Lightwell açık kaynak güvenliği çözümleri, yazılım ekosisteminin en temel kırılma noktalarından birine odaklanarak resmi olarak pazara sunuldu. Modern yazılım geliştirme süreçlerinde kritik bir rol oynayan açık kaynak kodlu altyapılar, günümüzde devasa veri hacimleri ve yapay zeka destekli siber tehditler nedeniyle ciddi risklerle karşı karşıya kalıyor. IBM ve Red Hat, bu tehditlere karşı geliştirdikleri Lightwell açık kaynak güvenliği platformunun ticari lansmanını gerçekleştirdi. Şirketin yaptığı açıklamaya göre yeni hizmet, kurumların mevcut sistemlerinde kesintiye yol açan karmaşık ve riskli sürüm yükseltmelerine gerek kalmadan açık kaynak kod risklerini azaltmayı hedefliyor.
Günümüzde kurumsal yazılım kod tabanlarının %90’a varan kısmını açık kaynaklı kütüphaneler oluşturuyor. Ancak geleneksel yama yönetim süreçleri, sürekli ortaya çıkan yeni nesil güvenlik açıklarına yetişmekte yetersiz kalabiliyor. IBM ve Red Hat tarafından geliştirilen altyapı, üretken yapay zeka destekli otomasyon hatlarını insan mühendisliğiyle birleştirerek, yazılım bağımlılıklarındaki açıkları tespit etmeyi ve doğrulanmış iyileştirmeleri doğrudan aktif iş akışlarına aktarmayı vaat ediyor.
İçindekiler
Lightwell Açık Kaynak Güvenliği Hangi Hizmetleri Sunuyor?
Şirketlerin ortaklaşa duyurduğu platform, kurumsal güvenlik ve uyumluluk ihtiyaçlarına yanıt vermek üzere iki temel katmandan oluşuyor. Geliştirilen bu mimari sayesinde Lightwell açık kaynak güvenliği ekosistemi hem geniş ölçekli kütüphane desteği hem de sektörel tehdit koordinasyonu sağlıyor:
- Lightwell Network: Genel kullanıma sunulan bu katman; Java ve Python da dahil olmak üzere ana yazılım ekosistemlerinde dijital olarak imzalanmış ve sertifikalandırılmış 6.500’den fazla uygulama katmanı bağımlılığı barındırıyor. Kurumlar, kod kayması riski yaşamadan dijital imzalı ikili dosyalara, kaynak kodlara ve Yazılım Malzeme Listelerine (SBOM) doğrudan erişebiliyor.
- Lightwell Clearinghouse Premier: Sınırlı erişim aşamasında olan bu katman ise güvenli yama ambargoları ve dikey tehdit koordinasyonu sağlamak amacıyla kurgulandı. İlk aşamada finansal hizmetler sektörüne odaklanan hizmetin, ilerleyen süreçte kamu, sağlık ve telekomünikasyon gibi kritik altyapı sektörlerine genişletilmesi planlanıyor.

Açık kaynak tedarik zincirini güvence altına almak, sektör genelinde çok katmanlı bir güvenlik yaklaşımı gerektiriyor. Piyasada halihazırda Snyk, Sonatype ve GitHub Advanced Security gibi ticari çözümler yazılım bağımlılık taraması yaparken; SLSA (Supply-chain Levels for Software Artifacts) gibi açık standartlar da kod bütünlüğünü korumaya odaklanıyor. Pazara yeni giren Lightwell açık kaynak güvenliği platformu ise bu ekosistemdeki rakiplerinden farklı olarak, yapay zeka otomasyonunu doğrudan kurumsal Red Hat mühendislik ölçeğiyle birleştirip kesintisiz geriye dönük yama (backporting) desteği sunmasıyla öne çıkmayı hedefliyor.
IBM, Red Hat ve Deloitte Güçlerini Birleştirdi: Yazılım Tedarik Zincirinde “Lightwell” Dönemi!
Red Hat Türkiye, Merkez Asya ve Kafkaslar Genel Müdürü Haluk Tekin ile Dijital Geleceğe Yolculuk
Red Hat AI Factory NVIDIA Ortaklığı Pilot Aşamasını Geride Bıraktırıp Üretime Geçiriyor
Geriye Dönük Yama Teknolojisi Nasıl Çalışıyor?
Sistem mimarlarının ve yazılım ekiplerinin karşılaştığı en büyük zorluklardan biri, tek bir güvenlik açığını kapatmak için tüm yazılım kütüphanesini üst akıştaki (upstream) yeni sürümüne geçirme zorunluluğudur. Bu durum, haftalar süren regresyon testlerine, kod kırılmalarına ve üretim ortamlarının kilitlenmesine yol açabiliyor.
Şirketin paylaştığı bilgilere göre Lightwell açık kaynak güvenliği altyapısı, yapay zeka destekli iyileştirme motorunu kullanarak kritik düzeltmeleri doğrudan kurumların aktif olarak kullandığı spesifik ve uzun ömürlü yazılım sürümlerine geriye dönük olarak aktarıyor. Bu sayede geliştirici ekipler, üst akıştaki ana sürümlere geçiş yapmaya zorlanmadan mevcut sistemlerini güvenle koruyabiliyor.
Ekosistem ve Sektörel İş Birlikleri
Platform, Red Hat’in geleneksel “önce üst akış” (upstream-always) prensibine sadık kalarak geliştirilen güvenlik yamalarını açık kaynak topluluklarıyla paylaşıyor. Böylece ticari korumalar sağlanırken açık kaynak topluluğunun sürdürülebilirliği de desteklenmiş oluyor. Kurumsal benimsemeyi hızlandırmak amacıyla platformun teknoloji ve dağıtım ağında küresel ölçekteki birçok önemli şirket yer alıyor:
- Teknoloji Sağlayıcıları: Amazon Web Services (AWS), AMD, F5, GitLab, Intel, JFrog, Microsoft, NVIDIA, Palo Alto Networks ve ServiceNow.
- Danışmanlık ve Entegrasyon Ortakları: IBM Consulting, Red Hat Consulting, Accenture, Deloitte, EY, HCLTech, Infosys, Kyndryl ve TCS gibi global sistem entegratörleri.
Sonuç olarak, Lightwell açık kaynak güvenliği çözümü; üretken yapay zeka otomasyonu, geniş ortaklık ağı ve geriye dönük yama yetenekleriyle kurumsal yazılım tedarik zincirindeki kritik yürütme darboğazlarını ortadan kaldırmayı hedefleyen kapsamlı bir altyapı adımı olarak teknoloji dünyasında yerini alıyor.