IBM กับ Red Hat และ Deloitte ร่วมกันเปิดตัว Lightwell ยกระดับความมั่นคงปลอดภัย Software Supply Chain

IBM กับ Red Hat และ Deloitte ประกาศความร่วมมือภายใต้โครงการ Lightwell นวัตกรรมความมั่นคงปลอดภัยที่ออกแบบมาเพื่อปกป้อง Open Source Software Supply Chain โดยเฉพาะ ด้วยการแยกกระบวนการอุดช่องโหว่ออกจากรอบการอัปเกรดซอฟต์แวร์ ช่วยให้องค์กรสามารถจัดการความเสี่ยงบนระบบ Production โดยไม่สร้างผลกระทบต่อการดำเนินธุรกิจ

แอปพลิเคชันทางธุรกิจในปัจจุบันขับเคลื่อนด้วยโค้ดที่ซับซ้อน ทั้งโค้ดที่พัฒนาขึ้นเอง, ซอฟต์แวร์ Open Source และซอฟต์แวร์จากผู้ให้บริการภายนอก จึงมีช่องโหว่ที่ยังไม่ได้รับการแพตช์เพียงจุดเดียวอาจหมายถึงความเสี่ยงที่ลุกลามไปทั่วทั้งองค์กร ซึ่ง Lightwell จะเข้ามาแก้ปัญหานี้โดยผสานโมเดลความมั่นคงปลอดภัยระดับเอนเทอร์ไพรส์เข้ากับทีมวิศวกรที่ทำงานเชิงรุก

ภายใต้เทคโนโลยีของ IBM และ Red Hat โครงการ Lightwell จะประสานงานกับผู้ดูแลต้นน้ำโดยตรง เพื่อพัฒนา ทดสอบ และนำแพตช์กลับมาใช้กับซอฟต์แวร์เวอร์ชันเจาะจงที่องค์กรกำลังใช้งานอยู่ แนวทางนี้ช่วยส่งมอบแพตช์ที่ผ่านการตรวจสอบแล้วไปยังระบบวิกฤตได้โดยตรง องค์กรจึงไม่ต้องถูกบังคับให้อัปเกรดข้ามเวอร์ชันซึ่งเสี่ยงต่อการระบบล่ม พร้อมยกระดับขีดความสามารถด้าน Security Operation ผ่าน 4 แนวทางดังนี้

  • Continuous Visibility & Discovery: การสแกนและทำแผนที่ซอฟต์แวร์ทั้งหมดอย่างต่อเนื่อง เพื่อระบุให้ชัดเจนว่ามีโค้ดใดทำงานอยู่บ้าง ทำงานอยู่ที่ไหน และสนับสนุนฟังก์ชันธุรกิจที่สำคัญส่วนใด
  • Contextual Prioritization: การคัดกรองภัยคุกคามที่แท้จริงออกจากข้อมูลรบกวน โดยวิเคราะห์จากระดับความรุนแรง การถูกเปิดเผย และความเป็นไปได้ในการถูกเจาะระบบ เพื่อประกอบการตัดสินใจด้านปฏิบัติการอย่างแม่นยำ
  • Machine-Speed Remediation: การผสานระบบตรวจสอบแพตช์อัตโนมัติจาก Red Hat และ IBM เข้ากับบริการ Orchestration จาก Deloitte โดยมีทีม Forward Deployed Engineers (FDEs) คอยสนับสนุนการประสานงาน ทดสอบ และนำแพตช์ขึ้นสู่ระบบ Production อย่างรวดเร็วเพื่อจำกัดความเสียหาย
  • Ecosystem Trust & Compliance: ช่วยองค์กรบริหารจัดการความสัมพันธ์กับผู้ให้บริการและชุมชนโอเพนซอร์สต้นน้ำ รวมถึงการจัดทำรายงานตามหลักฐาน เพื่อตอบสนองต่อบอร์ดบริหาร ผู้ตรวจสอบ และหน่วยงานกำกับดูแลอย่างต่อเนื่อง

การประสานพลังระหว่าง Deloitte, IBM และ Red Hat ในครั้งนี้ ถือเป็นการเปลี่ยนผ่านกระบวนการจัดการความมั่นคงปลอดภัยของ Software Supply Chain จากการตั้งรับแบบกระจัดกระจาย สู่โมเดลปฏิบัติการเชิงรุกที่มีหลักฐานรองรับอย่างเป็นระบบ ซึ่งจะช่วยสร้างความเชื่อมั่นให้กับสถาปัตยกรรมไอทีขององค์กรในระยะยาว

ที่มา: https://www.redhat.com/en/about/press-releases/ibm-red-hat-and-deloitte-announce-lightwell-collaboration-help-strengthen-open-source-software-supply-chain-trust

About Veerapon Tangsiripathanawong

Check Also

DevSecOps Online Meetup ครั้งที่ 7: “Agentic AI for Platform Engineering” [19 ส.ค. | 14:00 น.]

DevSecOps Community Thailand ร่วมกับ TechTalkThai และ Opsta ขอเชิญชวน Dev, DevOps, SRE และ Software Engineer และผู้บริหารสายเทค …

[Video] จาก Cloud สู่ AI: ปลดล็อกศักยภาพองค์กรไทย ด้วย AIS Cloud และโครงสร้างพื้นฐานที่พร้อมกว่า

สำหรับท่านที่พลาดเข้าร่วมงาน TTT x AIEAT: Enterprise AI & Data 2026 เมื่อวันที่ 23 – 25 มิ.ย. 2026 …