LTM是Larsen & Toubro集团旗下的服务公司,此前名为LTIMindtree,于今年2月更名。该公司正在围绕IBM和Red Hat价值50亿美元的Lightwell项目构建一套修复服务体系。该项目旨在利用人工智能生成并经厂商验证的修复程序来保护开源软件。IBM的漏洞利用中心负责生成经过验证、可用于生产环境的开源依赖项补丁;LTM的任务是将这些补丁部署到客户环境中。该公司表示,其计划提供的服务组合涵盖修复策略、依赖项分析、基于风险的优先级排序、修复项目管理、DevSecOps集成、测试和验证以及大规模部署支持。
LTM 在 Lightwell 模型中的位置
正如 IBM 和 Red Hat 在 5 月份阐述的那样,Lightwell 的前提是:人工智能加速了漏洞发现的速度,而企业修复漏洞的速度却跟不上。因此,一个由 2 万多名工程师组成的信息中心负责从实际部署环境中收集漏洞数据,验证修复方案,并通过订阅服务将其作为可用于生产环境的补丁发布。7 月份,这两家公司推出了 Lightwell Network 层级,该层级已正式发布,并包含涵盖当前和旧版库的修复方案库;同时还推出了 Lightwell Clearinghouse Premier 层级,目前仅面向部分企业开放。此外,他们还公布了一系列部署合作伙伴,其中包括 LTM、埃森哲、德勤、HCLTech、Infosys、Kyndryl、TCS 等公司。本周的公告将 LTM 在该名单中的位置正式确立为一项服务,这得益于其 IBM 白金合作伙伴的地位。
LTM首席信息安全官Chandan Pani表示:“随着人工智能加速软件开发和漏洞发现,企业需要更快、更具可扩展性的修复方法。Lightwell通过将人工智能驱动的修复和可信软件维护引入企业,在保障开源软件供应链安全方面取得了重大进展。通过与IBM的合作,LTM将帮助企业大规模增强其网络韧性。” IBM印度和南亚区董事总经理Sandip Patel将其比作集体防御:“随着人工智能加速漏洞发现,整个生态系统的协作变得越来越重要。将LTM的工程和转型专长应用于Lightwell,可以帮助企业降低风险,构建更具韧性的软件供应链。”
为什么 IBM 和 Red Hat 需要集成商
红帽公司负责人工智能和基础设施合作伙伴的副总裁 Ryan King 最直接地解释了该计划为何需要合作伙伴渠道:“人工智能驱动的发现对补丁交付速度和交付能力的要求远远超出了任何单一供应商的能力范围。” 即使是来自漏洞清算中心的验证补丁,也必须根据客户的实际依赖关系图进行优先级排序,并在客户的管道中进行测试,最后在整个环境中部署,同时确保受保护的应用程序不会宕机。LTM 表示将承担这项工作,其目标是防止零日漏洞攻击和生产环境停机。
LTM 对产品组合的描述与计划一致,此次发布并未透露定价、上市日期或客户名单,因此这仅仅是针对基于 Lightwell 现有服务层级构建的服务的市场推广公告。这表明,Lightwell 的金融服务早期用户(包括美国银行、花旗集团、高盛、摩根大通和 Visa)之后,将有更广泛的企业用户群体通过 LTM 等集成商接入该计划。我们将密切关注首批部署的具体细节。




Amazon