오늘날의 소프트웨어 환경에서 오픈 소스는 중요한 역할을 하며 소프트웨어 개발자를 위한 기본 전략이다. 그런 이유로 애플리케이션 소프트웨어의 90% 이상이 무료 구성 요소로 구축되었다. 하지만 오픈 소스 구성 요소의 82% 이상이 위험도가 높다. 이는 기업은 오픈 소스 커뮤니티의 패치 제공을 기다리는 동안 소프트웨어 업데이트 및 유지 관리가 지연되는데, 이는 소프트웨어 제공 및 서비스 의무를 충족하지 못할 위험이 있음을 의미한다.
그러므로 리소스에 대한 보안과 중단 없는 지원을 보장하는 것은 최고 수준의 보안 및 무결성을 유지하면서 업계 발전을 지원하는 데 매우 중요하다.
디지털 엔지니어링 및 비즈니스 현대화 분야 글로벌 기업 퍼시스턴트 시스템(Persistent Systems)이 모든 패치, 버그 수정, 최신 소프트웨어 버전 통합을 통해 기업의 오픈 소스 소프트웨어를 안전하고 최신 상태로 유지할 수 있게 하는 오픈 소스 유지 관리 서비스를 출시했다.

이 서비스는 고객이 회사 운영의 연속성을 위해 모든 버전에서 오픈 소스 소프트웨어를 유지할 수 있게 돕는 최신 기술 지식 기반의 지원과 광범위하고 복잡한 소프트웨어를 다루는 전문가로 구성된 전담 팀으로 구성된다.
오픈 소스 유지 관리 서비스는 보안과 무결성을 유지하면서 구성 요소 업데이트에 중점을 두는 전담 팀을 통해 이러한 문제를 해결하는 것을 목표로 한다. 이는 대규모 언어 모델 및 생성 AI 등의 최첨단 기술을 활용하여 며칠이 아닌 몇 시간 만에 빠르고 고품질의 호환 가능하고 안전한 패치를 통해 운영을 최적화하고 효율성을 향상시키는 기업의 능력을 가속화한다.
퍼시스턴트는 맞춤형 오픈 소스 솔루션 서비스를 위해 두 가지 구독을 제공한다. 첫 번째는 오픈 소스 커뮤니티 내에서 솔루션을 사용할 수 없는 경우 사용자 지정 수정 사항을 통해 사용 가능한 솔루션에 대한 시기적절한 경고 및 지원을 제공한다. 프리미엄 구독은 자동화된 엔드투엔드 솔루션 배포를 제공하여 구현 프로세스를 간소화하는 포괄적인 패키지이다. 각 패치는 테스트를 거쳤으며 SLSA-3을 준수하고 프로젝트와 호환된다.
퍼시스턴트는 소프트웨어 공급망 보안 관리 전문업체인 리니제(Lineaje)와 파트너십을 맺고 고급 AI 기술과 기능을 오픈 소스 서비스에 통합했다. 리니제는 고객이 오픈 소스 구성 요소에 대한 가시성을 확보하고 공급망의 호환성, 무결성 및 보안을 기반으로 영향 평가 및 유지 관리 우선 순위를 제공할 수 있도록 지원한다.
이 서비스는 오픈 소스 소프트웨어 업데이트가 기존 소프트웨어 구성 요소와 호환되는지 확인하고, 잠재적인 취약점에 대한 VEX(Vulnerability Exploitability eXchange) 문서를 제공하며, 합리적인 지연 시간 내에 위험에 대해 사전 테스트된 인증 패치를 제공한다.
니티시 쉬리바스타바(Nitish Shrivastava), 퍼시스턴츠의 수석 부사장 겸 제품 책임자는 “모든 산업 분야의 기업은 소프트웨어 업데이트로 인해 일정이 크게 늦어지고 있으며, 오픈 소스 코드에서 발견된 많은 문제가 무기한 해결되지 않은 상태로 남아 있다.”라며, “우리 전문가 팀의 엔지니어링 사고 방식과 복잡한 소프트웨어 및 보안 문제를 설계하고 해결한 경험을 통해 오픈 소스 구성 요소에 대한 고품질 맞춤형 패치를 제공할 수 있어 고객은 운영 효율성을 향상하고 거버넌스 표준을 훨씬 더 많이 충족할 수 있다. 우리의 서비스는 단기간에 오픈 소스 소프트웨어 유지 관리를 위한 표준화된 서비스를 구축하고 오픈 소스 소프트웨어 커뮤니티 내 협업을 장려하여 성장에 기여하는 것을 목표로 한다.”고 말했다.
자베드 하산(Javed Hasan) 리니제 회장 겸 CEO는 “오픈 소스 코드는 현대 비즈니스의 소프트웨어 공급망에서 중요한 부분이다. 오픈 소스에 대한 심층적인 종속성 분석을 위한 공식 도구가 없으면 개발자와 보안 팀은 소프트웨어에 무엇이 있는지 알 수 없다.”라며, “대부분의 오픈 소스 구성 요소에 보안 및 유지 관리 문제가 만연하고, 취약점 중 64%에 사용 가능한 패치가 없다는 점을 고려하면, 관리되고 안전한 오픈 소스 구성 요소가 절실히 필요하다. 소프트웨어 개발 회사의 이러한 중요한 격차를 메우기 위해 퍼시스턴트의 오픈 소스 서비스에 리니제 오픈 소스 관리 기술이 선택되어 기쁘다.”고 말했다.
관련기사
- 전문지식 없이도 LLM 앱 구축하는 완전 관리형 서비스 '스노우플레이크 코텍스'
- 델 테크놀로지, 허깅 페이스와 온프레미스 생성AI 구축 협력
- [Success Story] DNEG, 레드햇 오픈시프트로 1억 개 이상의 디지털 자산 메타데이터 관리
- 컨테이너 관리·자동화 위한 신규 기능 추가된 '레드햇 RHEL 9.3'
- 단일화된 에지 플랫폼으로 관리가 편한 '레드햇 디바이스 엣지'
- 인간처럼 실수 통해 배우는 새로운 AI 학습 방법 'LeMa'
- '디노도 플랫폼' 생성AI 기반 데이터관리 셀프서비스 강화
- EDB, ‘스플릿그래프’ 인수로 빅데이터·AI 역량 강화
- 국내 환경에 최적화된 노코드 MLOps, 오픈소스로 공개된다
- 센드버드, 오픈소스 LLM ‘라마2’ 지원...선택의 폭 확장
- [기고]“80% 이상의 오픈 소스 취약점, 해결책은”
- AI 기반 오픈소스 SW 공급망 보안 솔루션
- 소프트웨어 테스트 과정에 AI 채택률 ‘78%’
- 데이터가 곧 경쟁력, 오픈 소스 인텔리전스 시장 증가세
- AI·MLOps로 강화되는 소프트웨어 공급망 보안 'ML-BOM'
- 규제준수·사이버 위협 증가로 "공급망 보안" 탄탄한 성장세
- 더 확장된 소프트웨어의 수명 연장 서비스 ‘리미니 커스텀’
- 소프트웨어 공급망 공격 심각, 기업 54% "지난 1년간 피해 경험"
