메인 콘텐츠로 건너뛰기

사이버보안 및 기술 업계 리더들, 조직이 사이버 공격을 더 빠르고 효과적으로 탐지하고 차단할 수 있도록 오픈소스 프로젝트 출시

15 기업들과 함께 Splunk, AWS 및 Broadcom이 보안 도구와 리소스를 통합하고 데이터 사일로를 해소하기 위한 광범위한 노력에 협력합니다

라스베이거스, 8월 10, 2022 – 사이버보안 및 기술 리더들의 연합이 보안 팀의 업무를 방해하는 데이터 사일로를 해소하기 위한 오픈소스 노력을 발표했습니다. OCSF(Open Cybersecurity Schema Framework) 프로젝트는 Black Hat USA 2022에서 오늘 공개되었으며, 조직이 사이버 공격을 더 빠르고 효과적으로 탐지, 조사 및 차단하는 데 도움을 줄 것입니다. OCSF 프로젝트는 AWS와 Splunk가 구상하고 시작했으며, Broadcom의 사업부인 Symantec에서 수행한 ICD Schema 작업을 기반으로 합니다. OCSF에는 15 추가 초기 멤버들의 기여가 포함되어 있으며, 여기에는 Cloudflare, CrowdStrike, DTEX, IBM Security, IronNet, JupiterOne, Okta, Palo Alto Networks, Rapid7, Salesforce, Securonix, Sumo Logic, Tanium, Trend Micro, 그리고 Zscaler가 포함됩니다. 오늘부터 사이버 보안 커뮤니티의 모든 구성원은 OCSF를 활용하고 기여할 수 있습니다.  오늘날의 사이버 공격을 탐지하고 차단하려면 사이버 보안 도구 간의 협력이 필요하지만, 안타깝게도 여러 소스의 데이터를 정규화하는 데는 상당한 시간과 자원이 필요합니다. OCSF는 모든 보안 팀이 시간 소모적인 사전 정규화 작업 없이 더 빠르고 효율적인 데이터 수집 및 분석을 실현할 수 있도록 단순화된 벤더 중립적 분류 체계를 제공하기 위한 오픈 소스 프로젝트입니다. OCSF는 모든 환경, 애플리케이션 또는 솔루션 제공업체에서 채택할 수 있으며 기존 보안 표준 및 프로세스와 호환됩니다. 사이버 보안 솔루션 제공업체가 OCSF 표준을 제품에 통합함에 따라, 보안 팀의 보안 데이터 정규화가 더욱 간단하고 부담이 줄어들 것입니다. OCSF 도입을 통해 보안 팀은 데이터 분석, 위협 식별 및 사이버 공격으로부터 조직을 방어하는 데 더욱 집중할 수 있게 될 것입니다. 회원 인용문: "보안 리더들은 확장되는 애플리케이션, 서비스 및 인프라 제공업체 전반에 걸친 통합 격차와 씨름하고 있으며, 대규모로 위협을 탐지하고 대응하기 위해 깔끔하고 정규화되며 우선순위가 지정된 데이터가 필요합니다."라고 Splunk의 보안 시장 그룹 부사장 Patrick Coughlin이 말했습니다. "이것은 업계가 함께 해결해야 할 문제였습니다. 그렇기 때문에 Splunk는 OCSF 커뮤니티의 자랑스러운 회원입니다 — 보안은 데이터 문제이며, 우리는 보안 데이터의 모든 생산자와 소비자를 위한 개방형 표준 솔루션을 만드는 데 기여하고자 합니다." "Symantec과 Broadcom Software는 OCSF 프로젝트의 기반으로 ICD 스키마를 기여하게 된 것을 자랑스럽게 생각합니다. 이는 우리가 보안 산업 전반에 걸쳐 개방형 표준을 지원하는 방식의 또 다른 증거입니다," 라고 Broadcom의 Symantec 엔터프라이즈 부문 GM인 Rob Greer가 말했습니다. "OCSF 커뮤니티는 사이버 보안 조사를 강화하기 위해 광범위한 소스의 텔레메트리에 의존하는 수천 개의 조직을 위한 보안 운영을 간소화할 것입니다." "도구 전반에 걸친 보안 관련 데이터의 전체적인 뷰는 고객이 보안 문제를 효과적으로 탐지, 조사 및 완화하는 데 필수적입니다. 고객들은 보안 팀이 위험을 분석하고 대응하는 데 집중하지 못하고 다양한 도구 간의 데이터를 정규화하는 데 너무 많은 시간과 에너지를 소비하고 있다고 말합니다," 라고 AWS의 CISO 사무소 이사인 Mark Ryland가 말했습니다. "도구 간의 상호 운용성을 높임으로써, OCSF는 고객이 사이버 보안 문제를 이해하고 대응하는 능력을 크게 가속화하는 것을 목표로 합니다. 보안은 AWS에서 최우선 과제이며, 우리는 고객이 더 안전하게 운영할 수 있도록 산업 표준을 추진하기 위해 OCSF 커뮤니티와 협력하게 되어 기쁩니다."  "모든 기업은 보안 환경을 분석하고 이해하는 간단하고 명확한 방법을 누릴 자격이 있으며 — 그것은 데이터에서 시작됩니다," 라고 Cloudflare의 CTO인 John Graham-Cumming이 말했습니다. "OCSF에 참여함으로써, 우리는 보안 산업 전체가 데이터 형식화에 수많은 시간과 자원을 낭비하는 대신 중요한 작업에 집중할 수 있도록 돕기를 바랍니다."  "CrowdStrike에서 우리의 사명은 조직의 침해를 막고 생산성을 높이는 것입니다."라고 CrowdStrike의 최고기술책임자 Michael Sentonas가 말했습니다. "우리는 공유 데이터 스키마의 개념을 강력히 지지하며, 이는 조직이 모든 데이터를 이해하고 소화하며 보안 운영을 간소화하고 위험을 낮출 수 있도록 합니다. OCSF의 회원으로서 CrowdStrike는 조직이 적들보다 앞서 나가는 데 필요한 솔루션을 제공하기 위해 어려운 작업을 수행하는 데 전념하고 있습니다." "현대 사이버 보안 운영은 팀 스포츠이며, 제품은 단일 제품이 제공할 수 있는 것 이상의 가치를 제공하기 위해 서로 통합되어야 합니다. 물론, 개방형 API와 데이터 구조 매핑으로 이를 실현하는 것이 가능하지만, 개발 및 처리 리소스는 무한하지 않습니다."라고 DTEX Systems의 공동 창업자 겸 CTO인 Mohan Koo가 말했습니다. "OCSF 이니셔티브는 비효율성을 제거하고 표준화된 데이터를 통해 마찰 없는 통합을 달성할 수 있도록 하는 것으로, 더 낮은 총 비용으로 탐지, 대응 및 해결에 이르는 시간을 단축하는 것을 의미합니다." "사이버 보안은 21세기의 가장 시급한 과제 중 하나이며, 어떤 단일 조직, 기관 또는 벤더도 혼자서는 이를 해결할 수 없습니다."라고 IBM Security의 IBM 펠로우, 부사장 겸 최고기술책임자인 Sridhar Muppidi가 말했습니다. "IBM Security는 오랫동안 오픈 소스 및 개방형 표준을 지지해 왔으며, OCSF와 같은 공통 데이터 형식이 다양한 사이버 보안 제품 간의 상호 운용성을 향상시키고, 점점 더 정교해지는 적들에 대한 힘의 배가 요소로 '군중의 힘'을 활용할 수 있도록 도울 것이라고 믿습니다." "협업은 IronNet의 사명의 핵심이므로, 우리는 OCSF의 회원으로서 Splunk 및 AWS와 함께하게 된 것을 자랑스럽게 생각합니다. 사이버 보안 데이터에 대한 개방형 표준을 개발함으로써, 우리는 전체적으로 사이버 방어를 강화하기 위해 협력할 수 있습니다."라고 General (Ret.)이 말했습니다. Keith Alexander, IronNet의 공동 CEO 겸 창립자. "OCSF의 첫 번째 회원 중 하나로서, 우리는 프레임워크를 성장시키고 관련 인사이트를 공유하여 더 빠른 가시성과 더 높은 수준의 사이버 보호를 가능하게 하기를 기대합니다."  "OCSF 이니셔티브는 정말로 전례가 없는 일입니다."라고 JupiterOne의 CEO 겸 창립자인 Erkang Zheng이 말했습니다. "수집 전 데이터 정규화는 보안 전문가들에게 가장 큰 문제점 중 하나였으며, 여러 보안 벤더에 걸친 공통 도메인 지식을 기반으로 한 OCSF가 제안하는 범용 프레임워크는 이 시간 소모적인 단계를 단순화하여 궁극적으로 모두를 위한 더 나은 강력한 보안을 가능하게 합니다." "Okta에서 우리의 비전은 모든 사람이 어떤 기술이든 안전하게 사용할 수 있도록 하는 것입니다. 광범위하고 깊은 기술 도입의 세계에서, 특히 보안 도구에 있어 애플리케이션 간의 원활한 통합과 상호 운용성은 매우 중요합니다."라고 Okta의 아메리카 지역 최고 보안 책임자인 Christopher Niggel이 말했습니다. "OCSF와 같은 연합은 비즈니스 내 애플리케이션 전체 생태계의 데이터에 대한 접근을 간소화하여 보안 팀이 모든 사용자와 조직을 더욱 안전하게 만들고, 위협의 더 빠른 탐지 및 조사를 가능하게 합니다." "보안 벤더로서 우리는 끊임없이 진화하는 위협으로부터 자신의 조직뿐만 아니라 더 넓은 커뮤니티를 보호하기 위해 지칠 줄 모르고 일하는 보안 팀을 위해 올바른 일을 해야 합니다."라고 탐지 및 대응 부문 부사장인 Sam Adams가 말했습니다. Rapid7. "그 방향으로의 한 걸음은 이러한 팀이 의존하는 데이터를 표준화하는 것입니다. 다양한 소스의 보안 데이터를 사용하는 복잡성을 최소화할 수 있다면, 매년 보안 전문가들의 수백만 시간을 절약할 수 있습니다. Rapid7 는 오픈 소스 커뮤니티를 지원하는 자랑스러운 역사를 가지고 있습니다. 우리는 이 믿음을 공유하는 동료들과 함께 데이터 사일로를 허물고, 위협에 앞서 나가려는 보안 팀의 노력을 방해하는 무거운 부담을 제거하는 솔루션을 구축하게 되어 매우 기쁩니다."  "사이버 보안에 속도와 효율성을 추가하는 것은 지속적인 위협 인플레이션과 싸우는 조직들의 주요 과제 중 하나입니다."라고 Securonix의 부사장 사이버 보안 에반젤리스트인 Augusto Barros가 말했습니다. "OCSF는 보안 데이터 공유를 단순화하고 조직이 기본 데이터를 제공하는 소스에 관계없이 새로운 위협 탐지 분석을 신속하게 적용하고 위협을 추적할 수 있도록 합니다. 이 공통 프레임워크는 또한 조직이 사이버 보안 데이터를 저장하고 가치를 얻기 위한 새로운 비사일로 방식을 추구함에 따라 독립적인 데이터 저장소의 채택을 단순화합니다." "기업들은 시스템 간 및 시스템 사이에서 위협 데이터를 공유할 필요성을 오랫동안 인식해 왔으며, 오늘날의 위협 환경의 범위는 중요한 정보가 통합되고 공유되어 최고 수준의 효율성과 보호를 지원할 수 있도록 표준화를 요구합니다."라고 Sumo Logic의 Sumo Logic 보안 사업부 부사장 겸 GM인 Dave Frampton이 말했습니다. "OCSF에 대한 우리의 참여는 모든 사람을 위한 보안 데이터의 가치를 향상시켜 사이버 위협을 탐지, 조사 및 차단하기 위한 신뢰할 수 있는 인사이트를 제공합니다." "고객과 파트너들이 Tanium의 실시간 엔드포인트 데이터를 계속 표준화함에 따라, 끊임없이 변화하는 사이버 보안 환경에 신속하게 적응하는 것이 중요합니다."라고 Tanium의 기업 전략 담당 수석 부사장인 Rob Jenks가 말했습니다. "오픈 사이버 보안 스키마 프레임워크에 대한 지원을 플랫폼에 추가함으로써, 우리는 다양한 데이터 소스가 함께 모여 사이버 보안 공격을 탐지, 조사 및 저지하는 능력을 향상시키는 미래를 약속합니다." "데이터 사일로와 불일치는 기업에 불필요한 위험을 추가하고 보안 팀에 골칫거리를 안겨줍니다."라고 Trend Micro의 글로벌 고객 성공 및 위협 연구 부사장인 Mike Gibson이 말했습니다. "업계는 보안을 보다 관리하기 쉽게 만들어 사일로를 허물고 위험을 최소화하기 위한 개방형 커뮤니티가 필요합니다. 우리는 보안 팀이 인텔리전스에 더 집중하고 형식에 대한 걱정에 시간을 덜 쓸 수 있도록 이 솔루션을 구축하는 데 동료들과 함께하게 되어 자랑스럽습니다."  "제로 트러스트의 선두주자로서 Zscaler는 고객이 IT 및 보안을 혁신할 수 있도록 OCSF 범용 프레임워크에서 파트너들과 협력하게 되어 자랑스럽습니다."라고 Zscaler의 기술 제휴 부문 부사장 Amit Raikar가 말했습니다. "제로 트러스트는 팀 스포츠입니다. OCSF가 제안한 프레임워크는 장벽을 허물어 분석 및 탐지를 개선하고, 더 나은 시행 정책을 이끌어내는 데 도움이 될 것입니다." "현대 SOC 팀이 오늘날 직면한 중요한 과제는 다양한 보안 도구에 걸쳐 분산된 데이터를 정규화하는 것입니다. 보안 이벤트 데이터에 대한 개방적이고 확장 가능한 표준을 정의함으로써 OCSF는 현대 보안 위협을 탐지하고 방어하는 데 필요한 데이터 정규화를 단순화합니다."라고 IDC의 보안 및 신뢰 부문 리서치 디렉터 Michelle Abraham이 말했습니다. "OCSF 표준을 구현하는 도구를 채택하는 고객은 데이터 수집 워크플로우 구축의 복잡성을 줄이는 혜택을 누릴 것입니다."  OCSF 소개 OCSF는 모든 보안 팀이 시간이 많이 소요되는 사전 정규화 작업 없이 더 빠르고 효율적인 데이터 수집 및 분석을 실현할 수 있도록 단순화된 벤더 중립적 분류 체계를 제공하기 위한 오픈 소스 프로젝트입니다. OCSF 프로젝트는 AWS와 Splunk의 대표자들로 구성된 운영 위원회의 지도 하에 기여자들과 협력하는 유지 관리팀이 공동으로 관리합니다.  

OCSF 프로젝트에 참여하는 방법(기여 방법 포함)에 대한 자세한 내용은 https://github.com/ocsf/을 방문하십시오.