IBM กับ Red Hat และ Deloitte ประกาศความร่วมมือภายใต้โครงการ Lightwell นวัตกรรมความมั่นคงปลอดภัยที่ออกแบบมาเพื่อปกป้อง Open Source Software Supply Chain โดยเฉพาะ ด้วยการแยกกระบวนการอุดช่องโหว่ออกจากรอบการอัปเกรดซอฟต์แวร์ ช่วยให้องค์กรสามารถจัดการความเสี่ยงบนระบบ Production โดยไม่สร้างผลกระทบต่อการดำเนินธุรกิจ

แอปพลิเคชันทางธุรกิจในปัจจุบันขับเคลื่อนด้วยโค้ดที่ซับซ้อน ทั้งโค้ดที่พัฒนาขึ้นเอง, ซอฟต์แวร์ Open Source และซอฟต์แวร์จากผู้ให้บริการภายนอก จึงมีช่องโหว่ที่ยังไม่ได้รับการแพตช์เพียงจุดเดียวอาจหมายถึงความเสี่ยงที่ลุกลามไปทั่วทั้งองค์กร ซึ่ง Lightwell จะเข้ามาแก้ปัญหานี้โดยผสานโมเดลความมั่นคงปลอดภัยระดับเอนเทอร์ไพรส์เข้ากับทีมวิศวกรที่ทำงานเชิงรุก
ภายใต้เทคโนโลยีของ IBM และ Red Hat โครงการ Lightwell จะประสานงานกับผู้ดูแลต้นน้ำโดยตรง เพื่อพัฒนา ทดสอบ และนำแพตช์กลับมาใช้กับซอฟต์แวร์เวอร์ชันเจาะจงที่องค์กรกำลังใช้งานอยู่ แนวทางนี้ช่วยส่งมอบแพตช์ที่ผ่านการตรวจสอบแล้วไปยังระบบวิกฤตได้โดยตรง องค์กรจึงไม่ต้องถูกบังคับให้อัปเกรดข้ามเวอร์ชันซึ่งเสี่ยงต่อการระบบล่ม พร้อมยกระดับขีดความสามารถด้าน Security Operation ผ่าน 4 แนวทางดังนี้
- Continuous Visibility & Discovery: การสแกนและทำแผนที่ซอฟต์แวร์ทั้งหมดอย่างต่อเนื่อง เพื่อระบุให้ชัดเจนว่ามีโค้ดใดทำงานอยู่บ้าง ทำงานอยู่ที่ไหน และสนับสนุนฟังก์ชันธุรกิจที่สำคัญส่วนใด
- Contextual Prioritization: การคัดกรองภัยคุกคามที่แท้จริงออกจากข้อมูลรบกวน โดยวิเคราะห์จากระดับความรุนแรง การถูกเปิดเผย และความเป็นไปได้ในการถูกเจาะระบบ เพื่อประกอบการตัดสินใจด้านปฏิบัติการอย่างแม่นยำ
- Machine-Speed Remediation: การผสานระบบตรวจสอบแพตช์อัตโนมัติจาก Red Hat และ IBM เข้ากับบริการ Orchestration จาก Deloitte โดยมีทีม Forward Deployed Engineers (FDEs) คอยสนับสนุนการประสานงาน ทดสอบ และนำแพตช์ขึ้นสู่ระบบ Production อย่างรวดเร็วเพื่อจำกัดความเสียหาย
- Ecosystem Trust & Compliance: ช่วยองค์กรบริหารจัดการความสัมพันธ์กับผู้ให้บริการและชุมชนโอเพนซอร์สต้นน้ำ รวมถึงการจัดทำรายงานตามหลักฐาน เพื่อตอบสนองต่อบอร์ดบริหาร ผู้ตรวจสอบ และหน่วยงานกำกับดูแลอย่างต่อเนื่อง
การประสานพลังระหว่าง Deloitte, IBM และ Red Hat ในครั้งนี้ ถือเป็นการเปลี่ยนผ่านกระบวนการจัดการความมั่นคงปลอดภัยของ Software Supply Chain จากการตั้งรับแบบกระจัดกระจาย สู่โมเดลปฏิบัติการเชิงรุกที่มีหลักฐานรองรับอย่างเป็นระบบ ซึ่งจะช่วยสร้างความเชื่อมั่นให้กับสถาปัตยกรรมไอทีขององค์กรในระยะยาว
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย









