메인 콘텐츠로 건너뛰기

OCSF, 새로운 오픈 데이터 스키마 출시와 함께 창립 1주년 기념

지난 1년 동안 이 오픈소스 프로젝트는 145 개 이상의 기관과 435 명의 개인 기여자를 포함하는 규모로 확대되었습니다.

라스베이거스, Black Hat USA 2023, 8월 8, 2023 – 보안 데이터의 사일로를 해소하고 벤더 및 애플리케이션 전반에 걸쳐 이벤트 형식을 표준화하기 위해 설립된 오픈소스 프로젝트인 오픈 사이버보안 스키마 프레임워크(OCSF)는 오늘, 벤더에 구애받지 않는 보안 스키마의 정식 출시를 발표했다. OCSF는 조직이 기존 보안 표준 및 프로세스를 보완하기 위해 어떤 환경, 애플리케이션 또는 솔루션에든 통합할 수 있는 개방적이고 확장 가능한 프레임워크를 제공합니다. OCSF 스키마를 활용하는 보안 솔루션은 일관된 형식으로 데이터를 생성하므로, 보안 팀은 데이터 정규화에 드는 시간과 노력을 절약하고 더 빨리 분석에 착수할 수 있어 탐지까지 걸리는 시간을 단축할 수 있습니다.

1년 전, 스플렁크(Splunk), 아마존 웹 서비스(AWS), IBM 및 기타 15 개 사이버 보안 기업 은 블랙햇 USA 2022 행사에서 OCSF()  를 출범시켰습니다. 이 오픈소스 프로젝트는 145 개 이상의 기관과 435 명의 개인 기여자를 포함하는 규모로 확대되었으며, 이는 이전보다 8배 이상 증가한 수치입니다. 또한, 점점 더 많은 포춘 500 대 기업과 공공기관이 내부 용도로 OCSF 스키마를 도입하고 있다.

스플렁크(Splunk)의 보안 기술 리더십 부문 부사장인 폴 아그바비안(Paul Agbabian)은 “OCSF 오픈 프레임워크는 수년 동안 보안 업계를 괴롭혀 온 데이터 교환의 오랜 걸림돌을 제거한다”고 말했다. "OCSF를 통해 보안 팀은 데이터 정규화라는 ‘부담’—즉, 모호하고 제각각인 ‘변환기’를 만들고 유지 관리하는 데 상당한 시간과 에너지를 쏟아야 하는 팀을 따로 배정해야 하는 일—을 감수하지 않고도, 여러 보안 도구에서 들어오는 데이터를 손쉽게 종합적으로 분석할 수 있습니다." OCSF는 보안 팀과 분석 업체의 이러한 부담을 덜어주고 보안 정보의 의미적 맥락을 완벽하게 파악하므로, 팀은 위협 탐지 및 조사에 집중하여 사이버 공격으로 인한 업무 차질을 방지하고 조직의 회복탄력성을 높일 수 있습니다."

AWS 보안 서비스 부문 부사장인 존 램지(Jon Ramsey)는 “각종 산업 분야의 고객들이 잠재적인 보안 위협에 대한 가시성을 높여야 한다는 시급한 요구를 해결하기 위해 여러 기업들이 OCSF에 참여하고 있다”고 말했다. “공통된 언어가 없다면, 조직은 여러 도구, 기술 및 공급업체를 활용하여 보안과 관련된 텔레메트리 및 로그 데이터를 분석해야 합니다.” “OCSF 스키마는 보안 팀이 필요할 때 환경을 보다 신속하게 분석하고 보호할 수 있도록 지원하며, 완벽한 가시성과 향상된 탐지 정확도를 제공함으로써 보안 팀이 업무를 더 효율적으로 수행할 수 있도록 돕습니다.”

OCSF 스키마는 다양한 보안 및 IT 사용 사례에 부합하도록 지속적으로 개선하고 확장해 나가는 수백 명의 기여자 덕분에 발전하고 있으며, 이는 오픈소스 소프트웨어의 원칙인 투명성, 참여, 협력을 구현하고 있습니다.

“끊임없이 변화하는 위협 환경과 점점 더 복잡해지는 IT 환경에 발맞추기 위해서는 속도와 민첩성이 필요합니다.” IBM 시큐리티의 최고기술책임자(CTO)인 스리다르 무피디는 “개방형 보안 기술 및 표준에 대한 산업 간 협력이 이 방정식에서 필수적인 요소”라고 말했다. "OCSF와 같은 표준 보안 데이터 스키마를 활용하면, 도구 간 탐지 데이터를 공유함으로써 방어 담당자들이 더 신속하게 대응할 수 있게 되고, 더 광범위한 가시성을 확보하며, 커뮤니티 주도의 혁신을 통해 진화하는 위협에 빠르게 적응할 수 있게 될 것입니다."

아틀라시안의 최고정보보안책임자(CISO)인 발라 사티아무르티는 “OCSF는 이 분야에서 최초의 벤더 중립적 오픈소스 이니셔티브”라고 말했다. “아틀라시안에서는 사이버 공격을 감지하고 막는 일이 혼자서는 불가능하다는 점을 잘 알고 있지만, OCSF를 도입하는 기업이 늘어남에 따라 우리가 함께 더 강해질 것이라고 확신합니다.” “저희는 OCSF에 기여하고 회원사들과 협력하여 해결책을 공유함으로써, 우리 모두가 동일한 데이터 언어를 사용할 수 있게 되는 데 일조하게 되어 자랑스럽게 생각합니다.”

"사이버 보안 데이터가 매우 혼란스러운 상태인 것을 목격했고, 이를 체계적으로 정리하고 싶었습니다." 컴캐스트 테크놀로지 솔루션즈(Comcast Technology Solutions)의 데이터비(DataBee) 현장 아키텍처 책임자인 매튜 타프(Matthew Tharp)는 “데이터 레이크에서 발생하는 질문에 손쉽게 답변할 수 있도록 GRC 데이터, 조직 데이터 및 사고 정보에 활용할 수 있는 스키마를 찾았다”고 말했다. “OCSF는 훌륭한 커뮤니티 덕분에 우리가 목표를 더 빨리 달성할 수 있도록 정말 큰 도움이 되었습니다.”

"고도화된 위협을 탐지하고 대응하기 위해서는 보안 팀이 보안 데이터를 종합적으로 분석해야 하며, 이를 위해서는 먼저 데이터를 정규화해야 합니다." IDC의 보안 및 신뢰 부문 리서치 디렉터인 미셸 아브라함( )은 “OCSF는 보안 팀이 수많은 보안 도구에 분산된 이질적인 데이터를 정규화하는 데 소요되는 시간, 노력 및 비용을 절감할 수 있도록 개방적이고 확장 가능한 데이터 프레임워크를 구축했다”고 말했다. “창립 1주년을 앞두고 있는 이 오픈소스 프로젝트는 기여자 수가 기하급수적으로 증가했을 뿐만 아니라, 벤더들이 표준으로 채택하여 고객이 보안 데이터를 쉽고 효율적으로 활용해 사이버 위협으로부터 스스로를 보호할 수 있도록 돕는 스키마의 상용 버전을 출시했습니다.”

회원들의 말:

아크틱 울프(Arctic Wolf)의 제품 전략 부사장 이안 맥셰인(Ian McShane)은 “오늘날 데이터는 모든 고성능 보안 팀의 원동력이지만, 데이터 소스, 도구, 그리고 광범위하게 확산된 공격 표면이 결합되어 전례 없는 규모와 복잡성을 초래함에 따라 심각한 과제를 안겨주고 있다”고 말했다. “Arctic Wolf는 고객사가 겪는 복잡성과 데이터 과부하로 인한 부담을 덜어주는 데 특화되어 있어, 보안 팀이 앞으로 해결해야 할 가장 중요한 업무에 집중할 수 있도록 돕습니다.” “OCSF가 마련한 공통 프레임워크를 통해 보안 커뮤니티는 표준화를 추진하고 효과적으로 협력할 수 있게 되며, 이는 궁극적으로 최종 사용자에게 이익이 됩니다.” 

“지난 1년 동안 OCSF가 확대되고 널리 채택된 것에 대해 우리는 기쁘게 생각하며 자랑스럽게 여깁니다.” 브로드컴의 시만텍 엔터프라이즈 사업부 CTO 겸 엔지니어링 총괄인 아담 브롬위치(Adam Bromwich)는 “OCSF 스키마의 주요 개발자이자 초기 도입사 중 하나로서, 보안 전문가들이 텔레메트리 데이터를 손쉽게 통합하고 분석할 수 있도록 지원하는 것이 중요하다고 믿습니다”라고 말했습니다. “업계가 일관성을 더 많이 갖출수록, 우리는 함께 더 많은 공격을 발견하고 막아낼 수 있을 것입니다.” "브로드컴의 시만텍 제품은 OCSF를 지원하며, 앞으로도 OCSF에 지속적으로 기여할 수 있기를 기대합니다."

“오늘날의 보안 환경은 대개 수십 가지의 도구로 구성되어 있으며, 각 도구는 고유한 형식을 가지고 있습니다.” 크리블(Cribl)의 공동 창업자이자 최고기술책임자(CTO)인 레디온 비틴카(Ledion Bitincka)는 “이는 이미 과중한 업무에 시달리는 보안 전문가들에게 골칫거리가 될 뿐만 아니라, 서로 제각각이고 호환되지 않는 데이터 세트들로 인해 그들이 업무를 효과적으로 수행하고 기업을 안전하게 보호하는 데 제약을 받게 된다”고 말했다. “우리는 상호운용성이 고객에게 이롭다고 믿습니다. 그게 전부입니다.” OCSF 스키마는 이러한 사명을 실질적으로 추진하며, 저희는 고객들이 데이터 처리 문제에 시달리는 대신 위협 탐지 및 사고 대응에 집중할 수 있도록 돕는 데 일조하고 있다는 점을 자랑스럽게 생각합니다.

"요즘 성공적인 사이버 보안 운영을 위해서는 개별 기능이나 기술을 넘어 추가적인 가치를 제공하기 위해 서로 연동되는 제품들이 필요합니다." DTEX Systems의 사장 겸 공동 창업자인 모한 쿠(Mohan Koo)는 “오픈 API와 매핑 데이터 구조를 활용하면 이는 가능하지만, 개발 및 처리 자원이 무한한 것은 아니다”라고 말했다. "비효율을 제거하고 표준화된 데이터를 통해 원활한 통합을 실현함으로써, 더 낮은 총비용으로 탐지, 대응 및 해결까지의 시간을 단축하기 위한 OCSF 이니셔티브의 출범을 기대하고 있습니다."

센티넬원(SentinelOne)의 제품 및 전략 담당 수석 부사장인 제인 웡(Jane Wong)은 “센티넬원에서는 사이버 보안의 공동 방어 체계를 강화하기 위해 협력적인 환경을 조성하는 데 전념하고 있으며, 이에 따라 공격에 대한 통합 방어를 강화하기 위해 오픈 사이버 보안 스키마 프레임워크(OCSF)를 도입했다”고 말했다. “기존의 위협 탐지 및 조사 작업은 조직에 있어 까다롭고 시간이 많이 소요될 수 있는데, 이는 고려해야 할 데이터가 서로 다른 출처에서 비롯되고, 다양한 형식으로 존재하며, 각기 다른 도구들에 고립되어 있기 때문입니다.” “OCSF를 XDR 스키마로 기본적으로 채택함으로써, SentinelOne의 보안 데이터 레이크에서 정규화된 텔레메트리 데이터를 직접 쉽게 수집, 조회 및 분석할 수 있게 되어, 단일 데이터 소스를 기반으로 보다 효율적인 조사가 가능해집니다.”

“디지털 전환으로 인해 업종이나 규모에 관계없이 엔드포인트가 급증했고, 이에 따라 기업의 공격 표면도 확대되었습니다.” 타늄(Tanium)의 전략 및 사업 개발 담당 수석 부사장인 롭 젠크스(Rob Jenks)는 “개방형 표준은 조직에 공유 보안 데이터를 제공하며, 이는 위험을 줄이고 오늘날 점점 더 정교해지는 사이버 공격을 완화하는 데 있어 대응 속도의 매 순간이 중요한 상황에서 매우 중요한 역할을 한다”고 말했다. “저희는 OCSF와 지속적으로 협력하여, 사이버 보안 및 기술 분야의 선도 기업들과의 효과적인 업계 협력을 통해 보안 팀이 업무에 필수적인 데이터를 보다 신속하고 효율적으로 식별, 탐지 및 방어할 수 있는 필수 도구를 제공할 수 있기를 기대합니다.”

“SOC Prime은 아마존 웹 서비스(AWS)와의 파트너십을 통해 OCSF의 전 세계적 도입을 주도하며, 클라우드 및 온프레미스 환경 내 로그 및 이벤트 데이터에 대한 중앙 집중식 접근성을 제공하고 있습니다.”라고 Uncoder.IO의 창시자이자 SOC Prime의 CEO 겸 설립자인 안드레이 베즈베르키(Andrii Bezverkhyi)는 말했다. "오픈소스 시그마(Sigma) 규칙 표준과 OCSF의 장점을 결합함으로써, 당사는 여러 SIEM, EDR, XDR 및 데이터 레이크 형식에 대한 양방향 쿼리 변환 기능을 통해 조직에 힘을 실어줍니다." "AWS의 전문성을 바탕으로 한 SOC Prime의 혁신적인 도구는 위협 탐지 범위, 가시성 및 운영 효율성을 한층 더 높여, 궁극적으로 보안 투자의 가치를 극대화하고 SecOps 팀의 소중한 시간을 확보해 줍니다."

Torq의 최고기술책임자(CTO)이자 공동 창업자인 레오니드 벨킨드는 “OCSF 프레임워크는 보안 경보 및 이벤트에 대한 통합된 형식을 제공함으로써, 수많은 보안 솔루션 간의 상호 운용성과 통합을 촉진하여 효율성을 높이는 데 기여한다는 점에서 인상적이다”라고 말했다. “이번 통합과 이를 통해 실현되는 표준화가 조직의 보안 하이퍼오토메이션 도입 역량을 어떻게 강화해 주는지 특히 기대가 큽니다.” “OCSF는 기업들이 힘을 합쳐 기술을 발전시키고, 끊임없이 정교해지고 교묘해지는 위협 행위자들로부터 모든 사람을 더 잘 보호할 수 있도록 진화하는 표준을 위한 추진력을 마련할 수 있는 혁신적인 사례입니다.”

Trellix의 최고정보보안책임자(CISO)인 해롤드 리바스는 “Trellix는 보안 제품 간의 상호운용성과 데이터 정규화를 촉진하는 프레임워크를 구축해 온 오픈소스 OCSF 커뮤니티의 기여 회원사로서 자부심을 느낍니다”라고 말했다. “OCSF에 가입함으로써 다른 업계 단체들과의 협력을 강화하여, 고객과 더 넓은 사이버 보안 커뮤니티에 더 큰 혜택을 제공할 수 있습니다.”

트렌드마이크로의 글로벌 서비스 부문 수석 부사장인 마이크 깁슨은 “사이버 범죄자들이야말로 우리의 진정한 경쟁자이며, OCSF는 보안 커뮤니티를 하나로 뭉쳐 더 강력한 힘을 발휘할 수 있도록 강력한 조치를 취해왔다”고 말했다. “출시된 지 불과 1년 만에 전 세계의 많은 고객들이 제품 평가를 위해 OCSF 지원을 요청해 왔습니다.” 저희는 이것이 모든 보안 제품의 도입에 있어 표준 관행이 되기를 희망합니다. “저희는 이번 노력에 동참하게 된 것을 자랑스럽게 생각하며, 앞으로도 보안 팀이 포맷에 대한 걱정 대신 정보 분석에 더 많은 시간을 할애할 수 있도록 지원할 계획입니다.”

Wiz의 최고기술책임자(CTO)이자 공동 창업자인 아미 루트왁은 “Wiz는 보안에 있어 ‘함께’라는 접근 방식을 믿습니다”라고 말했다. “실무자들에게 궁극적인 이익을 가져다주기 위해 공급업체들이 힘을 합쳐 업계 전반의 과제를 해결하는 것보다 더 강력한 것은 없습니다.” “OCSF는 이러한 신념이 실제로 실천되고 있는 대표적인 사례입니다. OCSF는 사이버 보안 분야에서 더 큰 개방성과 협력을 이끌어가고 있으며, 저희도 이에 기여하고 있다는 점을 자랑스럽게 생각합니다.”

OCSF의 다른 회원사로는 Akamai, CrowdStrike, Kyndryl, Netskope 등이 있습니다(회원사 전체 목록은 및에서 확인할 수 있습니다). OCSF 프로젝트에 참여하거나 기여하는 방법에 대한 자세한 내용은 , , https://github.com/ocsf/, 에서 확인하실 수 있습니다.

OCSF 스키마를 확인하고 자세한 내용을 알아보려면 다음 링크를 방문하십시오: https://github.com/ocsf/ocsf-schema. 

OCSF 소개 OCSF는 모든 보안 팀이 시간 소모적인 사전 정규화 작업 없이도 더 빠르고 효율적인 데이터 수집 및 분석을 실현할 수 있도록 돕기 위해, 단순하고 확장 가능하며 벤더에 구애받지 않는 분류 체계를 제공하는 것을 목표로 하는 오픈소스 프로젝트입니다. OCSF 프로젝트는 AWS, IBM, Splunk의 대표들로 구성된 운영위원회의 지도를 받으며, 기여자들과 협력하는 유지보수자 팀이 공동으로 관리하고 있습니다.

OCSF 프로젝트에 참여하는 방법(기여 방법 포함)에 대한 자세한 내용은 , , https://github.com/ocsf/, 에서 확인하실 수 있습니다.