Koalicja liderów cyberbezpieczeństwa i technologii z 15 firm, wraz ze Splunk, AWS i Broadcom, ogłosiła projekt open source mający na celu zniesienie silosów danych, które utrudniają pracę zespołom ds. bezpieczeństwa, poprzez integrację narzędzi i zasobów bezpieczeństwa. Projekt Open Cybersecurity Schema Framework (OCSF), zapowiedziany na konferencji Black Hat USA 2022, pomoże organizacjom szybciej i skuteczniej wykrywać, badać i powstrzymywać cyberataki.
Pomysł i inicjatywa AWS i Splunk, oparte na pracy Symantec nad schematem ICD, obejmują wkład 15 dodatkowych członków, w tym Cloudflare, CrowdStrike, DTEX, IBM Security, IronNet, JupiterOne, Okta, Palo Alto Networks, Rapid7, Salesforce, Securonix, Sumo Logic, Tanium, Trend Micro i Zscaler. Wszyscy członkowie społeczności cyberbezpieczeństwa są zaproszeni do korzystania z OCSF i wniesienia wkładu w jego rozwój już teraz.
OCSF to projekt open source, którego celem jest dostarczenie uproszczonej i niezależnej od dostawcy taksonomii, która pomoże wszystkim zespołom ds. bezpieczeństwa w lepszym i szybszym pozyskiwaniu i analizie danych, bez konieczności czasochłonnej, wstępnej normalizacji. OCSF to otwarty standard, który można wdrożyć w dowolnym środowisku, aplikacji lub u dowolnego dostawcy rozwiązań, a także jest zgodny z istniejącymi standardami i procesami bezpieczeństwa. Wraz z wdrażaniem standardów OCSF przez dostawców rozwiązań z zakresu cyberbezpieczeństwa, normalizacja danych bezpieczeństwa stanie się prostsza i mniej uciążliwa dla zespołów ds. bezpieczeństwa. Wdrożenie OCSF pozwoli zespołom ds. bezpieczeństwa skupić się bardziej na analizie danych, identyfikowaniu zagrożeń i obronie organizacji przed cyberatakami.




Amazon