Seguridad

AWS y Splunk lanzan OCSF para unificar la ciberseguridad

La ciberseguridad es un desafío constante que continúa creciendo en complejidad. Para ayudar a las empresas a adoptar enfoques estructurados y estandarizados para detectar, investigar y detener mejor los ataques cibernéticos, AWS, Splunk y otros 15 jugadores están publicando un nuevo marco de ciberseguridad universal y abierto: OCSF.

Para algunos, la ciberseguridad es un fracaso, porque al final todas las empresas acaban un día u otro (solo sería cuestión de tiempo) siendo atravesadas por los ciberatacantes. Para otros, es un viaje perpetuo en el que uno aprende de los errores propios y los éxitos de los demás para adaptar constantemente las defensas y los procesos de resiliencia cibernética a las cambiantes prácticas, infraestructuras y amenazas de TI. .

AWS y Splunk eligieron el segundo clan. Durante el último Black Hat 2022, formalizaron un nuevo marco abierto y una nueva coalición apoyada por 17 jugadores de ciberseguridad: AWS, Splunk, Cloudflare, CrowdStrike, DTEX, IBM Security, IronNet, JupiterOne, Okta, Palo Alto Networks, Rapid7, Salesforce, Securonix, Sumo Logic, Tanium, Trend Micro y Zscaler.

Detectar, analizar y bloquear ciberataques requiere generalmente de coordinación entre diferentes equipos y sobre todo del uso de diferentes herramientas de ciberseguridad que muchas veces son complicadas de comunicar por falta de modernización.

« Tener una visión holística de los datos relacionados con la seguridad en todas las herramientas es esencial para que los clientes detecten, investiguen y mitiguen de manera efectiva los problemas de seguridad. Los clientes nos dicen que sus equipos de seguridad dedican demasiado tiempo y energía a estandarizar datos en diferentes herramientas en lugar de poder concentrarse en el análisis de riesgos y la respuesta. dice Mark Ryland, gerente de oficina de CISO en AWS.

Hace unos años, Symantec lanzó un proyecto llamado ICD (Integrated Cyber ​​Defense) destinado a estandarizar las diferentes fuentes de datos cibernéticos para permitir que las diferentes herramientas de los diferentes jugadores de ciberseguridad colaboren y convivan mejor.

A partir de este trabajo iniciado por Symantec, el marco abierto de seguridad cibernética (OCSF) liderado por AWS y Splunk es un «esfuerzo de código abierto» para proporcionar una taxonomía simplificada y estandarizada para ser independiente del proveedor. Objetivo: ayudar a todos los equipos de seguridad a lograr una ingesta y un análisis de datos más fluidos, más rápidos y más relevantes sin multiplicar los conectores, las transformaciones y otros esfuerzos para hacer que las diferentes herramientas y plataformas funcionen juntas.

A través de su organización y sus herramientas publicadas en código abierto en GitHub, la OCSF busca ayudar a las empresas y organizaciones públicas a detectar, investigar y contrarrestar mejor los ataques cibernéticos. » Al aumentar la interoperabilidad entre herramientas, la OCSF tiene como objetivo acelerar drásticamente la capacidad de nuestros clientes para comprender y abordar las preocupaciones de seguridad cibernética. La seguridad es nuestra principal prioridad en AWS, y estamos entusiasmados de trabajar con la comunidad OCSF para hacer cumplir los estándares de la industria que facilitan que los clientes operen de manera segura. »

El proyecto es ambicioso y debe ser bienvenido. Lisa Plaggemier, directora ejecutiva de National Cybersecurity Alliance, explica que “ La incapacidad entre los proveedores ha sido citada durante mucho tiempo por el sector privado como una de las mayores barreras para la colaboración entre las partes interesadas. El OCSF podría ser un catalizador importante para reactivar una colaboración más tangible en toda la industria. «. Pero ella misma nota que la NCA aún no comenta sobre la efectividad del OCSF y espera a ver si logra su principal objetivo de eliminar las barreras operativas entre los proveedores involucrados.

Sin embargo, para lograrlo, se necesitará mucho más que buenas intenciones, sino también convencer a más jugadores de ciberseguridad. Porque en este momento algunos grandes nombres están ausentes de esta iniciativa, ¡empezando por Microsoft y Google!


Lea también:

Ciberseguridad: el 60 % de los CIO/RSSI creen que sus empresas no están al día.

Symantec ICD: plataforma y alianzas para reducir los costos de ciberseguridad

Ciberseguridad: las excepciones no deben convertirse en la regla…

La ciberseguridad en el centro de una recuperación económica sostenible.

Desafíos de ciberseguridad inherentes al trabajo híbrido y remoto.

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *