Durante más de 20 años, la conversación en torno a la adquisición de software empresarial siguió un guión altamente predecible. Una organización compraba una suscripción de una solución de código abierto, fijaba una versión certificada y, en la práctica, intentaba nunca más tocarla, a menos que algo se rompiera. Las actualizaciones de seguridad llegaban a un ritmo lento y lineal. Esa era terminó oficialmente.

Los modelos de IA de vanguardia cambiaron fundamentalmente el juego de la aplicación de parches de seguridad. Las herramientas automatizadas logran identificar miles de vulnerabilidades en ecosistemas de software de código abierto prácticamente en tiempo récord. Por lo tanto, el imperativo de seguridad ya no es solo identificar un problema, sino tener la capacidad técnica de corregirlo sin llevar el core de su negocio a la paralización.

Nuestro reciente anuncio con IBM sobre Lightwell representa un cambio profundo en la forma en que atendemos a nuestros clientes. Al apoyar a una vasta fuerza global de ingenieros con herramientas avanzadas de IA, estamos entregando la infraestructura de confianza empresarial para la cadena de suministro open source mucho más allá de los límites tradicionales de nuestra propia plataforma. Se trata del mayor compromiso individual con la seguridad de código abierto desde la histórica inversión de US$ 1 mil millones de IBM en Linux, en 1999. Desde mi perspectiva, esto redefine completamente la moneda de la velocidad empresarial.

El costo real de la deuda técnica con intereses altos.

Cuando observamos la stack empresarial moderna, en promedio, más del 90 % de la base de código depende de componentes open source o de terceros. Por encima de las plataformas tradicionales están cientos de bibliotecas, runtimes y frameworks de aplicaciones que ejecutan las aplicaciones centrales de bancos globales, redes de salud e infraestructuras críticas. Históricamente, cuando un equipo de ingeniería descubría una falla en una de esas dependencias, enfrentaba tres opciones igualmente dolorosas:

  1. Actualizar todo el paquete y correr el riesgo de comprometer entornos de producción complejos y de misión crítica.
  2. Aplicar un parche internamente y obligar a los desarrolladores a mantener, para siempre, un fork privado permanente.
  3. Aceptar el riesgo y permanecer expuesto a una vulnerabilidad conocida.

En entornos altamente regulados, el camino de la actualización frecuentemente es imposible porque los sistemas están bloqueados en una versión certificada. Es ahí donde la aplicación de parches se convierte en un activo estratégico. Al entregar parches firmados, compatibles y backported para las versiones exactas y fijadas que nuestros clientes ejecutan en producción, Lightwell elimina la fricción y devuelve a los equipos su margen de maniobra comercial.

Ampliando las fronteras

Red Hat ya aplica parches en tecnologías de código abierto, pero Lightwell representa un enorme salto evolutivo. Estamos, activamente, yendo más allá de los límites tradicionales de nuestra infraestructura y plataforma para atender a los clientes exactamente donde ellos están. Por medio de Lightwell Network, ahora disponible de forma general, entregamos un flujo activo y continuo de firma de paquetes corregidos directamente a los repositorios de los miembros. Si una organización ejecuta cientos de cargas de trabajo de aplicaciones en entornos fragmentados, nosotros aplicaremos parches en esas dependencias de código abierto, evaluando todo el contexto de la aplicación y las interacciones entre dependencias para entregar correcciones validadas, zero-drift, directamente a sus versiones fijadas.

Toda esta estructura de lanzamiento refleja un fuerte impulso y una colaboración activa con socios de desarrollo e instituciones, incluyendo muchas de las principales organizaciones financieras. Mientras que Lightwell Network ofrece acceso comercial inmediato y amplio a nuestro catálogo de dependencias de la capa de aplicaciones ya corregidas, Lightwell Clearinghouse Premier abre un camino especializado para una coordinación más profunda de amenazas en sectores específicos. Cuando un miembro de Lightwell Clearinghouse Premier encuentra una amenaza, desarrollamos la corrección, la validamos y la disponibilizamos para toda la red bajo un período seguro de embargo, antes de que la vulnerabilidad pueda ser explotada. Luego, vamos a enviar esas correcciones de vuelta a la comunidad upstream para garantizar que las protecciones comerciales y la salud más amplia del ecosistema de código abierto continúen reforzándose mutuamente.

Se trata de un enorme esfuerzo colectivo. La capacidad y la escala de la ingeniería humana son los activos más valiosos. La IA cuida de la clasificación en alto volumen, pero es necesario el juicio de ingenieros experimentados para realizar la cirugía en el código sin comprometer los sistemas que dependen de él.La seguridad de los sistemas es un juego de largo plazo

Por las respuestas de los primeros clientes que ya adoptaron Lightwell, queda claro que esto responde a una amenaza que se acelera continuamente. Estas organizaciones reconocen que una cadena de suministro segura es un requisito fundamental para adoptar, con seguridad, tecnologías de IA y de nube híbrida a escala. Al resolver este problema estructural crítico hoy, estamos estableciendo una estructura de consumo consistente, económica y confiable para el futuro del software empresarial.


Sobre el autor

Andrew Brown is Senior Vice President and Chief Revenue Officer for Red Hat. His focus is on empowering businesses to build flexible, cross-platform IT infrastructure solutions using open source solutions. He is responsible for commercial and public sector sales, channel and alliances sales, and consulting and training services. He leads the company’s global go-to-market strategy, as well as revenue growth for Red Hat's products, services, and solutions in more than 40 countries.

A software industry veteran, Brown arrived at Red Hat in 2023 with more than 28 years experience in hybrid cloud and transformational technology. He began his career at IBM as an intern and held various positions working out of the UK, Japan and Canada. Most recently served as General Manager, Technology Group, IBM United Kingdom & Ireland, where he drove the business strategy, sales and marketing, and overall financial performance for Software & Cloud in EMEA. 

His passion lies in delivering superior customer experiences and success through trusted advisor relationships. On a personal front, he is a Foundation of Hearts board member, supporting Heart of Midlothian football club, the UKs largest professional fan owned club in the UK, and the community it serves.

UI_Icon-Red_Hat-Close-A-Black-RGB

Navegar por canal

automation icon

Automatización

Las últimas novedades en la automatización de la TI para los equipos, la tecnología y los entornos

AI icon

Inteligencia artificial

Descubra las actualizaciones en las plataformas que permiten a los clientes ejecutar cargas de trabajo de inteligecia artificial en cualquier lugar

open hybrid cloud icon

Nube híbrida abierta

Vea como construimos un futuro flexible con la nube híbrida

security icon

Seguridad

Vea las últimas novedades sobre cómo reducimos los riesgos en entornos y tecnologías

edge icon

Edge computing

Conozca las actualizaciones en las plataformas que simplifican las operaciones en el edge

Infrastructure icon

Infraestructura

Vea las últimas novedades sobre la plataforma Linux empresarial líder en el mundo

application development icon

Aplicaciones

Conozca nuestras soluciones para abordar los desafíos más complejos de las aplicaciones

Virtualization icon

Virtualización

El futuro de la virtualización empresarial para tus cargas de trabajo locales o en la nube