IBM กับ Red Hat และ Deloitte ร่วมกันเปิดตัว Lightwell ยกระดับความมั่นคงปลอดภัย Software Supply Chain

IBM กับ Red Hat และ Deloitte ประกาศความร่วมมือภายใต้โครงการ Lightwell นวัตกรรมความมั่นคงปลอดภัยที่ออกแบบมาเพื่อปกป้อง Open Source Software Supply Chain โดยเฉพาะ ด้วยการแยกกระบวนการอุดช่องโหว่ออกจากรอบการอัปเกรดซอฟต์แวร์ ช่วยให้องค์กรสามารถจัดการความเสี่ยงบนระบบ Production โดยไม่สร้างผลกระทบต่อการดำเนินธุรกิจ

แอปพลิเคชันทางธุรกิจในปัจจุบันขับเคลื่อนด้วยโค้ดที่ซับซ้อน ทั้งโค้ดที่พัฒนาขึ้นเอง, ซอฟต์แวร์ Open Source และซอฟต์แวร์จากผู้ให้บริการภายนอก จึงมีช่องโหว่ที่ยังไม่ได้รับการแพตช์เพียงจุดเดียวอาจหมายถึงความเสี่ยงที่ลุกลามไปทั่วทั้งองค์กร ซึ่ง Lightwell จะเข้ามาแก้ปัญหานี้โดยผสานโมเดลความมั่นคงปลอดภัยระดับเอนเทอร์ไพรส์เข้ากับทีมวิศวกรที่ทำงานเชิงรุก

ภายใต้เทคโนโลยีของ IBM และ Red Hat โครงการ Lightwell จะประสานงานกับผู้ดูแลต้นน้ำโดยตรง เพื่อพัฒนา ทดสอบ และนำแพตช์กลับมาใช้กับซอฟต์แวร์เวอร์ชันเจาะจงที่องค์กรกำลังใช้งานอยู่ แนวทางนี้ช่วยส่งมอบแพตช์ที่ผ่านการตรวจสอบแล้วไปยังระบบวิกฤตได้โดยตรง องค์กรจึงไม่ต้องถูกบังคับให้อัปเกรดข้ามเวอร์ชันซึ่งเสี่ยงต่อการระบบล่ม พร้อมยกระดับขีดความสามารถด้าน Security Operation ผ่าน 4 แนวทางดังนี้

  • Continuous Visibility & Discovery: การสแกนและทำแผนที่ซอฟต์แวร์ทั้งหมดอย่างต่อเนื่อง เพื่อระบุให้ชัดเจนว่ามีโค้ดใดทำงานอยู่บ้าง ทำงานอยู่ที่ไหน และสนับสนุนฟังก์ชันธุรกิจที่สำคัญส่วนใด
  • Contextual Prioritization: การคัดกรองภัยคุกคามที่แท้จริงออกจากข้อมูลรบกวน โดยวิเคราะห์จากระดับความรุนแรง การถูกเปิดเผย และความเป็นไปได้ในการถูกเจาะระบบ เพื่อประกอบการตัดสินใจด้านปฏิบัติการอย่างแม่นยำ
  • Machine-Speed Remediation: การผสานระบบตรวจสอบแพตช์อัตโนมัติจาก Red Hat และ IBM เข้ากับบริการ Orchestration จาก Deloitte โดยมีทีม Forward Deployed Engineers (FDEs) คอยสนับสนุนการประสานงาน ทดสอบ และนำแพตช์ขึ้นสู่ระบบ Production อย่างรวดเร็วเพื่อจำกัดความเสียหาย
  • Ecosystem Trust & Compliance: ช่วยองค์กรบริหารจัดการความสัมพันธ์กับผู้ให้บริการและชุมชนโอเพนซอร์สต้นน้ำ รวมถึงการจัดทำรายงานตามหลักฐาน เพื่อตอบสนองต่อบอร์ดบริหาร ผู้ตรวจสอบ และหน่วยงานกำกับดูแลอย่างต่อเนื่อง

การประสานพลังระหว่าง Deloitte, IBM และ Red Hat ในครั้งนี้ ถือเป็นการเปลี่ยนผ่านกระบวนการจัดการความมั่นคงปลอดภัยของ Software Supply Chain จากการตั้งรับแบบกระจัดกระจาย สู่โมเดลปฏิบัติการเชิงรุกที่มีหลักฐานรองรับอย่างเป็นระบบ ซึ่งจะช่วยสร้างความเชื่อมั่นให้กับสถาปัตยกรรมไอทีขององค์กรในระยะยาว

ที่มา: https://www.redhat.com/en/about/press-releases/ibm-red-hat-and-deloitte-announce-lightwell-collaboration-help-strengthen-open-source-software-supply-chain-trust

About Veerapon Tangsiripathanawong

Check Also

การ์ทเนอร์เผยปี 2569 ดาต้าเซ็นเตอร์ทั่วโลกจะใช้ไฟฟ้าพุ่งขึ้น 26% [PR]

การ์ทเนอร์ อิงก์ บริษัทผู้ให้คำปรึกษาและวิจัยข้อมูลเชิงลึกด้านธุรกิจและเทคโนโลยี คาดการณ์ว่า ปริมาณการใช้ไฟฟ้าของดาต้าเซ็นเตอร์ทั่วโลกจะเติบโตขึ้นถึง 26% ในปี 2569 นี้ โดยประเมินว่ายอดการใช้ไฟฟ้าของดาต้าเซ็นเตอร์ทั่วโลกในปี 2569 จะเพิ่มสูงแตะ 565 เทราวัตต์ชั่วโมง (TWh) เพิ่มขึ้นจาก …

HP จับมือ OpenAI นำแพลตฟอร์ม Frontier ยกระดับการทำ Enterprise Transformation ด้วย AI

การทรานส์ฟอร์มองค์กรขนาดใหญ่มักไม่ได้เกิดขึ้นพร้อมกันทั้งหมดในคราวเดียว แต่มักเริ่มต้นจากทีมเล็ก ๆ ที่พิสูจน์ให้เห็นถึงรูปแบบการทำงานใหม่ที่ทรงประสิทธิภาพ ล่าสุด HP ขยายขอบความร่วมมือกับ OpenAI ผ่านการเปิดใช้งานแพลตฟอร์ม Frontier หลังประสบความสำเร็จในการทดสอบในหลายภาคส่วนขององค์กร มุ่งยกระดับประสบการณ์ลูกค้าและเร่งกระบวนการดำเนินงานให้รวดเร็วยิ่งขึ้น