LTM, het servicebedrijf van de Larsen & Toubro Group dat tot de rebranding in februari LTIMindtree heette, bouwt een Lightwell -praktijk voor hersteldiensten op rond het IBM- en Red Hat-programma van 5 miljard dollar voor het beveiligen van open-source software met door AI gegenereerde, door leveranciers gevalideerde patches. IBM's clearinghouse produceert gevalideerde, productiegereedde patches voor open-source afhankelijkheden; LTM zorgt ervoor dat deze patches in de klantomgevingen terechtkomen. Het bedrijf zegt dat het geplande portfolio herstelstrategie, afhankelijkheidsanalyse, risicogebaseerde prioritering, beheer van herstelprogramma's, DevSecOps-integratie, testen en validatie, en ondersteuning bij grootschalige implementaties omvat.
Waar past LTM in het Lightwell-model?
Het uitgangspunt van Lightwell, zoals IBM en Red Hat in mei uiteenzetten, is dat AI de ontdekking van kwetsbaarheden sneller versnelt dan bedrijven ze kunnen verhelpen. Daarom verzamelt een clearinghouse met meer dan 20,000 engineers gegevens over kwetsbaarheden uit live implementaties, valideert oplossingen en levert deze als productiegereedde patches via abonnementsdiensten. In juli voegden de twee bedrijven een Lightwell Network-laag toe, die algemeen beschikbaar is met een bibliotheek aan oplossingen voor zowel huidige als oudere systemen, en een Lightwell Clearinghouse Premier-laag met beperkte commerciële beschikbaarheid. Ook werd een lijst met implementatiepartners bekendgemaakt, waaronder LTM, Accenture, Deloitte, HCLTech, Infosys, Kyndryl, TCS en anderen. De aankondiging van deze week maakt van LTM's plek op die lijst een officieel aanbod, ondersteund door hun status als IBM Platinum Partner.
"Nu AI de softwareontwikkeling en de ontdekking van kwetsbaarheden versnelt, hebben bedrijven een snellere en schaalbaardere aanpak nodig voor het oplossen ervan", aldus Chandan Pani, Chief Information Security Officer bij LTM. "Lightwell is een belangrijke stap voorwaarts in het beveiligen van de open-source softwareleveringsketen door AI-gestuurde oplossingen en betrouwbaar softwareonderhoud naar de organisatie te brengen. Dankzij onze samenwerking met IBM zal LTM organisaties helpen hun cyberweerbaarheid op grote schaal te versterken." Sandip Patel, Managing Director van IBM India en Zuid-Azië, omschreef het als collectieve verdediging: "Nu AI de ontdekking van kwetsbaarheden versnelt, wordt samenwerking binnen het ecosysteem steeds belangrijker. Door de expertise van LTM op het gebied van engineering en transformatie in te zetten voor Lightwell, kunnen bedrijven risico's beperken en veerkrachtigere softwareleveringsketens opbouwen."
Waarom IBM en Red Hat de integrators willen hebben
Ryan King, vicepresident AI en infrastructuurpartners bij Red Hat, was het meest direct over de reden waarom het programma überhaupt een partnerkanaal nodig heeft: "AI-gestuurde ontdekking heeft de vraag naar snelheid en patchlevering zo ver opgedreven dat geen enkele individuele leverancier dit meer aankan." Een gevalideerde patch van het clearinghouse moet nog steeds worden geprioriteerd op basis van de daadwerkelijke afhankelijkheidsgrafiek van een klant, getest in de pipelines van die klant en uitgerold over de gehele omgeving zonder de applicaties die het beschermt plat te leggen. Dat is het werk dat LTM naar eigen zeggen op zich zal nemen, met als doel zero-day exploits en productieuitval te voorkomen.
LTM beschrijft het portfolio zoals gepland, en de release bevat geen prijsinformatie, beschikbaarheidsdata of namen van klanten. Het is dus een aankondiging voor de marktintroductie van diensten die worden gebouwd rond de bestaande Lightwell-pakketten. Wat het wel aangeeft, is dat de eerste gebruikers in de financiële sector, waaronder Bank of America, Citi, Goldman Sachs, JPMorganChase en Visa bij de lancering, zullen worden gevolgd door een bredere zakelijke klantenbasis die het programma via integrators zoals LTM bereikt. We zullen de eerste implementatiedetails nauwlettend in de gaten houden.




Amazon