案する、安全で効率的なファイル送信の新モデル
セキュリティ強化と業務効率化を両立させながら、脱PPAPを実現するにはどうすれば良いのでしょうか。本セミナーは、Boxを利用・検討中の金融機関を対象として開催します。最新の市場動向を踏まえ、脱PPAPを実現するために欠かせない5つの検討ポイントを解説します。さらに、具体的な実践ソリューションとして「mxHERO with IIJ」を紹介。IIJのセキュリティ基盤と組み合わせることで、安全かつ効率的な情報共有モデルを構築できます。 実際の運用課題に即した解説と具体的な解決策を通じて、金融機関における“安全で止まらない情報共有”の実現をサポートします。脱PPAPの次の一手を検討している方は、ぜひご参加ください。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:30 Boxを利用・検討中の金融機関が押さえるべき “脱PPAP”成功の5つの検討ポイント~IIJが解説する、Box連携による金融業界“脱PPAP”実践の最前線~
【登壇者】
株式会社インターネットイニシアティブ
サービスプロダクト推進本部 営業推進部 セキュリティソリューション課
西川 礁太
11:30~11:45 質疑応答
主催
株式会社インターネットイニシアティブ(プライバシーポリシー)
協賛
株式会社Box Japan(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
各種ガイドラインも推奨する“ログ分析” 導入・運用のハードルをどう超えるか? ~「SIEM+...
3.6 三菱電機デジタルイノベーション株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
従来対策だけでは限界のサイバー攻撃対策 各種ガイドライン推奨の“ログ分析”が、セキュリティ強化の第一歩
近年、ランサムウェアやサプライチェーン攻撃、ゼロデイ攻撃など高度化した標的型攻撃が増加し、従来のファイアウォールやIPS/IDSだけでは検知が難しくなっています。そのため、多様なネットワークやセキュリティ機器のログを収集・統合し、異常な挙動を可視化して迅速な対応を可能にする「SIEM」の活用が注目されるようになりました。 ログ分析はセキュリティ強化の第一歩であり、サイバー攻撃対策やリモートワーク普及への対応策としても有効です。実際、各種ガイドラインでも「ログの分析・収集」が推奨されており、その重要性は高まっています。
技術的課題と導入・運用の壁、SIEM活用に立ちはだかる現実
SIEMは多様なログを統合し、異常な挙動を可視化することで迅速な対応を可能にする有効な仕組みですが、その導入と運用には大きなハードルがあります。自社環境内でセキュリティ関連ログが分散しているため、収集や管理に手間がかかり、技術的に統合が難しいケースが少なくありません。 さらに、SIEM環境を構築するには専用ソフトウェアの導入や多種多様な機器からのログ取り込み基盤の整備が必要であり、時間やコストが大きな負担となります。こうした課題を乗り越えられずに、インシデント対応が遅れてしまう企業も多く、セキュリティ強化を進める上で深刻なボトルネックとなっています。
「SIEMとSOCを一体化、導入・運用も任せられる“セキュリティログ分析サービス”を紹介
本セミナーでは、標的型攻撃などの深刻化する多様な脅威に対応するための具体的な解決策として、三菱電機デジタルイノベーションが提供する「セキュリティログ分析サービス」をご紹介します。本サービスはSIEMの基盤に「Splunk Cloud」を活用しており、長年の実績があるSOCと合わせてサービス提供されます。同社は2012年から多様な顧客環境にSplunk対応を行い、MSPパートナー認定も受けている信頼性の高いSplunkのパートナー企業です。当日は、紹介動画や画面デモを通じて、導入・運用を任せられる“セキュリティログ分析サービス”の全貌をご紹介します。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 各種ガイドラインも推奨する“ログ分析” 導入・運用のハードルをどう超えるか?~「SIEM+SOC」で、高度なサイバー攻撃対策~
14:45~15:00 質疑応答
主催
三菱電機デジタルイノベーション株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
届かない・読まれないメールを改善するメール運用のベストプラクティス 〜到達率を高める配信最適...
4.0 GMOグローバルサイン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
メール不達と開封率の低下がもたらすマーケ成果の機会損失
メールは今も企業と顧客をつなぐ主要チャネルの一つですが、正規メールであっても迷惑メール扱いや不達が発生し、開封率が下がるケースが少なくありません。こうした課題は、キャンペーン効果の低下や顧客体験の毀損、ひいてはブランド信頼の低下につながります。マーケティング施策の成果を最大化するには、まず「確実に届く」「安心して開かれる」メール環境を整備し、配信品質と信頼性を両立させることが重要です。
「開封しやすいメールを確実に届ける」ためのDMARC運用の最適化とロゴ表示
多くの企業がDMARCを導入したものの、「p=none」のままで運用が進まず、十分な成果を得られていません。このようなDMARCの設定も含めたメール配信の最適化が出来ていないことから、なりすましリスクや迷惑メール判定が残り、正規メールの信頼性を損ねています。DMARCを含めたメール配信の設定を“運用・最適化”し、到達率改善と信頼性向上の両立を図ることが求められています。また、その次の段階として、メールにロゴ表示を行うことによる開封率改善と更なる信頼性向上が注目を集めています。
到達率と信頼性を両立する、段階的な改善アプローチ
本セミナーでは、まず株式会社リンクの「ベアメール」を活用して、DMARCの設定も含めた配信基盤を最適化し、迷惑メール判定や不達といった課題を解消し、メールを届かせる最適な方法をご紹介します。続いて、DMARCの次に注目を集める、受信者に信頼を伝えるロゴ表示技術「BIMI」の仕組みや開封率などにおけるメリットを、BIMIに必要な「VMC(企業ロゴ所有証明書) byGMO」を提供するGMOグローバルサイン株式会社より解説します。配信品質の改善からブランド価値の向上までを段階的に実現するベストプラクティスを通じて、メールマーケティングの成果を最大化するための実践的な手法をお伝えします。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 届かない・読まれないメールを改善するメール運用のベストプラクティス〜到達率を高める配信最適化と、ブランド信頼を可視化するロゴ表示〜
13:45~14:00 質疑応答
主催・共催
GMOグローバルサイン株式会社(プライバシーポリシー)
株式会社リンク(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
OWASPトップ10やDDoS攻撃など多様なWeb脅威──SIer/リセラーはどう提案で応え...
4.0 バラクーダネットワークスジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
従来の防御では守り切れないWebへの攻撃 もはや“有名サイトだけの問題”ではない
ECサイトなどを狙った不正アクセスや個人情報漏えい、クレジットカード不正利用など、サイバー攻撃の被害は深刻化しています。実際に国内大手企業での被害が発生していますが、こうしたWebサイト/アプリケーションを狙うサイバー攻撃は、もはや「有名サイトだけの問題」ではありません。Barracudaの検証では「AWS上に構築したWordPressが5分後に初回攻撃を受け、140時間で2,326件の攻撃が確認され、それらの攻撃は55か国から発生して98%がHTTP経由である」ことが明らかとなっています。 また、SQLインジェクションやXSSなどアプリ層を狙う攻撃が主流となり、さらに「OWASPトップ10」(OWASPが定義するWebアプリケーションの重大な脆弱性トップ10)や「DDoS攻撃」「API」「悪質ボット」など、その攻撃手法は多様化する一方で、従来のファイアウォール(FW)や侵入防止システム(IPS)だけでは防ぎきれない状況です。 そうした中、経済産業省とIPAが2023年3月に公表した「ECサイト構築・運用セキュリティガイドライン」では「Webアプリケーションファイアウォール(WAF)」導入が推奨されています。企業規模・業種を問わず、WAFを導入してWebセキュリティを強化する傾向が高まっています。
顧客相談は増えているのに提案・運用が難しいWAF運用、予算や人員の制約に苦しむ現実
顧客からのセキュリティ相談が増える一方で、リセラーやSIerでは自社での専門対応や運用支援が難しいことが、WAF提案のハードルになっています。多くの企業・組織でクラウド移行が進む今、セキュリティ運用まで含めた一体提案が求められていますが、WAF運用は設定やチューニング、監視、ログ解析、証明書更新など専門知識と工数が必要で、担当者の負担は大きいのが現実です。 また、顧客企業でも「自社は小規模だから大丈夫」と思いながら、実際には無差別攻撃の標的となっており、「対策は必要」と理解していても人員や予算が追いつかないケースが多く見られます。限られたリソースの中で、費用と手間を最小限にしながらセキュリティを維持する支援を提供することが、多くのリセラーやSIerの共通課題となっているのではないでしょうか。
Webを狙う脅威のリアル、なぜWAF運用は難しいのか?──運用の落とし穴と成功のポイントを解説
年々巧妙化・多様化するサイバー攻撃に対抗するための有効な手段であるWAFですが、導入後の運用には専門知識や継続的なチューニング、監視、ログ解析、証明書更新など多くの工数が求められます。リセラーやSIerが顧客の要望に応えられる提案をするには、どうすれば良いのでしょうか。 本セミナーでは、主に中小・中堅企業層を顧客とするリセラーやSIerの方を対象に開催します。Webを狙う最新の攻撃動向とWAF運用で起こりやすい落とし穴を解説し、運用負荷を大幅に軽減する「Barracuda Managed WAF」による実践的な対策を紹介。中堅・中小企業でも導入しやすい価格体系で、限られたリソースでも高い防御レベルを実現するポイントを詳しくご紹介します。Barracuda WAFは、エンタープライズグレードの保護性能を備えながら、中堅・中小企業にも導入しやすい柔軟な運用を実現します。 運用負荷の高いWebセキュリティ対策を自社だけで維持するのは現実的ではありません。WAF運用の最適解によって、運用担当者の負担を最小化する“任せて守る”セキュリティサービスのヒントを得たい方は、ぜひご参加ください。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 OWASPトップ10やDDoS攻撃など多様なWeb脅威──SIer/リセラーはどう提案で応えるか?~顧客の信頼獲得は任せて守る“Webセキュリティ”から マネージドWAFの最適な運用方法を紹介~
14:45~15:00 質疑応答
主催
バラクーダネットワークスジャパン株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。