It-jättar gå samman för att bekämpa cyberthreats under OASIS paraply

0
145

Hur AI är att minska it talang brist
Tonya Hall och Sylvain Gil, grundare och vice vd på Exabeam, prata om hur AI kan hjälpa till med brist på it-proffs.

IBM, McAfee, och 16 andra företag har lanserat ett initiativ som syftar till att motverka fragmentering och interoperabilitet problem i it-rymden.

Som cyberthreats har blivit vanligare aspekter av våra liv-oavsett om det handlar om risken för bedrägerier och identitetsstöld på konsumenten sfären eller statsunderstödda attacker mot företag och kritiska tjänsteleverantörer-produkt-utbudet har ökat i mängd och variation.

Traditionella signaturbaserade antivirusprogram, skydd för endpoints, moln-baserade skannrar, system med öppen källkod och lösningar som bildas från början machine-learning (ML) teknik är bara några beskrivningar som används för befintliga produkter, men med en sådan ökning, fragmentering har blivit oundvikligt.

Enligt AttackIQ och Ponemon Institute, ett genomsnittligt företag företag kommer att använda upp till 47 it-säkerhet verktyg och investera $18,4 miljoner på årsbasis, men övervakning och uppnå en AVKASTNING som är problematiskt.

På tisdag, en uppsjö av it-företag aviserat ett nytt initiativ för att ansluta produkter på marknaden, samt kan förbättra samverkan och informationsutbyte praxis.

Ledda av IBM och McAfee, det nya systemet har lanserats officiellt genom OAS i det internationella konsortiet. Avancerad Cyber Security Oyj, Corsa, CyberArk, Cybereason, DFLabs, Crowdstrike, Electric Power Research Institute, EclecticIQ, Fortinet, Indegy, Nya Sammanhang, ReversingLabs, SafeBreach, Syncurity, Hot Kvoten, och Tufin har alla gått.

Se även: Chameleon gambling apps torkas från App Store, Google Play

Känd som the Open It-säkerhet Alliance (OCA), varje företag kommer att ge it-resurser-oavsett om hotet insikt, kod, eller kunskap-i ett försök att “utveckla öppen källkod säkerhetsteknik som fritt kan utbyta information, insikter, analytics, och
iscensatt svar.”

OCA kommer att fokusera på utvecklingen av open source content, kod, verktyg, metoder och mönster för att förbättra kompatibiliteten av it-lösningar. Dessutom, de företag som kommer att arbeta på olika sätt för att stärka informationsutbyte mellan leverantörer och deras produkter.

CNET: Förnyade samtal för bakdörr tillgång till kryptering har alla samma brister

Förhoppningen är att genom att uppmuntra företag att införa open source alternativ som kan integrera fristående produkter på ett effektivt sätt, kommer företaget att gynnas genom synlighet förbättringar, minskning av vendor lock-in, och ett ökat utbyte av uppgifter.

Två projekt är redan i full gång. IBM Security STIX-Shifter är ett projekt för att utveckla en sökfunktion för it-produkter genom en öppen källkod, standardiserade it-säkerhet data modell och bibliotek (STIX 2).

Den andra, som bidragit med McAfee, är ett samverkande messaging format som stöds av OpenDXL meddelanden buss, som kommer att lanseras under en Apache 2.0-licens.

TechRepublic: Hur du skyddar din organisation mot interna hot

“Idag, organisationer kamp utan en standard språk när du delar data mellan produkter och verktyg,” säger Carol Geyer, chief development officer av OASIS. “Vi har sett insatser för att träda fram för att främja utbyte av data, men det som har saknats är möjligheten för varje verktyg för att överföra och ta emot dessa meddelanden i ett standardiserat format, vilket resulterar i dyrare och mer tidskrävande kostnader för integration. Syftet med OCA är att påskynda den öppna delar konceptet som gör det enklare för företag att hantera och använda.”

Tidigare och relaterade täckning

Ingen rätt att vara glömt? Så här tar du bort dig själv från Internet och dölja din identitet
WhiteShadow downloader använder Microsoft SQL-frågor för att leverera skadliga nyttolaster
Facebook har sällsynta domstolen vinna över integritet brott, investor fordringar

Har ett tips? Komma i kontakt säkert via WhatsApp | Signal på +447713 025 499, eller över på Keybase: charlie0

Relaterade Ämnen:

Säkerhet-TV

Hantering Av Data

CXO

Datacenter