Wir haben in den vergangenen Monaten mit Führungskräften aus Unternehmen über Lightwell gesprochen, und die Gespräche beginnen fast immer mit Begeisterung. KI-gesteuerte Exploits verbreiten sich in rasantem Tempo, und Sicherheitsteams in Unternehmen verspüren eine Dringlichkeit, wie wir sie seit Jahrzehnten nicht erlebt haben. Wenn Unternehmen feststellen, dass sie Software-Schwachstellen im Rahmen eines Embargo-Zeitfensters einreichen können und zertifizierte, rückportierte Patches für Legacy- oder festgelegte Umgebungen erhalten, reagieren sie fast immer wie folgt: „Wo können wir uns anmelden?“
Auch wir im Lightwell-Team sind begeistert. Lightwell kann ein reales und plötzlich dringendes Problem für unsere Kunden lösen. Das ist jedoch nur ein Teil der Antwort. Ein Clearinghouse-Service allein wird Ihre Sicherheitslage nicht auf magische Weise verbessern.
In meinen Jahren als Manager von Red Hat Enterprise Linux (RHEL) und jetzt als Leiter von Lightwell habe ich dieses Muster schon einmal erlebt. Eine Fähigkeit wie Lightwell zu erwerben, ist relativ einfach, aber die Basisarbeit zu leisten, um einen echten Mehrwert daraus zu ziehen, erfordert Disziplin. Lightwell ist wie ein hochdynamischer Datenstrom, der Open Source-Sicherheitskorrekturen in einen umfangreichen Echtzeit-Stream umwandelt. Wenn Ihre internen Deployment-Prozesse nicht darauf ausgelegt sind, diesen Datenstrom zu bewältigen, überschwemmt er Ihre Umgebung und sorgt für Chaos, wo Sie sich Sicherheit gewünscht haben.
Sicherheit im KI-Zeitalter erfordert mehr als nur den Zugang zu schnelleren Patches. Dies erfordert mehr als nur technische Anpassungen. Es verlangt einen ehrlichen Blick auf Ihre CI/CD-Pipelines (Continuous Integration and Continuous Delivery), Ihre technischen Schulden und Ihre operative Reife – mit anderen Worten: einen grundlegenden kulturellen Wandel, um alte, schwerfällige Prozesse zu modernisieren.
Warum Patches ungenutzt liegen bleiben
Seit 10 Jahren setzen wir uns für einen klaren Weg über RHEL, Red Hat OpenShift und Red Hat Ansible Automation Platform hinweg ein: Automatisieren, standardisieren und beschleunigen Sie Ihren Weg in die Produktion. In der heutigen Bedrohungslandschaft ist dieser Weg in die Produktion zu einer Notfallanforderung geworden.
Neue KI-Modelle und Test-Harnesses verändern die Spielregeln grundlegend: Sie identifizieren Schwachstellen in Open Source-Abhängigkeiten in einem bisher unerreichten Ausmaß. Da böswilligen Akteuren dieselben Tools zur Verfügung stehen, ist die Zeitspanne zwischen der Entdeckung einer Schwachstelle und einem einsatzbereiten Exploit drastisch geschrumpft. Über einen Service wie Lightwell erhalten Sie vielleicht innerhalb von 24 Stunden Zugang zu einem zertifizierten Fix. Wenn Ihr Unternehmen jedoch 6 bis 9 Monate benötigt, um einen Patch in die Produktion zu bringen, sind Sie immer noch gefährdet.
Herkömmliche Supportmodelle haben Schwierigkeiten, dieses Volumen in großem Umfang zu bewältigen. Die Hürde liegt nicht in der Erstellung des Fixes, sondern in Ihrem Bereitstellungs- und Problembehebungszyklus. Der gesamte Zyklus von Scanning, Problembehebung und Deployment muss mit Maschinengeschwindigkeit ablaufen und nicht im menschlichen Tempo.
Die Pipeline modernisieren, bevor der Datenstrom fließt
Wenn wir mit Ihrem Engineering-Team zusammenarbeiten, um rückportierte Patches für alte Versionen von Java- oder Python-Abhängigkeiten bereitzustellen, Ihre Pipeline diese aber ohne manuelle Eingriffe nicht sicher in der Produktion bereitstellen kann, haben wir Ihr Problem nicht gelöst. Die Kombination aus Mensch und Maschine erzeugt sonst lediglich eine Warteschlange ungenutzter Fixes.
Beginnen Sie mit dem Onboarding bei Lightwell Network, wenn Sie nicht sicher sind, wo Sie anfangen sollen. Dadurch erhalten Sie sofortigen Zugriff auf eine aktive und wachsende Library von Inhalten mit hochwertigen Problembehebungen. Mit dem Einstieg über Lightwell Network können Sie die notwendigen Grundlagen für Ihre Infrastruktur und Kultur schaffen, um das erforderliche Tempo für ein echtes Clearinghouse-Engagement zu bewältigen.
Wenn Kunden von Lightwell ihre Infrastruktur auf das Patching mit Maschinengeschwindigkeit vorbereiten, konzentrieren sie sich vor allem auf 4 Kernschichten der Umgebung:
- Das Betriebssystem: Richten Sie eine Standardbetriebsumgebung ein, damit Ihre Anwendungen überall zuverlässig laufen, und beseitigen Sie Umgebungsabweichungen, die Tests verzögern.
- Die Automatisierungsebene: Automatisieren Sie Compliance-Prüfungen, Staging-Umgebungen und Rollback-Verfahren, um menschliche Verzögerungen aus der Deployment-Schleife zu eliminieren.
- Die Container-Orchestrierung: Modularisieren Sie Workloads, damit Patches dynamisch angewendet, getestet und bereitgestellt werden können, ohne laufende Anwendungen zu unterbrechen.
- Die Ebene für Sicherheitstransparenz: Implementieren Sie Tools für kontinuierliches Scanning und Transparenz, damit Sie genau wissen, wo Ihre Schwachstellen und Probleme liegen – beispielsweise mithilfe von Lösungen wie Red Hat Trusted Profile Analyzer oder Scanning-Tools von Drittanbietern.
Die Reifegrad-Roadmap verstehen
Der Übergang zu einer KI-fähigen Sicherheitslage geschieht nicht über Nacht. Es ist ein Prozess über verschiedene Reifegradphasen hinweg. Dabei ist es entscheidend zu erkennen, wo Sie heute stehen.
- Phase 1 – Integration von Lightwell Network: Sie treten Lightwell Network bei und binden signierte Binärdateien, Quellcode und Software Bills of Materials (SBOMs) direkt in Ihre vorhandenen Entwicklungstools ein. Sie schaffen grundlegende Transparenz über die Abhängigkeiten in Ihrer Softwarelieferkette.
- Phase 2 – Modernisierung der Softwarelieferkette: Durch die Modernisierung bestehender Build- und Release-Prozesse bauen Sie technische Schulden ab. Sie optimieren CI/CD-Testing-Gates, verkürzen Genehmigungszyklen für Patches und automatisieren Staging-Deployments. Ihre Zielmetrik verlagert sich von „Wie viele Fehler haben wir gefunden?“ zu „Wie schnell können wir eine verifizierte Änderung ausrollen?“
- Phase 3 – Zusammenarbeit mit Lightwell Clearinghouse: Mit einer reaktionsfähigen Pipeline sind Sie bestens aufgestellt, um einen noch größeren Mehrwert aus Lightwell Clearinghouse zu ziehen. Sie übermitteln neue oder versionsspezifische Schwachstellen unter Embargo, erhalten zertifizierte Fixes und stellen diese innerhalb weniger Stunden in der Produktion bereit (bevor Sie diese Patches Upstream beitragen, um die breitere Open Source Community zu unterstützen).
Die Basisarbeit leisten
Die Bedrohungslandschaft wird durch 2 Faktoren definiert: Ihre Fähigkeit, Risiken zu erkennen und zu verstehen, sowie die Geschwindigkeit und Sicherheit, mit der Sie reagieren können. Lightwell Clearinghouse bietet der Unternehmens-IT eine vertrauenswürdige Infrastruktur, um KI-gesteuerte Exploits wirksam zu neutralisieren.
Tools stellen jedoch lediglich die Funktionen bereit – Ihre Kultur und Automatisierung sorgen für die Umsetzung. Aus diesem Grund hilft die Kombination der bewährten Sicherheitsfunktionen von Lightwell mit dem programmatischen Ansatz von Red Hat Services Unternehmen dabei, die personelle, prozessuale und technische Basis aufzubauen, um schnelles Patching in großem Umfang zu operationalisieren. Red Hat Services erweitert den Wert von Lightwell unmittelbar. Durch die Einbindung von Technical Account Management bewältigen Sie Schwachstellen gemeinsam mit Experten von Red Hat. Red Hat Consulting unterstützt Sie dabei, Repositories und Problembehebungen in Entwicklungs-, Test- und Deployment-Workflows zu integrieren. Darüber hinaus stellt Red Hat Training sicher, dass Ihre Teams diese Methoden langfristig und konsistent im eigenen Haus anwenden können.
Wenn Ihr Unternehmen länger als einige Wochen benötigt, um einen Patch in die Produktion zu bringen, ist heute der richtige Zeitpunkt, Ihre technischen Schulden neu zu bewerten. Bauen Sie jetzt die Pipeline-Basis auf, standardisieren Sie Ihre Umgebung und bereiten Sie Ihre Teams darauf vor, mit der Geschwindigkeit der modernen IT Schritt zu halten.
Sind Sie bereit, die Basis aufzubauen? Registrieren Sie sich für unsere bevorstehende Webinar-Reihe „The blueprint for scalable enterprise security in the age of AI“, die am 23. September 2026 startet, oder erfahren Sie, wie Red Hat dank einer vertrauenswürdigen Software Supply Chain Factory Millionen von Container-Images erstellen und ausliefern konnte. Wenn Sie individuelle Unterstützung suchen, vereinbaren Sie eine interaktive Session mit Red Hat Services, um Ihre nächsten Schritte zu planen.
Lightwell-Newsletter
Über den Autor
Gunnar Hellekson is Vice President and General Manager for the Lightwell business at Red Hat. Before that, he was the General Manager for Red Hat Enterprise Linux and Chief Strategist for Red Hat’s US Public Sector group. He is a founder of Open Source for America, one of Federal Computer Week’s Fed 100 for 2010, and was voted one of the FedScoop 50 for industry leadership. He was a founder of the Military Open Source working group, a member of the SIIA Software Division Board, and the Open Technology Fund Advisory Council. He perks up when people talk about commoditization and the industrial mobilization of World War II. He is also co-host of the Dave and Gunnar Show.
Prior to joining Red Hat, he worked as a developer, systems administrator, and IT director for a number of Internet businesses. He has also been a business and IT consultant to not-for-profit organizations in New York City. During that time, he spearheaded the reform of safety regulations for New York State’s electrical utilities through the Jodie Lane Project.
Ähnliche Einträge
Stabilen Code behalten: Mit Lightwell schneller zum Ziel
Die neue Währung für geschäftliche Agilität im KI-Zeitalter
Can Compliance Be A Piece Of Cake? | Compiler
Collaboration In Product Security | Compiler
Mehr erfahren
- E-Book: Mehr Sicherheit in der Hybrid Cloud
- E-Book: Ein mehrschichtiger Sicherheitsansatz für Container und Kubernetes
Nach Thema durchsuchen
Automatisierung
Das Neueste zum Thema IT-Automatisierung für Technologien, Teams und Umgebungen
Künstliche Intelligenz
Erfahren Sie das Neueste von den Plattformen, die es Kunden ermöglichen, KI-Workloads beliebig auszuführen
Open Hybrid Cloud
Erfahren Sie, wie wir eine flexiblere Zukunft mit Hybrid Clouds schaffen.
Sicherheit
Erfahren Sie, wie wir Risiken in verschiedenen Umgebungen und Technologien reduzieren
Edge Computing
Erfahren Sie das Neueste von den Plattformen, die die Operations am Edge vereinfachen
Infrastruktur
Erfahren Sie das Neueste von der weltweit führenden Linux-Plattform für Unternehmen
Anwendungen
Entdecken Sie unsere Lösungen für komplexe Herausforderungen bei Anwendungen
Virtualisierung
Erfahren Sie das Neueste über die Virtualisierung von Workloads in Cloud- oder On-Premise-Umgebungen