Passer au contenu principal

OCSF fête son premier anniversaire avec le lancement d’un nouveau schéma de données ouvert

Au cours de l’année passée, le projet open source s’est étendu pour inclure plus de 145 organisations et 435 contributeurs individuels

LAS VEGAS, Black Hat USA 2023, 8 août 2023 – L’Open Cybersecurity Schema Framework (OCSF), un projet open source établi pour supprimer les silos de données de sécurité et normaliser les formats d’événements entre les fournisseurs et les applications, a annoncé aujourd’hui la disponibilité générale de son schéma de sécurité indépendant des fournisseurs. OCSF fournit un cadre ouvert et extensible que les organisations peuvent intégrer à n’importe quel environnement, application ou solution pour compléter les normes et processus de sécurité existants. Les solutions de sécurité qui utilisent le schéma OCSF produisent des données dans le même format cohérent, afin que les équipes de sécurité puissent économiser du temps et des efforts sur la normalisation des données et les analyser plus rapidement, accélérant ainsi le délai de détection.

Il y a un an, Splunk, Amazon Web Services (AWS), IBM et 15 autres entreprises de cybersécurité  ont lancé  l’OCSF lors du Black Hat USA 2022. Le projet open source s’est étendu pour inclure plus de 145 organisations et 435 contributeurs individuels, soit une augmentation de plus de huit fois. De plus, un nombre croissant d’entreprises Fortune 500 et d’agences du secteur public ont adopté le schéma OCSF pour un usage interne.

« Le cadre ouvert OCSF supprime un obstacle de longue date à l’échange de données qui nuit au secteur de la sécurité depuis des années », a déclaré Paul Agbabian, vice-président du leadership des technologies de sécurité chez Splunk. « L’OCSF permet aux équipes de sécurité d’analyser facilement et de manière holistique les données provenant de plusieurs outils de sécurité sans avoir à payer la « taxe » de normalisation des données, en affectant une équipe pour consacrer beaucoup de temps et d’énergie à la création et à la maintenance de « traducteurs » ambigus et disparates. OCSF soulage les équipes de sécurité et les fournisseurs d’analyses de ce fardeau et capture toute la sémantique des informations de sécurité, afin que les équipes puissent se concentrer sur la détection et l’enquête des menaces pour éviter les perturbations causées par des cyber-attaques et aider à rendre leurs organisations plus résilientes. »

« Les organisations participent à l’OCSF pour répondre à un besoin immédiat de leurs clients dans tous les secteurs pour une meilleure visibilité sur les menaces de sécurité potentielles », a déclaré Jon Ramsey, vice-président des services de sécurité chez AWS. « Sans langage commun, les organisations doivent analyser la télémétrie relative à la sécurité et consigner les données à l’aide de plusieurs outils, technologies et fournisseurs. Le schéma OCSF permet aux équipes de sécurité d’analyser et de protéger plus rapidement leur environnement lorsque le besoin se fait sentir, offrant ainsi une visibilité complète, une plus grande précision de détection et permettant aux équipes de sécurité de faire leur travail plus efficacement. »

Le schéma OCSF bénéficie des centaines de contributeurs qui l’affinent et l’étendent continuellement pour s’adapter à divers cas d’utilisation de la sécurité et de l’informatique, incarnant les principes des logiciels open source : transparence, participation et collaboration.

« Nous avons besoin de rapidité et d’agilité pour suivre le rythme de l’évolution du paysage des menaces et de la complexité croissante de l’informatique. La collaboration intersectorielle sur les technologies et normes de sécurité ouvertes est essentielle à cette équation », a déclaré Sridhar Muppidi, directeur de la technologie chez IBM Security. « L’utilisation d’un schéma de données de sécurité standard comme OCSF aidera les défenseurs à réagir plus rapidement grâce au partage de données de détection entre les outils, en apportant une visibilité plus large et en s’adaptant rapidement à l’évolution des menaces grâce à une innovation dirigée par la communauté.

« L’OCSF est la première initiative open source indépendante du fournisseur de ce type », a déclaré Bala Sathiamurthy, directeur de la sécurité de l’information chez Atlassian. « Chez Atlassian, nous savons qu’il est impossible de détecter et d’arrêter les cyberattaques, mais avec un nombre croissant d’entreprises adoptant l’OCSF, nous sommes convaincus que nous deviendrons plus forts ensemble. Nous sommes fiers de contribuer à l’OCSF et de collaborer avec les membres pour échanger des solutions afin que nous puissions tous commencer à parler le même langage de données. »

« Nous avons vu beaucoup de chaos de données de cybersécurité et nous voulions l’organiser. Nous avons cherché un schéma que nous pouvions utiliser pour les données GRC, les données d’organisation et les incidents afin de pouvoir facilement répondre aux questions de notre lac de données », a déclaré Matthew Tharp, responsable de l’architecture de terrain DataBee, Comcast Technology Solutions. « L’OCSF nous a vraiment aidés à y parvenir plus rapidement avec une grande communauté. »

« Pour détecter et répondre aux menaces avancées, les équipes de sécurité doivent analyser les données de sécurité de manière holistique, ce qui nécessite d’abord de les normaliser. OCSF a créé un cadre de données ouvert et extensible pour libérer les équipes de sécurité du temps, des efforts et des coûts nécessaires pour normaliser les données  disparates sur de nombreux outils de sécurité », a déclaré Michelle Abraham, directrice de la recherche, Sécurité et confiance, IDC.   »À l’approche de son premier anniversaire, le projet open source a non seulement connu une croissance exponentielle du nombre de contributeurs, mais a également fourni une version de production du schéma sur laquelle les fournisseurs peuvent normaliser pour aider les clients à exploiter rapidement et efficacement les données de sécurité pour se protéger contre les cybermenaces. »

Citations des membres :

« Aujourd’hui, les données sont la puissance de fonctionnement de chaque équipe de sécurité hautement performante, mais elles posent également de sérieux défis, car les sources de données, les outils et les surfaces d’attaque tentaculaires contribuent à un volume et une complexité inédits », a déclaré Ian McShane, vice-président de la stratégie produit chez Arctic Wolf. « Arctic Wolf se spécialise dans l’atténuation du fardeau de la complexité et de la surcharge de données pour nos clients afin que les équipes de sécurité puissent se concentrer sur les tâches les plus importantes à venir. Le cadre commun créé par OCSF permet à la communauté de la sécurité de standardiser et de collaborer efficacement, ce qui profite finalement à l’utilisateur final. » 

« Nous sommes ravis et fiers de l’expansion et de l’adoption de l’OCSF au cours de l’année passée. En tant que l’un des principaux créateurs et premiers adoptants du schéma OCSF, nous croyons qu’il est facile pour les praticiens de la sécurité d’intégrer et d’analyser la télémétrie », a déclaré Adam Bromwich, directeur technique et directeur de l’ingénierie, division Symantec Enterprise, Broadcom. « Plus le secteur est cohérent, plus nous découvrirons et arrêterons ensemble les attaques. Les produits Symantec de Broadcom prennent en charge l’OCSF, et nous sommes impatients de continuer à contribuer à l’OCSF. »

« Le paysage de la sécurité d’aujourd’hui comprend souvent des dizaines d’outils, chacun ayant son propre format unique. Cela crée non seulement des problèmes pour les professionnels de la sécurité déjà surchargés, mais ces ensembles de données disparates et incompatibles compromettent leur capacité à faire efficacement leur travail et à sécuriser leurs entreprises », a déclaré Ledion Bitincka, cofondateur et directeur technique de Cribl. « Nous pensons que l’interopérabilité est bonne pour les clients, période. Le schéma OCSF fait avancer cette mission de manière significative, et nous sommes fiers d’en faire partie pour aider les clients à se concentrer sur la recherche des menaces et la réponse aux incidents, plutôt que de lutter contre les données.

« De nos jours, les opérations de cybersécurité réussies nécessitent des produits qui s’intègrent les uns aux autres pour fournir une valeur supplémentaire au-delà d’une seule fonctionnalité ou technologie. Bien que cela soit possible avec des API ouvertes et des structures de données cartographiques, les ressources de développement et de traitement ne sont pas infinies », a déclaré Mohan Koo, président et cofondateur de DTEX Systems. « Nous sommes ravis du lancement de l’initiative OCSF pour éliminer les inefficacités et parvenir à une intégration sans friction grâce à des données standardisées, pour un délai de détection, de réponse et de résolution plus rapide à un coût total inférieur. »

« Chez SentinelOne, nous nous engageons à favoriser un environnement collaboratif pour renforcer le bouclier collectif de la cybersécurité et, à ce titre, nous avons adopté l’Open Cybersecurity Schema Framework (OCSF) pour renforcer une défense unifiée contre les attaques », a déclaré Jane Wong, vice-présidente principale des produits et de la stratégie chez SentinelOne. « La recherche et les enquêtes traditionnelles sur les menaces peuvent être difficiles et chronophages pour les organisations, car les données qu’elles doivent prendre en compte proviennent de différentes sources, dans différents formats et cloisonnées dans différents outils. En utilisant nativement l’OCSF comme schéma XDR, nous facilitons l’ingestion, la requête et l’analyse de télémétrie normalisée directement dans le lac de données de sécurité de SentinelOne, ce qui permet des enquêtes plus efficaces sur une source de données unique. »

« La transformation numérique a entraîné une explosion des endpoints et la croissance ultérieure des surfaces d’attaque des organisations, indépendamment du secteur ou de la taille. Les normes ouvertes fournissent aux organisations des données de sécurité partagées qui sont essentielles lorsque chaque moment de temps de réponse compte pour réduire les risques et atténuer les cyberattaques de plus en plus sophistiquées d’aujourd’hui », a déclaré Rob Jenks, vice-président principal du développement stratégique et commercial chez Tanium. « Nous sommes impatients de poursuivre notre travail avec l’OCSF pour fournir aux équipes de sécurité les outils nécessaires pour identifier, détecter et défendre plus rapidement et efficacement les données critiques grâce à une collaboration efficace du secteur avec les leaders de la cybersécurité et de la technologie. »

« Grâce à notre partenariat avec Amazon Web Services, SOC Prime stimule l’adoption mondiale d’OCSF pour fournir une accessibilité centralisée des données de journaux et d’événements dans le cloud et sur site », a déclaré Andrii Bezverkhyi, inventeur de Uncoder.IO, PDG et fondateur de SOC Prime. « En fusionnant les avantages des règles Sigma open source standard et OCSF, nous permettons aux organisations de traduire des requêtes bidirectionnelles pour plusieurs formats SIEM, EDR, XDR et Data Lake. Les outils innovants de SOC Prime soutenus par l’expertise d’AWS améliorent encore la couverture, la visibilité et l’efficacité opérationnelle de la détection des menaces, maximisant ainsi la valeur des investissements de sécurité et libérant un temps précieux pour les équipes SecOps. »

Le cadre OCSF est impressionnant dans la manière dont il fournit un format unifié pour les alertes et événements de sécurité, favorisant l’interopérabilité et l’intégration dans une myriade de solutions de sécurité pour stimuler une efficacité accrue », a déclaré Leonid Belkind, directeur de la technologie et cofondateur de Torq. « Nous sommes particulièrement ravis de la manière dont la capacité des organisations à adopter l’hyperautomatisation de la sécurité est améliorée par cette unification et la standardisation qu’elle fournit. L’OCSF est un exemple innovant de la manière dont les entreprises peuvent se réunir pour faire progresser la technologie et établir une dynamique d’évolution des normes qui mieux protègent tout le monde contre la sophistication et la ruse sans cesse croissantes des acteurs malveillants. »

« rellix est fier d’être un membre contributeur de la communauté OCSF open source qui a construit un cadre favorisant l’interopérabilité et la normalisation des données entre les produits de sécurité », a déclaré Harold Rivas, directeur de la sécurité de l’information chez Trellix. « Le fait de rejoindre OCSF soutient la collaboration avec d’autres organisations du secteur, ce qui profite davantage aux clients et à la communauté plus large de la cybersécurité. »

« Les cybercriminels sont notre véritable concurrence, et l’OCSF a pris des mesures solides pour unifier la communauté de la sécurité afin d’être plus forts ensemble », a déclaré Mike Gibson, vice-président principal des services mondiaux, Trend Micro. « En seulement un an depuis le lancement, beaucoup de nos clients du monde entier ont demandé une assistance OCSF pour leurs évaluations de produits. Nous espérons que cela deviendra une pratique standard pour l’adoption de tous les produits de sécurité. Nous sommes fiers de notre implication dans cet effort et prévoyons de continuer à permettre aux équipes de sécurité de se concentrer davantage sur l’intelligence et de passer moins de temps à s’inquiéter des formats. »

« Chez Wiz, nous croyons en une approche « collective » de la sécurité », a déclaré Ami Luttwak, directeur de la technologie et cofondateur de Wiz. « Rien n’est plus puissant que les fournisseurs qui unissent leurs forces pour relever les défis à l’échelle de l’industrie au bénéfice ultime des praticiens. L’OCSF est un excellent exemple de ce credo en action : il mène à une plus grande ouverture et collaboration dans le monde de la cybersécurité, et nous sommes fiers d’être un contributeur. »

Les autres membres de l’OCSF comprennent Akamai, CrowdStrike, Kyndryl, Netskope (une liste complète des membres est  disponibleici). Pour plus d’informations sur la participation au projet OCSF ou la contribution, consultez le site https://github.com/ocsf/.

Pour accéder et en savoir plus sur le schéma de l’OCSF, rendez-vous sur : https://github.com/ocsf/ocsf-schema

À propos d’OCSF L’OCSF est un effort open source visant à fournir une taxonomie simplifiée, extensible et indépendante des fournisseurs pour aider toutes les équipes de sécurité à réaliser une ingestion et une analyse de données plus rapides et plus efficaces sans les tâches de normalisation préalable fastidieuses. Le projet OCSF est guidé par un comité de pilotage composé de représentants d’AWS, d’IBM et de Splunk, et géré conjointement par une équipe de mainteneurs en collaboration avec des contributeurs.

Pour plus d’informations sur la manière de participer au projet OCSF, y compris sur la manière de contribuer, rendez-vous sur  https://github.com/ocsf/.