Per oltre 20 anni in questo settore, il dibattito sull'approvvigionamento del software per le aziende ha seguito un copione altamente prevedibile. Un'organizzazione acquistava una sottoscrizione per una soluzione open source, ne bloccava una versione certificata e cercava di non modificarla mai più, a meno che non andasse storto qualcosa. Gli aggiornamenti di sicurezza arrivavano con una cadenza lenta e lineare. Quell'era è ufficialmente conclusa.

I modelli di IA di frontiera hanno cambiato radicalmente le regole del gioco per l'applicazione delle patch di sicurezza. Gli strumenti automatizzati possono individuare migliaia di vulnerabilità negli ecosistemi software open source in pochissimo tempo. Pertanto, l'imperativo per la sicurezza non è più semplicemente identificare un problema, ma disporre della capacità tecnica per risolverlo senza interrompere la tua attività principale.

Il nostro recente annuncioPagina disponibile in Inglese (Italiano non disponibile) con IBM su Lightwell rappresenta un cambiamento radicale nel modo in cui ci presentiamo ai nostri clienti. Supportando un vasto team globale di ingegneri con strumenti di IA avanzati, stiamo fornendo un'infrastruttura di fiducia enterprise per la catena di distribuzione open source ben oltre i confini della nostra piattaforma tradizionale. È il più grande impegno verso un unico strumento per la sicurezza open source dallo storico investimento di IBM da US$1 miliardo in Linux nel 1999. Dal mio punto di vista, questo ridefinisce completamente la moneta di scambio delle aziende per guadagnare velocità.

Il costo reale del debito tecnico ad alto interesse

Se osservi il moderno insieme di tecnologie per ambienti aziendali, in media oltre il 90% del codebase si basa su dipendenze open source o di terze parti. Al di sopra delle piattaforme tradizionali si trovano centinaia di librerie, runtime e framework applicativi che eseguono le applicazioni principali di banche globali, reti sanitarie e infrastrutture di importanza critica. Storicamente, quando un team di ingegneri scopriva un difetto all'interno di una di queste dipendenze, doveva affrontare tre opzioni altrettanto difficili:

  1. aggiornare l'intero pacchetto e rischiare di compromettere ambienti di produzione di importanza critica complessi;
  2. applicare le patch internamente e costringere gli sviluppatori a gestire in modo continuo un fork privato e permanente;
  3. accettare il rischio e rimanere esposti a un exploit noto.

Negli ambienti altamente regolamentati, il percorso di aggiornamento è spesso impossibile, perché i sistemi sono vincolati a una versione certificata. È qui che l'applicazione delle patch diventa una risorsa strategica. Fornendo patch firmate e conformi, con il backporting alle versioni specifiche bloccate dai clienti in produzione, Lightwell elimina gli attriti e restituisce ai team la loro operatività commerciale.

Oltre le linee di confine

Red Hat applica già le patch alla tecnologia open source, ma Lightwell rappresenta un enorme balzo in avanti. Superiamo attivamente i confini della nostra infrastruttura e piattaforma tradizionali per soddisfare i clienti esattamente dove si trovano. Grazie a Lightwell Network, ora generalmente disponibile, forniamo un flusso continuo di sottoscrizioni di pacchetti corretti direttamente nei repository dei membri. Se un'organizzazione esegue centinaia di carichi di lavoro applicativi in ambienti frammentati, applicheremo le patch a tali dipendenze open source, valutando l'intero contesto applicativo e le interazioni tra le dipendenze, per fornire correzioni convalidate e senza deviazioni direttamente nelle versioni utilizzate dai clienti.

L'intero framework di lancio riflette il grande slancio e la collaborazione attiva con i partner di progettazione e le prime istituzioni, tra cui molti importanti istituti finanziari. Mentre Lightwell Network offre un accesso commerciale immediato e ampio al nostro catalogo di dipendenze a livello applicativo corrette, Lightwell Clearinghouse Premier apre una strada specializzata per un coordinamento verticale delle minacce più approfondito. Quando un membro di Lightwell Clearinghouse Premier rileva una minaccia, creiamo la correzione, la convalidiamo e la distribuiamo nell'intera rete in un periodo di embargo sicuro prima che la vulnerabilità possa essere sfruttata. Successivamente, rilasceremo tali correzioni alla community upstream per garantire che le protezioni commerciali e l'integrità dell'open source si rafforzino a vicenda.

Si tratta di un enorme lavoro di squadra. La capacità ingegneristica umana e la scalabilità sono risorse fondamentali. L'IA gestisce il triage di grandi volumi, ma serve il giudizio di persone esperte per intervenire sul codice senza compromettere i sistemi downstream.

La sicurezza dei sistemi è un impegno a lungo termine

Considerate le risposte dei primi clienti che hanno interagito con Lightwell, questo approccio risolve una minaccia in continua accelerazione. Le organizzazioni riconoscono che una catena di distribuzione sicura è un requisito fondamentale per adottare in modo sicuro e scalabile le tecnologie di IA e cloud ibrido. Risolvendo oggi questo grave problema strutturale, stiamo creando un framework di consumo coerente, conveniente e affidabile per il futuro del software enterprise.


Sull'autore

Andrew Brown is Senior Vice President and Chief Revenue Officer for Red Hat. His focus is on empowering businesses to build flexible, cross-platform IT infrastructure solutions using open source solutions. He is responsible for commercial and public sector sales, channel and alliances sales, and consulting and training services. He leads the company’s global go-to-market strategy, as well as revenue growth for Red Hat's products, services, and solutions in more than 40 countries.

A software industry veteran, Brown arrived at Red Hat in 2023 with more than 28 years experience in hybrid cloud and transformational technology. He began his career at IBM as an intern and held various positions working out of the UK, Japan and Canada. Most recently served as General Manager, Technology Group, IBM United Kingdom & Ireland, where he drove the business strategy, sales and marketing, and overall financial performance for Software & Cloud in EMEA. 

His passion lies in delivering superior customer experiences and success through trusted advisor relationships. On a personal front, he is a Foundation of Hearts board member, supporting Heart of Midlothian football club, the UKs largest professional fan owned club in the UK, and the community it serves.

UI_Icon-Red_Hat-Close-A-Black-RGB

Ricerca per canale

automation icon

Automazione

Novità sull'automazione IT di tecnologie, team e ambienti

AI icon

Intelligenza artificiale

Aggiornamenti sulle piattaforme che consentono alle aziende di eseguire carichi di lavoro IA ovunque

open hybrid cloud icon

Hybrid cloud open source

Scopri come affrontare il futuro in modo più agile grazie al cloud ibrido

security icon

Sicurezza

Le ultime novità sulle nostre soluzioni per ridurre i rischi nelle tecnologie e negli ambienti

edge icon

Edge computing

Aggiornamenti sulle piattaforme che semplificano l'operatività edge

Infrastructure icon

Infrastruttura

Le ultime novità sulla piattaforma Linux aziendale leader a livello mondiale

application development icon

Applicazioni

Approfondimenti sulle nostre soluzioni alle sfide applicative più difficili

Virtualization icon

Virtualizzazione

Il futuro della virtualizzazione negli ambienti aziendali per i carichi di lavoro on premise o nel cloud