《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 全面打破數據孤島 15家全球一線安全廠商共同啟動OCSF開放框架項目

全面打破數據孤島 15家全球一線安全廠商共同啟動OCSF開放框架項目

2022-11-12
來源:安全419
關鍵詞: 數據孤島 廠商

  在此前對業內多位資深安全專家的訪談中,大家都不約而同的談到安全廠商之間底層協議不打通、數據缺乏標準規范、API接口難開放等現實壁壘,只有形成統一的數據規范和標準,才能夠集中行業力量有效的檢出未知威脅。

  事實上,這一現狀已經成為了全球范圍內安全企業都不得不面對的現實問題。為打通彼此之間的數據壁壘,在上周舉行的Black Hat USA 2022 上,18家全球領先的網絡安全廠商共聚一堂,圍繞這一問題進行了探討并達成了共識。

  當前,安全和技術行業的領導者已經達成了共識,應對網絡安全威脅必須是協力而為。多年來,網絡安全和技術供應商、政府網絡安全機構和企業界已經形成了多個安全聯盟,旨在共同降低風險、威脅以及應對其他網絡安全問題。但由于網絡犯罪方面的情報高度敏感,這些聯盟內部并沒有進行充分的共享,導致數據孤島已經成為當前安全團隊面臨的最棘手的問題之一。

  因此,在 Black Hat USA 2022 上,18 家全球知名的網絡安全廠商齊聚,希望共同發起開放網絡安全架構框架 (OCSF)項目,共同致力于打破阻礙彼此之間的數據孤島,幫助組織更快、更有效地檢測、調查和阻止網絡攻擊。

  當前,將來自多遠的數據進行標準化已經成為了網絡安全團隊的最大困擾,需要耗費大量的時間和資源。因此,在賽門鐵克完成的 ICD Schema項目的基礎上,AWS 和 Splunk 共同構思和發起了OCSF這個開放網絡安全架構框架的開源項目,它旨在提供簡化且與供應商無關的分類法,以幫助所有安全團隊實現更好、更快的數據攝取和分析,而無需執行耗時的前期規范化任務。

  據了解,OCSF 是一種開放標準,可以在任何環境、應用程序或解決方案提供商中采用,并符合現有的安全標準和流程。隨著網絡安全解決方案提供商將 OCSF 標準納入其產品中,安全數據規范化將變得更簡單,安全團隊的負擔也更少。采用 OCSF 將使安全團隊能夠更加專注于分析數據、識別威脅和保護其組織免受網絡攻擊。

  目前,OCSF項目已經得到了包括Cloudflare、CrowdStrike、DTEX、IBM Security、IronNet、JupiterOne、Okta、Palo Alto Networks、Rapid7、Salesforce、Securonix、Sumo Logic、Tanium、Trend Micro 和 Zscaler在內的共計15家主流安全企業的加入。

  開放網絡安全方案框架

  將成為改變安全行業的重要舉措

  AWS 首席信息安全官辦公室主任 Mark Ryland 認為,安全數據的跨工具流動對于客戶有效檢測、調查和緩解安全問題至關重要。

  “客戶告訴我們,他們的安全團隊花費了太多時間和精力來規范不同工具的數據,而不是能夠專注于分析和應對風險。通過提高工具之間的互操作性,OCSF 旨在大大提高我們客戶理解和響應網絡安全問題的能力,”Ryland在BlackHat上談到。

  Splunk 安全市場集團副總裁 Patrick Coughlin也提出了與 Ryland 類似的觀點。Coughlin 指出,安全企業正在努力解決越來越多的應用程序、服務和基礎設施提供商之間的集成差距,他們需要干凈、規范和優先的數據來大規模檢測和響應威脅。

  “這是一個行業需要團結起來解決的問題。安全已經成為了一個數據問題,我們希望幫助為所有安全數據的生產者和消費者創建開放的標準解決方案,”Ryland 說。

  IBM Security 副總裁兼首席技術官 Sridhar Muppidi 補充說,網絡安全是 21 世紀最緊迫的挑戰之一,沒有任何一個組織、機構或供應商可以單獨解決威脅發現的問題。

  “ IBM Security是開源和開放標準的長期支持者,并相信像 OCSF 這樣的通用數據格式將有助于提高許多不同網絡安全產品之間的互操作性,應對日益復雜的對手需要眾人拾柴火焰高,”Muppidi表示。

  Okta 美洲區域首席安全官 Christopher Niggel 也強調,像 OCSF 這樣的聯盟可以幫助安全團隊通過簡化對來自整個業務應用程序生態系統的數據的訪問來提高每個用戶和組織的安全性,從而實現更快的檢測和調查的威脅。

  Rapid7 檢測和響應副總裁 Sam Adams 同意 Niggel 的觀點,他認為安全供應商需要通過不懈努力的安全團隊來做正確的事,以保護他們的組織和更大的社區免受不斷變化的威脅。

  Zscaler 的技術聯盟副總裁 Amit Raikar 也分享了他的觀點,指出零信任是一項團隊工作。他希望 OCSF 提出的框架將有助于打破障礙,從而改進分析和檢測,從而制定更好的執法政策。

  不難看出,包括網絡安全企業和IT技術企業在內,普遍都希望新的網絡安全框架聯盟能夠對行業產生積極影響。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 杨幂丝袜国产福利视频 | 国产精品久久久久久福利漫画 | 欧美一级毛片在线播放 | 免费一级成人免费观看 | 色偷偷女男人的天堂亚洲网 | av片免费大全在线观看不卡 | 国产美女动态免费视频 | 精品九九久久 | 亚洲欧美精品网站在线观看 | 碰碰碰精品视频在线观看 | 在线成人97观看 | 一级免费 | 国产农村乱 | 男女无遮挡拍拍拍免费1000 | 免费观看一级成人毛片软件 | 久久91亚洲精品中文字幕 | 日韩一级大毛片欧美一级 | 亚洲国产精品网 | 另类视频欧美 | 曰本美女高清在线观看免费 | 国产福利最新手机在线观看 | 97视频免费播放观看在线视频 | 亚洲国产精品成 | 日本一级毛片视频无遮挡免费 | 免费一级a毛片在线 | 欧美一区二区三区日韩免费播 | 国产一区国产二区国产三区 | 日韩精品亚洲一级在线观看 | 亚洲三级大片 | 91av久久| 久久久久欧美精品网站 | 日韩欧美一级毛片精品6 | 免费一级毛片视频 | 国内偷自第一二三区 | 久草网站在线观看 | 一区二区三区不卡在线观看 | 一级成人黄色片 | 午夜精品久视频在线观看 | 国亚洲欧美日韩精品 | 国产短裙黑色丝袜在线观看下 | 久草网视频|