Pour gérer vos consentements :
Categories: Cybersécurité

OCSF : vers un langage commun pour l’analyse d’événements de sécurité ?

Verra-t-on émerger, avec l’OCSF, un langage commun pour l’échange d’informations entre produits et services de cybersécurité ? IBM veut croire que le projet, officiellement ouvert au public ce mois-ci, réunit la « masse critique » nécessaire.

Le groupe américain n’en est effectivement pas le seul soutien déclaré. Ils sont près d’une vingtaine dans la boucle. Avec AWS et Splunk en cofondateurs. Et, parmi les participants, des poids lourds tels que Broadcom, Cloudflare, Salesforce, Trend Micro et Zscaler.

AWS et Splunk se partagent pour le moment le comité de pilotage.

La présence de Broadcom se justifie d’autant plus que l’entreprise a repris les activités B2B de Symantec. Et que ce dernier a fourni la brique de base de l’OCSF. À savoir son schéma ICD (Integrated Cyber Defense).

L’OCSF (Open Cybersecurity Schema Framework) a repris ce schéma, l’a rendu extensible et l’a publié sous licence Apache 2. La promesse : les produits et les services qui s’y connecteront généreront des logs et des alertes normalisés.

Associant une taxonomie, des structures de données et un dictionnaire d’attributs, le framework permet de développer d’autres schémas que celui livré. Il a donc une visée plus large que la cybersécurité… qui reste toutefois pour l’heure son principal terrain d’action.

Trend Micro, comme Crowdstrike, établit le parallèle avec STIX/TAXII dans le domaine du renseignement sur les menaces et avec MITRE ATT&CK pour la classification des tactiques d’attaque. IBM cite aussi OSSEM et la taxonomie Sigma… en soulignant qu’aucun n’a été largement adopté.

Certains membres du consortium ont annoncé une feuille de route pour l’intégration de l’OCSF. AWS prévoit notamment de l’intégrer dans ses produits GuardDuty, Inspector et Security Hub. Rapid7 précise quant à lui qu’il compte faire la connexion avec son offre InsightIDR (SIEM + XDR).

Neuf entreprises sont pour le moment représentées dans l’équipe de maintenance du dépôt GitHub.

Recent Posts

IA générative : l’Autorité de la concurrence pointe de sérieux risques

Dans un avis consultatif, l'Autorité de la concurrence a identifié les risques concurrentiels liés à…

2 jours ago

OpenAI signe un accord de contenu avec Time

OpenAI signe un « partenariat de contenu stratégique » avec Time pour accéder au contenu…

2 jours ago

Atos : David Layani (Onepoint) veut sortir du capital

Au lendemain du rejet de sa proposition de restructuration, David Layani annonce sa démission du…

2 jours ago

Évaluer les LLM, un défi : le cas Hugging Face

Après un an, Hugging Face a revu les fondements de son leaderboard LLM. Quels en…

3 jours ago

Mozilla face au dilemme de la GenAI dans Firefox

Mozilla commence à expérimenter divers LLM dans Firefox, en parallèle d'autres initiatives axées sur l'intégration…

3 jours ago

VMware tente d’orienter vers VCF les déploiements pré-Broadcom

VMware met VCF à jour pour y favoriser la migration des déploiements qui, sur le…

4 jours ago