セキュリティ
Security
セキュリティの課題を解決するウェビナー
サイバー攻撃・不正アクセス、ランサムウェア・標的型攻撃、マルウェア対策、情報漏洩防止などの各種施策から、WebアプリケーションファイアーウォールやSWGのスキル・ツールなどセキュリティ関連のウェビナー情報です。
セキュリティ
最新&人気ウェビナー
該当するセミナーはありません
セキュリティ
ウェビナーアーカイブ
(動画・資料)
Boxを利用・検討中の金融機関が押さえるべき “脱PPAP”成功の5つの検討ポイント ~II...
3.5 株式会社インターネットイニシアティブ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
※本セミナーは「Boxを利用・検討中の金融機関」の方を対象としています。該当しない企業の方の申込みは、場合によってはお断りさせていただくこともございます。あらかじめご了承ください。また、情報収集のみを目的とするお申込みはお控えください。
PPAP廃止が加速する中、金融機関が直面する“安全な情報共有”の新たな課題
2020年11月、当時のデジタル改革担当大臣が宣言した「PPAP」の内閣府・内閣官房での廃止を契機に、現在では行政機関だけではなく、多くの民間企業が「脱PPAP」を進めています。パスワード付きファイルが添付されたメールを受け取らない企業も増えています。 また、2025年5月には金融庁が情報漏えいリスクを理由として「パスワード付きファイルの送付ではなく、電子メールの通信経路自体を暗号化することを基本とすること」「通信経路を暗号化できない場合は、安全性の高いオンラインストレージを活用してファイルの安全性を確保するなど他の手順を用いること」を要請しています。 そうした中、金融業界でもDX推進が進み、クラウドストレージ「Box」を活用する企業が増加しています。しかし、メールでファイルを送信する際、利用者の負担をはじめとする新たな課題が発生しています。
セキュリティ強化と業務効率化――二律背反を超えるための視点とは
PPAP廃止の流れが加速する中、金融機関では「セキュリティ強化」と「業務効率化」をどう両立させるかが重要なテーマとなっています。PPAPの代替策として、クラウドストレージの活用が進むことで、安全なファイル共有の基盤が整いつつあります。特にBoxは、業務の流れを変えずにセキュリティを高め、情報共有を効率化する環境づくりを後押しします。一方で、クラウドストレージを使っても、ファイルをアップロードしたり、共有リンクを発行・メールに転記など利用者の手間が残ります。 セキュリティを守りながら業務を止めない――その両立を実現する新たな視点が、今求められています。
“脱PPAP”を実現する5つの検討ポイント BoxとIIJが提案する、安全で効率的なファイル送信の新モデル
セキュリティ強化と業務効率化を両立させながら、脱PPAPを実現するにはどうすれば良いのでしょうか。本セミナーは、Boxを利用・検討中の金融機関を対象として開催します。最新の市場動向を踏まえ、脱PPAPを実現するために欠かせない5つの検討ポイントを解説します。さらに、具体的な実践ソリューションとして「mxHERO with IIJ」を紹介。IIJのセキュリティ基盤と組み合わせることで、安全かつ効率的な情報共有モデルを構築できます。 実際の運用課題に即した解説と具体的な解決策を通じて、金融機関における“安全で止まらない情報共有”の実現をサポートします。脱PPAPの次の一手を検討している方は、ぜひご参加ください。
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:30 Boxを利用・検討中の金融機関が押さえるべき “脱PPAP”成功の5つの検討ポイント~IIJが解説する、Box連携による金融業界“脱PPAP”実践の最前線~
【登壇者】
株式会社インターネットイニシアティブ
サービスプロダクト推進本部 営業推進部 セキュリティソリューション課
西川 礁太
11:30~11:45 質疑応答
主催
株式会社インターネットイニシアティブ(プライバシーポリシー)
協賛
株式会社Box Japan(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
各種ガイドラインも推奨する“ログ分析” 導入・運用のハードルをどう超えるか? ~「SIEM+...
3.6 三菱電機デジタルイノベーション株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
従来対策だけでは限界のサイバー攻撃対策 各種ガイドライン推奨の“ログ分析”が、セキュリティ強化の第一歩
近年、ランサムウェアやサプライチェーン攻撃、ゼロデイ攻撃など高度化した標的型攻撃が増加し、従来のファイアウォールやIPS/IDSだけでは検知が難しくなっています。そのため、多様なネットワークやセキュリティ機器のログを収集・統合し、異常な挙動を可視化して迅速な対応を可能にする「SIEM」の活用が注目されるようになりました。 ログ分析はセキュリティ強化の第一歩であり、サイバー攻撃対策やリモートワーク普及への対応策としても有効です。実際、各種ガイドラインでも「ログの分析・収集」が推奨されており、その重要性は高まっています。
技術的課題と導入・運用の壁、SIEM活用に立ちはだかる現実
SIEMは多様なログを統合し、異常な挙動を可視化することで迅速な対応を可能にする有効な仕組みですが、その導入と運用には大きなハードルがあります。自社環境内でセキュリティ関連ログが分散しているため、収集や管理に手間がかかり、技術的に統合が難しいケースが少なくありません。 さらに、SIEM環境を構築するには専用ソフトウェアの導入や多種多様な機器からのログ取り込み基盤の整備が必要であり、時間やコストが大きな負担となります。こうした課題を乗り越えられずに、インシデント対応が遅れてしまう企業も多く、セキュリティ強化を進める上で深刻なボトルネックとなっています。
「SIEMとSOCを一体化、導入・運用も任せられる“セキュリティログ分析サービス”を紹介
本セミナーでは、標的型攻撃などの深刻化する多様な脅威に対応するための具体的な解決策として、三菱電機デジタルイノベーションが提供する「セキュリティログ分析サービス」をご紹介します。本サービスはSIEMの基盤に「Splunk Cloud」を活用しており、長年の実績があるSOCと合わせてサービス提供されます。同社は2012年から多様な顧客環境にSplunk対応を行い、MSPパートナー認定も受けている信頼性の高いSplunkのパートナー企業です。当日は、紹介動画や画面デモを通じて、導入・運用を任せられる“セキュリティログ分析サービス”の全貌をご紹介します。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 各種ガイドラインも推奨する“ログ分析” 導入・運用のハードルをどう超えるか?~「SIEM+SOC」で、高度なサイバー攻撃対策~
14:45~15:00 質疑応答
主催
三菱電機デジタルイノベーション株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
届かない・読まれないメールを改善するメール運用のベストプラクティス 〜到達率を高める配信最適...
4.0 GMOグローバルサイン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
メール不達と開封率の低下がもたらすマーケ成果の機会損失
メールは今も企業と顧客をつなぐ主要チャネルの一つですが、正規メールであっても迷惑メール扱いや不達が発生し、開封率が下がるケースが少なくありません。こうした課題は、キャンペーン効果の低下や顧客体験の毀損、ひいてはブランド信頼の低下につながります。マーケティング施策の成果を最大化するには、まず「確実に届く」「安心して開かれる」メール環境を整備し、配信品質と信頼性を両立させることが重要です。
「開封しやすいメールを確実に届ける」ためのDMARC運用の最適化とロゴ表示
多くの企業がDMARCを導入したものの、「p=none」のままで運用が進まず、十分な成果を得られていません。このようなDMARCの設定も含めたメール配信の最適化が出来ていないことから、なりすましリスクや迷惑メール判定が残り、正規メールの信頼性を損ねています。DMARCを含めたメール配信の設定を“運用・最適化”し、到達率改善と信頼性向上の両立を図ることが求められています。また、その次の段階として、メールにロゴ表示を行うことによる開封率改善と更なる信頼性向上が注目を集めています。
到達率と信頼性を両立する、段階的な改善アプローチ
本セミナーでは、まず株式会社リンクの「ベアメール」を活用して、DMARCの設定も含めた配信基盤を最適化し、迷惑メール判定や不達といった課題を解消し、メールを届かせる最適な方法をご紹介します。続いて、DMARCの次に注目を集める、受信者に信頼を伝えるロゴ表示技術「BIMI」の仕組みや開封率などにおけるメリットを、BIMIに必要な「VMC(企業ロゴ所有証明書) byGMO」を提供するGMOグローバルサイン株式会社より解説します。配信品質の改善からブランド価値の向上までを段階的に実現するベストプラクティスを通じて、メールマーケティングの成果を最大化するための実践的な手法をお伝えします。
プログラム
12:45~13:00 受付
13:00~13:05 オープニング(マジセミ)
13:05~13:45 届かない・読まれないメールを改善するメール運用のベストプラクティス〜到達率を高める配信最適化と、ブランド信頼を可視化するロゴ表示〜
13:45~14:00 質疑応答
主催・共催
GMOグローバルサイン株式会社(プライバシーポリシー)
株式会社リンク(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
OWASPトップ10やDDoS攻撃など多様なWeb脅威──SIer/リセラーはどう提案で応え...
4.0 バラクーダネットワークスジャパン株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
従来の防御では守り切れないWebへの攻撃 もはや“有名サイトだけの問題”ではない
ECサイトなどを狙った不正アクセスや個人情報漏えい、クレジットカード不正利用など、サイバー攻撃の被害は深刻化しています。実際に国内大手企業での被害が発生していますが、こうしたWebサイト/アプリケーションを狙うサイバー攻撃は、もはや「有名サイトだけの問題」ではありません。Barracudaの検証では「AWS上に構築したWordPressが5分後に初回攻撃を受け、140時間で2,326件の攻撃が確認され、それらの攻撃は55か国から発生して98%がHTTP経由である」ことが明らかとなっています。 また、SQLインジェクションやXSSなどアプリ層を狙う攻撃が主流となり、さらに「OWASPトップ10」(OWASPが定義するWebアプリケーションの重大な脆弱性トップ10)や「DDoS攻撃」「API」「悪質ボット」など、その攻撃手法は多様化する一方で、従来のファイアウォール(FW)や侵入防止システム(IPS)だけでは防ぎきれない状況です。 そうした中、経済産業省とIPAが2023年3月に公表した「ECサイト構築・運用セキュリティガイドライン」では「Webアプリケーションファイアウォール(WAF)」導入が推奨されています。企業規模・業種を問わず、WAFを導入してWebセキュリティを強化する傾向が高まっています。
顧客相談は増えているのに提案・運用が難しいWAF運用、予算や人員の制約に苦しむ現実
顧客からのセキュリティ相談が増える一方で、リセラーやSIerでは自社での専門対応や運用支援が難しいことが、WAF提案のハードルになっています。多くの企業・組織でクラウド移行が進む今、セキュリティ運用まで含めた一体提案が求められていますが、WAF運用は設定やチューニング、監視、ログ解析、証明書更新など専門知識と工数が必要で、担当者の負担は大きいのが現実です。 また、顧客企業でも「自社は小規模だから大丈夫」と思いながら、実際には無差別攻撃の標的となっており、「対策は必要」と理解していても人員や予算が追いつかないケースが多く見られます。限られたリソースの中で、費用と手間を最小限にしながらセキュリティを維持する支援を提供することが、多くのリセラーやSIerの共通課題となっているのではないでしょうか。
Webを狙う脅威のリアル、なぜWAF運用は難しいのか?──運用の落とし穴と成功のポイントを解説
年々巧妙化・多様化するサイバー攻撃に対抗するための有効な手段であるWAFですが、導入後の運用には専門知識や継続的なチューニング、監視、ログ解析、証明書更新など多くの工数が求められます。リセラーやSIerが顧客の要望に応えられる提案をするには、どうすれば良いのでしょうか。 本セミナーでは、主に中小・中堅企業層を顧客とするリセラーやSIerの方を対象に開催します。Webを狙う最新の攻撃動向とWAF運用で起こりやすい落とし穴を解説し、運用負荷を大幅に軽減する「Barracuda Managed WAF」による実践的な対策を紹介。中堅・中小企業でも導入しやすい価格体系で、限られたリソースでも高い防御レベルを実現するポイントを詳しくご紹介します。Barracuda WAFは、エンタープライズグレードの保護性能を備えながら、中堅・中小企業にも導入しやすい柔軟な運用を実現します。 運用負荷の高いWebセキュリティ対策を自社だけで維持するのは現実的ではありません。WAF運用の最適解によって、運用担当者の負担を最小化する“任せて守る”セキュリティサービスのヒントを得たい方は、ぜひご参加ください。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 OWASPトップ10やDDoS攻撃など多様なWeb脅威──SIer/リセラーはどう提案で応えるか?~顧客の信頼獲得は任せて守る“Webセキュリティ”から マネージドWAFの最適な運用方法を紹介~
14:45~15:00 質疑応答
主催
バラクーダネットワークスジャパン株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【医療現場を守る】相次ぐサイバー攻撃、止まらないランサムウェア被害の実態と防衛策 ~今日から...
3.9 TXOne Networks Japan合同会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
現実のサイバー攻撃を基に更新された「医療機関におけるサイバーセキュリティ対策チェックリスト」、しかし現場に立ちはだかる障壁
厚生労働省の改訂版「医療機関におけるサイバーセキュリティ対策チェックリスト」は医療機関におけるサイバーセキュリティ対策をより具体的に示してくれていますが、限られた人員や予算、専門知識の不足により、対策が後手に回っている現実が多くみられます。これは医療サービスの安定供給だけでなく患者の個人情報を保護する上で大きなセキュリティリスクになっています。
“専門家に任せているから大丈夫”が命取り──医療業務を止めるランサムウェア攻撃の仕組みと実態
多くの医療機関におけるランサムウェア攻撃の流れを調べてみますと、専門家に任せているという安心感から、医療機関組織内およびシステム会社に対するガバナンスができていないため攻撃を許してしまうケースが散見されます。また、お金も時間もかからない、ちょっとした対策で「攻撃を防げた」、「被害を小さくできた」と考えられるケースが実は多いのです。代表的なランサムウェア攻撃の流れを理解して、対策を考えましょう。
医療機関を止めない、今日からできるランサムウェア攻撃対策とは?
本セミナーでは、過去の事案説明と最新の「医療機関におけるサイバーセキュリティ対策チェックリスト」をもとに、セキュリティ対策のプライオリティ設定と対策ロードマップ、具体的なソリューションについて解説します。
プログラム
13:45~14:00 受付
14:00~14:05 オープニング(マジセミ)
14:05~14:45 【医療現場を守る】相次ぐサイバー攻撃、止まらないランサムウェア被害の実態と防衛策
14:45~15:00 質疑応答
主催
TXOne Networks Japan合同会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
数年前に導入したWAF、AIボット攻撃に本当に対応できていますか? 〜急増するスクレイピング...
3.8 ファストリー株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
古いWAFをそのまま使い続けていませんか?進化する攻撃に対応できていない現実
数年前に導入したWAFを「まだ動いているから大丈夫」と運用し続けている企業は少なくありません。しかし近年の攻撃は、AIを悪用した自動化や巧妙化が進み、従来の検知ロジックでは対応が難しくなっています。特にAIボットは人間の挙動を模倣し、正規アクセスに紛れて侵入するため、シグネチャベースの検知では限界があります。「防げているつもり」が通用しなくなりつつある今、WAFをアップデートしないリスクが顕在化しています。
スクレイピングやログイン試行など、従来対策では見えないリスクが拡大
AIボットはウェブ構造を解析してデータを収集したり、盗んだ認証情報でログイン試行を繰り返すなど、人間そっくりのアクセスを装います。調査では、1分間に数万リクエストを発生させるAIボットも確認され、Webサーバーに過剰な負荷を与えています。その結果、サービス遅延、インフラコスト増、業務停止などの影響が発生。既存WAFではこの動的トラフィックを正確に検知できず、攻撃に気づけないケースも少なくありません。
最新のWAFと高度なボット対策で、リスクを可視化し被害を防ぐ
本セミナーでは、AIボット攻撃の最新トレンドを踏まえ、従来型WAFが抱える課題を整理します。そのうえで、Bot Managementや偽装(Deception)による不正アクセスの自動遮断、マルチクラウド環境を統合管理できる次世代WAFなど、実践的な防御手法を解説します。AIボットの動きをリアルタイムに可視化し、業務負荷やコストを抑えながら、持続的なセキュリティ運用を実現するためのポイントをお伝えします。
プログラム
14:45~15:00 受付
15:00~15:05 オープニング(マジセミ)
15:05~15:45 数年前に導入したWAF、AIボット攻撃に本当に対応できていますか? 〜急増するスクレイピングや認証突破の実態と、次世代対策を徹底解説〜
15:45~16:00 質疑応答
主催
ファストリー株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
導入事例に学ぶ「PCI DSS」コスト見直しの勘どころ ~データ保護とカード情報非保持化の両立~
3.6 キヤノンITソリューションズ株式会社
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
※ 本セミナーは事業会社様を対象に企画しており、主催・登壇企業と同業の方、コンサルティング・調査を目的とされる方のご参加はお断りする場合がございます。あらかじめご了承ください。
「PCI DSS」準拠はクレジットカード取り扱い事業者の義務に
近年のキャッシュレス化の潮流を背景に、クレジットカード市場は年々増加しています。これに伴いクレジットカード情報流出によるインシデントも深刻化しており、2024年のクレジットカードの不正利用被害額は過去最高を更新してしまいました。クレジットカード情報を流出してしまった企業は、アパレル業や食品業など、いわゆるカード関連会社以外からの流出が多くなっています。こうした状況を背景に、現在の割賦販売法では、クレジットカード情報を取り扱う企業には「PCI DSS」への準拠または同等水準のセキュリティ対策が義務付けられています。
PCI DSS準拠コストの最適化は可能か?
PCI DSS準拠は、カード会社や決済代行会社だけでなく、小売やECサイト事業者などクレジットカード情報を取り扱う事業者にとって不可欠です。 一方で、その維持コストは多くの企業で課題となっています。実際、脆弱性診断や年に一度の更新審査のための審査費用、エビデンス収集にかかる工数は無視できない負担となっています。 さらに、PCI DSS v4.0では暗号化要件が改訂され、ストレージやデータベースの丸ごと暗号化では不十分とされ、これらの方法で要件に対応してきた企業は、新たな暗号化方式への移行が求められています。 こうした状況で、PCI DSS準拠とコスト最適化を両立できるのか、多くの企業が頭を悩ませています。
実際の導入事例に学ぶ、PCI DSS準拠とコスト最適化を両立するアプローチ
本セミナーでは、PCI DSS準拠とコスト最適化を両立するための具体的な取り組みを、実際の導入事例を交えてご紹介します。暗号化要件を満たしつつ監査範囲を縮小し、審査コストを削減した実例を取り上げます。 また、システムへの影響を抑えながら効率的に運用を進め、内部不正や鍵管理の複雑さといったリスク低減につなげたポイントも解説します。PCI DSS v4.0対応を迫られる中で、どのようにコストとセキュリティを両立できるのか、そのヒントをぜひご確認ください。
こんな方におすすめ
・クレジットカード情報を取り扱う事業者の方 ・「PCI DSS」のコストに課題を感じている方 ・「PCI DSS v4.0」の暗号化要件への対応方法を検討中の方 ・これから「PCI DSS」への準拠を目指す方
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 導入事例に学ぶ「PCI DSS」コスト見直しの勘どころ
11:45~12:00 質疑応答
主催
キヤノンITソリューションズ株式会社(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【再放送】【導入後に見えてくるASM運用の課題】今こそ見直すべき、機能とコストの最適バランス...
3.8 株式会社VLCセキュリティラボ
本セミナーはWebセミナーです。
ツールはSPEAKERSを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
本セミナーは2025年9月9日に開催されたセミナーの再放送です。
多くのご要望をいただきましたので、再放送の開催が決まりました。
高まるASMの重要性、今や運用の中核へ
近年、クラウドやSaaSの普及、シャドーITの増加により、企業が管理すべき攻撃対象領域(アタックサーフェス)は日々拡大・変化し続けています。それに伴い、外部に露出したリスクを可視化し、継続的に監視・対処するAttack Surface Management(ASM)の重要性は、これまで以上に高まっています。
これまでは限定的な用途にとどまっていたASMも、いまやリスクを常時把握・制御するセキュリティ運用の中核基盤として、多くの企業で活用が進んでいます。
増える運用負荷とコスト、“機能の取捨選択”の見直しが必要
しかしながら、実際にASMを運用し始めると、当初想定していた以上に運用負荷やコストがかかる現実に直面するケースが少なくありません。
資産の変化を追い続けるには継続的な棚卸と更新作業が欠かせず、対象が拡大するほど管理の手間も比例して増えていきます。 さらに、ベンダーが提供する豊富な機能すべてを使いこなすことは難しく、「本当に必要な機能は何か」を見極めたうえで、運用負荷とのバランスを取った“機能の取捨選択”が求められるようになっています。
「あったほうがいい機能」だけれど、自社の体制や運用レベルでは“オーバースペック”になってしまっている、そんなこともあるのではないでしょうか。
今こそ見直したい“ASM運用”のポイントとは
本セミナーでは、AIベースのASMプラットフォーム「ImmuniWeb® Discovery」と、実際の運用課題に基づく事例を通して、ASM運用における「本当に必要な機能」の見極め方と、運用体制を最適化するためのポイントについて詳しく解説します。
「ImmuniWeb® Discovery」は、AI技術の活用により、コストを抑えつつも高精度かつ高速な診断を実現するASMプラットフォームです。20を超えるユースケースに1つのプラットフォームで対応可能なシンプルなUI、徹底したコンプライアンス検証、そしてAIによる運用コストの削減と効率化により、資産の棚卸から脅威インテリジェンスを活用した継続的なリスク対処まで、一貫した運用を可能にします。
CELは、国内有数のレッドチームと豊富なセキュリティ運用支援の実績を持つ企業として、ASMや脅威インテリジェンスの領域においても、単なるツールの導入にとどまらず、属人化しがちな運用の標準化や、継続的かつ実効性のあるセキュリティ体制の構築を支援しています。
こんな人におすすめ
・ASMプラットフォームを導入したものの、運用が属人化して定着せずに悩んでいる方 ・提供された機能を十分に活用できず、“使われない機能”が多いと感じている方 ・ASMや脅威インテリジェンスの運用負荷やコストがかさみ、見直しの必要性を感じている方 ・脅威インテリジェンスの活用に関心はあるものの、運用にどう組み込むべきか迷っている方
プログラム
08:45~09:00 受付
09:00~09:05 オープニング(マジセミ)
09:05~09:45 【導入後に見えてくるASM運用の課題】今こそ見直すべき、機能とコストの最適バランス
09:45~10:00 質疑応答
※当日いただいたご質問は後日開催企業より直接回答させていただきます
主催
株式会社VLCセキュリティラボ(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。
【情シス必見】複雑なセキュリティ製品の設定ミスがリスクを招く? ~Microsoft 36...
3.9 株式会社テンダ
本セミナーはWebセミナーです
ツールはZoomを使います。URLは直前にメールにてご連絡いたします。 なお、「osslabo.com」「majisemi.com」からのメールが迷惑メールとならないよう、メールの設定をご確認ください。
DX推進を支えるMicrosoft 365、その前提となるセキュリティ課題
企業のDX推進において、Microsoft 365は欠かせない基盤となっています。メールやファイル共有に加え、TeamsやPower Platformなどが日常業務に浸透し、業務効率化や新たな働き方を支える存在になりました。しかしDXを加速させるためには、安全な環境を前提に整えることが欠かせません。特に中堅〜大手企業でも、情報システム部門の人員や予算には限りがあり、セキュリティ強化に十分なリソースを割けないケースが目立ちます。結果として「DXに専念したいが、セキュリティ運用の負担が重く前進できない」という状況に直面する企業は少なくありません。
多機能だが設定が煩雑なセキュリティ製品が逆にリスクとなる現場の実情
市場には数多くのセキュリティ製品が存在し、多機能で高性能なものも多くあります。しかし実際には、その複雑な設定や運用管理が情報システム部門の大きな負担となり、逆にセキュリティリスクを高めるケースが少なくありません。認証やアクセス制御の設定が不十分で不正アクセスにつながったり、バックアップ運用の不備によりデータが失われるなど、本来守るための製品がリスク要因になることもあります。さらに、安定運用には専任の担当者が必要となる場合が多く、人材やリソースが限られる企業では属人化や対応遅延を引き起こします。結果として、セキュリティ対策がDX推進を阻む要因となってしまうのです。
使いやすいツールでDXに専念、多層防御のベストプラクティス
本セミナーでは、Microsoft 365環境におけるセキュリティ課題を解決する最適解として、 CloudGate UNO と Barracuda バックアップ製品 を組み合わせた多層防御のベストプラクティスをご紹介します。CloudGate UNOは、 パスキー認証 による強固な認証と シングルサインオンを通じた統合管理 に加え、 利用端末・場所・時間帯に応じたアクセス制御 を実現し、不正アクセスを防止して「入口」を守ります。一方、Barracudaのイミュータブルバックアップは、 改ざん不能な形でデータを保持 し、ランサムウェアからオンプレミス環境やMicrosoft 365上の重要情報を「最後の砦」として確実に守ります。セミナーでは製品紹介だけでなく、実際の導入事例を交えてご説明し、情シスの負担を軽減しながら「入口から最後の砦」までをシンプルに守る実務的なアプローチをお伝えします。
こんな方におすすめ
Microsoft 365を活用しながらDXを推進したいが、セキュリティ運用に手が回らない情報システム部門
多機能なセキュリティ製品を導入したが、設定や運用の複雑さに悩んでいる企業担当者
認証とバックアップを軸に、シンプルかつ効果的な多層防御を実現したい企業
プログラム
10:45~11:00 受付
11:00~11:05 オープニング(マジセミ)
11:05~11:45 【情シス必見】複雑なセキュリティ製品の設定ミスがリスクを招く? ~Microsoft 365をシンプル・確実に守る認証とバックアップの最適解~
11:45~12:00 質疑応答
主催・共催
株式会社テンダ(プライバシーポリシー)
バラクーダネットワークスジャパン株式会社(プライバシーポリシー)
株式会社インターナショナルシステムリサーチ(プライバシーポリシー)
協力
株式会社オープンソース活用研究所(プライバシーポリシー)
マジセミ株式会社(プライバシーポリシー)
※共催、協賛、協力、講演企業は将来的に追加、削除される可能性があります。