5月底IBM與紅帽(Red Hat)宣布,推出企業開放原始碼軟體供應鏈安全服務Project Lightwell,此服務延伸兩家公司在Red Hat Enterprise Linux(RHEL)、OpenShift等企業開源平臺上的維護模式,將原本針對平臺內開放原始碼元件提供的生命週期管理、漏洞修補驗證與發布工程(release engineering),擴大到企業應用程式常用的第三方開放原始碼函式庫、程式語言工具鏈、AI框架與資料串流平臺。兩年前買下IBM QRadar SaaS業務的資安公司Palo Alto Networks,近日也加入Project Lightwell,以擴大該服務的防禦範圍。
上週Palo Alto Networks發布新聞稿說明此事,表示該公司將會提供虛擬修補(Virtual Patching)能力,與Project Lightwell整合,整合快速的網路防護與軟體修補能力,協助企業降低新興威脅帶來的風險曝露,並將防守的範圍,從開源軟體、商業應用程式,延伸到操作科技(OT)與醫療保健技術等領域。導入虛擬修補的原因在於,AI爆發性的發展使得資安漏洞被發現的速度大幅增加,使得攻擊者透過AI能比防守方更快找到程式碼基礎(codebase)裡的弱點,而對企業組織造成系統性的供應鏈風險,藉由虛擬修補,他們將攻防的優勢重新轉回防守方,Project Lightwell的強大組合不僅能消除網路威脅,並為客戶提供不間斷的業務營運。
Comments (0)