Hemos estado hablando con líderes empresariales sobre Lightwell durante los últimos meses y la conversación siempre comienza con entusiasmo. Las amenazas impulsadas por la inteligencia artificial avanzan a una velocidad sin precedentes, y los equipos de seguridad empresarial sienten un nivel de urgencia que no hemos visto en décadas. Cuando las empresas descubren que pueden informar sobre vulnerabilidades de software durante un período de embargo y recibir parches certificados y adaptados para entornos heredados o anclados, la reacción casi siempre es la siguiente: "¿Dónde nos registramos?"
En el equipo de Lightwell, también estamos entusiasmados. Lightwell puede resolver un problema real y repentinamente urgente para nuestros clientes. Sin embargo, solo es una parte de la respuesta. Un servicio de clearinghouse por sí solo no solucionará tu estrategia de seguridad por arte de magia.
Durante mis años de gestión de Red Hat Enterprise Linux (RHEL) y ahora al frente de Lightwell, he visto este patrón antes. Adquirir una función como Lightwell es relativamente sencillo, pero realizar el trabajo básico para obtener valor real de ella requiere disciplina. Lightwell es un flujo torrencial de datos que convierte las correcciones de seguridad open source en una transmisión de gran volumen y en tiempo real. Si tus procesos de implementación internos no están diseñados para gestionar ese flujo, una manguera de datos solo inundará tu entorno y creará caos donde buscabas certeza.
En la era de la inteligencia artificial, la seguridad requiere más que el simple acceso a parches más rápidos. Más que simples ajustes técnicos, exige una revisión honesta de tus canales de integración y entrega continuas (CI/CD), tu deuda técnica y tu madurez operativa; en otras palabras, un cambio cultural fundamental para actualizar procesos antiguos e ineficientes.
Por qué los parches se quedan sin aplicar
Durante diez años, hemos defendido un camino claro en RHEL, Red Hat OpenShift y Red Hat Ansible Automation Platform: automatizar, estandarizar y acelerar tu llegada a producción. En el panorama actual de amenazas, este camino hacia la producción es ahora un requisito de emergencia.
Los nuevos modelos y bancos de pruebas de inteligencia artificial están cambiando las reglas del juego al identificar vulnerabilidades en dependencias open source a una escala que nunca habíamos presenciado. Dado que estas mismas herramientas están disponibles para agentes malintencionados, el tiempo transcurrido entre el descubrimiento de una vulnerabilidad y la creación de una amenaza se ha reducido drásticamente. A través de un servicio como Lightwell, puedes obtener acceso a una corrección certificada en 24 horas, pero si tu empresa tarda de 6 a 9 meses en llevar un parche a producción, sigues estando expuesto.
Los modelos de soporte tradicionales tienen dificultades para gestionar este volumen a escala. La fricción no reside en generar la corrección, sino en tu ciclo de entrega y resolución. Todo el ciclo de análisis, corrección e implementación debe avanzar a la velocidad de una máquina, no a la de una persona.
Modernizar el canal antes de pasar a producción
Si trabajamos directamente con tu equipo de ingeniería para ofrecer parches adaptados para versiones antiguas de dependencias de Java o Python, pero tu canal no puede implementarlos en producción de forma segura sin intervención manual, no habremos resuelto tu problema. La combinación de personas y máquinas solo creará una cola de correcciones sin utilizar.
Si no sabes por dónde empezar, incorpórate a Lightwell Network, que proporciona acceso inmediato a una biblioteca de contenido activa y en crecimiento con correcciones de gran valor. Al comenzar con Lightwell Network, puedes empezar a sentar las bases necesarias para que tu infraestructura y cultura puedan gestionar el ritmo necesario para una verdadera integración con el servicio clearinghouse.
A medida que los clientes de Lightwell preparan su infraestructura para la aplicación de parches a la velocidad de la máquina, observamos que se centran en 4 capas principales del entorno:
- El sistema operativo: Establece un entorno operativo estándar para que tus aplicaciones se ejecuten de manera confiable en cualquier lugar, lo que elimina los desajustes del entorno que retrasan las pruebas.
- La capa de automatización: Automatiza los chequeos de cumplimiento normativo, los entornos de preparación y los procedimientos de reversión para eliminar la latencia humana del ciclo de implementación.
- Organización de contenedores: Modulariza las cargas de trabajo para que los parches se puedan aplicar, probar y promover de forma dinámica sin interrumpir las aplicaciones en ejecución.
- La capa de visibilidad de la seguridad: Implementa herramientas de análisis y visibilidad continuas para saber exactamente dónde se encuentran tus vulnerabilidades y problemas con soluciones como Red Hat Trusted Profile Analyzer o el análisis de terceros.
Comprender el plan de madurez
Adoptar una estrategia de seguridad preparada para la inteligencia artificial no se logrará de la noche a la mañana. Es un proceso que atraviesa distintas etapas de madurez, y reconocer tu situación actual resulta fundamental.
- Fase 1: La integración de Lightwell Network: Te unes a Lightwell Network y utilizas los archivos binarios firmados, el código fuente y las listas de materiales de software (SBOM) directamente en tus herramientas de desarrollo actuales. Estableces una visibilidad de referencia sobre las dependencias de la cadena de suministro de software.
- Fase 2: modernización de la cadena de suministro de software: Al modernizar los procesos actuales de compilación y lanzamiento, abordas la deuda técnica. Optimizas las barreras de pruebas de CI/CD, acortas los ciclos de aprobación de parches y automatizas las implementaciones en entornos de pruebas. Tu métrica objetivo pasa de «¿cuántos errores encontramos?» a «¿con qué rapidez podemos implementar un cambio verificado?»
- Fase 3: Colaboración con Lightwell Clearinghouse: Con un canal ágil implementado, estás preparado para obtener un mayor valor de Lightwell Clearinghouse. Envías vulnerabilidades nuevas o específicas de una versión bajo embargo, recibes correcciones certificadas y las implementas en producción en cuestión de horas (antes de enviar dichos parches a upstream para respaldar a la comunidad open source en general).
Realizar el trabajo básico
El panorama de amenazas se define por dos factores: tu capacidad para descubrir y comprender el riesgo, y la velocidad y la certeza con la que puedes responder. Lightwell Clearinghouse brinda a la TI empresarial una infraestructura confiable para neutralizar amenazas impulsadas por la inteligencia artificial.
Sin embargo, las herramientas solo brindan la capacidad; tu cultura y la automatización proporcionan la ejecución. Por eso, combinar las funciones de seguridad confiables de Lightwell con el enfoque programático de Red Hat Services permite a las empresas desarrollar el personal, los procesos y la base técnica necesarios para implementar parches rápidos a escala. Red Hat Services amplía directamente el valor de Lightwell al incorporar Technical Account Management para ayudar a abordar vulnerabilidades con especialistas de Red Hat, aprovechar Red Hat Consulting para integrar repositorios y correcciones en los flujos de trabajo de desarrollo, prueba e implementación, y ofrecer Red Hat Training para que tus equipos mantengan estas prácticas de forma interna y continua a lo largo del tiempo.
Si tu empresa tarda más de un par de semanas en implementar un parche en producción, considera hoy como el momento adecuado para reevaluar tu deuda técnica. Diseña las bases de tus canales ahora mismo, estandariza tu entorno y prepara a tus equipos para avanzar a la velocidad de la TI moderna.
¿Todo listo para sentar las bases? Regístrate para asistir a nuestra próxima serie de webinars "The blueprint for scalable enterprise security in the age of AI", que comenzará el 23 de septiembre de 2026, o descubre cómo la fábrica de la cadena de suministro de software de confianza de Red Hat nos permitió diseñar y distribuir millones de imágenes de contenedores. Si buscas orientación personalizada, programa una sesión interactiva con Red Hat Services para planificar tus próximos pasos.
Boletín informativo de Lightwell
Sobre el autor
Gunnar Hellekson is Vice President and General Manager for the Lightwell business at Red Hat. Before that, he was the General Manager for Red Hat Enterprise Linux and Chief Strategist for Red Hat’s US Public Sector group. He is a founder of Open Source for America, one of Federal Computer Week’s Fed 100 for 2010, and was voted one of the FedScoop 50 for industry leadership. He was a founder of the Military Open Source working group, a member of the SIIA Software Division Board, and the Open Technology Fund Advisory Council. He perks up when people talk about commoditization and the industrial mobilization of World War II. He is also co-host of the Dave and Gunnar Show.
Prior to joining Red Hat, he worked as a developer, systems administrator, and IT director for a number of Internet businesses. He has also been a business and IT consultant to not-for-profit organizations in New York City. During that time, he spearheaded the reform of safety regulations for New York State’s electrical utilities through the Jodie Lane Project.
Más como éste
Cómo Lightwell protege tus resultados y la velocidad de los desarrolladores
La nueva moneda de la velocidad empresarial
Can Compliance Be A Piece Of Cake? | Compiler
Collaboration In Product Security | Compiler
Obtenga más información
- Aumente la seguridad de la nube híbrida
- Enfoque en capas para la seguridad de los contenedores y de Kubernetes
Navegar por canal
Automatización
Las últimas novedades en la automatización de la TI para los equipos, la tecnología y los entornos
Inteligencia artificial
Descubra las actualizaciones en las plataformas que permiten a los clientes ejecutar cargas de trabajo de inteligecia artificial en cualquier lugar
Nube híbrida abierta
Vea como construimos un futuro flexible con la nube híbrida
Seguridad
Vea las últimas novedades sobre cómo reducimos los riesgos en entornos y tecnologías
Edge computing
Conozca las actualizaciones en las plataformas que simplifican las operaciones en el edge
Infraestructura
Vea las últimas novedades sobre la plataforma Linux empresarial líder en el mundo
Aplicaciones
Conozca nuestras soluciones para abordar los desafíos más complejos de las aplicaciones
Virtualización
El futuro de la virtualización empresarial para tus cargas de trabajo locales o en la nube