Lightwell
Lightwell을 사용하면 기업은 통상적인 업그레이드가 호환성, 인증, 릴리스, 감사 또는 프로덕션 관련 위험을 초래할 때, 취약한 타사 오픈소스에 대한 종속성을 더 효과적으로 줄일 수 있습니다.
바로 가기
Lightwell 소개
Red Hat과 IBM의 공동 이니셔티브인 Lightwell은 오픈소스 소프트웨어 공급망 보안을 목표로 합니다. 이 이니셔티브는 Red Hat의 검증된 엔터프라이즈 오픈소스 유지보수 모델을 확장한 것으로, 기존 제품 풋프린트를 훨씬 뛰어넘는 보안 수정 사항 및 완화 조치에 대한 액세스를 제공합니다.
Lightwell은 연간 서브스크립션을 통해 이용 가능하며 두 가지 옵션 중에 선택할 수 있습니다.
- Lightwell Network: 해당되는 오픈소스 취약점에 대해 Red Hat 보안 리포지토리를 통해 제공되는 서명된 라이브러리, 수정 사항, 패치 적용된 아티팩트를 셀프 서비스 방식으로 통합적으로 이용할 수 있습니다.
- Lightwell Clearinghouse Premier: 현재 제한적으로 제공되며, Lightwell Network의 모든 혜택에 더해 멤버별 패키지 버전에 대한 취약점 보고 및 수정, 새로운 취약점 검증 및 공개 처리, 다른 멤버의 요청에 대한 익명화된 액세스, 기술 계정 관리자(Technical Account Manager, TAM) 서비스까지 추가로 제공합니다.
Lightwell은 고객에게 전체적으로 다음과 같은 지원을 제공합니다.
- 취약한 타사 오픈소스 종속성 식별
- 종속성 및 수정 시나리오에 Lightwell이 적합한지 검토
- 적절한 Lightwell 서비스 경로를 통해 보안 수정 사항 및 완화 조치 액세스
- Red Hat과 함께 적절한 Lightwell 서비스 경로를 파악하고 별도로 범위가 지정된 경우 수정 사항이 더 광범위한 프로덕션 배포 요구 사항을 어떻게 충족할 수 있는지 확인
Lightwell를 선택해야 하는 이유
현대적인 애플리케이션은 다양한 언어, 프레임워크 및 애플리케이션 스택 전반에서 오픈소스 소프트웨어에 의존하지만, AI 기반의 취약점 발견은 오픈소스 사이버 보안 환경에 근본적인 변화를 가져왔습니다. 취약점이 발견되면 업그레이드하라는 수정 조치가 권장되는 경우가 많습니다. 그러나 기업 환경에서는 호환성 요구 사항, 회귀 테스트, 인증 요구 사항, 고객과의 약속, 릴리스 일정 또는 프로덕션의 제약으로 인해 업그레이드가 비즈니스에 지장을 주거나 속도를 지연시키거나 위험을 초래할 수 있습니다.
Lightwell은 고객이 속도, 안정성, 운영의 신뢰성이 모두 중요한 기업 환경을 위해 설계된 오픈소스 취약점 수정 경로에 관해 Red Hat과 협력하도록 지원합니다.
Red Hat은 지난 20여 년에 걸쳐 수천 개의 패키지에 보안 패치를 백포트해 왔습니다. Lightwell은 이 동일한 모델을 광범위한 오픈소스 에코시스템 전반으로 확장합니다. Red Hat은 모든 활성 애플리케이션 계층에 걸쳐 동일한 원칙, 업스트림에 대한 책임 의식, 엄격한 엔지니어링을 적용하고 있습니다.
귀사와 모든 오픈소스를 보호하기 위한 협력
오픈소스 보호는 업계 전체의 공통된 과제이며, 어느 특정 기업이 단독으로 해결할 수 없습니다. 이를 위해 Red Hat은 소프트웨어 공급망을 보호하기 위한 업계의 다른 공동 이니셔티브에도 참여하고 있습니다. 여기에는 Linux Foundation의 Akrites 프로젝트, 오픈AI(OpenAI)의 Daybreak, 그리고 앤트로픽(Anthropic)의 Project Glasswing 등이 있습니다.
Lightwell 서브스크립션 이용 방법
Lightwell는 연간 서브스크립션 방식으로 이용할 수 있습니다. 서브스크립션에는 현재 이용 가능한 Lightwell Network 모델과 핵심 인프라 분야의 사전 선택된 고객에게 제한적으로 제공되는 Lightwell Clearinghouse Premier 모델이 포함되며, 더 광범위한 릴리스가 계획되어 있습니다.
고객은 Lightwell 리포지토리를 통해 Lightwell 수정 사항에 액세스할 수 있고, 이를 현재 사용하는 공개 오픈소스 리포지토리와 함께 기존 구축 프로세스에 통합할 수 있습니다.
Lightwell Network
Lightwell Network는 현재 오픈소스 취약점 해결을 위해 Red Hat과 협력할 수 있는 채널을 제공합니다.
Lightwell Network는 해당되는 오픈소스 취약점에 대한 Lightwell 보안 수정 사항 및 완화 조치를 이용할 수 있는 연간 통합 액세스를 제공하며, 서비스 범위를 확대하면서 애플리케이션 에코시스템 전반에 걸쳐 문제 해결을 지원합니다. 고객은 기존 소프트웨어 배포 워크플로우를 통해 Lightwell 리포지토리에 액세스할 수 있습니다.
Lightwell Clearinghouse Premier 제한적 제공
Lightwell Clearinghouse Premier는 사전 선택된 미국 핵심 인프라를 시작으로, 산업 전반에 걸쳐 오픈소스 소프트웨어 공급망을 보호하고자 하는 당사의 광범위한 노력을 보여줍니다.
Lightwell Clearinghouse Premier는 Lightwell Network의 모든 혜택에 더해 멤버별 패키지 버전에 대한 취약점 보고 및 수정, 새로운 취약점 검증 및 공개 처리, 다른 멤버의 요청에 대한 익명화된 액세스, TAM 서비스까지 추가로 제공합니다.
Red Hat 파트너인 경우
고객은 오픈소스 공급망의 속도를 지연시킬 수 있는 AI 관련 위협과 취약점에 선제적으로 대응해야 합니다. 고객이 Lightwell을 구현할 준비가 되었을 때 배포, 통합, 컴플라이언스 및 기타 서비스를 제공하여 고객을 도울 수 있습니다.
Red Hat 보안 에코시스템
Red Hat은 Lightwell뿐만 아니라 기업의 니즈를 충족하기 위한 보안 지원도 추가로 제공합니다.
Red Hat Sovereign Cloud
주권 지원 모델을 통해 멀티테넌트 인프라를 구축하고 배포하세요. 이 모델은 역외 리스크를 완화하고 규제 컴플라이언스를 충족하도록 설계되었습니다.
Red Hat Hardened Images
Red Hat이 오랜 시간 축적해 온 전문 지식을 바탕으로 제작된 신뢰할 수 있는 마이크로 사이즈 이미지의 무료 벤더 중립 카탈로그입니다.
Red Hat Enterprise Linux Long-Life Add-On영어 (English) 버전으로 제공됩니다 (한국어 미지원)
모든 Red Hat Enterprise Linux 버전에 대한 기술적 지원을 포함하여 정해진 기한 없이 핵심 보안 및 버그 수정 사항을 계속 이용할 수 있습니다.
컴플라이언스 관리 목표 달성을 돕는 솔루션
영업 팀에 문의하기
영업 팀에 문의하여 Lightwell Network 서브스크립션에 관해 자세히 알아보세요.