IBM жана Red Hat компаниясы жасалма интеллект жана 20 000 инженер тарабынан иштелип чыккан коммерциялык, ачык булактуу коопсуздук кызматы болгон Project Lightwellди ишке киргизишти.

IBM жана Red Hat демилгенин башталышын жарыялашты Лайтвелл долбоору, анын алкагында компаниялар инвестиция салууну көздөп жатышат 5 миллиард доллар ачык булактуу программалык камсыздоону жана программалык камсыздоону жеткирүү чынжырларын коргоо максатында. Долбоор корпоративдик кардарлар тарабынан колдонулган ачык булактуу компоненттердеги алсыздыктарды аныктоо, текшерүү жана оңдоо үчүн "ишенимдүү координация борбору" катары көрсөтүлөт.

жүрөк Лайтвелл долбоору — Red Hat компаниясынын корпоративдик ачык булактуу колдоосунун калыптанган моделин өз продукцияларынан тышкары кеңейтүү. Компания мурда патчтарды негизинен өз платформаларынын компоненттери үчүн сынап, кол коюп, жеткирип жана жөнөтүп келген болсо, эми алар бул ыкманы кеңири көз карандылыктарга: көз карандысыз китепканаларга, тилдик куралдар чынжырларына, жасалма интеллект алкактарына жана маалыматтарды агымдык иштетүү платформаларына колдонууну каалашат.

IBM жана Red Hat компаниялары ишкана кардарларына программалык камсыздоонун белгилүү бир версияларында табылган коопсуздук көйгөйлөрү жөнүндө кабарлоого, текшерилген оңдоолорду алууга жана аларды учурдагы куруу жана жеткирүү чынжырларына интеграциялоого мүмкүндүк берүүнү пландаштырууда. Red Hat кардарлар Artifactory, Nexus же Maven сыяктуу куруу куралдарын Red Hatтын коопсуз реестрине жөнөтө ала тургандыгын өзгөчө белгилейт; андан кийин компания дайындалган пакет версиялары үчүн оңдолгон артефакттарды сканерлейт, артефакттарды жүктөйт, текшерет, кол коёт жана жеткирет.

Lightwell долбоору сунушталат коммерциялык жазылуу. Рейтер шилтеме менен IBM программалык камсыздоосунун улук вице-президенти Роб Томастын билдирүүсүндө кызмат "кийинки 30 күндүн ичинде" коммерциялык жактан жеткиликтүү болот деп күтүлүүдө, баасы колдонулган пакеттердин санына жараша аныкталышы мүмкүн. IBM компаниясынын айтымында, кардарлар ачык булактуу компоненттери өндүрүштө колдонуу үчүн коопсуз экендиги жөнүндө клирингдик борбордон кепилдик ала алышат.

Долбоорго андан ашык катышуучулар катышаарын жарыялады 20 миң инженер IBM жана Red Hat, ошондой эле массалык алсыздыкты талдоо, сорттоо, артыкчылыктарды аныктоо жана патчтарды текшерүү үчүн жасалма интеллектти колдонуу. Red Hat жасалма интеллект баштапкы маалыматтарды иштетүүнү тездетүү куралы катары каралаарын, ал эми маанилүү чечимдер жогорку деңгээлдеги иштеп чыгуунун, арткы порттун шайкештигинин жана жоопкерчиликтүү алсыздыкты ачыктоо жол-жоболорунун контекстин түшүнгөн инженерлерде калышы керектигин баса белгилейт.

"Лайтвелл" долбоорунун алгачкы катышуучулары ири финансылык институттар болгон, анын ичинде Bank of America, BNY, Citi, Goldman Sachs, JPMorganChase, Mastercard, Morgan Stanley, Royal Bank of Canada, State Street, Visa жана Wells FargoБул ишке ашыруулар менен IBM жана Red Hat татаал программалык камсыздоо чынжырларындагы алсыздыктарды аныктоо, текшерүү жана оңдоо процесстерин практика жүзүндө колдонууну көздөп жатышат.

IBM көйгөйдүн масштабын өзүнчө баса белгилейт: компания өзү көбүрөөк колдонот 62 миң ачык булактуу пакеттер жана андан да көп тармакта терең тажрыйбага ээ деп ырастайт 10 миң алардын ичинен. IBM жана Red Hat компаниялары буга чейин тажрыйба топтогон тармактардын мисалдарына төмөнкүлөр кирет: Linux, Java, Kubernetes, Kafka, Ansible, Terraform, Flink жана Cassandra.

Lightwell долбоору, негизинен, ачык булактуу көз карандылыктарды тейлөөнү жана текшерүүнү өз алдынча корпоративдик продуктуга айландыруу аракетине окшош. Коомчулук үчүн негизги суроо, акы төлөнүүчү IBM/Red Hat алкагынын чегинде калбай, оңдоолор чындап канчалык тездик менен жогору көтөрүлөт деген суроо болот. Долбоордун расмий сүрөттөмөсүндө компаниялар бир эле учурда кардарларга текшерилген оңдоолорду жеткирүүнү жана жоопкерчиликтүү ачыктоо процесси аркылуу ачык булактуу долбоорлорго патчтарды кошууну убада кылышат.

Source: linux.org.ru

DDoS коргоосу, VPS VDS серверлери бар сайттар үчүн ишенимдүү хостинг сатып алыңыз 🔥 DDoS коргоосу, VPS VDS серверлери бар ишенимдүү веб-сайт хостингин сатып алыңыз | ProHoster