Estrutura aberta do esquema de cibersegurança para AWS AppFabric - AWS AppFabric

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Estrutura aberta do esquema de cibersegurança para AWS AppFabric

O Open Cybersecurity Schema Framework (OCSF) é um esforço colaborativo AWS e de código aberto de parceiros líderes no setor de segurança cibernética. O OCSF fornece um esquema padrão para eventos de segurança comuns, define critérios de versionamento para viabilizar a evolução do esquema e inclui um processo de autogovernança para desenvolvedores e consumidores de logs de segurança. O código-fonte público do OCSF está hospedado em. GitHub

Esquema baseado em OCSF em AppFabric

O AWS AppFabric esquema de segurança baseado no OCSF 1.1 é adaptado especificamente para atender às suas necessidades de observabilidade normalizada, consistente e de baixo esforço de seu portfólio de software como serviço (SaaS). AppFabric determina o mapeamento correto para cada campo e evento. AppFabric, em colaboração com a comunidade de código aberto do OCSF, introduziu novas categorias de eventos, classes de eventos, atividades e objetos do OCSF para que o OCSF seja aplicável aos eventos de aplicativos SaaS. AppFabric normaliza automaticamente os eventos de auditoria que recebe de aplicativos SaaS e entrega esses dados aos serviços Amazon Simple Storage Service (Amazon S3) ou Amazon Data Firehose em seu. Conta da AWS Para um destino do Amazon S3, você pode escolher entre duas opções de normalização (OCSF ou Raw) e duas opções de formato de dados (JSON ou Parquet). Ao entregar para o Firehose, você também pode escolher entre duas opções de normalização (OCSF ou Raw), mas o formato dos dados é limitado ao JSON.