Утром минувшей среды в рамках конференции Black Hat USA ряд организаций-разработчиков охранного программного обеспечения объявили о новом проекте кибербезопасности с открытым исходным кодом Open Cybersecurity Schema Framework (OCSF), сообщил TechCrunch 10 августа 2022 года.
Первопричиной такой разработки стало многократное получение сообщений от клиентов о переизбытке инструментария безопасности. Это послужило идеей о создании единого, «головного» управляющего инструмента. Однако тут же возникла проблема, связанная с тем, чтобы заставить сторонние инструменты взаимодействовать друг с другом для создания общих «коридоров» данных, чтобы выполнить логический эквивалент операции соединения в центральном инструменте.
На протяжении года представители разных компаний, таких как AWS, Splunk и Symantec, собирались вместе, чтобы обсудить пути решения проблем инструментария безопасности посредством нахождения совместимости. Впоследствии к ним присоединилось целых 15 компаний, включая Cloudflare, CrowdStrike, DTEX, IBM Security, IronNet, JupiterOne, Okta, Palo Alto Networks, Rapid7, Salesforce, Securonix, Sumo Logic, Tanium, Trend Micro и Zscaler.
Symantec начала разработки проекта, который подразумевал открытый исходный код. Группа предположила, что у них получится удовлетворить потребности компании и клиентов в объединении инструментов безопасности. Результаты проведенных работ опубликованы на GitHub, и разработчики готовы принимать отзывы, предложения, комментарии и идеи всех желающих.
Ранее Интернет-журнал «LinDeal.com» рассказал о том, что NSF собирается инвестировать 25,4 миллиона долларов в исследования в сфере кибербезопасности и конфиденциальности.