「『正規メールは見てわかる』それがとても重要であると申し上げて、私の発表を終わらせていただきます」平塚氏の講演結びの言葉が胸に刺さって余韻が残った。すべからくセキュリティ対策とはユーザーの判断の手間を最小限にすることを目指すべきだ。
正直最初は「あれもない」「これもない」そんな SOC サービスに思えたが毎日多数の問い合わせがあり、顧客候補となる企業訪問に同行してヒアリングしていると、これまで自分が SOC ならあたり前だと思っていたいくつものサービスあるいはオプションは、必ずしも全ての顧客が求めているものではなかったと新たな発見をする日々だという。
講演では Security Copilot の活用事例を中心に紹介します。特に SOC アナリスト向けの事例をスクリーンショットを交えながら解説する予定です。
サイバー犯罪者を逮捕して刑事罰に問うことができる。これはサイバー犯罪捜査官のやりがいとして、これまで記者が繰り返し聞いてきた言葉である。もうひとつ警察官取材をしていてよく聞くコメントがある。
三井物産セキュアディレクション株式会社(MBSD)は、3月12日(水)15:00~16:00にウェビナー「金融庁サイバーセキュリティガイドライン対応への道」を開催する。
丸紅ITソリューションズは 3 月、ZTNA を導入して VPN 脱却を果たした教育機関の事例を、Security Days Spring 2025 の講演「国際基督教大学様におけるZTNA導入事例 ~VPN脱却からSASE実現へのステップ~」で紹介する。
名古屋での講演テーマは「Cyber Risk Exposure Management(CREM)」であり、経産省がガイドラインを出した「ASM(Attack Surface Management)」の不足点を補完する機能だという。
グループ全体で毎日約 650 万通の業務メールが送受信される環境において、Proofpoint 製品を活用し、メールセキュリティの強化とドメイン統一を実施した事例が紹介される予定だ。
「セキュリティ業界には閉塞感が漂っていて、それは昔からいる大手が蔓延って(はびこって)いるからで、Cloudbase はこの現状を壊しに行きたい」
「EDR導入は、皆さん苦労されている事かと思います。講演では、少しでも皆さんのお役に立てるよう、生々しい話も含めてお話しようと思っています。弊社がどう見たか、あるいはどう評価したか、どういうテストをして、導入していったかという事を全てお話しします(田中氏)」
クラウドセキュリティの「5 つの対策」だの「8 つのポイント」だの「4 つの柱」だのを目にして「いったいいくつなんだよ!」と叫ぶのを必死でこらえている情報システム部門やセキュリティ担当に向けて、現在のクラウドセキュリティ対策を整理して俯瞰する講演だ。
GMOインターネットグループは、2025年3月6日(木)に「GMOサイバーセキュリティ大会議&表彰式2025」を開催する。このイベントは、NISC(内閣サイバーセキュリティセンター)の「サイバーセキュリティ月間」の一環として行われる。
今回の関根氏の講演では、AeyeScan が 2024 年 10 月から提供開始した新機能「Web-ASM 機能」についても言及される。ASM 製品にありがちな、関係のない類似ドメインが多数リストアップされる課題などに関して、生成 AI によって選別が行われる AeyeScan の Web-ASM 機能では、そうした手戻りの発生が少ないこと等をデモを交えながら紹介するという。
会員管理システムのメンテナンスのため、2 月 24 日 (月) 天皇誕生日の振替休日の夜、24 時から翌朝 5 時頃まで会員記事にログインできなくなります。 Scan BASIC、Scan PREMIUM 個人、Scan PREMIUM 法人会員の方は、会員限定記事が閲覧できなくなります。
もし他にも Black Hat USA 2025 の Briefings の CFP 応募(〆切:米時間 4 月 2 日 (水) )の準備をされている方がいたら差し上げます。問い合わせフォームから「Black Hat USA CFP 応募 必勝攻略法希望」とご連絡下さい。本当に応募する方であること、それと 20 歳代の方限定です。
日本のサイバーセキュリティにとどまらず国際的に見ても珍しい試みであり、定期的に開催されることになったなら、大げさでなく日本のサイバーセキュリティの未来を変えることになるかもしれない。
品川で 14 時から 17 時 30 分まで 3 時間半。オンラインセミナーに慣れた読者にとっては少々腰が重いリアル開催のイベントであるが、情報や事態打開のヒントは足で、そして人と対面してこそ得られることも多い。行けば必ず見返りがあることは間違いない。
それにしても、記者の好きな映画は『28時間後』と『48時間』と『96時間』。NHK の名ドキュメンタリー番組は『72時間』ですが、2 月 3 日 (月) 17:00 から 2 月 6 日 (木) 10:25 AM まで 72 時間経過していない訳で、何か感動すらおぼえました。
いったいどういう理由で SecurityScorecard は「ワイは ASM や」と名乗りをあげないんですか、その方が絶対売れるでしょうに、と以前から疑問に思っていた質問を記者が投げかけると、藤本は SecurityScorecard と ASM の共通点と違いについて簡潔に説明してくれた。
問い合わせをいただいた際に記入いただいたメールアドレスに二度返信したところ都度エラーが戻ってきて電話番号等も存じませんので連絡を取ることができません。
「既存のセキュリティ業界の枠組み」に収まらない動きがここ数年散見されるようになっている。「サイリーグ エグゼクティブ セキュリティ フォーラム」の 1 個 1 個のセッションが提供する情報の貴重さ稀有さももちろんだが、通しでこのカンファレンスに参加すれば、未来のセキュリティ業界や新しい流れを感じることができるかもしれない。