過去数カ月間、Red Hat はビジネスリーダーと Lightwell について話し合ってきましたが、その会話はいつも熱意に満ちた雰囲気で始まります。AI 駆動型のエクスプロイトは前例のない速度で進化しており、企業のセキュリティチームはここ数十年経験したことのないレベルの切迫感を感じています。組織が公開禁止期間中にソフトウェアの脆弱性を報告し、レガシー環境や固定された環境向けにバックポートされた認定パッチを受け取れると知ったとき、その反応はほとんど決まって次のようになります。「どこで申し込めばよいですか?」
Lightwell チームも今後の展開を大いに期待しています。Lightwell は、お客様にとって現実的であり突如として急務となった問題を解決できます。しかし、これは解決策の一部にすぎません。クリアリングハウス (セキュリティ情報の集約拠点) サービス単体で、セキュリティポスチャが魔法のように改善されるわけではありません。
長年にわたり Red Hat Enterprise Linux (RHEL) を管理し、現在は Lightwell を統括している中で、私は以前にもこのようなパターンを見てきました。Lightwell のような機能を購入するのは比較的容易ですが、そこから真の価値を引き出すための基礎的な作業を行うには、地道な努力が必要です。Lightwell は大量のデータを供給するホースのようなものであり、オープンソースのセキュリティ修正を大量のリアルタイムストリームへと変換します。社内のデプロイメントプロセスがそのフローを処理できるように構築されていない場合、このホースは環境を水浸しにするだけであり、確実性が必要とされる場所に混乱を生み出します。
AI 時代のセキュリティには、より迅速なパッチへのアクセス以上のものが必要です。単なる技術的な調整にとどまらず、継続的インテグレーション/継続的デリバリー (CI/CD) パイプライン、技術的負債、運用の成熟度を率直に見直すことが求められます。つまり、古くて扱いにくいプロセスをアップグレードするための根本的な文化的転換が必要です。
パッチが放置される理由
Red Hat は 10 年間にわたり、RHEL、Red Hat OpenShift、Red Hat Ansible Automation Platform を通じて、本番環境への移行を自動化し、標準化し、加速するという明確な道筋を推進してきました。今日の脅威情勢において、この本番環境への移行パスは緊急の必須要件となっています。
新しい AI モデルやツールは、これまでに見たことのない規模でオープンソースの依存関係における脆弱性を特定することで、状況を一変させつつあります。悪意のある攻撃者も同様のツールを利用できるため、脆弱性の発見から脆弱性の発見から悪用可能なエクスプロイトが開発されるまでの期間が大幅に短縮されています。Lightwell のようなサービスを利用すれば、24 時間以内に認定済みの修正プログラムにアクセスできる可能性がありますが、組織がパッチを本番環境にプッシュするのに 6 - 9 カ月かかるようであれば、依然としてリスクにさらされたままとなります。
従来のサポートモデルでは、この大量の修正を大規模に処理することは困難です。問題は修正策を考案すること自体にあるのではなく、その実施方法と是正サイクルにあるのです。スキャン、修正、デプロイメントのサイクル全体を、人間のスピードではなくマシンのスピードで進める必要があります。
水道の蛇口を開く前に配管をモダナイズ
Red Hat がお客様のエンジニアリングチームと 1 対 1 で連携して、Java や Python の古いバージョンの依存関係に対するバックポートパッチを提供したとしても、手作業を介さずにパイプラインがそれらを安全に本番環境へデプロイできなければ、お客様の問題を解決したことにはなりません。人間とマシンの混在は、未使用の修正のキューを増やすだけに終わります。
何から始めればよいかわからない場合は、Lightwell Network へのオンボーディングから始めましょう。これにより、価値の高い修正を含む、有効な、拡大し続けるコンテンツライブラリにすぐにアクセスできます。Lightwell Network から始めることで、真のクリアリングハウスの取り組みに必要なペースに対応するための、インフラストラクチャと文化に必要な基礎を築くことができます。
Lightwell のお客様がマシンのスピードでのパッチ適用に向けてインフラストラクチャを準備する際、環境の 4 つのコアとなるレイヤーに重点を置いていることが見受けられます。
- オペレーティングシステム:標準運用環境を確立し、アプリケーションがどこでも確実に実行されるようにして、テストの遅延原因となる環境のばらつきを排除します。
- 自動化レイヤー:コンプライアンスチェック、ステージング環境、ロールバック手順を自動化し、デプロイメントループから人間によるレイテンシーを排除します。
- コンテナ・オーケストレーション:ワークロードをモジュール化することで、実行中のアプリケーションを中断することなくパッチを動的に適用し、テストし、プロモートできるようにします。
- セキュリティ可視化レイヤー:Red Hat Trusted Profile Analyzer やサードパーティのスキャンなどのソリューションを使用して、脆弱性や問題がどこにあるのかを正確に把握できるよう、継続的なスキャンと可視化のためのツールを導入します。
成熟度ロードマップについて理解する
AI 対応のセキュリティポスチャへの移行は、一朝一夕には実現しません。これは明確な複数の成熟度フェーズを経る取り組みであり、現在、組織がどの位置にあるかを認識することが極めて重要です。
- フェーズ 1 - Lightwell Network 統合:Lightwell Network に参加し、署名済みのバイナリ、ソースコード、ソフトウェア部品表 (SBOM) を既存の開発ツールに直接取り込みます。ソフトウェア・サプライチェーンの依存関係に対するベースラインの可視性を確立します。
- フェーズ 2 - ソフトウェア・サプライチェーンのモダナイゼーション:既存のビルドおよびリリースのプロセスをモダナイズすることで、技術的負債に対処します。CI/CD テストゲートを効率化し、パッチ承認サイクルを短縮して、ステージング環境へのデプロイメントを自動化します。目標とする指標は、「いくつのバグを発見したか」から「検証済みの変更をどれだけ迅速にプッシュできるか」へと移行します。
- フェーズ 3 - Lightwell Clearinghouse コラボレーション:応答性の高いパイプラインが整うことで、Lightwell Clearinghouse からより大きな価値を引き出す準備が整います。新しい脆弱性やバージョン固有の脆弱性を公開禁止期間中に報告し、認定済みの修正プログラムを受け取り、数時間以内に本番環境に展開します(その後、より広範なオープンソースコミュニティを支援するために、それらのパッチをアップストリームに還元します)。
基礎作りへの取り組み
脅威情勢は、リスクを発見して理解する能力と、対応できるスピードおよび確実性という 2 つの要素によって定義されます。Lightwell Clearinghouse は、AI 駆動型のエクスプロイトを無力化するのに役立つ信頼できるインフラストラクチャをエンタープライズ IT に提供します。
しかし、ツールが提供するのは機能にすぎません。それを実行するのは組織の文化と自動化です。そのため、Lightwell の信頼できるセキュリティ機能と Red Hat サービスの体系的なアプローチを組み合わせることで、組織は迅速なパッチ適用を大規模に運用するために必要な人材、プロセス、技術基盤を構築できます。Red Hat サービスは、テクニカル・アカウント・マネジメントを組み込んで Red Hat のエキスパートとともに脆弱性への対処を支援し、Red Hat コンサルティングを活用してリポジトリと修正を開発、テスト、デプロイのワークフローに統合し、チームがこれらを社内で長期にわたり一貫して実践できるように Red Hat トレーニングを提供することで、Lightwell の価値を直接拡張します。
本番環境にパッチをプッシュするのに 2 週間以上かかる場合は、今こを技術的な負債を再評価する機会と捉えてください。今すぐパイプライン基盤を構築し、環境を標準化して、先進的な IT のスピードで行動できるようにチームを備えましょう。
基盤を構築する準備はできましたか?2026 年 9 月 23 日から開催される今後の Web セミナーシリーズ「The blueprint for scalable enterprise security in the age of AI」にご登録いただくか、Red Hat の信頼できるソフトウェア・サプライチェーン・ファクトリーによってどのように数百万のコンテナイメージを構築して出荷することができたかをご確認ください。 個別のガイダンスが必要な場合は、次のステップを計画するための Red Hat サービスとのインタラクティブ・セッションをご予約ください。
執筆者紹介
Gunnar Hellekson is Vice President and General Manager for the Lightwell business at Red Hat. Before that, he was the General Manager for Red Hat Enterprise Linux and Chief Strategist for Red Hat’s US Public Sector group. He is a founder of Open Source for America, one of Federal Computer Week’s Fed 100 for 2010, and was voted one of the FedScoop 50 for industry leadership. He was a founder of the Military Open Source working group, a member of the SIIA Software Division Board, and the Open Technology Fund Advisory Council. He perks up when people talk about commoditization and the industrial mobilization of World War II. He is also co-host of the Dave and Gunnar Show.
Prior to joining Red Hat, he worked as a developer, systems administrator, and IT director for a number of Internet businesses. He has also been a business and IT consultant to not-for-profit organizations in New York City. During that time, he spearheaded the reform of safety regulations for New York State’s electrical utilities through the Jodie Lane Project.
類似検索
安定したコードの書き換えを停止:Lightwell が収益と開発者の作業速度を保護する方法
企業のスピードを左右する新たな要素
Can Compliance Be A Piece Of Cake? | Compiler
Collaboration In Product Security | Compiler
さらに調べる
- e ブック:ハイブリッドクラウド・セキュリティを強化する
- コンテナおよび Kubernetes セキュリティへの階層型アプローチ
チャンネル別に見る
自動化
テクノロジー、チームおよび環境に関する IT 自動化の最新情報
AI (人工知能)
お客様が AI ワークロードをどこでも自由に実行することを可能にするプラットフォームについてのアップデート
オープン・ハイブリッドクラウド
ハイブリッドクラウドで柔軟に未来を築く方法をご確認ください。
セキュリティ
環境やテクノロジー全体に及ぶリスクを軽減する方法に関する最新情報
エッジコンピューティング
エッジでの運用を単純化するプラットフォームのアップデート
インフラストラクチャ
世界有数のエンタープライズ向け Linux プラットフォームの最新情報
アプリケーション
アプリケーションの最も困難な課題に対する Red Hat ソリューションの詳細
仮想化
オンプレミスまたは複数クラウドでのワークロードに対応するエンタープライズ仮想化の将来についてご覧ください