Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Hub Keamanan dan Kerangka Kerja Skema Keamanan Siber Terbuka (OCSF)
Security Hub menggunakan Open Cybersecurity Schema Framework (OCSF) sebagai format standar untuk semua temuan keamanan. Topik ini menjelaskan OCSF dan bagaimana Security Hub mengimplementasikannya.
Ikhtisar OCSF
Temuan Security Hub diformat menggunakan OCSF (Open Cybersecurity Schema Framework). OCSF adalah proyek sumber terbuka yang memberikan kerangka kerja yang dapat diperluas untuk mengembangkan skema, bersama dengan skema keamanan inti vendor-agnostik. Vendor dan produsen data lainnya dapat mengadopsi dan memperluas skema untuk domain spesifik mereka. Produsen data dapat memetakan skema yang berbeda untuk membantu tim keamanan menyederhanakan konsumsi dan normalisasi data, sehingga ilmuwan dan analis data dapat bekerja dengan bahasa yang sama untuk deteksi dan penyelidikan ancaman. Tujuannya adalah untuk menyediakan standar terbuka, diadopsi di lingkungan, aplikasi, atau solusi apa pun, sambil melengkapi standar dan proses keamanan yang ada.
Kerangka kerja terdiri dari tipe data, kamus atribut, dan taksonomi. Meskipun tidak terbatas pada keamanan siber atau peristiwa, fokus awalnya adalah pada skema peristiwa keamanan siber. OCSF independen dari format penyimpanan, metode pengumpulan data, dan proses ETL.
Security Hub saat ini mendukung temuan dalam skema OCSF versi 1.6.
Sumber daya terkait
Untuk informasi lebih lanjut tentang OCSF dan implementasinya, lihat sumber daya berikut: