本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Security Hub 和開放式網路安全結構描述架構 (OCSF)
Security Hub 使用開放網路安全結構描述架構 (OCSF) 作為所有安全調查結果的標準格式。本主題說明 OCSF 及其實作方式。
OCSF 概觀
Security Hub 調查結果使用 OCSF (開放式網路安全結構描述架構) 進行格式化。OCSF 是一項開放原始碼專案,可提供可擴展的架構來開發結構描述,以及與廠商無關的核心安全結構描述。供應商和其他資料生產者可以採用並擴展其特定網域的結構描述。資料生產者可以映射不同的結構描述,以協助安全團隊簡化資料擷取和標準化,讓資料科學家和分析師可以使用常見的語言進行威脅偵測和調查。目標是提供在任何環境、應用程式或解決方案中採用的開放標準,同時補充現有的安全標準和程序。
架構包含資料類型、屬性字典和分類。雖然不限於網路安全或事件,但最初的重點是網路安全事件結構描述。OCSF 獨立於儲存格式、資料收集方法和 ETL 程序。
Security Hub 目前支援 OCSF 結構描述 1.6 版中的調查結果。
相關資源
如需 OCSF 及其實作的詳細資訊,請參閱下列資源: