OCSFとは:セキュリティチームが待ち望んだ共有データ言語
OCSF explained: The shared data language security teams have been missing
記事のポイント
サイバーセキュリティ業界で、セキュリティデータの記述方法を標準化する「Open Cybersecurity Schema Framework (OCSF)」が急速に普及しています。
OCSFは、異なるセキュリティ製品からのイベントデータを共通のスキーマで表現することで、データ正規化の手間を大幅に削減します。
セキュリティチームはデータ変換作業から解放され、脅威検知、分析、ワークフロー構築により多くの時間を割けるようになります。
2022年にAWSとSplunkが発表して以来、200以上の組織と900人以上の貢献者が参加するコミュニティへと成長しました。
これにより、異なるツール間のデータ連携が容易になり、セキュリティ運用センター(SOC)の効率が向上します。
概要
The security industry has spent the last year talking about models, copilots, and agents, but a quieter shift is happening one layer below all of that: Vendors are lining up around a shared way to describe security data. The Open Cybersecurity Schema Framework (OCSF), is emerging as one of the stro…
セキュリティデータの標準化は、サイバー攻撃への対応を効率化しそうですね。私たちの情報もより安全になりそうです。