この記事の要点: マジセミ株式会社は、ランサムウェアによる暗号化攻撃を実行前に対処する手法を解説するウェビナーを開催します。AIの進化に伴い脆弱性を悪用した攻撃のサイクルが高速化する中、従来のEDR(Endpoint Detection and Response)だけでは防ぎきれないセキュリティの限界を指摘。EDRが無効化された状況でも暗号化を阻止する多層防御アプローチについて、デモを交えて紹介します。
発表内容のポイント
- AIの進化により脆弱性を狙う攻撃が高速化し、パッチ適用の猶予が減少している課題
- EDRのプロセス強制終了や正規機能の悪用など、既存対策を回避する攻撃手法の台頭
- EDRと共存し、暗号化実行前に攻撃を阻止する「KeepEye RansomSafe」の紹介
発表の背景
近年、大手企業を中心にランサムウェア被害が相次ぎ、業務停止やサプライチェーンへの影響など深刻な事態が発生しています。さらに、生成AIの登場によって脆弱性の探索や悪用が高度化しており、従来は発見から攻撃まで1週間程度要していたサイクルが24〜48時間以内に短縮されるなど、セキュリティ担当者の対応が追いつかない現状があります。
何が発表されたのか
本ウェビナーでは、EDRが持つ「振る舞い検知」のタイムラグによる一部暗号化のリスクや、攻撃者によるEDRプロセスの強制終了といった回避策への懸念を解説します。その上で、S&J株式会社が開発したランサムウェア対策特化型ソリューション「KeepEye RansomSafe」を紹介。同製品は既存のEDRと共存可能で、EDRが停止された場合でも自動検知・復旧する仕組みや、ファイルレス攻撃の識別停止機能を備えています。実際のデモ動画を用いた機能説明も行われます。
製造業・生産管理への見方
製造業の生産現場では、工場の操業停止やサプライチェーンの寸断が事業継続に直結する致命的なダメージとなります。近年はスマートファクトリー化やDXの推進に伴い、生産管理システムや工場ネットワークがサイバー攻撃の標的になるリスクが高まっています。本ウェビナーで提示される「EDRが万一突破された場合の最後の砦」という多層防御の考え方は、セキュリティ専任人材が不足しがちな製造現場のシステム保守・運用担当者にとって、現実的な防衛策を検討する上で有益な情報となります。
現場で確認したいポイント
- 自社の生産管理システムや工場PCに導入されているEDRが、万一無効化された場合の備えがあるか
- 脆弱性情報の認知からパッチ適用までに要している時間と、現在の攻撃スピードに乖離がないか
- セキュリティ専任担当者が不在の現場で、有事の際に対応できる外部相談窓口や体制が整っているか
確認しておきたい点
本ウェビナーで紹介されるソリューションの導入効果や、既存の生産設備・制御システム(OT環境)との具体的な互換性については、自社のシステム環境に照らし合わせて個別に対策の有効性を検証する必要があります。
関連リンク
- マジセミ サービス紹介ページ:マジセミ株式会社のサービス内容や詳細情報
- マジセミ 関連ページ:ウェビナー情報や過去の公開資料
- 発表企業のPR TIMESページ
出典情報
| 出典 | PR TIMES |
|---|---|
| 発表企業 | マジセミ株式会社 |
| 発表日時 | 2026-06-29 09:00:02 |
| 元記事 | PR TIMESで読む |