Branchen-Grössen schaffen gemeinsamen Standard für Security-Lösungen

11. August 2022 um 12:00
image

AWS, Splunk und weitere grosse Anbieter von Security-Software kooperieren, um die Integration von Lösungen zu vereinfachen und Datensilos aufzubrechen.

Knapp 20 grosse Security-Unternehmen, darunter AWS, Splunk und Cloudflare, haben das Open Cybersecurity Schema Framework (OCSF) ins Leben gerufen. Es soll eine gemeinsame Sprache für Daten von Security-Software bieten. Ziel ist laut den Initianten, Security-Teams bei der Integration mehrerer Tools zu unterstützen.
Die wachsende Zahl von App-, Service- und Infrastruktur-Anbietern ist eine Herausforderung für die Unternehmen und deren Security-Verantwortliche. "Das ist ein Problem, das die Branche gemeinsam lösen muss", so Patrick Coughlin, GVP Security Market bei Splunk.
Wenn ein Anbieter das Framework in seiner Software unterstütze, könnten die Daten der Software schneller in andere Produkte integriert werden, heisst es von den Unternehmen. Damit sollen auch Datensilos aufgebrochen werden.

Herstellerunabhängige Taxonomie

Derzeit hat das Projekt 18 Mitglieder, darunter neben den Initiatoren AWS, Broadcom und Splunk auch IBM Security, Salesforce, Trend Micro, Rapid7 und Zscaler. Gemeinsames Ziel sei, eine "vereinfachte und herstellerunabhängige Taxonomie" bereitstellen zu können, so die Projektmitglieder. Detaillierte Informationen dazu liefern die Unternehmen auf Github.
Es sollen aber möglichst viele Security-Anbieter an Bord geholt werden. Je mehr Hersteller das Framework nutzen, desto grösser werde der Nutzen für die Anwender. "OCSF ist ein offener Standard, der in jeder Umgebung und Anwendung eingesetzt werden kann", so die Unternehmen.

Loading

Mehr zum Thema

image

Strafverfolger schalten Geldwäschedienst für Ransomware ab

Internationale Behörden unter Beteiligung des Fedpols haben die Plattform "AudiA6" zerschlagen. Über diese wurden Millionen in Kryptowährungen gewaschen.

publiziert am 12.6.2026
image

Github verschärft npm-Sicherheitsstandards

Künftig werden Installationsskripte sowie bestimmte Abhängigkeiten standardmässig blockiert und nur noch nach expliziter Freigabe ausgeführt.

publiziert am 11.6.2026
image

Servicenow meldet Sicherheitsproblem

Der Softwarekonzern hat eine Sicherheitslücke in seiner Cloud-Plattform geschlossen. Zuvor war ein unautorisierter Zugriff auf Servicenow-Instanzen möglich gewesen.

publiziert am 10.6.2026
image

Anthropic lanciert Claude Fable 5 für alle Nutzer

Parallel dazu startet mit Claude Mythos 5 eine Variante mit erweiterten Cybersecurity-Fähigkeiten, die zunächst nur ausgewählten Organisationen zugänglich ist.

publiziert am 10.6.2026