Lightwell

Le service Lightwell aide les entreprises à éliminer les vulnérabilités des dépendances Open Source tierces lors des mises à niveau standards qui peuvent créer des risques au niveau de la compatibilité, des certifications, de la publication des versions, des audits ou de la production.

Présentation Avantages Détails de l'offre Équipe commerciale

Présentation

Lightwell est un service proposé par Red Hat et IBM, axé sur la sécurisation de la chaîne d'approvisionnement des logiciels Open Source. Offrant un accès à des mesures de sécurité correctives et préventives plus approfondies que celles de notre gamme de produits traditionnelle, il vient compléter le modèle éprouvé de Red Hat pour la maintenance des logiciels Open Source d'entreprise.

Découvrez comment Lightwell associe des agents IA spécialisés et l'expertise humaine pour trier et corriger les erreurs de code (durée de la vidéo : 2 min 07 s)

Le service Lightwell est proposé sous la forme d'une souscription annuelle, avec deux options :

  • Lightwell Network : bénéficiez d'un accès unifié et en libre-service à des bibliothèques signées, des corrections et des correctifs d'artéfact pour les vulnérabilités Open Source prises en charge, à mesure que les ressources sont rendues disponibles dans les référentiels sécurisés de Red Hat.
  • Lightwell Clearinghouse Premier : actuellement en disponibilité limitée, cette option offre tous les avantages du modèle Lightwell Network, ainsi que des rapports et des corrections de vulnérabilités pour des versions de paquet propres à chaque membre, une gestion innovante de la vérification et du signalement des vulnérabilités, un accès anonyme aux requêtes des autres membres et des services de gestion de compte technique.

À haut niveau, le service Lightwell offre plusieurs avantages aux clients :

  • Identification des dépendances Open Source tierces vulnérables
  • Évaluation de la pertinence du service Lightwell pour certaines dépendances et corrections
  • Accès à des correctifs de sécurité dans le cadre d'un modèle d'offre adapté
  • Collaboration avec Red Hat pour déterminer le modèle d'offre adapté et, le cas échéant, comprendre comment la correction peut s'inscrire dans les besoins de toute la chaîne de distribution

Avantages

Aujourd'hui, les applications dépendent des logiciels Open Source, quels que soient le langage, le framework et la pile d'applications. L'essor de l'IA et son intégration aux processus de découverte des vulnérabilités ont redéfini le paysage de la cybersécurité Open Source. Lorsqu'une vulnérabilité est identifiée, il est souvent recommandé de mettre à niveau la solution. Dans les environnements d'entreprise, cette approche crée cependant des perturbations, des ralentissements, voire des risques en raison des exigences de compatibilité, des tests de régression, des besoins en matière de certification, des engagements pris envers les clients, des fenêtres de publication des versions ou des contraintes liées à la production.

Avec une souscription Lightwell, les clients peuvent faire appel à Red Hat pour trouver des options de correction des vulnérabilités Open Source adaptées à des environnements d'entreprise qui ont plus que tout besoin de rapidité, de stabilité et de confiance opérationnelle.

Depuis plus de 20 ans, nous rétroportons des correctifs de sécurité sur des milliers de paquets. Lightwell étend ce modèle à un ensemble plus large d'écosystèmes Open Source. Nous tenons à appliquer le même niveau de discipline, d'engagement en amont et de rigueur technique pour toutes nos couches d'application.

Matt Hicks

Président et directeur général, Red Hat

Icône représentant la sécurité, avec un bouclier blanc entouré de rouge qui protège un cluster de données et une fenêtre de code

Une collaboration qui protège les entreprises et l'Open Source dans son ensemble

La sécurisation des solutions Open Source est un défi collectif qui ne peut être relevé qu'en unissant les efforts. C'est pourquoi nous participons à d'autres initiatives afin de sécuriser la chaîne d'approvisionnement des logiciels. Nous contribuons notamment au projet Akrites de la Linux Foundation, au projet OpenAI Daybreak et au projet Glasswing d'Anthropic.

Fonctionnement de la souscription Lightwell

Le service Lightwell est proposé sous la forme d'une souscription annuelle avec deux options : le modèle Lightwell Network, déjà disponible, et le modèle Lightwell Clearinghouse Premier, disponible uniquement pour une sélection de clients dans des domaines d'infrastructure clés. Ce second modèle sera proposé à d'autres clients ultérieurement.

Les clients peuvent trouver des corrections dans les référentiels Lightwell et les intégrer à leurs processus d'assemblage existants, comme avec les référentiels Open Source publics qu'ils utilisent déjà.

Icône de Lightwell

Lightwell Network

Déjà disponible, le modèle Lightwell Network propose un cadre d'engagement avec Red Hat pour corriger les vulnérabilités des solutions Open Source.

Ce modèle offre un accès annuel et unifié aux mesures de sécurité correctives et préventives du service Lightwell pour les vulnérabilités Open Source prises en charge. Il facilite la correction d'un nombre croissant de risques dans l'ensemble de l'écosystème d'applications. Les référentiels Lightwell sont accessibles depuis les workflows existants pour la distribution de logiciels.

Lightwell Clearinghouse Premier Disponibilité limitée

Le modèle Lightwell Clearinghouse Premier s'inscrit dans notre stratégie de sécurisation de la chaîne d'approvisionnement des logiciels Open Source pour tous les secteurs d'activité, à commencer par une sélection d'infrastructures clés aux États-Unis.

En plus d'offrir tous les avantages du modèle Lightwell Network, ce modèle fournit des rapports et des corrections de vulnérabilités pour des versions de paquet propres à chaque membre, une gestion innovante de la vérification et du signalement des vulnérabilités, un accès anonyme aux requêtes des autres membres ainsi que des services de gestion de compte technique.

Pour les partenaires de Red Hat

Les clients doivent garder une longueur d'avance sur les menaces et vulnérabilités de l'IA, qui risqueraient de ralentir la chaîne d'approvisionnement Open Source. Les partenaires peuvent les aider en offrant divers services, tels que le déploiement, l'intégration et la mise en conformité, dès lors que les clients sont prêts à mettre en œuvre le service Lightwell.

Logo d'Accenture
Logo d'AMD
Logo d'EY
Logo de F5
Logo de HCL Tech
Logo d'Intel
Logo de JFrog
Logo de Kyndryl
Logo de LTM
Logo de Paloalto
Logo de TCS

Écosystème de Red Hat pour la sécurité

En plus du service Lightwell, nous proposons diverses solutions de sécurité afin de répondre aux besoins des entreprises.

Illustration de Red Hat Sovereign Cloud

Red Hat Sovereign Cloud

Assemblez et déployez une infrastructure multi-client à l'aide d'un modèle d'assistance souveraine conçu pour limiter les risques extraterritoriaux et assurer la conformité réglementaire.

Illustration de Red Hat Hardened Images

Red Hat Hardened Images

Gratuit et indépendant de tout fournisseur, ce catalogue propose des micro-images fiables qui s'appuient sur les années d'expérience de Red Hat.

Illustration de Red Hat Enterprise Linux Long-Life Add-On

Red Hat Enterprise Linux Long-Life Add-OnPage affichée en Anglais (Français non disponible)

Bénéficiez d'un accès continu à des correctifs de bogues et des services de sécurité logicielle essentiels, notamment une assistance technique pour toutes les versions de Red Hat Enterprise Linux, sans échéance prédéterminée.

Des solutions qui vous soutiennent dans vos objectifs de gestion de la conformité

Contactez notre équipe commerciale

Pour plus d'informations sur la souscription Lightwell Network, contactez notre équipe commerciale.