vasárnap 10:01

Az OCSF forradalma: egységes nyelvet kap a kiberbiztonság

Az OCSF forradalma: egységes nyelvet kap a kiberbiztonság
Évek óta küzdenek a biztonsági szakemberek a különböző eszközökből származó eltérő adatstruktúrákkal. Minden alkalommal rengeteg idő elmegy arra, hogy összehangolják a végponti, identitás-, felhő- és SaaS-adataikat, mielőtt elemezni vagy automatizálni tudnák folyamataikat. Egy egységes alap nyújtotta rugalmasság eddig csak vágyálomnak tűnt. Most azonban az Open Cybersecurity Schema Framework (OCSF) révén végre elérhető közelségbe került.

Mi az az OCSF és hogyan működik?

Az OCSF egy nyílt forráskódú, gyártófüggetlen adatleíró keretrendszer. Úgy tervezték, hogy ne függjön sem a tárolási formátumtól, sem attól, hogyan gyűjtjük vagy alakítjuk át az adatokat. Az OCSF célja, hogy egységes szerkezetet adjon a biztonsági események, objektumok és környezeti információk leírására, így az elemzőknek nem kell minden alkalommal egyedi megfeleltetéseket készíteniük vagy mezőneveket átírniuk. Ezzel megszűnik a bonyolult, időigényes fordítási folyamat, helyette több idő marad az elemzésre és a riasztások összekapcsolására.

A gyakorlatban ez azt jelenti, hogy a biztonsági operációs központban (SOC) dolgozók sokkal hatékonyabban tudják összefésülni a különböző rendszerekből származó incidenseket, például gyorsan kiszűrhetik, ha valaki szokatlan módon két különböző helyről jelentkezik be rövid időn belül.

Villámgyors terjedés az iparágban

A kezdeményezést először az Amazon AWS és a Splunk indította el két éve, a Symantec, Broadcom, Cloudflare, CrowdStrike, IBM, Okta, Palo Alto Networks, Rapid7, Salesforce, Securonix, Sumo Logic, Tanium, Trend Micro és Zscaler fejlesztőivel együttműködve. Azóta az OCSF közössége elképesztő ütemben nőtt: 2024 augusztusára 17-ről több mint 200 szervezetre és 800 fejlesztőre bővült, majd novemberben, amikor az OCSF a Linux Foundationhöz csatlakozott, 900-ra nőtt a közreműködők száma.

A szabványt mára rengeteg termék támogatja mind az adatok normalizálásában, mind az átjárhatóság javításában. Például az AWS Security Lake natívan OCSF-formátumba alakítja a naplókat és eseményeket, az AppFabric auditadatai OCSF-kompatibilisek, a Security Hub riasztásai szintén ezt az egységes leírást használják. A Splunk, a Cribl, a Palo Alto Networks, a CrowdStrike és sok más vezető piaci szereplő szintén támogatják az OCSF-et az adatok feldolgozása során – az adatok így minden rendszerben könnyedén átjárhatók.

A MI új kihívás elé állítja a biztonsági szakmát

A mesterséges intelligencia vállalati felhasználása teljesen átalakította az infrastruktúrát: nagy nyelvi modellek, összetett ügynökök, elosztott rendszerek készítenek telemetriai adatokat, amelyek különböző termékeken és rendszereken ívelnek át. Ezek elemzéséhez elengedhetetlen az átfogó, összefüggéseiben is értelmezhető nézet – ebben is kulcsszereplő az egységes adatnyelv.

Egy MI-rendszer például rövid idő alatt érzékeny információkat szivárogtathat ki, vagy hibás eszközláncot aktiválhat. Csak az OCSF-fel válik lehetővé, hogy az MI tevékenységét teljes kontextusában visszakövessük, és az összetett műveletek minden lépését rekonstruáljuk – nemcsak a kimeneti szöveg alapján ítéljük meg a történteket.


Az OCSF fejlődése MI-központúvá vált

2025 újabb fejlesztései – az 1.5.0, 1.6.0, 1.7.0 verziók – egyre inkább az MI-alapú rendszerek biztonsági naplózásának fejlesztésére koncentrálnak. Lehetővé teszik például annak részletes visszakövetését, hogy egy asszisztens milyen eszközöket használt, milyen szokatlan viselkedést tanúsított, és pontosan mely felhasználók fértek hozzá az érintett rendszerekhez. Az OCSF 1.8.0 fejlesztései már azt is lehetővé teszik, hogy egy részletes MI-ügyfélszolgálati beszélgetés során az adatvédelmi incidensekhez vezető tényezőket – például a túlzott tokenhasználatot, a nagyméretű rejtett promptokat – észleljük.

A piac gyorsan alkalmazkodik

Következésképpen az OCSF két év alatt hobbifejlesztésből átfogó, iparági szabvánnyá vált, amely egyre több biztonsági termék alapszintű funkciója. A gyakori frissítések, a világvezető gyártók támogatása, a tömeges részvétel és a gyakorlati megvalósítás együttese teszi lehetővé, hogy a biztonsági csapatok egyszerűen, adatvesztés nélkül fésüljék össze a különböző rendszerek naplóit.

Ahogy a mesterséges intelligencia új kockázatokat, visszaéléseket és támadási lehetőségeket teremt, az OCSF adja meg azt a kiindulópontot, amely nélkülözhetetlen az adatok biztonságos és átlátható elemzéséhez és kezeléséhez minden vállalati szegmensben.

2026, adminboss, venturebeat.com alapján

Legfrissebb posztok

MA 11:34

Az okosórád már a termékenységet is figyeli: megérkezett a Garmin új funkciója

A Garmin legújabb fejlesztésével már a termékenységi adatok is elérhetők az okosórákon...

MA 11:01

Az Xbox végre forradalmasítja az elavult Achievement-rendszert

Az Xbox Achievement-rendszer évek óta nem kapott érdemi frissítést, mostanra azonban látványosan megújul: az Xbox Insider program résztvevői már tesztelhetik az új funkciókat, amelyek hamarosan mindenkihez megérkeznek...

MA 10:44

A mesterséges intelligencia háborút indít az üzleti adataidért

🤓 A digitalizáció rohamosan átalakítja, hogyan dolgoznak a vállalkozások minden iparágban, miközben az MI-alapú megoldások egyre mélyebben beépülnek a mindennapi munkafolyamatokba...

MA 10:22

A PS5 új menüje: végre használhatóbb lesz a felület

😃 A PlayStation 5-tulajdonosok évek óta várnak egy apró, de bosszantó problémát orvosló fejlesztésre a konzol kezelőfelületén...

MA 10:01

Az Ozempic és társai: fogyás, hányinger, gének – mi számít?

A népszerű fogyókúrás gyógyszerek, az Ozempic, a Wegovy vagy a Zepbound mégsem működnek egyformán mindenkinél, hiába robbantak be a köztudatba...

MA 09:58

A nagy adatvédelmi botrány: titokban pásztázza böngésződet a LinkedIn

Különösen igaz ez akkor, ha egy olyan technológiai óriás kerül reflektorfénybe, mint a LinkedIn, amelyet most két jelentős csoportos per is célba vett...

MA 09:50

A Meta új MI-elméje: megérkezett a Muse Spark

A világot meghódító MI-fejlesztési verseny legújabb szereplője a Meta Superintelligence Lab első nyilvános modellje, a Muse Spark...

MA 09:44

Az élelmiszerár-robbanás új réme: közeleg a szuper El Niño

🌵 Egymásra tornyosulnak a kockázatok a világ élelmiszer-ellátásában, miközben a meteorológusok egy soha nem látott erejű, úgynevezett szuper El Niño kialakulására figyelmeztetnek az év végére...

MA 09:36

A váratlan holdkráter felfedezése mindenkit megdöbbentett

🕶 A Hold felszíne régóta ismert számunkra, mégis időről időre új és látványos változásokon megy keresztül...

MA 09:30

Az igazi márkaerő: így csinál pénzt a vevők véleménye

Ha a vevőkről van szó, gyakran felmerül a kérdés: miért ragaszkodnak egyesek annyira egy márkához, hogy akár jelentős pénzösszeg fejében sem válnának meg tőle?..

MA 09:15

Az iráni hekkerek megbénítik az amerikai infrastruktúrát

⚠ Az utóbbi hetekben jelentősen megszaporodtak azok a támadások, amelyek Iránhoz köthető hekkercsoportokra vezethetők vissza, és az Egyesült Államok kritikus infrastruktúráját veszik célba...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 4/9

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     KR8-0 Drum Machine (iPhone/iPad)A KR8-0 egy élő fellépésekhez tervezett drum machine...

MA 09:01

Az új hekkercsoport a Zendeskből halássza az ügyféladatokat

🕵 A legújabb támadások célpontjai az üzleti folyamatokat támogató szolgáltatók (BPO-k), ahol a hekkercsoport, az UNC6783, a vállalatok támogatási rendszerébe bejutva érzékeny adatokat szerez meg...

MA 08:44

Az RGB LED tévék kavarják a piacot, trónon maradhat az OLED

💡 Az utóbbi években egyre nagyobb várakozás övezte az RGB háttérvilágítású tévéket...

MA 08:36

Az új Galaxy S25 Ultra: vízálló, de sós vízben nem

💧 A Galaxy S25 Ultra mostantól Ocean móddal vadonatúj, víz alatti fotózási élményt hoz, amit eleinte csak korallzátonyokon búvárkodó óceánkutatók használhattak...

MA 08:29

Itt az első valóban kvantumbiztos Bitcoin-pénztárca-mentő prototípus

A Bitcoin egyik vezető fejlesztője, Olaoluwa „Roasbeef” Osuntokun most először bemutatott egy működő prototípust, amely vészhelyzeti frissítés esetén megmentheti a felhasználók pénztárcáit, ha a hálózatot valaha kvantumszámítógépes támadás ellen kellene védeni...

MA 08:22

Az elit sprinterek titka: tényleg nem a technika a kulcs?

🏃 Évtizedeken át azt hittük, hogy a villámgyors sprinterek sikerének kulcsa egyetlen, tökéletes futótechnika követése...

MA 08:15

A Meta új csodafegyvere: megérkezett a Muse Spark MI

Naná, hogy a Meta nem bírta ki, muszáj volt valami ütőssel villantania az MI-parádén...

MA 08:01

A legújabb kártyalopási trükk: láthatatlan SVG-vel csapnak le a csalók

Érdekes fejlemény, hogy az utóbbi hetekben közel száz, Magento-alapú webáruház vált áldozatává egy látványosan ügyes hekkertámadásnak...

MA 07:57

Az újonnan felfedezett sejttípus nyithatja meg az anya–magzat titkát

👶 Tudósok most először készítettek részletes térképet a méhlepény és a méh felépítéséről, amely megmutatja, miként alakulnak át ezek a szövetek a terhesség során, hogy a fejlődő embriót támogassák...

MA 07:49

Az Amazon végleg lekapcsolja a régi Kindle-t – itt a váltás ideje?

Május 20-tól az Amazon a 2012 előtt gyártott Kindle-olvasókat jegeli: ezekkel a kütyükkel többé nem lehet új könyvet vásárolni, kölcsönözni vagy akár letölteni...

MA 07:43

Az új Google-integráció: egyesül a Gemini és a NotebookLM tudása

Érdemes tudni, hogy a Google két legerősebb MI-szolgáltatása, a Gemini és a NotebookLM mostantól egy új, közös funkcióval bővültek...

MA 07:29

Megérkezett az első kvantumbiztos mentőöv a Bitcoin-pénztárcákhoz

A Bitcoin egyik vezető fejlesztője, Olaoluwa “Roasbeef” Osuntokun különleges mentőeszközt készített, amely végső védelmet nyújthat, ha a Bitcoin közösségének valaha is kvantumszámítógépekkel kellene szembenéznie...

MA 07:22

A szégyenlistának annyi: érkezik az Xbox achievement-szépítés

Na most kapaszkodj, mert hamarosan rejtetté teheted azokat a játékokat az Xbox achievement-listádban, amikre már nem vagy büszke, vagy csak félig sikerült kipörgetned...

MA 07:15

Az új kínai nátriumakku végleg leszámol a tűzveszéllyel

⚡ A modern akkumulátorok egyik legnagyobb veszélye a túlmelegedés, ami könnyen tűzhöz, gázképződéshez vagy akár robbanáshoz is vezethet...

MA 07:08

Az új Dyson HushJet Mini Cool: menő, de drága mulatság

Oké, minden, amit eddig gondoltál a kézi ventilátorokról, mehet a kukába – a Dyson bemutatta a HushJet Mini Cool nevű újdonságát, aminek brutális, 65 000-es fordulatszámú motorja van...

MA 07:01

Az égből érkezik a burritó: drónnal szállít a DoorDash Atlantában

🌮 A DoorDash és a Wing vadonatúj, mindent felrázó együttműködésbe kezdett Atlantában, aminek lényege, hogy mostantól drónnal szállítják ki a kaját!..

MA 06:57

Az MI-ügynök önállósodik: érkezik az önjavító kód

A jelenlegi autonóm MI-ügynökök legnagyobb kihívásai közé tartozik, hogy miként tudnak alkalmazkodni a folyamatosan változó környezetükhöz anélkül, hogy minden alkalommal újra kellene tanítani a mögöttes nagy nyelvi modellt...

MA 06:50

Az Artemis II nagy visszatérése: hazaút a világűrből

Tipikus eset, amikor néhány különleges ember napokra elhagyja a Földet, és az egész emberiség együtt izgul velük...