
A IBM, Red Hat e a Deloitte anunciaram uma colaboração para ajudar a proteger a cadeia de suprimentos de software contra ameaças cibernéticas cada vez mais automatizadas. A Deloitte se junta à iniciativa como colaboradora de integração da Lightwell, trazendo sua arquitetura mais ampla de cadeia de suprimentos de software seguro e serviços de risco cibernético para o modelo de segurança open source empresarial em grande escala implementado pela IBM e Red Hat.
A maioria das organizações depende de uma mistura de código de primeira mão, software de código aberto e software comercial de terceiros. Como uma única aplicação empresarial pode incluir os três, uma vulnerabilidade não corrigida pode introduzir riscos imediatos em todo o conjunto corporativo. Modelos de IA Frontier aceleraram esse risco e podem permitir que adversários descubram e explorem falhas zero-day em minutos.
A Lightwell busca ajudar a enfrentar essa pressão operacional ao desvincular a remediação de segurança de software de código aberto do tradicional ciclo de atualização de software. A iniciativa combina um modelo de segurança empresarial open source com uma força de engenharia ativa. Com o suporte da IBM e Red Hat, a Lightwell coordena divulgações de ameaças a montante com mantenedores independentes enquanto desenvolve, testa e faz backport de patches diretamente para as versões de software fixadas que rodam em ambientes de produção. A Lightwell entrega patches validados para essas versões específicas de software em uso, protegendo sistemas críticos sem forçar atualizações disruptivas.
Por meio dessa colaboração, as três organizações coordenarão ao longo do ciclo de vida do software para ajudar os clientes a gerenciar ameaças à segurança:
Visibilidade e descoberta contínuas: mapear e escanear continuamente softwares de primeira mão, código aberto e terceiros para identificar exatamente qual código existe, onde ele roda e quais funções críticas de negócios suporta.
Priorização contextual: separar ameaças ativas de ruído analisando gravidade, exposição, cadeia de ameaças e explorabilidade para informar decisões operacionais.
Remediação em velocidade de máquina: combinar a validação automática de patches da Red Hat e IBM com os serviços de orquestração da Deloitte para coordenar, testar e implementar rapidamente correções validadas em repositórios de produção, limitando a interrupção. Para alcançar isso, a Deloitte manterá um grupo de Engenheiros Destacados Avançados (FDEs) para apoiar a remediação e manutenção contínuas das aplicações dos clientes.
Confiança e conformidade no ecossistema: por meio da colaboração, as organizações ajudarão as empresas a gerenciar relacionamentos open source upstream e com fornecedores, incluindo transferências de vulnerabilidades pré-divulgação, enquanto entregam relatórios contínuos e baseados em evidências para conselhos, auditores e reguladores.
“Exploits não esperam por processos manuais de patch, e a resposta empresarial também não”, disse Adnan Amjad, líder de Cyber na Deloitte dos EUA. “Juntos, estamos permitindo que os clientes operem na velocidade da máquina para identificar, validar e remediar vulnerabilidades. Essa colaboração visa construir a resiliência operacional necessária para manter a confiança em ecossistemas de software cada vez mais complexos — criando sistemas capazes de resistir e neutralizar riscos sem atrapalhar o negócio”, completou.
“A Lightwell foi criada para enfrentar o desafio crescente de garantir software de código aberto em um cenário de ameaças impulsionado por IA”, disse Savio Rodrigues, vice-presidente de Parceiros de Serviço da IBM. “Ela reúne a engenharia, automação e parcerias de ecossistemas necessárias para enfrentar esse risco em larga escala.” Estamos entusiasmados em colaborar com a Deloitte e aproveitar suas capacidades em gestão de riscos cibernéticos para estender esse modelo a mais organizações”, completou.
“O código aberto impulsiona a inovação, mas o volume de ameaças geradas por IA exige uma capacidade de engenharia que iguale a velocidade do atacante”, diz Kevin Kennedy, vice-presidente do Ecossistema Global de Parceiros da Red Hat. “Nosso trabalho com a Deloitte trará as capacidades de remediação que desenvolvemos com a IBM com a Lightwell diretamente para ambientes de aplicações empresariais. Juntos, isolaremos, aplicaremos patches e entregaremos as correções, apoiando o ecossistema open source enquanto protegemos as versões específicas das quais nossos clientes dependem”, comentou.
À medida que o ritmo de descoberta de vulnerabilidades aumenta, as organizações buscam soluções que ajudem a reduzir a exposição e melhorem a responsabilidade ao longo do ciclo de vida do software. Essa colaboração visa ajudar os clientes a fazer exatamente isso — transformar a segurança da cadeia de suprimentos de software de um processo fragmentado e reativo em um modelo operacional coordenado e baseado em evidências.
Essa colaboração se baseia na relação mais ampla entre Deloitte e IBM focada em ajudar clientes a enfrentar cibersegurança, resiliência, confiança digital e outros riscos tecnológicos emergentes. Também conta com a aliança Deloitte e Red Hat que já dura uma década, que combina tecnologias de código aberto e automação de TI para ajudar as empresas a gerenciar a complexidade da nuvem híbrida e acelerar a integração dos negócios.
Serviço
www.ibm.com
www.redhat.com
www.deloitte.com

Leia nesta edição:

ESPECIAL DISTRIBUIÇÃO - MERCADO
IA acelera mudanças na Distribuição de TIC

ESPECIAL DISTRIBUIÇÃO - GLOBAIS
Distribuição consultiva avança

ESPECIAL DISTRIBUIÇÃO - NACIONAIS
Regulação e tecnologia aceleram ajuste operacional do segmento
EXCLUSIVA DIGITAL

VERSÃO LATAM
Agora a versão digital também é LATAM
Baixe o nosso aplicativo














