Lightwell
Le service Lightwell aide les entreprises à éliminer les vulnérabilités des dépendances Open Source tierces lors des mises à niveau standards qui peuvent créer des risques au niveau de la compatibilité, des certifications, de la publication des versions, des audits ou de la production.
Raccourcis
Présentation
Lightwell est un service proposé par Red Hat et IBM, axé sur la sécurisation de la chaîne d'approvisionnement des logiciels Open Source. Offrant un accès à des mesures de sécurité correctives et préventives plus approfondies que celles de notre gamme de produits traditionnelle, il vient compléter le modèle éprouvé de Red Hat pour la maintenance des logiciels Open Source d'entreprise.
Le service Lightwell est proposé sous la forme d'une souscription annuelle, avec deux options :
- Lightwell Network : bénéficiez d'un accès unifié et en libre-service à des bibliothèques signées, des corrections et des correctifs d'artéfact pour les vulnérabilités Open Source prises en charge, à mesure que les ressources sont rendues disponibles dans les référentiels sécurisés de Red Hat.
- Lightwell Clearinghouse Premier : actuellement en disponibilité limitée, cette option offre tous les avantages du modèle Lightwell Network, ainsi que des rapports et des corrections de vulnérabilités pour des versions de paquet propres à chaque membre, une gestion innovante de la vérification et du signalement des vulnérabilités, un accès anonyme aux requêtes des autres membres et des services de gestion de compte technique.
À haut niveau, le service Lightwell offre plusieurs avantages aux clients :
- Identification des dépendances Open Source tierces vulnérables
- Évaluation de la pertinence du service Lightwell pour certaines dépendances et corrections
- Accès à des correctifs de sécurité dans le cadre d'un modèle d'offre adapté
- Collaboration avec Red Hat pour déterminer le modèle d'offre adapté et, le cas échéant, comprendre comment la correction peut s'inscrire dans les besoins de toute la chaîne de distribution
Avantages
Aujourd'hui, les applications dépendent des logiciels Open Source, quels que soient le langage, le framework et la pile d'applications. L'essor de l'IA et son intégration aux processus de découverte des vulnérabilités ont redéfini le paysage de la cybersécurité Open Source. Lorsqu'une vulnérabilité est identifiée, il est souvent recommandé de mettre à niveau la solution. Dans les environnements d'entreprise, cette approche crée cependant des perturbations, des ralentissements, voire des risques en raison des exigences de compatibilité, des tests de régression, des besoins en matière de certification, des engagements pris envers les clients, des fenêtres de publication des versions ou des contraintes liées à la production.
Avec une souscription Lightwell, les clients peuvent faire appel à Red Hat pour trouver des options de correction des vulnérabilités Open Source adaptées à des environnements d'entreprise qui ont plus que tout besoin de rapidité, de stabilité et de confiance opérationnelle.
Depuis plus de 20 ans, nous rétroportons des correctifs de sécurité sur des milliers de paquets. Lightwell étend ce modèle à un ensemble plus large d'écosystèmes Open Source. Nous tenons à appliquer le même niveau de discipline, d'engagement en amont et de rigueur technique pour toutes nos couches d'application.
Une collaboration qui protège les entreprises et l'Open Source dans son ensemble
La sécurisation des solutions Open Source est un défi collectif qui ne peut être relevé qu'en unissant les efforts. C'est pourquoi nous participons à d'autres initiatives afin de sécuriser la chaîne d'approvisionnement des logiciels. Nous contribuons notamment au projet Akrites de la Linux Foundation, au projet OpenAI Daybreak et au projet Glasswing d'Anthropic.
Fonctionnement de la souscription Lightwell
Le service Lightwell est proposé sous la forme d'une souscription annuelle avec deux options : le modèle Lightwell Network, déjà disponible, et le modèle Lightwell Clearinghouse Premier, disponible uniquement pour une sélection de clients dans des domaines d'infrastructure clés. Ce second modèle sera proposé à d'autres clients ultérieurement.
Les clients peuvent trouver des corrections dans les référentiels Lightwell et les intégrer à leurs processus d'assemblage existants, comme avec les référentiels Open Source publics qu'ils utilisent déjà.
Lightwell Network
Déjà disponible, le modèle Lightwell Network propose un cadre d'engagement avec Red Hat pour corriger les vulnérabilités des solutions Open Source.
Ce modèle offre un accès annuel et unifié aux mesures de sécurité correctives et préventives du service Lightwell pour les vulnérabilités Open Source prises en charge. Il facilite la correction d'un nombre croissant de risques dans l'ensemble de l'écosystème d'applications. Les référentiels Lightwell sont accessibles depuis les workflows existants pour la distribution de logiciels.
Lightwell Clearinghouse Premier Disponibilité limitée
Le modèle Lightwell Clearinghouse Premier s'inscrit dans notre stratégie de sécurisation de la chaîne d'approvisionnement des logiciels Open Source pour tous les secteurs d'activité, à commencer par une sélection d'infrastructures clés aux États-Unis.
En plus d'offrir tous les avantages du modèle Lightwell Network, ce modèle fournit des rapports et des corrections de vulnérabilités pour des versions de paquet propres à chaque membre, une gestion innovante de la vérification et du signalement des vulnérabilités, un accès anonyme aux requêtes des autres membres ainsi que des services de gestion de compte technique.
Pour les partenaires de Red Hat
Les clients doivent garder une longueur d'avance sur les menaces et vulnérabilités de l'IA, qui risqueraient de ralentir la chaîne d'approvisionnement Open Source. Les partenaires peuvent les aider en offrant divers services, tels que le déploiement, l'intégration et la mise en conformité, dès lors que les clients sont prêts à mettre en œuvre le service Lightwell.
Écosystème de Red Hat pour la sécurité
En plus du service Lightwell, nous proposons diverses solutions de sécurité afin de répondre aux besoins des entreprises.
Red Hat Sovereign Cloud
Assemblez et déployez une infrastructure multi-client à l'aide d'un modèle d'assistance souveraine conçu pour limiter les risques extraterritoriaux et assurer la conformité réglementaire.
Red Hat Hardened Images
Gratuit et indépendant de tout fournisseur, ce catalogue propose des micro-images fiables qui s'appuient sur les années d'expérience de Red Hat.
Red Hat Enterprise Linux Long-Life Add-OnPage affichée en Anglais (Français non disponible)
Bénéficiez d'un accès continu à des correctifs de bogues et des services de sécurité logicielle essentiels, notamment une assistance technique pour toutes les versions de Red Hat Enterprise Linux, sans échéance prédéterminée.
Des solutions qui vous soutiennent dans vos objectifs de gestion de la conformité
Contactez notre équipe commerciale
Pour plus d'informations sur la souscription Lightwell Network, contactez notre équipe commerciale.