为了打击网络攻击,科技公司正在联合起来

为了打击网络攻击,科技公司正在联合起来

本周,Black Hat USA 网络安全大会在拉斯维加斯举行,大会上发布了激动人心的网络安全新闻和演示。其中最有趣的消息之一是用于共享网络安全信息的新通用数据标准,称为开放网络安全架构框架 (OCSF)。它由 18 家大型科技和网络安全公司开发,其中包括亚马逊、Splunk 和 IBM。

那么为什么这样的事情是必要的呢?监控其管辖范围内的计算机系统是网络安全部门面临的一项重大挑战。为了阻止黑客攻击,或者拼凑出黑客攻击后发生的事情,这些部门需要能够查看有关最近登录尝试次数、访问过哪些文件以及发生时间等信息。为此,他们通常使用许多不同的软件,其中大多数使用自己的专有数据结构。

不同安全系统数据之间缺乏互操作性是一个大问题。在亚马逊宣布 OCSF 框架的新闻稿中,AWS 首席信息安全官办公室主任 Mark Ryland 表示:“安全团队必须将来自不同供应商的多种产品中的一系列专有格式的数据关联起来并统一起来……安全团队不是主要关注检测和响应事件,而是花时间将这些数据标准化,这是理解和响应的先决条件。”

换句话说,网络安全团队并没有解决网络安全问题:他们正在使用电子表格来尝试从一个产品中获取他们需要的数据,以便与从另一个产品中获取他们需要的数据保持一致。

例如,一个软件可能会跟踪登录和登录尝试,另一个软件可能会跟踪登录用户对服务器上的文件的操作,第三个软件可能会跟踪管理员访问权限和其他高级请求。然后,假设黑客闯入计算机系统,将一些恶意软件安装到特定文件夹中,并使用该恶意软件获取管理员访问权限——所有这些都是为了下载大量行业机密或任何可能的目标。

为了跟踪或重现这一复杂(尽管在本例中非常简单)的事件序列,网络安全团队必须整合所有三个日志工具的数据。登录跟踪应用程序将报告黑客如何进入,文件跟踪应用程序将报告恶意软件安装和所有重要文件的下载,而管理跟踪应用程序将报告他们如何以及何时进行这些操作。除非这三个应用程序都使用相同的数据格式(目前它们并不使用相同的数据格式),否则这将涉及大量的数据操作。

OCSF 所做的就是创建一种任何产品供应商都可以使用的开放数据格式。这意味着不同的安全、托管和其他相关技术产品都可以更轻松地协同工作。登录、文件和管理跟踪应用程序不再都有自己专有的记录时间戳的方式,而是都可以使用相同的标准化数据结构。这样,网络安全团队就可以轻松追踪黑客,最好是阻止黑客。

虽然有点抽象和复杂,但您现在可以在 Github 上查看 OCSF 框架。您还可以在此处探索当前的数据类别列表,甚至可以为其做出贡献。

该框架并非一厢情愿。它是由科技和网络安全领域的一些大公司在全球最重要的网络安全会议之一上推出的。除了亚马逊、Splunk 和 IBM,Broadcom、Salesforce、Rapid7、Tanium、Cloudflare、Palo Alto Networks、DTEX、CrowdStrike、JupiterOne、Zscaler、Sumo Logic、IronNet、Securonix 和 Trend Micro 都参与了 OCSF 的开发,并且都在努力将其纳入其产品中。

正如 Ryland 在亚马逊的新闻稿中所说,“尽管我们作为一个行业无法直接控制威胁行为者的行为,但我们可以通过让安全团队更轻松、更高效地完成工作来改善我们的集体防御。”更高效的网络安全团队更擅长做重要的事情:保护我们所有数据的安全。

<<:  亚马逊将 Ring 监控录像改编成真人秀

>>:  一种新的发电系统像喷气发动机一样工作

推荐阅读

学习新技能,参加打折的编码课程

你可能已经听腻了,但学习编程确实是你职业生涯中最好的事情之一。即使不是为了晋升,它至少可以让你掌握知...

这种移民蚂蚁正在席卷纽约市

本周你学到的最奇怪的事情是什么?好吧,不管是什么,我们保证如果你听PopSci的热门播客,你会得到一...

提康德龙加号海洋:一次深海冒险和一个动人的故事——全面回顾

“提康德隆加海”:隐藏在海洋深处的故事1990年上映的动画电影《提康德隆加海》凭借独特的世界观和深刻...

尸体派对:受折磨的灵魂评论:恐怖的尖叫声和灵魂

《尸体派对:受折磨的灵魂》的全面评论和推荐概述《尸体派对折磨灵魂-残暴灵魂的诅咒》是2013年7月2...

先有鸡还是先有蛋?[视频]

欢迎观看我们最新的视频系列,名为“问我们任何问题”!我们真的是认真的。在每个视频中,我们都会回答您对...

古代便携式工具包表明人类定居北美的时间比科学家想象的要早得多

德克萨斯州中部乳白色小溪沉积物中埋藏的史前移动工具包表明,人类首次定居北美的时间比之前认为的早 25...

在春季风暴来临之前购买 Jackery 太阳能发电机可享受高达 42% 的折扣

天气越来越暖和,这意味着暴风雪将变成雷电。因此,许多地区不可避免地会出现停电。当灯熄灭时,太阳能发电...

花物语骏河恶魔-物语系列第五部的魅力与评价

《花物语骏河恶魔》:物语系列的新魅力和深度■ 公共媒体卵子■ 原创媒体小说■ 发布日期2014年9月...

穿着喷气鞋在(模拟)太空中飞驰

20 世纪 60 年代中期,太空行走和宇航员在长期太空活动期间必然会面临的未知挑战是 NASA 真正...

在亚马逊上购买 B&W Zeppelin 扬声器可享受 200 美元折扣,让您的音乐达到新高度

音乐可以带我们回到过去和现在,无论是中学时期的伤心事还是重温少年时的梦想。Bowers & ...

Code Geass:叛逆的鲁路修 I:启蒙 - 对感人的翻拍的全面评论

《Code Geass:叛逆的鲁路修I:启蒙》的号召力与评价《Code Geass:叛逆的鲁路修 I...

《欢迎回来》评论:一个感人的家庭团聚故事

“欢迎回家”——一个温馨的 Omegaverse 故事电视动画系列《Tadaima, Okaeri》...

每位房主秋季必备的 6 种工具

随着酷热的夏季逐渐消退,许多 DIY 爱好者正在为凉爽的秋季计划项目。从房屋装修到维修,有很多事情要...

体验 Apple 创新,购买时尚而强大的翻新 MacBook Air,现价 247.99 美元

您的笔记本电脑是否已经到达了计算旅程的终点​​?您是否正在市场上购买一台新笔记本电脑?根据 Link...

认识 STEVE 和夜空中其他 7 种神秘发光物体

2008 年 3 月 28 日晚,如果你抬头仰望加拿大东部,你可能会看到一条明亮的白紫色丝带在天空中...