Finansiering

Dawnguard hæver 3,3 mio. dollars, da cybersikkerhed flytter sig fra opdækning til design

mm
Føj Unite.AI til dine foretrukne kilder på Google

Dawnguard har lancere sin sikkerhedsarkitekturautomatiseringsplatform til offentligheden, sammen med en ny $3,3 millioner pre-seed-udvidelse, der bringer virksomhedens samlede finansiering til over $6,3 millioner. Den New York- og Amsterdam-baserede startup positionerer sig omkring en klar tese: Da AI-assisteret ingeniørarbejde accelererer, hvorledes software designes, skrives og deployes, kan sikkerhed ikke længere vente, til systemerne allerede er i produktion.

Den nye finansiering inkluderer støtte fra eksisterende investor BNVT Capital, med ny deltagelse fra Curiosity VC og eCAPITAL. Dawnguard åbner også en kontor i New York City, hvilket markerer en bredere fremrykning ud over dens europæiske base, da virksomheden flytter sig fra designpartnerskaber til generel tilgængelighed.

Sikkerhedsproblemet flytter sig tidligere

I årevis har cybersikkerhed været organiseret omkring opdækning, alarmering, incidentrespons og patchning. Disse funktioner er stadig nødvendige, men de indtræffer ofte i processen efter, at de vigtigste beslutninger allerede er truffet: Hvordan cloud-systemer struktureres, hvilke tjenester der er forbundet, hvordan data flyder, hvilke adgangsmodeller der bruges, og hvilke antagelser der er bygget ind i arkitekturen.

Denne timing er vigtig. En misconfigureret database, en for permissiv identitetsmodel eller et usikkert netværksmønster er ikke altid en simpel fejl, der kan patches ren efter lancering. I mange tilfælde afspejler det arkitektonisk formål eller en lukke mellem, hvad sikkerhedsteams troede blev bygget, og hvad ingeniørteam faktisk deployede.

Dawnguards platform er designet til at lukke denne lukke. I stedet for kun at scannen færdige miljøer, fokuserer virksomheden på at omdanne sikker arkitektur til deploybar infrastruktur, hvilket giver sikkerheds- og ingeniørteam et fælles arbejdsområde, hvor design kan oprettes, gennemgås, oversættes til Infrastructure as Code og kontinuerligt valideres mod, hvad der kører i produktion.

Fra arkitekturdiagrammer til Infrastructure as Code

På sin website beskriver Dawnguard produktet over tre kerne arbejdsprocesser: Design, Discover og Deploy. Design-laget tillader team at generere cloud-arkitekturer fra prompts, kode, dokumenter eller billedhenvisninger, derefter forfine dem på en samarbejdskanvas. Platformen understøtter AWS, Azure og Google Cloud, og tillader team at definere ikke-funktionelle krav, der kan oversættes til strukturerede arkitekturbeslutninger.

Det er vigtigt, fordi arkitekturarbejde ofte lever i statiske diagrammer, præsentationer, regneark eller dokumentation, der kan blive forældet, så snart implementeringen begynder. Dawnguards tilgang er at gøre arkitekturmodellen selv mere håndterbar. Design kan konverteres til deploybar Infrastructure as Code, hvilket hjælper med at reducere afstanden mellem, hvad der blev godkendt, og hvad der til sidst bliver leveret.

For ingeniører gør dette sikkerhed til noget, der er indbygget i byggeprocessen. Dawnguard siger, at deres ingeniørarbejdsgang kan generere produktionsklar Infrastructure as Code, der er tilpasset en organisations miljø og krav, mens det automatisk anvender guardrails og reducerer sikkerhedsreview-cykler.

At kortlægge, hvad der allerede eksisterer

Platformen er ikke begrænset til nye systemer. Dawnguards Discover-produkt forbinder til eksisterende AWS-, Azure- eller GCP-miljøer via læseadgang, derefter importerer ressourcer og relationer automatisk. Målet er at hjælpe team med at visualisere, hvordan tjenester, data butikker og infrastrukturkomponenter er forbundet på tværs af et live cloud-miljø.

Det er vigtigt, fordi mange organisationer ikke har en pålidelig, aktuel kort over deres cloud-aktiver. Miljøer ændrer sig hurtigt, team deployer uafhængigt, og arkitekturdokumentation følger ofte virkeligheden efter. Dawnguards system er designet til at fremhæve ikke kun, hvad der eksisterer, men også relationerne mellem tjenester og de sikkerheds- eller optimeringsproblemer, der skabes af disse relationer.

Virksomheden understreger også AI-drevne indsighter, der kan identificere sikkerhedsrisici, misconfigurations og optimeringsmuligheder i kontekst. I stedet for at behandle hvert problem som en isoleret advarsel, binder Dawnguard indsighter til organisationens krav, standarder og guardrails.

En anden type Shift Left

Shift left” har været en almindelig frase i cybersikkerhed i årevis, som regel betyder, at sikkerhedstjek skal ske tidligere i udviklingslivscyklussen. Dawnguards version går længere opstrøms. Virksomheden prøver ikke kun at teste kode tidligere; den prøver at validere systemdesignet, før koden eller cloud-konfigurationen størkner til virkelighed.

Deres sikkerhedsarbejdsgang tillader organisationer at oversætte politikker, standarder og regulatoriske krav til guardrails, der kan anvendes på tværs af AWS, Azure og GCP. Arkitekturer kan derefter vurderes mod disse guardrails tidligt i designprocessen, med sikkerheds- og ingeniørteam, der samarbejder gennem fælles review-arbejdsprocesser.

Det er her, Dawnguards timing bliver relevant. AI-kodningsværktøjer gør det lettere for team at generere software hurtigt, men hastighed kan også øge risikoen for, at usikre mønstre skabes, før governance følger med. Hvis ingeniørarbejde bliver mere autonomt, kan sikkerhedsprocesser, der afhænger af manuelle review-køer, blive vanskeligere at skala.

Bygget af cybersikkerhedsveteraner

Dawnguard blev grundlagt af Mahdi Abdulrazak, CEO, og Kim van Lavieren, CTO, med et team, der inkluderer cybersikkerheds- og teknologi-erfaring fra store virksomheder, cloud- og militærmiljøer. Virksomheden siger, at deres mission er at omdefinere “sand shift left-sikkerhed” ved at gøre sikkerhed en del af systemdesignet i stedet for noget, der tilføjes efter deployment.

Denne baggrund hjælper med at forklare virksomhedens fokus. Dawnguard præsenterer ikke cloud-sikkerhed kun som et scanning-problem eller et compliance-rapportering-problem. Det behandler arkitektur som kontrollaget, hvor sikkerhed, compliance, resilience, ydeevne, bæredygtighed og omkostningsbeslutninger stadig mere konvergerer.

Virksomhedens website nævner også, at Dawnguard er ISO 27001-tilpasset, med ISO 42001 og SOC 2 nævnt som kommende snart.

Den større skift mod design-fokuseret sikkerhed

Dawnguards lancering afspejler en bredere forandring i cybersikkerhed. Virksomhederne forlader ikke opdækning og respons, men disse værktøjer er ikke længere nok på egen hånd. Da cloud-systemer bliver mere komplekse og AI ændrer, hvordan software bygges, skabes der mere risiko, før traditionelle sikkerhedsværktøjer har noget at scannen.

Det skaber plads til et design-fokuseret sikkerhedslag: Et, der hjælper team med at model-systemer tidligere, kodekrav til arkitektur, generere infrastruktur fra godkendte design og kontinuerligt tjekke, om produktion stadig matcher intention.

Udfordringen for Dawnguard vil være gennemførelse. Sikkerhedsteam står allerede over for travle værktøjsstakke, og ingeniørteam er forsigtige over for platforme, der langsommere dem. For at blive varig infrastruktur må Dawnguard bevise, at sikkerhed-til-design-arbejdsprocesser kan reducere ombygning, forbedre synlighed og hjælpe team med at levere hurtigere uden at omdanne arkitektur-gennemgang til endnu en bureaukratisk port.

Alligevel er retningen bemærkelsesværdig. Hvis AI accelererer software-skabelse, kan den næste sikkerhedsgrænse ikke være en hurtigere advarsel-konsol. Det kan være evnen til at forhindre fejlbehæftede systemer i at blive bygget fra starten.

Antoine er en visionær leder og medstifter af Unite.AI, drevet af en urokkelig passion for at forme og fremme fremtiden for AI og robotteknologi. En serieiværksætter, han tror, at AI vil være lige så omvæltende for samfundet som elektricitet, og han bliver ofte fanget i at tale om potentialet for omvæltende teknologier og AGI.

Som en futurist, er han dedikeret til at udforske, hvordan disse innovationer vil forme vores verden. Derudover er han grundlægger af Securities.io, en platform, der fokuserer på at investere i skarp teknologi, der gendefinerer fremtiden og omformer hele sektorer.