Managed hosting door True

Opensource-project voor betere beveiliging

 

Het Open Cybersecurity Schema Framework (OCSF)-project, onthuld tijdens Black Hat USA 2022, helpt organisaties cyberaanvallen sneller en effectiever op te sporen, te onderzoeken en te stoppen. Het is een initiatief van AWS, Splunk en Broadcom/Symantec.

Het OCSF-project bouwt voort op het ICD Schema-werk dat is gedaan bij Symantec, een divisie van Broadcom. De OCSF omvat daarnaast bijdragen van vijftien andere leden: Cloudflare, CrowdStrike, DTEX, IBM Security, IronNet, JupiterOne, Okta, Palo Alto Networks, Rapid7, Salesforce, Securonix, Sumo Logic, Tanium, Trend Micro en Zscaler.

Om de cyberaanvallen van tegenwoordig te detecteren en te stoppen, is coördinatie tussen cyberbeveiligingstools nodig, maar helaas vergt het normaliseren van gegevens uit meerdere bronnen veel tijd en middelen. De OCSF is een open-source-inspanning die is gericht op het leveren van een vereenvoudigde en leverancier-neutrale taxonomie om alle beveiligingsteams te helpen betere, snellere gegevensinvoer en -analyse te realiseren zonder de tijdrovende, voorafgaande normaliseringstaken.

De OCSF is een open standaard voor elke omgeving, toepassing of aanbieder van oplossingen. Als OCSF wordt ingevoerd, zullen beveiligingsteams zich meer kunnen richten op het analyseren van gegevens, het identificeren van bedreigingen en het verdedigen van hun organisaties tegen cyberaanvallen.

Worsteling

"Moderne cyberbeveiligingsoperaties zijn een teamsport"

'Security-leiders worstelen met integratiegaten over een groeiende set van applicatie-, service- en infrastructuurproviders, en ze hebben schone, genormaliseerde en geprioriteerde data nodig om bedreigingen op schaal te detecteren en erop te reageren', zegt Patrick Coughlin, manager Security Market bij Splunk. 'Dit is een probleem waarvoor de industrie de handen ineen moest slaan om het op te lossen. Daarom is Splunk lid van de OCSF-gemeenschap: beveiliging is een dataprobleem en we willen helpen open-standaardoplossingen te creëren voor alle producenten en consumenten van beveiligingsgegevens.'

'Symantec en Broadcom Software zijn er trots op dat ze ons ICD-schema hebben gekozen als basis voor het OCSF-project. Dit is opnieuw een bewijs van hoe we open standaarden in de hele beveiligingsindustrie ondersteunen', zegt Rob Greer, hoofd van Symantec Enterprise Division bij Broadcom.

'Moderne cyberbeveiligingsoperaties zijn een teamsport, en producten moeten met elkaar integreren om waarde te bieden die verder gaat dan wat een enkel product kan. Natuurlijk is het mogelijk om dat te realiseren met open api's en het in kaart brengen van datastructuren, maar ontwikkelings- en verwerkingsmiddelen zijn niet oneindig', zegt Mohan Koo, medeoprichter en cto bij DTEX Systems. 'Het OCSF-initiatief gaat over het elimineren van de inefficiënties en het mogelijk maken van frictieloze integratie door middel van gestandaardiseerde data, wat betekent een snellere tijd tot detectie, respons en resolutie tegen lagere totale kosten.'

Dit artikel is afkomstig van Channelweb.nl (https://www.channelweb.nl/artikel/7396687). © Jaarbeurs IT Media.

?

 

Jouw reactie


Je bent niet ingelogd. Je kunt als gast reageren, maar dan wordt je reactie pas zichtbaar na goedkeuring door de redactie. Om je reactie direct geplaatst te krijgen, moet je eerst rechtsboven inloggen of je registreren

Je naam ontbreekt
Je e-mailadres ontbreekt
Je reactie ontbreekt
Nieuwsbrief

Wil je dagelijks op de hoogte gehouden worden van het laatste resellernieuws, trends en ontwikkelingen? Abonneer je dan op onze gratis nieuwsbrief.

Vul een geldig e-mailadres in

Stuur door

Stuur dit artikel door

Je naam ontbreekt
Je e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×
Wilt u dagelijks op de hoogte worden gehouden van het laatste ict-nieuws, achtergronden en opinie?
Abonneer uzelf op onze gratis nieuwsbrief.