Negli ultimi mesi abbiamo parlato di Lightwell con i leader aziendali e la conversazione inizia sempre con entusiasmo. Le minacce basate sull'IA si evolvono a una velocità senza precedenti e i team di sicurezza delle aziende avvertono un senso di urgenza molto più marcato rispetto agli ultimi decenni. Quando le organizzazioni scoprono di poter segnalare le vulnerabilità del software durante un periodo di embargo e ricevere patch certificate con backport per ambienti obsoleti o vincolati a versioni specifiche, la reazione è quasi sempre: "Dove ci registriamo?"
Anche noi del team di Lightwell siamo entusiasti. Lightwell può risolvere un problema reale e improvvisamente urgente per i nostri clienti. Tuttavia, rappresenta solo una parte della risposta. Un servizio di clearinghouse da solo non garantirà magicamente il tuo livello di sicurezza.
Nei miei anni di esperienza nella gestione di Red Hat Enterprise Linux (RHEL) e ora alla guida di Lightwell, ho già avuto modo di osservare questa dinamica. Acquistare una funzionalità come Lightwell è relativamente semplice, ma svolgere il lavoro essenziale per trarne un valore reale richiede disciplina. Lightwell offre un flusso continuo di dati, ed è in grado di trasformare le correzioni di sicurezza open source in un flusso in tempo reale e a volume elevato. Se i tuoi processi interni di deployment non sono strutturati per gestire questo flusso, un getto continuo non farà altro che inondare il tuo ambiente, creando caos dove cercavi certezze.
Nell'era dell'IA, la sicurezza richiede molto più del semplice accesso a delle patch più rapide. Più che semplici adeguamenti tecnici, richiede un'analisi onesta delle tue pipeline di integrazione e distribuzione continua (CI/CD), del tuo debito tecnico e della tua maturità operativa: in altre parole, un cambiamento culturale fondamentale per modernizzare processi obsoleti e complessi.
Perché le patch restano inutilizzate
Per dieci anni abbiamo promosso un percorso chiaro attraverso RHEL, Red Hat OpenShift e Red Hat Ansible Automation Platform, che consente di automatizzare, standardizzare e accelerare il percorso verso la produzione. Nel panorama odierno delle minacce informatiche, questo percorso verso la produzione è diventato un requisito fondamentale e urgente.
I nuovi modelli e harness IA stanno cambiando le regole del gioco, individuando le vulnerabilità nelle dipendenze open source, a livelli mai visti prima. Poiché questi stessi strumenti sono disponibili anche per i malintenzionati, il lasso di tempo tra l'individuazione della vulnerabilità e la creazione di una minaccia si è ridotto drasticamente. Grazie a un servizio come Lightwell, puoi ottenere l'accesso a una correzione certificata in 24 ore, ma se la tua organizzazione impiega da 6 a 9 mesi per rilasciare una patch in produzione, rimane comunque esposta.
I modelli di supporto tradizionali faticano a gestire un tale volume su larga scala. L'ostacolo non risiede nella generazione della correzione, ma nel tuo ciclo di distribuzione e risoluzione. L'intero ciclo di scansione, correzione e deployment deve muoversi alla velocità delle macchine, non a quella umana.
Modernizza la pipeline prima di distribuire
Se collaboriamo direttamente con il tuo team di ingegneri per fornire patch con backport per le vecchie versioni delle dipendenze Java o Python, ma la tua pipeline non è in grado di distribuirle in produzione in sicurezza senza interventi manuali, non abbiamo risolto il tuo problema. La combinazione di intervento umano e automazione creerà soltanto una coda di correzioni inutilizzate.
Se non sai da dove iniziare, comincia con l'onboarding su Lightwell Network, che fornisce accesso immediato a una libreria di contenuti attiva e in costante espansione con correzioni di alto valore. Partendo da Lightwell Network, puoi iniziare a porre le basi affinché la tua infrastruttura e la tua cultura gestiscano il ritmo richiesto da un'effettiva collaborazione con una clearinghouse.
Mentre i clienti Lightwell preparano la propria infrastruttura per il patching alla velocità delle macchine, riscontriamo un'attenzione particolare verso quattro livelli fondamentali dell'ambiente.
- Il sistema operativo: definisci un ambiente operativo standard affinché le tue applicazioni funzionino ovunque in modo affidabile, eliminando il divario tra gli ambienti che rallenta i test.
- Il livello di automazione: automatizza i controlli di conformità, gli ambienti di staging e le procedure di rollback per eliminare la latenza umana dal ciclo di deployment.
- Orchestrazione dei container: la modularizzazione dei carichi di lavoro consente l’applicazione, il test e la promozione delle patch in modo dinamico, senza interrompere le applicazioni in esecuzione.
- Il livello di visibilità della sicurezza: implementa strumenti di scansione continua e visibilità per individuare con precisione vulnerabilità e criticità, utilizzando soluzioni come Red Hat Trusted Profile Analyzer o strumenti di scansione di terze parti.
Esplora il percorso verso la maturità
L'adozione di un livello di sicurezza pronto per l'IA non avverrà dall'oggi al domani. È un percorso suddiviso in diverse fasi di maturità, ed è fondamentale riconoscere a che punto ti trovi oggi.
- Fase 1 – Integrazione con Lightwell Network: accedi a Lightwell Network, integrando file binari firmati, codice sorgente e Software Bill of Materials (SBOM) direttamente nei tuoi strumenti di sviluppo esistenti. Ottieni una visibilità di base sulle dipendenze della catena di distribuzione del software.
- Fase 2 – Modernizzazione della catena di distribuzione del software: modernizzando i processi di build e rilascio esistenti, affronti il debito tecnico. Semplifichi i controlli di test CI/CD, riduci i cicli di approvazione delle patch e automatizzi i deployment in ambiente di staging. La tua metrica di riferimento passa da "quanti bug abbiamo individuato?" a "quanto velocemente possiamo rilasciare una modifica verificata?"
- Fase 3 – Collaborazione con Lightwell Clearinghouse: con una pipeline reattiva a disposizione, hai le basi per trarre il massimo valore da Lightwell Clearinghouse. Segnali vulnerabilità inedite o specifiche di una versione sotto embargo, ricevi correzioni certificate e le distribuisci in produzione nel giro di poche ore (prima di rilasciare tali patch upstream a supporto dell'intera community open source).
Il compito essenziale
Il panorama delle minacce è definito da due fattori: la tua capacità di individuare e comprendere il rischio e la velocità e la certezza con cui puoi reagire. Lightwell Clearinghouse offre all'IT aziendale un'infrastruttura affidabile per contribuire a neutralizzare gli attacchi guidati dall'IA.
Tuttavia, gli strumenti offrono solo la capacità: la tua cultura e l'automazione ne garantiscono l'esecuzione. Ecco perché unire le affidabili funzionalità di sicurezza di Lightwell all'approccio strutturato di Red Hat Services aiuta le organizzazioni a sviluppare le competenze del personale, i processi e le basi tecniche necessarie per rendere operativo il patching rapido su larga scala. Red Hat Services estende direttamente il valore di Lightwell integrando il Technical Account Management per gestire le vulnerabilità insieme agli esperti Red Hat, avvalendosi di Red Hat Consulting per integrare repository e correzioni nei flussi di lavoro di sviluppo, testing e deployment, ed offrendo formazione, affinché i tuoi team possano continuare ad applicare queste pratiche internamente e con continuità.
Se la tua organizzazione impiega più di due settimane per rilasciare una patch in produzione, cogli questo momento per rivalutare il tuo debito tecnico. Crea subito le basi della pipeline, standardizza il tuo ambiente e prepara i tuoi team a muoversi alla velocità dell'IT moderno.
È il momento di creare le basi. Registrati per partecipare alla nostra prossima serie di webinar "The blueprint for scalable enterprise security in the age of AI", che inizierà il 23 settembre 2026, oppure scopri in che modo la software supply chain factory affidabile di Red Hat ci ha consentito di creare e distribuire milioni di immagini di container. Se necessiti di un percorso introduttivo personalizzato, prenota una sessione interattiva con Red Hat Services per definire i tuoi prossimi passi.
Newsletter Lightwell
Sull'autore
Gunnar Hellekson is Vice President and General Manager for the Lightwell business at Red Hat. Before that, he was the General Manager for Red Hat Enterprise Linux and Chief Strategist for Red Hat’s US Public Sector group. He is a founder of Open Source for America, one of Federal Computer Week’s Fed 100 for 2010, and was voted one of the FedScoop 50 for industry leadership. He was a founder of the Military Open Source working group, a member of the SIIA Software Division Board, and the Open Technology Fund Advisory Council. He perks up when people talk about commoditization and the industrial mobilization of World War II. He is also co-host of the Dave and Gunnar Show.
Prior to joining Red Hat, he worked as a developer, systems administrator, and IT director for a number of Internet businesses. He has also been a business and IT consultant to not-for-profit organizations in New York City. During that time, he spearheaded the reform of safety regulations for New York State’s electrical utilities through the Jodie Lane Project.
Altri risultati simili a questo
Smetti di riscrivere codice stabile: in che modo Lightwell protegge il fatturato e la velocità dello sviluppo
La nuova moneta di scambio delle aziende per guadagnare velocità
Can Compliance Be A Piece Of Cake? | Compiler
Collaboration In Product Security | Compiler
Scopri di più
- Ebook: Incrementa la sicurezza del cloud ibrido
- Un approccio multilivello alla sicurezza di Kubernetes e dei container
Ricerca per canale
Automazione
Novità sull'automazione IT di tecnologie, team e ambienti
Intelligenza artificiale
Aggiornamenti sulle piattaforme che consentono alle aziende di eseguire carichi di lavoro IA ovunque
Hybrid cloud open source
Scopri come affrontare il futuro in modo più agile grazie al cloud ibrido
Sicurezza
Le ultime novità sulle nostre soluzioni per ridurre i rischi nelle tecnologie e negli ambienti
Edge computing
Aggiornamenti sulle piattaforme che semplificano l'operatività edge
Infrastruttura
Le ultime novità sulla piattaforma Linux aziendale leader a livello mondiale
Applicazioni
Approfondimenti sulle nostre soluzioni alle sfide applicative più difficili
Virtualizzazione
Il futuro della virtualizzazione negli ambienti aziendali per i carichi di lavoro on premise o nel cloud