book_icon

IBM, Red Hat e Deloitte colaboram para impulsionar software de código aberto

A Deloitte se junta à iniciativa como colaboradora de integração da Lightwell, trazendo sua arquitetura mais ampla de cadeia de suprimentos de software seguro e serviços de risco cibernético

IBM, Red Hat e Deloitte colaboram para impulsionar software de código aberto

A IBM, Red Hat e a Deloitte anunciaram uma colaboração para ajudar a proteger a cadeia de suprimentos de software contra ameaças cibernéticas cada vez mais automatizadas. A Deloitte se junta à iniciativa como colaboradora de integração da Lightwell, trazendo sua arquitetura mais ampla de cadeia de suprimentos de software seguro e serviços de risco cibernético para o modelo de segurança open source empresarial em grande escala implementado pela IBM e Red Hat.

A maioria das organizações depende de uma mistura de código de primeira mão, software de código aberto e software comercial de terceiros. Como uma única aplicação empresarial pode incluir os três, uma vulnerabilidade não corrigida pode introduzir riscos imediatos em todo o conjunto corporativo. Modelos de IA Frontier aceleraram esse risco e podem permitir que adversários descubram e explorem falhas zero-day em minutos.

A Lightwell busca ajudar a enfrentar essa pressão operacional ao desvincular a remediação de segurança de software de código aberto do tradicional ciclo de atualização de software. A iniciativa combina um modelo de segurança empresarial open source com uma força de engenharia ativa. Com o suporte da IBM e Red Hat, a Lightwell coordena divulgações de ameaças a montante com mantenedores independentes enquanto desenvolve, testa e faz backport de patches diretamente para as versões de software fixadas que rodam em ambientes de produção. A Lightwell entrega patches validados para essas versões específicas de software em uso, protegendo sistemas críticos sem forçar atualizações disruptivas.

À medida que o ritmo de descoberta de vulnerabilidades aumenta, as organizações buscam soluções que ajudem a reduzir a exposição e melhorem a responsabilidade ao longo do ciclo de vida do software

Por meio dessa colaboração, as três organizações coordenarão ao longo do ciclo de vida do software para ajudar os clientes a gerenciar ameaças à segurança:

Visibilidade e descoberta contínuas: mapear e escanear continuamente softwares de primeira mão, código aberto e terceiros para identificar exatamente qual código existe, onde ele roda e quais funções críticas de negócios suporta.

Priorização contextual: separar ameaças ativas de ruído analisando gravidade, exposição, cadeia de ameaças e explorabilidade para informar decisões operacionais.

Remediação em velocidade de máquina: combinar a validação automática de patches da Red Hat e IBM com os serviços de orquestração da Deloitte para coordenar, testar e implementar rapidamente correções validadas em repositórios de produção, limitando a interrupção. Para alcançar isso, a Deloitte manterá um grupo de Engenheiros Destacados Avançados (FDEs) para apoiar a remediação e manutenção contínuas das aplicações dos clientes.

Confiança e conformidade no ecossistema: por meio da colaboração, as organizações ajudarão as empresas a gerenciar relacionamentos open source upstream e com fornecedores, incluindo transferências de vulnerabilidades pré-divulgação, enquanto entregam relatórios contínuos e baseados em evidências para conselhos, auditores e reguladores.

“Exploits não esperam por processos manuais de patch, e a resposta empresarial também não”, disse Adnan Amjad, líder de Cyber na Deloitte dos EUA. “Juntos, estamos permitindo que os clientes operem na velocidade da máquina para identificar, validar e remediar vulnerabilidades. Essa colaboração visa construir a resiliência operacional necessária para manter a confiança em ecossistemas de software cada vez mais complexos — criando sistemas capazes de resistir e neutralizar riscos sem atrapalhar o negócio”, completou.

“A Lightwell foi criada para enfrentar o desafio crescente de garantir software de código aberto em um cenário de ameaças impulsionado por IA”, disse Savio Rodrigues, vice-presidente de Parceiros de Serviço da IBM. “Ela reúne a engenharia, automação e parcerias de ecossistemas necessárias para enfrentar esse risco em larga escala.” Estamos entusiasmados em colaborar com a Deloitte e aproveitar suas capacidades em gestão de riscos cibernéticos para estender esse modelo a mais organizações”, completou.

“O código aberto impulsiona a inovação, mas o volume de ameaças geradas por IA exige uma capacidade de engenharia que iguale a velocidade do atacante”, diz Kevin Kennedy, vice-presidente do Ecossistema Global de Parceiros da Red Hat. “Nosso trabalho com a Deloitte trará as capacidades de remediação que desenvolvemos com a IBM com a Lightwell diretamente para ambientes de aplicações empresariais. Juntos, isolaremos, aplicaremos patches e entregaremos as correções, apoiando o ecossistema open source enquanto protegemos as versões específicas das quais nossos clientes dependem”, comentou.

À medida que o ritmo de descoberta de vulnerabilidades aumenta, as organizações buscam soluções que ajudem a reduzir a exposição e melhorem a responsabilidade ao longo do ciclo de vida do software. Essa colaboração visa ajudar os clientes a fazer exatamente isso — transformar a segurança da cadeia de suprimentos de software de um processo fragmentado e reativo em um modelo operacional coordenado e baseado em evidências.

Essa colaboração se baseia na relação mais ampla entre Deloitte e IBM focada em ajudar clientes a enfrentar cibersegurança, resiliência, confiança digital e outros riscos tecnológicos emergentes. Também conta com a aliança Deloitte e Red Hat que já dura uma década, que combina tecnologias de código aberto e automação de TI para ajudar as empresas a gerenciar a complexidade da nuvem híbrida e acelerar a integração dos negócios.

Serviço
www.ibm.com
www.redhat.com
www.deloitte.com

 

As opiniões dos artigos/colunistas aqui publicados refletem exclusivamente a posição de seu autor, não caracterizando endosso, recomendação ou favorecimento por parte da Infor Channel ou qualquer outros envolvidos na publicação. Todos os direitos reservados. É proibida qualquer forma de reutilização, distribuição, reprodução ou publicação parcial ou total deste conteúdo sem prévia autorização da Infor Channel.
Revista Digital