Deloitte, IBM и Red Hat объединяют усилия для борьбы с угрозами автоматизированной цепочки поставок программного обеспечения
2026-06-29 09:08
В избр.

Репортаж от Wedoany,Компании Deloitte, IBM и Red Hat объявили о сотрудничестве, в рамках которого услуги Deloitte в области кибербезопасности будут объединены с моделью исправлений Lightwell, поддерживаемой IBM и Red Hat. Эта модель предоставляет исправления для компонентов с открытым исходным кодом, работающих в производственных средах предприятий, без необходимости обновления версий, чтобы противостоять рискам для цепочки поставок программного обеспечения, вызванным ускорением автоматизированных атак.

Автоматизированные атаки значительно сокращают временной промежуток между раскрытием уязвимости и ее использованием, в то время как прямое обновление программного обеспечения предприятиями может нарушить ключевые бизнес-процессы, такие как расчет заработной платы, транзакции и производство. Lightwell отделяет исправления безопасности от стандартных циклов обновления, применяя обратный перенос и верификацию патчей, сосредотачиваясь на фиксированных версиях уже развернутых компонентов с открытым исходным кодом.

Deloitte, IBM, Red Hat Target Automated Software Supply Chain Threats

Сотрудничество направлено на объединение возможностей Deloitte в области закупочных каналов, отчетности по рискам и проектирования управления с технологиями автоматизированной верификации IBM и Red Hat, формируя индустриализированный процесс от обнаружения уязвимостей до производственного исправления. Этот процесс включает непрерывное картирование кода, приоритизацию на основе поверхности воздействия и бизнес-важности, а также предоставление отслеживаемых доказательств для советов директоров и регулирующих органов.

976fac13 5700 44d6 bd93 d59508556dc2

На коммерческом уровне Deloitte получает технологическую точку входа в бюджеты корпоративной кибербезопасности, IBM и Red Hat открывают доступ к каналам корпоративных клиентов, а риски открытого исходного кода превращаются из инженерной проблемы в вопрос управления. Lightwell сотрудничает с мейнтейнерами открытого исходного кода, применяя исправления к версиям, используемым клиентами, однако этот процесс включает сложные отношения с сообществом.

db5c74e7 4e50 4db3 bbf1 99a945f2c4c0

Практическая реализация все еще имеет ограничения. Обратный перенос патчей на старые версии является трудоемкой работой, которую даже с помощью автоматизации сложно полностью упростить. Корпоративные среды уникальны, и среда верификации может отличаться от фактической рабочей среды. Покупателям необходимо учитывать экосистему, охватываемую моделью, скорость исправления в реальных условиях, а также ответственность в случае сбоев, вызванных патчами. Если предприятия будут бессрочно использовать обратный перенос для сохранения устаревших компонентов, это может усугубить технический долг.

Данное сотрудничество переводит корпоративные расходы на безопасность с обнаружения уязвимостей на операционное исправление, особенно для производственных систем, где обновление сопряжено с высоким риском или затруднено из-за бизнес-зависимостей. Верифицированный обратный перенос может снизить необходимость в срочных обновлениях, сохраняя при этом стабильность и непрерывность сертификации. Инвестиции Deloitte в закупочные каналы, отчетность по рискам, проектирование управления и инженерные возможности развертывания превращают техническое исправление в услугу по управлению корпоративной кибербезопасностью. Советы директоров и аудиторские органы ожидают получения отслеживаемых доказательств управления экспозицией программного обеспечения, включая затронутые компоненты, меры по исправлению, аномалии и остаточные риски. Deloitte, IBM и Red Hat не утверждают, что могут устранить уязвимое программное обеспечение, а выступают за то, что уровень исправлений может стать более скоординированным, автоматизированным и защищенным. Если следующая уязвимость нулевого дня появится в пятницу днем, сможет ли инженерная способность справиться с этим, останется ключевым практическим тестом.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Президент Южной Кореи Ли Чжэ Мён объявил об ускорении строительства чипов и центров обработки данных ИИ
2026-06-29
В Дургапуре (Индия) планируется создание первого центра полупроводникового производства
2026-06-29
В Джеваре (Индия) заложены два электронных завода с общим объемом инвестиций 67,5 млрд рупий
2026-06-29
OECC 2026 открылся в Пусане, Южная Корея: более тысячи экспертов обсуждают фотонную связь для ИИ
2026-06-29
Киотский университет (Япония) осуществил передачу данных со скоростью 1,7 Гбит/с на расстояние более 300 метров с использованием субтерагерцовых волн для транспортных средств
2026-06-29
Anritsu (Япония) и Qualcomm (США) подтвердили функцию сжатия восходящих данных в 5G SA
2026-06-29
Mouser Electronics запускает ресурсный центр LoRa
2026-06-29
Отчет о прогнозе рыночных перспектив китайской индустрии человекоподобных роботов на 2026 год
2026-06-29
Китайская компания YiXing Intelligence совместно с China Energy Construction и Guofu Data создают RISC-V суперузел AI-фабрики
2026-06-29
Apple A22 Pro может получить техпроцесс 1,4 нм
2026-06-29
Последние новости
1
Цифровые и интеллектуальные решения китайской компании SANY Heavy Industry представлены на конференции по бетону в Восточном Китае
2
Успешно завершена установка крышки турбины блока №7 проекта четвертой очереди ТЭС «Лохэ» в Хуайнане (2×1000 МВт, сверхкритические параметры пара, вторичный промежуточный перегрев)
3
Южнокорейская Samsung выпустит четыре флагманских модели Galaxy S27
4
Итальянская компания Datalogic представляет мобильные терминалы сбора данных Skorpio X40/45
5
Ведущий банк Мальдив выбирает Finastra для цифровизации международных банковских операций
6
Южнокорейская SemiFive получила заказ на чипы для ИИ из Японии на сумму 11 млрд вон
7
Итальянский производитель подъемного оборудования Axolift подписал лицензионное соглашение с индийской компанией Gemini и завершил отгрузку первой партии оборудования, произведенного на месте
8
23 южнокорейских блокчейн-компаний приняли участие в выставке Jaitex AI 2026 в Германии
9
Британская TalkTalk приостанавливает продажи цифровых голосовых услуг новым клиентам
10
Рынок фиксированной связи Индонезии, по прогнозам, достигнет 1,4 млрд долларов США к 2030 году