fr.wedoany.com Rapport : IBM, Red Hat et Palo Alto Networks ont annoncé l’élargissement de leur collaboration dans le cadre du programme de réponse aux vulnérabilités Project Lightwell, visant à renforcer la sécurité logicielle, en particulier dans les environnements open source et les systèmes d’entreprise critiques. Les trois entreprises intègrent leurs technologies respectives pour favoriser la détection précoce des vulnérabilités et le déploiement de protections, afin de faire face aux défis croissants posés par les menaces pilotées par l’intelligence artificielle.
Au cœur de cette collaboration se trouve la création d’un modèle de défense combinant réponse immédiate et correction continue. Palo Alto Networks fournit des correctifs virtuels au niveau réseau, permettant de bloquer les exploitations en temps réel lors d’une attaque ; IBM et Red Hat sont chargés de développer et de déployer les correctifs logiciels structurels finaux. Ce mécanisme de coordination unifie l’ensemble du cycle de défense.

Les trois entreprises soulignent que l’intelligence artificielle transforme le paysage de la cybersécurité : les outils basés sur l’IA permettent de détecter les vulnérabilités plus rapidement, tout en facilitant leur exploitation par des acteurs malveillants. Nikesh Arora, PDG de Palo Alto Networks, a déclaré que l’IA a réduit le délai entre la découverte d’une vulnérabilité et son exploitation de plusieurs semaines à quelques minutes, rendant le modèle de correctif traditionnel difficile à suivre. Arvind Krishna, président et PDG d’IBM, a indiqué que Project Lightwell avait pour objectif initial de protéger l’écosystème des logiciels open source, et que cette extension étend la protection au niveau réseau, permettant ainsi un cycle de défense unifié.
Le flux de travail concret de la collaboration comprend deux actions clés : la protection immédiate et la correction structurelle. La première consiste en ce que Palo Alto Networks déploie des correctifs virtuels sur le réseau pour bloquer l’exploitation des vulnérabilités à la source ; la seconde repose sur la fourniture par IBM et Red Hat de correctifs logiciels validés, que les organisations peuvent tester et déployer. Cette approche s’appuie sur un investissement de 5 milliards de dollars d’IBM et Red Hat dans le domaine de la sécurité open source, et s’intègre à la plateforme de sécurité de Palo Alto Networks.
Les capacités clés de la solution conjointe couvrent plusieurs domaines : la protection inclut les environnements open source, les applications commerciales, les systèmes de technologies opérationnelles (OT) et les appareils connectés (comme dans les environnements médicaux) ; des correctifs virtuels peuvent être déployés avant que les mises à jour officielles des logiciels concernés ne soient disponibles, offrant une protection préventive ; la protection au niveau réseau peut être activée le jour même de la découverte d’une vulnérabilité, accélérant ainsi le processus de réponse. En outre, les trois entreprises prévoient de mettre en place un mécanisme sécurisé de partage d’informations sur les vulnérabilités, en fournissant des données de tentatives d’exploitation réelles via la télémétrie anonyme, afin d’améliorer la divulgation coordonnée et d’accélérer le développement de mesures d’atténuation.
Pour aider les organisations à adopter cette stratégie, IBM propose également un soutien via ses services de conseil en sécurité. Grâce à IBM Security Services, les clients peuvent identifier les vulnérabilités critiques, prioriser les mesures d’atténuation, et déployer et valider des correctifs dans des environnements complexes. Cette couche de services vise à aider les entreprises à gérer plus efficacement l’ensemble du cycle de vie des vulnérabilités.
L’extension de Project Lightwell marque une évolution vers un modèle de sécurité plus dynamique et plus collaboratif. IBM, Red Hat et Palo Alto Networks espèrent, grâce à la combinaison de l’intelligence, de l’automatisation et de la collaboration entre fournisseurs, réduire le temps d’exposition aux vulnérabilités, jetant ainsi les bases d’une défense réseau adaptative capable de répondre à la vitesse exigée par l’ère de l’intelligence artificielle.
Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com









