AWS、Splunk等十几家科技公司宣布启动开源项目,旨在帮助企业更有效地应对网络攻击。
这个项目叫做开放网络安全模式框架(Open Cyber Security Schema framework),由AWS和Splunk共同发起和开发。OCSF基于现有的开源技术ICD模式,该技术由博通旗下的赛门铁克网络安全部门开发。

Salesforce.com、IBM和Cloudflare也将支持OCSF项目,以及十几家其他技术公司,包括上市的网络安全提供商CrowdStrike和Palo Alto Networks,以及一些初创公司。

OCSF旨在通过简化数据管理来帮助企业组织更有效地应对网络攻击,这也是企业面临的最复杂的任务之一。而且这个项目可以简化处理网络攻击数据的过程。
组织通常使用各种网络安全工具来检测网络中的恶意活动。在这些工具之间共享数据通常是有益的。例如,如果网络安全团队使用两个独立的应用程序来调查黑客攻击,他们可能希望在这两个应用程序之间共享有关恶意网络活动的技术信息。
目前,将数据从一个网络安全工具转移到另一个工具通常需要大量的手动操作,因为不同的工具往往以不同的格式存储数据,所以当数据集在网络安全工具之间迁移时,管理员必须手动改变数据集的格式。
OCSF的目标是简化这项任务。OCSF的支持者说,这个项目旨在为企业组织的网络安全信息提供一个通用的开源标准。如果两个网络安全工具以相同的格式存储数据,管理员可以在这些工具之间迁移数据,而无需先手动修改格式,从而节省时间。
改变数据集的格式通常需要特殊的软件工具。因为这个过程可能涉及大量的人工工作,所以也存在人为错误的风险。
Splunk安全市场副总裁帕特里克·库格林表示:“安全领导者正在努力应对越来越多的应用程序、服务和基础设施提供商之间的集成问题。他们需要干净、标准化和按优先顺序排列的数据来检测和应对大规模威胁。这是一个需要全行业联合起来解决的问题。”
OCSF提供了一种描述黑客行为的标准化方法,并规定了网络安全工具应该提供哪些关于黑客行为的数据点,以及如何格式化这些数据点。如果企业组织的需求超出了框架的核心功能集,可以选择定制OCSF。
Bosymantec企业部门总经理Rob Greer表示,“OCSF社区将为成千上万依赖各种来源的遥测技术来支持网络安全调查的企业组织简化安全操作。”
OCSF项目的支持者在开源许可下在GitHub上发布了这个框架的代码。


