翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Security Hub と Open Cybersecurity Schema Framework (OCSF)
Security Hub は、すべてのセキュリティ検出結果の標準形式として Open Cybersecurity Schema Framework (OCSF) を使用します。このトピックでは、OCSF とその実装方法について説明します。
OCSF の概要
Security Hub の検出結果は、OCSF (Open Cybersecurity Schema Framework) を使用してフォーマットされます。OCSF は、ベンダーに依存しないコアセキュリティスキーマとともに、スキーマを開発するための拡張可能なフレームワークを提供するオープンソースプロジェクトです。ベンダーやその他のデータプロデューサーは、このスキーマを特定のドメインに採用したり拡張したりできます。データプロデューサーは、さまざまなスキーマをマッピングして、セキュリティチームがデータの取り込みと正規化を簡素化し、データサイエンティストとアナリストが脅威の検出と調査のための共通言語を操作できるようにします。その目標は、既存のセキュリティ標準やプロセスを補完しながら、あらゆる環境、アプリケーション、ソリューションで採用されるオープン標準を提供することです。
フレームワークは、データ型、属性ディクショナリ、分類で構成されます。サイバーセキュリティやイベントに限定されませんが、最初の焦点はサイバーセキュリティイベントスキーマです。OCSF は、ストレージ形式、データ収集方法、ETL プロセスとは無関係です。
Security Hub は現在、OCSF スキーマバージョン 1.6 の検出結果をサポートしています。
関連リソース
OCSF とその実装の詳細については、以下のリソースを参照してください。