Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Security Hub und das Open Cybersecurity Schema Framework (OCSF)
Security Hub verwendet das Open Cybersecurity Schema Framework (OCSF) als Standardformat für alle Sicherheitsergebnisse. In diesem Thema wird OCSF beschrieben und wie Security Hub es implementiert.
OCSF im Überblick
Die Ergebnisse von Security Hub werden mithilfe von OCSF (Open Cybersecurity Schema Framework) formatiert. OCSF ist ein Open-Source-Projekt, das ein erweiterbares Framework für die Entwicklung von Schemas sowie ein herstellerunabhängiges Kernsicherheitsschema bereitstellt. Anbieter und andere Datenproduzenten können das Schema für ihre spezifischen Domänen übernehmen und erweitern. Datenproduzenten können unterschiedliche Schemas abbilden, um Sicherheitsteams dabei zu helfen, die Datenaufnahme und -normalisierung zu vereinfachen, sodass Datenwissenschaftler und Analysten bei der Erkennung und Untersuchung von Bedrohungen mit einer gemeinsamen Sprache arbeiten können. Ziel ist es, einen offenen Standard bereitzustellen, der in jeder Umgebung, Anwendung oder Lösung Anwendung findet und gleichzeitig bestehende Sicherheitsstandards und -prozesse ergänzt.
Das Framework besteht aus Datentypen, einem Attributwörterbuch und einer Taxonomie. Obwohl es nicht auf Cybersicherheit oder Ereignisse beschränkt ist, liegt der anfängliche Schwerpunkt auf Cybersicherheitsereignisschemas. OCSF ist unabhängig von Speicherformat, Datenerfassungsmethoden und ETL-Prozessen.
Security Hub unterstützt derzeit die Ergebnisse der OCSF-Schemaversion 1.6.
Zugehörige Ressourcen
Weitere Informationen zu OCSF und seiner Implementierung finden Sie in den folgenden Ressourcen: