Per oltre 20 anni in questo settore, il dibattito sull'approvvigionamento del software per le aziende ha seguito un copione altamente prevedibile. Un'organizzazione acquistava una sottoscrizione per una soluzione open source, ne bloccava una versione certificata e cercava di non modificarla mai più, a meno che non andasse storto qualcosa. Gli aggiornamenti di sicurezza arrivavano con una cadenza lenta e lineare. Quell'era è ufficialmente conclusa.
I modelli di IA di frontiera hanno cambiato radicalmente le regole del gioco per l'applicazione delle patch di sicurezza. Gli strumenti automatizzati possono individuare migliaia di vulnerabilità negli ecosistemi software open source in pochissimo tempo. Pertanto, l'imperativo per la sicurezza non è più semplicemente identificare un problema, ma disporre della capacità tecnica per risolverlo senza interrompere la tua attività principale.
Il nostro
Il costo reale del debito tecnico ad alto interesse
Se osservi il moderno insieme di tecnologie per ambienti aziendali, in media oltre il 90% del codebase si basa su dipendenze open source o di terze parti. Al di sopra delle piattaforme tradizionali si trovano centinaia di librerie, runtime e framework applicativi che eseguono le applicazioni principali di banche globali, reti sanitarie e infrastrutture di importanza critica. Storicamente, quando un team di ingegneri scopriva un difetto all'interno di una di queste dipendenze, doveva affrontare tre opzioni altrettanto difficili:
- aggiornare l'intero pacchetto e rischiare di compromettere ambienti di produzione di importanza critica complessi;
- applicare le patch internamente e costringere gli sviluppatori a gestire in modo continuo un fork privato e permanente;
- accettare il rischio e rimanere esposti a un exploit noto.
Negli ambienti altamente regolamentati, il percorso di aggiornamento è spesso impossibile, perché i sistemi sono vincolati a una versione certificata. È qui che l'applicazione delle patch diventa una risorsa strategica. Fornendo patch firmate e conformi, con il backporting alle versioni specifiche bloccate dai clienti in produzione, Lightwell elimina gli attriti e restituisce ai team la loro operatività commerciale.
Oltre le linee di confine
Red Hat applica già le patch alla tecnologia open source, ma Lightwell rappresenta un enorme balzo in avanti. Superiamo attivamente i confini della nostra infrastruttura e piattaforma tradizionali per soddisfare i clienti esattamente dove si trovano. Grazie a Lightwell Network, ora generalmente disponibile, forniamo un flusso continuo di sottoscrizioni di pacchetti corretti direttamente nei repository dei membri. Se un'organizzazione esegue centinaia di carichi di lavoro applicativi in ambienti frammentati, applicheremo le patch a tali dipendenze open source, valutando l'intero contesto applicativo e le interazioni tra le dipendenze, per fornire correzioni convalidate e senza deviazioni direttamente nelle versioni utilizzate dai clienti.
L'intero framework di lancio riflette il grande slancio e la collaborazione attiva con i partner di progettazione e le prime istituzioni, tra cui molti importanti istituti finanziari. Mentre Lightwell Network offre un accesso commerciale immediato e ampio al nostro catalogo di dipendenze a livello applicativo corrette, Lightwell Clearinghouse Premier apre una strada specializzata per un coordinamento verticale delle minacce più approfondito. Quando un membro di Lightwell Clearinghouse Premier rileva una minaccia, creiamo la correzione, la convalidiamo e la distribuiamo nell'intera rete in un periodo di embargo sicuro prima che la vulnerabilità possa essere sfruttata. Successivamente, rilasceremo tali correzioni alla community upstream per garantire che le protezioni commerciali e l'integrità dell'open source si rafforzino a vicenda.
Si tratta di un enorme lavoro di squadra. La capacità ingegneristica umana e la scalabilità sono risorse fondamentali. L'IA gestisce il triage di grandi volumi, ma serve il giudizio di persone esperte per intervenire sul codice senza compromettere i sistemi downstream.
La sicurezza dei sistemi è un impegno a lungo termine
Considerate le risposte dei primi clienti che hanno interagito con Lightwell, questo approccio risolve una minaccia in continua accelerazione. Le organizzazioni riconoscono che una catena di distribuzione sicura è un requisito fondamentale per adottare in modo sicuro e scalabile le tecnologie di IA e cloud ibrido. Risolvendo oggi questo grave problema strutturale, stiamo creando un framework di consumo coerente, conveniente e affidabile per il futuro del software enterprise.
Sull'autore
Andrew Brown is Senior Vice President and Chief Revenue Officer for Red Hat. His focus is on empowering businesses to build flexible, cross-platform IT infrastructure solutions using open source solutions. He is responsible for commercial and public sector sales, channel and alliances sales, and consulting and training services. He leads the company’s global go-to-market strategy, as well as revenue growth for Red Hat's products, services, and solutions in more than 40 countries.
A software industry veteran, Brown arrived at Red Hat in 2023 with more than 28 years experience in hybrid cloud and transformational technology. He began his career at IBM as an intern and held various positions working out of the UK, Japan and Canada. Most recently served as General Manager, Technology Group, IBM United Kingdom & Ireland, where he drove the business strategy, sales and marketing, and overall financial performance for Software & Cloud in EMEA.
His passion lies in delivering superior customer experiences and success through trusted advisor relationships. On a personal front, he is a Foundation of Hearts board member, supporting Heart of Midlothian football club, the UKs largest professional fan owned club in the UK, and the community it serves.
Altri risultati simili a questo
Agentic AI, Red Hat OpenShift e NVIDIA: verso la sicurezza di precisione
Il patching non è abbastanza rapido? Adotta l’approccio zero trust.
Can Compliance Be A Piece Of Cake? | Compiler
Collaboration In Product Security | Compiler
Ricerca per canale
Automazione
Novità sull'automazione IT di tecnologie, team e ambienti
Intelligenza artificiale
Aggiornamenti sulle piattaforme che consentono alle aziende di eseguire carichi di lavoro IA ovunque
Hybrid cloud open source
Scopri come affrontare il futuro in modo più agile grazie al cloud ibrido
Sicurezza
Le ultime novità sulle nostre soluzioni per ridurre i rischi nelle tecnologie e negli ambienti
Edge computing
Aggiornamenti sulle piattaforme che semplificano l'operatività edge
Infrastruttura
Le ultime novità sulla piattaforma Linux aziendale leader a livello mondiale
Applicazioni
Approfondimenti sulle nostre soluzioni alle sfide applicative più difficili
Virtualizzazione
Il futuro della virtualizzazione negli ambienti aziendali per i carichi di lavoro on premise o nel cloud