Passer au contenu principal

Les leaders du secteur de la cybersécurité et de la technologie lancent un projet open source pour aider les organisations à détecter et arrêter les cyberattaques plus rapidement et plus efficacement

Avec 15 entreprises, Splunk, AWS et Broadcom collaborent sur un vaste effort pour intégrer des outils et des ressources de sécurité et éliminer les silos de données

LAS VEGAS, 10 août 2022 – Une coalition de leaders de la cybersécurité et de la technologie a annoncé un effort open source pour éliminer les silos de données qui entravent les équipes de sécurité. Le projet Open Cybersecurity Schema Framework (OCSF), dévoilé aujourd’hui lors du salon Black Hat USA 2022, aidera les organisations à détecter, enquêter et arrêter les cyberattaques plus rapidement et plus efficacement.  Le projet OCSF a été conçu et initié par AWS et Splunk, en s’appuyant sur le travail de schéma ICD effectué à Symantec, une division de Broadcom. L’OCSF comprend les contributions de 15 membres initiaux supplémentaires, notamment Cloudflare, CrowdStrike, DTEX, IBM Security, IronNet, JupiterOne, Okta, Palo Alto Networks, Rapid7, Salesforce, Securonix, Sumo Logic, Tanium, Trend Micro et Zscaler. À partir d’aujourd’hui, tous les membres de la communauté de cybersécurité sont invités à utiliser et à contribuer à l’OCSF.  La détection et l’arrêt des cyberattaques actuelles nécessitent une coordination entre les outils de cybersécurité, mais malheureusement, la normalisation des données provenant de plusieurs sources nécessite beaucoup de temps et de ressources. L’OCSF est un effort open source visant à fournir une taxonomie simplifiée et indépendante des fournisseurs pour aider toutes les équipes de sécurité à réaliser une ingestion et une analyse de données plus rapides et plus efficaces sans les tâches de normalisation préalables chronophages.  L’OCSF est une norme ouverte qui peut être adoptée dans n’importe quel environnement, application ou fournisseur de solution et s’adapte aux normes et processus de sécurité existants. Alors que les fournisseurs de solutions de cybersécurité intègrent les normes OCSF dans leurs produits, la normalisation des données de sécurité deviendra plus simple et moins contraignante pour les équipes de sécurité. L’adoption de l’OCSF permettra aux équipes de sécurité de se concentrer davantage sur l’analyse des données, l’identification des menaces et la défense de leurs organisations contre les cyberattaques. Citations des membres :  « Les responsables de la sécurité luttent contre les lacunes d’intégration dans un ensemble croissant de fournisseurs d’applications, de services et d’infrastructures, et ils ont besoin de données propres, normalisées et prioritaires pour détecter et répondre aux menaces à grande échelle », a déclaré Patrick Coughlin, vice-président du groupe pour le marché de la sécurité, chez Splunk. « Il s’agit d’un problème que l’industrie devait se réunir pour résoudre. C’est pourquoi Splunk est un membre fier de la communauté OCSF : la sécurité est un problème de données et nous voulons aider à créer des solutions standard ouvertes pour tous les producteurs et consommateurs de données de sécurité. » « Symantec et Broadcom Software sont fiers d’avoir contribué à notre schéma ICD comme base du projet OCSF. Il s’agit d’une autre preuve de la manière dont nous prenons en charge les normes ouvertes dans le secteur de la sécurité », a déclaré Rob Greer, directeur général de la division Symantec Enterprise chez Broadcom. « La communauté OCSF rationalisera les opérations de sécurité pour les milliers d’organisations qui s’appuient sur la télémétrie à partir d’un large éventail de sources pour alimenter leurs enquêtes de cybersécurité. » « Il est essentiel que les clients disposent d’une vue globale des données liées à la sécurité sur l’ensemble des outils pour détecter, enquêter et atténuer efficacement les problèmes de sécurité. Les clients nous disent que leurs équipes de sécurité consacrent trop de temps et d’énergie à normaliser les données sur différents outils plutôt que de pouvoir se concentrer sur l’analyse et la réponse aux risques », a déclaré Mark Ryland, directeur du bureau du RSSI chez AWS. « En augmentant l’interopérabilité entre les outils, l’OCSF vise à accélérer considérablement la capacité de nos clients à comprendre et à répondre aux préoccupations de cybersécurité. La sécurité est notre priorité absolue chez AWS, et nous sommes ravis de travailler avec la communauté OCSF pour établir des normes industrielles qui permettent aux clients d’opérer plus en toute sécurité. »  « Chaque entreprise mérite un moyen simple et direct d’analyser et de comprendre le paysage de la sécurité, et cela commence par ses données », a déclaré John Graham-Cumming, directeur technique chez Cloudflare. « En participant à l’OCSF, nous espérons aider l’ensemble du secteur de la sécurité à se concentrer sur le travail qui compte au lieu de gaspiller d’innombrables heures et ressources sur le formatage des données. »  « Chez CrowdStrike, notre mission est d’arrêter les violations et d’alimenter la productivité des organisations », a déclaré Michael Sentonas, directeur de la technologie chez CrowdStrike. « Nous croyons fermement au concept d’un schéma de données partagées, qui permet aux organisations de comprendre et d’assimiler toutes les données, de rationaliser leurs opérations de sécurité et de réduire les risques. En tant que membre de l’OCSF, CrowdStrike s’engage à faire le travail acharné pour fournir les solutions dont les organisations ont besoin pour garder une longueur d’avance sur les adversaires. » « Les opérations de cybersécurité modernes sont un sport d’équipe, et les produits doivent s’intégrer les uns aux autres pour fournir une valeur au-delà de ce qu’un seul produit peut faire. Bien sûr, il est possible de le faire avec des API ouvertes et des structures de données cartographiques, mais les ressources de développement et de traitement ne sont pas infinies », a déclaré Mohan Koo, cofondateur et directeur technique de DTEX Systems. « L’initiative OCSF consiste à éliminer les inefficacités et à permettre une intégration sans friction grâce à des données standardisées, ce qui signifie un délai de détection, de réponse et de résolution plus rapide à un coût total inférieur. » « La cybersécurité est l’un des défis les plus urgents du 21e siècle, et aucune organisation, agence ou fournisseur ne peut la résoudre seul », a déclaré Sridhar Muppidi, membre d’IBM, vice-président et directeur de la technologie, IBM Security. « IBM Security est un défenseur de longue date des normes open source et ouvertes, et pense que les formats de données courants tels que l’OCSF aideront à améliorer l’interopérabilité entre de nombreux produits de cybersécurité différents, permettant ainsi à la « puissance de la foule » d’être utilisée comme multiplicateur de force contre les adversaires de plus en plus sophistiqués. » « La collaboration est au cœur de la mission d’IronNet, nous sommes donc fiers de rejoindre Splunk et AWS en tant que membres de l’OCSF. En développant une norme ouverte pour les données de cybersécurité, nous pouvons travailler ensemble pour renforcer les cyberdéfenses dans leur ensemble », a déclaré General (Ret.) Keith Alexander, co-PDG et fondateur d’IronNet. « En tant que l’un des premiers membres de l’OCSF, nous sommes impatients de développer le cadre et de partager des informations pertinentes pour permettre une visibilité plus rapide et un niveau plus élevé de cyberprotection. »  « L’initiative OCSF est vraiment sans précédent », a déclaré Erkang Zheng, PDG et fondateur de JupiterOne. « La normalisation des données avant leur ingestion a été l’un des plus grands problèmes pour les professionnels de la sécurité, et le cadre universel proposé par l’OCSF, alimenté par une connaissance commune du domaine auprès de plusieurs fournisseurs de sécurité, simplifie cette étape chronophage, permettant finalement une sécurité meilleure et plus forte pour tous. » « Chez Okta, notre vision est de permettre à chacun d’utiliser n’importe quelle technologie en toute sécurité. Dans un monde où l’adoption de la technologie est vaste et profonde, l’intégration et l’interopérabilité transparentes entre les applications sont essentielles, en particulier dans les outils de sécurité », a déclaré Christopher Niggel, directeur régional de la sécurité pour les Amériques, Okta. « Les coalitions comme l’OCSF aident les équipes de sécurité à rendre chaque utilisateur et chaque organisation plus sûrs en rationalisant l’accès aux données de l’ensemble de l’écosystème d’applications de l’entreprise, permettant une détection et une enquête plus rapides des menaces. » « En tant que fournisseurs de sécurité, nous devons faire les bons choix par les équipes de sécurité qui travaillent sans relâche pour protéger non seulement leurs organisations, mais également l’ensemble de la communauté, contre un éventail en constante évolution de menaces », a déclaré Sam Adams, vice-président de la détection et de la réponse, Rapid7. « Une étape vers cela consiste à normaliser les données sur lesquelles ces équipes s’appuient. Si nous pouvons minimiser la complexité de l’utilisation des données de sécurité provenant de sources disparates, nous pouvons économiser des millions d’heures aux professionnels de la sécurité chaque année. Rapid7 est fier de soutenir la communauté open source. Nous sommes ravis de rejoindre nos pairs qui partagent cette conviction et créent une solution qui éliminera les silos de données, éliminant un lourd fardeau qui entrave les efforts des équipes de sécurité pour garder une longueur d’avance sur les menaces. »  « Ajouter de la rapidité et de l’efficacité à la cybersécurité est l’un des principaux défis des organisations qui luttent contre l’inflation continue des menaces », a déclaré Augusto Barros, vice-président de l’évangéliste en cybersécurité, chez Securonix. « L’OCSF simplifie le partage des données de sécurité et permet aux organisations d’appliquer rapidement de nouvelles analyses de détection des menaces et de rechercher les menaces, quelle que soit la source fournissant les données sous-jacentes. Ce cadre commun simplifie également l’adoption de magasins de données indépendants, alors que les organisations recherchent une nouvelle approche non isolée pour stocker et obtenir de la valeur à partir de leurs données de cybersécurité. » « Les entreprises reconnaissent depuis longtemps la nécessité de partager des données sur les menaces entre les systèmes, et la portée du paysage actuel des menaces nécessite une normalisation afin que les informations critiques puissent être intégrées et partagées pour soutenir les plus hauts niveaux d’efficacité et de protection », a déclaré Dave Frampton, vice-président et directeur général de l’unité commerciale de sécurité Sumo Logic, Sumo Logic. « Notre participation à l’OCSF renforce la valeur des données de sécurité pour tous, afin de fournir des informations fiables pour détecter, enquêter et arrêter les cybermenaces. » « Alors que nos clients et partenaires continuent à normaliser les données des endpoints en temps réel de Tanium, il est important que nous nous adaptions rapidement à l’environnement en constante évolution de la cybersécurité », a déclaré Rob Jenks, vice-président principal de la stratégie d’entreprise chez Tanium. « En ajoutant une assistance à notre plateforme pour le cadre de schéma de cybersécurité ouvert, nous nous engageons à un avenir où des sources de données disparates se réunissent pour améliorer la capacité à détecter, enquêter et contrecarrer les attaques de cybersécurité. » « Les silos de données et le désalignement ajoutent des risques inutiles aux entreprises et des problèmes pour les équipes de sécurité », a déclaré Mike Gibson, vice-président de la recherche mondiale sur la réussite des clients et les menaces chez Trend Micro. « L’industrie a besoin d’une communauté ouverte pour éliminer les silos et minimiser les risques en rendant la sécurité plus gérable. Nous sommes fiers de nous joindre à nos pairs pour élaborer cette solution afin que les équipes de sécurité puissent se concentrer davantage sur l’intelligence et passer moins de temps à s’inquiéter des formats. »  « En tant que leader en matière de Zero Trust, Zscaler est fier de collaborer avec des partenaires sur le cadre universel OCSF pour aider les clients à transformer l’informatique et la sécurité », a déclaré Amit Raikar, vice-président des alliances technologiques chez Zscaler. « La confiance zéro est un sport d’équipe. Le cadre proposé par l’OCSF aidera à éliminer les obstacles conduisant à une meilleure analyse et détection, ce qui entraînera de meilleures politiques d’application. » « Un défi essentiel auquel les équipes SOC modernes sont confrontées aujourd’hui est de normaliser les données disparates sur leur multitude d’outils de sécurité. En définissant une norme ouverte et extensible pour les données d’événements de sécurité, l’OCSF simplifie la normalisation des données requises pour détecter et se défendre contre les menaces de sécurité modernes », a déclaré Michelle Abraham, directrice de la recherche, Sécurité et confiance, IDC. « Les clients qui adoptent des outils mettant en œuvre la norme OCSF bénéficieront d’une complexité moindre dans la création de leurs workflows d’ingestion de données. »  À propos de l’OCSF L’OCSF est un effort open source visant à fournir une taxonomie simplifiée et indépendante des fournisseurs pour aider toutes les équipes de sécurité à réaliser une ingestion et une analyse de données plus rapides et plus efficaces sans les tâches de normalisation préalable fastidieuses. Le projet OCSF est guidé par un comité directeur composé de représentants d’AWS et de Splunk, et géré conjointement par une équipe de mainteneurs en collaboration avec des contributeurs.  

Pour plus d’informations sur la manière de participer au projet OCSF, y compris sur la manière de contribuer, rendez-vous sur https://github.com/ocsf/.