2021年7月8日(木)
時刻 | プログラム | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
09:50 ~ 10:00 | 配信スタート & 開会の挨拶 | ||||||||||||||
10:00 ~ 16:00 |
H1 Elasticsearch+Kibanaによるセキュリティログ分析ハンズオン満席となりました 講演者中島 章博(アマゾン ウェブ サービス ジャパン株式会社) 概要脅威ハンティング、検知済みの脅威への対応、 フォレンジックなどのセキュリティ対応においてログ分析は重要な作業です。 これを助けるツールとしてSIEMと呼ばれる製品群が挙げられますが、 導入していても有効に活用できていない、 高価なため導入に踏み切れないケースがしばしば見られます。 本ハンズオンではオープンソースのRESTfull分散検索/分析エンジンであるElasticsearchを中心にセキュリティログ分析基盤を活用し、 セキュリティインシデントの分析・調査を体験します。 本ハンズオンでは、 講師が用意した環境をハンズオン環境として利用しながら、 セキュリティログ分析に特化した内容を中心に説明、体験します。 Elasticsearchそのものの導入(インストール)はハンズオンの対象外ですが、 参加者はGitHubで公開されているOpen Distro for Elasticsearchを利用することで同一の環境をオンプレミスを含むさまざまな環境で構築することが可能です。 プログラム第一部 セキュリティログ分析 体験
第二部 セキュリティログ分析基盤の設計と構築第一部ではあらかじめ用意されていたログ分析環境を利用しました。 実際にこのような基盤を構築するにあたって検討するべき勘所を解説し、 実際に構築を行います。
環境
対象者
|
2021年7月9日(金)
時刻 | プログラム |
---|---|
11:50 | 配信スタート |
12:00 ~ 12:45 |
スポンサーセッション
|
13:00 ~ 13:45 |
C1 リモートワークを支える社内セキュリティ基盤の作り方講演者水谷 正慶(クックパッド株式会社 コーポレートエンジニアリング部 セキュリティグループ) 概要コロナ渦によりリモートワークが急速に普及したことで、 セキュリティ対策の見直しが必要となった企業も多くあると思われます。 オフィスやオンプレミス環境を前提としたセキュリティ対策をそのままリモートワークに移行するのは、 ネットワーク・人・サービスなどの観点からさまざまな課題があります。 クックパッドでは以前からリモートワークを前提とした社内システムを構築しており、 サイバー攻撃に対処するためのセキュリティ基盤もこれに沿った形で設計・運用してきました。 本講演ではリモートワークを前提としたセキュリティ基盤を構築するにあたって設計・運用で必要となる考え方、 および実践方法をご紹介いたします。 |
14:00 ~ 14:45 |
C2 在宅勤務とおうちWi-Fi Revival & Returns講演者外山 隆司(CONBU (COnference Network BUilders)) 概要Internet Week 2020でお披露目させていただいた、 在宅勤務とおうちWi-Fiが帰ってくる!? もはや、誰しもが一度は経験する在宅勤務において、 ご自宅のネットワーク環境の整備は避けて通れないトピックになりつつあると思われます。 今回のセッションでは、 前回お伝えできなかった部分の事前アンケート集計結果、 前回のセッション中にいただいたご質問、 セッション終了後講演者が試してみたこと、 ネットワークにつよいヒトはどんな宅内環境なのか??など、 すこしばかりマニアックにお届けしたいと思います。 在宅勤務時のWi-Fiについてご興味がおありの方々、 今回もどうぞよろしくお願いいたします。 |
15:00 ~ 15:45 |
C3 これからのメールセキュリティ講演者
平野 善隆(JPAAWG/(株)クオリティア)
概要いずれチャットに置き換わると言われ続けている電子メールですが、 今なおインターネットの基盤としてさまざまな局面で利用され続けています。 そのメールの基本的な構造に変化はありませんが、 現在でもさまざまな技術や仕様を取り込んで進化しています。 ここでは、 最新の送信ドメイン認証技術や暗号化の仕組みについて紹介します。 |
16:00 ~ 16:45 |
C4 脅威インテリジェンスの活用方法講演者石川 朝久(東京海上ホールディングス株式会社 IT企画部 リスク管理グループ) 概要限られているリソースをセキュリティ対策に効率的に使うため、 脅威インテリジェンス活用の必要性が高まっています。 本セッションでは、 脅威インテリジェンスの3分類(Tactical、Operational、Strategic)に従い、 それぞれのレイヤでの活用方法を紹介し、 具体的な活用イメージを紹介したいと思います。 |
17:00 ~ 17:45 |
C5 プロ責法・個人情報保護法の近時の法改正とその影響講演者上沼 紫野(虎ノ門南法律事務所) 概要個人情報保護法、プロバイダ責任制限法等、 ネットビジネスに関し影響すると思われる法改正が行われています。 これらの法律改正につき、そのポイント、 およびその改正が実務に与える影響について検討します。 |