神奈川県横浜市西区みなとみらい三丁目6番1号 みなとみらいセンタービル13階
近年、特定の組織を狙った標準型メール攻撃の被害が後を絶ちません。取引先等を装って、悪意のあるファイルやリンクをメールで送信し、端末をマルウェアに感染させる攻撃です。この感染によりバックドアからADの管理者権限アカウントが攻撃される被害が、JPCERT/CCでも数多く確認されています。
この攻撃による被害の一つが、2015年5月に日本年金機構で発生した情報漏洩事件です。標的型メールを開封し、マルウェア感染した後、ADが攻撃されて被害が拡大しました。結果的には125万件もの年金情報が流出してしまいました。
このような被害を防止するにはどうしたらよいのでしょうか。ポイントは以下の4つです。
1.標的型攻撃メールから侵入を極力防ぐ
2.ADへの攻撃を防止する
3.ADの特権ユーザーのアクセスを管理する
4.ADへの攻撃を早期に検知する
本セミナーでは上記について詳しく解説します。
このように特権IDを狙った攻撃に対処するためには、特権IDの適切な管理が必要になります。本セミナーでは特権IDを悪意のある攻撃者に乗っ取られないために必要なツールと、選定のポイントについて解説します。
また、ツールの導入事例として住友金属鉱山株式会社の取り組みをご紹介します。JPCERT/CCの公開文書に沿った対策を実現しています。
ゾーホージャパン株式会社
045-319-4613(マーケティングチーム)
※ご記載頂いた内容は、株式会社オープンソース活用研究所にて収集し、オープンソース活用研究所 および主催・共催・協賛・協力・講演の各企業に提供させて頂きます。ご記載を頂いた個人情報は株式会社オープンソース活用研究所および主催・共催・協賛・協力・講演企業にて厳重に管理し、サービス、製品、セミナー、イベントなどのご案内に使用させて頂き、また各社のメルマガに登録させていただきます。ご記載いただいた個人情報は、法律に基づいた、警察等の行政機関や司法機関からの要請があった場合を除き、第三者には提供致しません。
〔お問合せ先 及び 個人情報保護管理者〕 株式会社オープンソース活用研究所 個人情報保護管理者 連絡先:03-6809-1257
※当日は名刺を2枚お持ち下さい。
※競合もしくは競合になる可能性のある事業者様や、個人としての方は、当社判断によりご遠慮頂く場合がございます。予めご了承下さい。
本コミュニティは、マジセミ株式会社がプロデュースする、「マジセミ」のコミュニティです。 「マジセミ」とは、IT企業が単なる売り込みではなく、参加者のために本当に「役に立つ」情報を提供する、”本気”の問題解決セミナーです。 また、「マジセミ」を通じてデジタル関連のプロダクトやサービスとの、新たな出会いと体験の場を創造することで、IT業界・製造業の発展と、エンジニアの活躍促進を実現することを目...
メンバーになる