Lightwell

Lightwell aiuta le aziende a gestire le vulnerabilità nelle dipendenze open source di terze parti quando i normali upgrade comportano rischi per la compatibilità, le certificazioni, i rilasci, gli audit o gli ambienti di produzione.

Cos'è Lightwell?

Lightwell è un'iniziativa congiunta di Red Hat e IBM dedicata alla sicurezza della catena di distribuzione del software open source. Porta il consolidato modello Red Hat per la manutenzione del software open source enterprise oltre i confini del tradizionale portafoglio prodotti, offrendo l'accesso a correzioni e misure di mitigazione della sicurezza.

Lightwell introduce agenti IA specializzati che operano insieme agli esperti per analizzare e correggere i problemi del codice. Durata del video: 2:07

È disponibile con una sottoscrizione annuale che prevede due opzioni:

  • Lightwell Network: accesso self-service centralizzato a librerie firmate, correzioni e artefatti aggiornati per le vulnerabilità del software open source supportate, non appena vengono resi disponibili nei repository protetti di Red Hat.
  • Lightwell Clearinghouse Premier: attualmente disponibile in misura limitata, include tutti i vantaggi di Lightwell Network e aggiunge la segnalazione e la correzione delle vulnerabilità per versioni dei pacchetti specifiche per ciascun membro, la verifica di nuove vulnerabilità e la gestione della divulgazione delle vulnerabilità, l'accesso anonimizzato alle richieste degli altri membri e i servizi di Technical Account Manager (TAM).

In sintesi, Lightwell consente ai clienti di:

  • Individuare le dipendenze open source di terze parti vulnerabili
  • Valutare se Lightwell è la soluzione più adatta allo scenario di gestione delle dipendenze e di correzione delle vulnerabilità
  • Accedere alle correzioni e alle misure di mitigazione delle vulnerabilità tramite l'offerta Lightwell più adatta
  • Collaborare con Red Hat per individuare il percorso di adozione di Lightwell più appropriato e, ove previsto da un incarico separato, valutare come integrare le attività di correzione delle vulnerabilità nei processi di rilascio in produzione

Perché scegliere Lightwell?

Le applicazioni moderne fanno affidamento sul software open source in un'ampia gamma di linguaggi, framework e stack applicativi. Tuttavia, l’individuazione delle vulnerabilità supportata dall'IA ha trasformato il panorama della sicurezza del software open source. Quando viene individuata una vulnerabilità, la raccomandazione è spesso quella di eseguire un upgrade. Negli ambienti aziendali, gli upgrade possono però risultare complessi, lenti o rischiosi a causa dei requisiti di compatibilità, dei test di regressione, delle certificazioni necessarie, degli impegni contrattuali con i clienti, dei tempi di rilascio o dei vincoli operativi degli ambienti di produzione.

Lightwell offre ai clienti la possibilità di collaborare con Red Hat per individuare il percorso di correzione delle vulnerabilità del software open source più adatto agli ambienti aziendali, in cui è fondamentale coniugare velocità, stabilità e affidabilità operativa.

Red Hat realizza da oltre vent'anni il backport delle patch di sicurezza per migliaia di pacchetti. Con Lightwell, lo stesso modello viene applicato a un insieme più ampio di ecosistemi open source. Estendiamo a tutti i livelli attivi dello stack applicativo lo stesso approccio, la stessa attenzione ai progetti upstream e la stessa qualità ingegneristica.

Matt Hicks

President e CEO di Red Hat

Icona della sicurezza con uno scudo bianco, racchiuso in un cerchio rosso, che protegge cluster di dati e un report del codice

Un obiettivo comune: proteggere la tua azienda e l'ecosistema open source

La sicurezza del software open source è una sfida che coinvolge l'intero settore e che nessuna azienda può affrontare in autonomia. Per questo motivo, partecipiamo anche ad altre iniziative coordinate del settore per rafforzare la sicurezza della catena di distribuzione del software. Tra queste figurano il progetto Akrites della Linux Foundation, OpenAI Daybreak e Project Glasswing di Anthropic.

Come funziona la sottoscrizione Lightwell

Lightwell prevede una sottoscrizione annuale e include l'attuale modello Lightwell Network e il modello Lightwell Clearinghouse Premier, disponibile in misura limitata per clienti preselezionati che operano nel settore delle infrastrutture critiche, con una distribuzione più ampia prevista in futuro.

I clienti accedono alle correzioni di sicurezza di Lightwell tramite i repository Lightwell e le integrano nei processi di build esistenti, insieme ai repository pubblici open source già in uso.

icona-Lightwell

Lightwell Network

Lightwell Network è già disponibile e offre un percorso di collaborazione con Red Hat per la correzione delle vulnerabilità del software open source.

Con Lightwell Network, le organizzazioni dispongono di un accesso annuale a un catalogo unificato di correzioni e misure di mitigazione per le vulnerabilità open source supportate, con una copertura che si amplia nel tempo per proteggere un numero sempre maggiore di componenti dell'ecosistema applicativo. I clienti possono integrare i repository Lightwell nei flussi di lavoro di distribuzione del software già esistenti.

Lightwell Clearinghouse Premier Disponibilità limitata

Lightwell Clearinghouse Premier rientra nella più ampia strategia di Red Hat con l’obiettivo di rafforzare la sicurezza della catena di distribuzione del software open source nei diversi settori, a partire da clienti preselezionati che operano nelle infrastrutture critiche degli Stati Uniti.

Lightwell Clearinghouse Premier include tutti i vantaggi di Lightwell Network e aggiunge la segnalazione e la correzione delle vulnerabilità per versioni dei pacchetti specifiche per ciascun membro, la verifica di nuove vulnerabilità e la gestione della divulgazione delle vulnerabilità, l'accesso anonimizzato alle richieste degli altri membri e i servizi di TAM.

Per i partner Red Hat

Per i tuoi clienti è fondamentale anticipare le minacce e le vulnerabilità legate all'IA che possono rallentare la catena di distribuzione del software open source. Per garantire una implementazione di Lightwell senza intoppi, puoi affiancarli offrendo servizi di deployment, integrazione, conformità e altre attività di supporto.

Logo Accenture
Logo AMD
Logo EY
Logo F5
Logo HCL Tech
Logo Intel
Logo JFrog
Logo Kyndryl
Logo LTM
logo paloalto
Logo TCS

L'ecosistema di sicurezza Red Hat

Oltre a Lightwell, Red Hat offre altre soluzioni di sicurezza per soddisfare le esigenze della tua azienda.

Immagine di Sovereign Cloud

Red Hat Sovereign Cloud

Crea e distribuisci infrastrutture multitenant con un modello di supporto sovrano progettato per mitigare i rischi extraterritoriali e soddisfare i requisiti di conformità normativa.

Immagine di Red Hat Hardened Images

Red Hat Hardened Images

Un catalogo gratuito e indipendente dal fornitore di immagini leggere e affidabili, risultato degli anni di esperienza di Red Hat.

Immagine di Red Hat Enterprise Linux Long-Life

Red Hat Enterprise Linux Long-Life Add-OnPagina disponibile in Inglese (Italiano non disponibile)

Mantieni l'accesso alle correzioni di sicurezza del software e dei bug critici, compreso il supporto tecnico per qualsiasi versione di Red Hat Enterprise Linux, senza una data di scadenza prestabilita.

Soluzioni che aiutano la tua organizzazione a realizzare gli obiettivi di conformità

Contatta il team commerciale

Contatta il nostro team commerciale per maggiori informazioni sulla sottoscrizione a Lightwell Network.