IBM、Red Hat 与 Palo Alto 联手保护开源软件安全
创始人
2026-06-28 21:16:35
0

此次合作将综合运用 Palo Alto 的网络级虚拟补丁技术(集成于其 Prisma 安全软件中),以及 IBM 与 Red Hat 联合推进的 Project Lightwell 软件修复项目。该项目旨在帮助企业加固开源软件的安全防线。与此同时,双方厂商的漏洞情报数据也将共同用于威胁检测与修复工作。

IBM 援引 Worldmetric 的研究数据指出,开源软件已成为现代企业基础设施的核心支柱,超过90%的《财富》500强企业依赖开源软件运营。

IBM 与 Red Hat 表示,目前已与多家机构联合开展 Project Lightwell 的早期测试,合作方包括美国银行、纽约梅隆银行、花旗银行、高盛、摩根大通、万事达卡、摩根士丹利、加拿大皇家银行、道富银行、Visa 和富国银行。

此次 Palo Alto、IBM 与 Red Hat 三方合作的核心内容包括以下几个方面:

漏洞覆盖范围:为开源软件、商业应用程序、运营技术环境及互联设备提供全面防护。

超前防护能力:在官方补丁发布之前,企业即可获得虚拟补丁保护,从而在修复工作推进期间有效降低安全风险。

快速响应部署:一旦发现新漏洞,网络层面的防护措施可在当天完成部署,并以缩短从漏洞验证发现到防护落地的时间为长期目标。

三方公司还表示,计划在参与合作的软件厂商、技术提供商和安全团队之间建立安全的漏洞信息共享机制,以加速防护方案的开发,并提供关于真实漏洞利用尝试的匿名遥测数据。

Palo Alto Networks 董事长兼首席执行官 Nikesh Arora 在声明中表示:"AI 已将漏洞从被发现到被利用的窗口期从数周压缩至几分钟,传统的补丁修复方式已无法跟上这一节奏。通过与 IBM 和 Red Hat 合作,我们正在将主动权重新交还给防御方。这一强强联合让我们能够在网络层面中和威胁,同时确保全球客户的业务不间断运行。"

此外,双方今年早些时候还宣布合作推出一项服务,专门帮助企业发现、评估并优先处理云端 AI 应用部署中存在的安全与合规风险。

Q&A

Q1:Project Lightwell 是什么?它的主要目标是什么?

Q2:Palo Alto 的虚拟补丁技术有什么优势?

A:Palo Alto 的虚拟补丁技术基于网络层实现,最大优势在于速度和超前防护能力。当新漏洞被发现时,相关网络防护措施可在当天完成部署,无需等待官方补丁发布。这对于应对 AI 驱动的威胁尤为关键,因为 AI 已将漏洞从发现到被利用的时间窗口从数周大幅压缩至几分钟,传统补丁方式已难以应对。

Q3:哪些企业已经在参与 Project Lightwell 的早期测试?

A:目前已有多家知名金融机构参与 Project Lightwell 的早期测试,包括美国银行、纽约梅隆银行、花旗银行、高盛、摩根大通、万事达卡、摩根士丹利、加拿大皇家银行、道富银行、Visa 和富国银行。这些机构均为全球系统性重要金融机构,其参与也体现了该项目在企业级安全领域的重要价值。

相关内容

最新资讯

【花山论见】整治填报乱象 共建... 6月23日起,2026年各地高考成绩陆续公布,志愿填报迎来关键窗口期。作为衔接基础教育与高等教育的重...
乌克兰空军称,乌军一架米格-2... 据乌克兰“RBC.UA”新闻网等媒体报道,乌克兰空军27日在社交平台上发布声明称,乌军一架米格-29...
央视披露:俄乌冲突累计伤亡人数... 6月18日,俄罗斯首都莫斯科遭遇大规模无人机袭击。距克里姆林宫约15公里的一座炼油厂遇袭爆炸,浓烟遮...
银行卡、支付宝、游戏账号、社交... 微信支付宝余额、理财、游戏道具、社交账号、云相册等都属于数字遗产,能否继承不以平台规则为准,核心看资...
如何为有成长困惑的家庭挑选适配... 随着当代家庭对子女成长和家庭关系重视程度的提升,不少0-18岁孩子的家长正面临诸多实际的教育困扰,小...
别再死磕985!各省双非宝藏学... 大家好,我是小汉。 不少家长和考生都有个固化思维,盯着985、211不放,觉得只有这些学校才能找到好...
大理州云龙县:百封信笺跨山海 ... 近年来,云龙县为深入贯彻落实各族青少年交流计划,聚焦青少年思想引领,多措并举开展夏令营、研学、思政课...
2026年丰台区老牌民办学校与... 2026年丰台区老牌民办学校与新建学校的对比观察 看了很多择校文章,最后发现一个规律:大部分文章要么...
寻找照片中的TA丨“天路”照片... 2006年7月1日举世瞩目的青藏铁路全线通车千年雪域高原彻底告别闭塞正式通车前几日在拉萨市当雄县公塘...