Finanzierung

Dawnguard erhält 3,3 Millionen US-Dollar, da sich die Cybersicherheit von der Erkennung zur Gestaltung verlagert

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Dawnguard hat seine Plattform für die Automatisierung von Sicherheitsarchitekturen der Öffentlichkeit zugänglich gemacht, zusammen mit einer neuen Finanzierungsrunde von 3,3 Millionen US-Dollar, die die Gesamtfinanzierung des Unternehmens auf über 6,3 Millionen US-Dollar bringt. Das in New York und Amsterdam ansässige Startup positioniert sich um eine klare These: Da die AI-gestützte Ingenieurarbeit die Geschwindigkeit, mit der Software entworfen, geschrieben und bereitgestellt wird, beschleunigt, kann die Sicherheit nicht länger warten, bis die Systeme bereits in Produktion sind.

Die neue Finanzierung umfasst die Beteiligung des bestehenden Investors BNVT Capital sowie neue Beteiligungen von Curiosity VC und eCAPITAL. Dawnguard eröffnet auch ein Büro in New York City, was einen weiteren Schritt beyond seine europäische Basis markiert, da das Unternehmen von Design-Partnerschaften zu allgemeiner Verfügbarkeit übergeht.

Das Sicherheitsproblem bewegt sich nach vorne

Seit Jahren wurde die Cybersicherheit größtenteils um die Erkennung, Alarmierung, Reaktion auf Vorfälle und Patching organisiert. Diese Funktionen bleiben notwendig, aber sie treten oft in den Prozess ein, nachdem die wichtigsten Entscheidungen bereits getroffen wurden: Wie Cloud-Systeme strukturiert sind, welche Dienste verbunden sind, wie Daten fließen, welche Zugriffsmodelle verwendet werden und welche Annahmen in die Architektur eingebaut sind.

Diese Zeit ist wichtig. Eine falsch konfigurierte Datenbank, ein zu permissives Identitätsmodell oder ein unsicheres Netzwerkmodell ist nicht immer ein einfacher Bug, der nach dem Start einfach gepatcht werden kann. In vielen Fällen spiegelt es die architektonische Absicht wider oder eine Lücke zwischen dem, was Sicherheitsteams dachten, was gebaut wird, und dem, was die Ingenieursteams tatsächlich bereitgestellt haben.

Dawnguards Plattform ist darauf ausgelegt, diese Lücke zu schließen. Anstatt nur fertige Umgebungen zu scannen, konzentriert sich das Unternehmen darauf, sichere Architekturen in bereitstellbare Infrastrukturen umzuwandeln und Sicherheits- und Ingenieursteams einen gemeinsamen Arbeitsbereich zu bieten, in dem Entwürfe erstellt, überprüft, in Infrastruktur als Code übersetzt und kontinuierlich gegen das überprüft werden können, was in der Produktion läuft.

Von Architekturdiagrammen zu Infrastruktur als Code

Auf seiner Website beschreibt Dawnguard das Produkt in drei Kernworkflows: Design, Discover und Deploy. Die Design-Ebene ermöglicht es Teams, Cloud-Architekturen aus Prompts, Code, Dokumenten oder Bildreferenzen zu generieren und sie auf einer kollaborativen Leinwand zu verfeinern. Die Plattform unterstützt AWS, Azure und Google Cloud und ermöglicht es Teams, nicht-funktionale Anforderungen zu definieren, die in strukturierte Architekturentscheidungen übersetzt werden können.

Das ist wichtig, weil Architekturarbeiten oft in statischen Diagrammen, Präsentationen, Tabellen oder Dokumentationen leben, die bereits veraltet sein können, sobald die Implementierung beginnt. Dawnguards Ansatz besteht darin, das Architekturmodell selbst handhabbarer zu machen. Entwürfe können in bereitstellbare Infrastruktur als Code umgewandelt werden, was den Abstand zwischen dem, was genehmigt wurde, und dem, was letztendlich ausgeliefert wird, verringert.

Für Ingenieure wird die Sicherheit dadurch aus einem späten Überprüfungsobstakel zu etwas, das in den Build-Prozess eingebettet ist. Dawnguard sagt, dass sein Ingenieur-Workflow produktionsreife Infrastruktur als Code generieren kann, der mit der Umgebung und den Anforderungen eines Unternehmens übereinstimmt, während er automatisch Schutzmechanismen anwendet und Sicherheitsprüfzyklen reduziert.

Das Abbilden dessen, was bereits existiert

Die Plattform ist nicht auf neue Systeme beschränkt. Dawnguards Discover-Produkt verbindet sich mit bestehenden AWS-, Azure- oder GCP-Umgebungen über schreibgeschützten Zugriff und importiert Ressourcen und Beziehungen automatisch. Das Ziel ist es, Teams dabei zu helfen, zu visualisieren, wie Dienste, Daten speicher und Infrastrukturkomponenten in einer Live-Cloud-Umgebung verbunden sind.

Das ist wichtig, weil viele Organisationen keine zuverlässige, aktuelle Karte ihrer Cloud-Besitzungen haben. Umgebungen ändern sich schnell, Teams deployieren unabhängig voneinander und Architekturdokumentationen bleiben oft hinter der Realität zurück. Dawnguards System soll nicht nur zeigen, was existiert, sondern auch die Beziehungen zwischen Diensten und die Sicherheits- oder Optimierungsprobleme, die durch diese Beziehungen entstehen.

Das Unternehmen betont auch AI-getriebene Erkenntnisse, die Sicherheitsrisiken, Fehlkonfigurationen und Optimierungspossibilitäten im Kontext identifizieren können. Anstatt jedes Problem als isolierten Alarm zu behandeln, bindet Dawnguard Erkenntnisse an die Anforderungen, Standards und Schutzmechanismen des Unternehmens.

Ein anderer Shift nach links

Shift left“ ist ein gängiger Begriff in der Cybersicherheit, der normalerweise bedeutet, dass Sicherheitsprüfungen früher im Entwicklungszyklus stattfinden sollten. Dawnguards Version geht noch weiter upstream. Das Unternehmen versucht nicht nur, Code früher zu testen, sondern auch die Systemdesigns zu validieren, bevor der Code oder die Cloud-Konfiguration in Wirklichkeit erstarrt.

Sein Sicherheits-Workflow ermöglicht es Organisationen, Richtlinien, Standards und regulatorische Anforderungen in Schutzmechanismen zu übersetzen, die über AWS, Azure und GCP angewendet werden können. Architekturen können dann gegen diese Schutzmechanismen früh im Designprozess bewertet werden, wobei Sicherheits- und Ingenieursteams über gemeinsame Überprüfungs-Workflows zusammenarbeiten.

Das ist der Zeitpunkt, an dem Dawnguards Timing relevant wird. AI-Coding-Tools machen es Teams einfacher, Software schnell zu generieren, aber die Geschwindigkeit kann auch das Risiko erhöhen, dass unsichere Muster erstellt werden, bevor die Governance nachzieht. Wenn die Ingenieurarbeit autonomer wird, können Sicherheitsprozesse, die auf manuelle Überprüfungsqueuen angewiesen sind, immer schwieriger zu skalieren sein.

Erstellt von Cybersicherheitsexperten

Dawnguard wurde von Mahdi Abdulrazak, CEO, und Kim van Lavieren, CTO, gegründet, mit einem Team, das Cybersicherheits- und Technologieerfahrung aus großen Unternehmen, Cloud- und militärischen Umgebungen hat. Das Unternehmen sagt, dass seine Mission darin besteht, die „wahre Shift-Left-Sicherheit“ neu zu definieren, indem die Sicherheit Teil des Systemdesigns und nicht etwas wird, das nach der Bereitstellung hinzugefügt wird.

Diese Herkunft hilft zu erklären, warum das Unternehmen sich auf diese Weise konzentriert. Dawnguard präsentiert die Cloud-Sicherheit nicht nur als Scanning-Problem oder Compliance-Berichtsproblem. Es behandelt die Architektur als die Steuerungsebene, an der Sicherheits-, Compliance-, Widerstandsfähigkeits-, Leistungs-, Nachhaltigkeits- und Kostentscheidungen immer mehr konvergieren.

Die Website des Unternehmens weist auch darauf hin, dass Dawnguard ISO 27001-konform ist, mit ISO 42001 und SOC 2, die bald folgen sollen.

Der größere Shift hin zu designorientierter Sicherheit

Dawnguards Markteinführung spiegelt eine breitere Veränderung in der Cybersicherheit wider. Unternehmen geben die Erkennung und Reaktion nicht auf, aber diese Tools sind allein nicht mehr ausreichend. Da Cloud-Systeme komplexer werden und die AI die Art und Weise verändert, wie Software erstellt wird, wird mehr Risiko erstellt, bevor traditionelle Sicherheitstools etwas scannen können.

Das schafft Raum für eine designorientierte Sicherheitsebene: eine, die Teams hilft, Systeme früher zu modellieren, Anforderungen in die Architektur zu kodieren, Infrastruktur aus genehmigten Entwürfen zu generieren und kontinuierlich zu überprüfen, ob die Produktion noch dem ursprünglichen Entwurf entspricht.

Die Herausforderung für Dawnguard wird die Umsetzung sein. Sicherheitsteams stehen bereits vor überfüllten Tool-Stacks, und Ingenieursteams sind misstrauisch gegenüber Plattformen, die sie verlangsamen. Um zu dauerhafter Infrastruktur zu werden, muss Dawnguard beweisen, dass sichere, designorientierte Workflows Nachbesserungen reduzieren, die Sichtbarkeit verbessern und Teams helfen können, schneller zu liefern, ohne die Architekturüberprüfung in ein weiteres bürokratisches Tor zu verwandeln.

Still, die Richtung ist bemerkenswert. Wenn die AI die Softwareerstellung beschleunigt, kann die nächste Sicherheitsfrontier nicht nur eine schnellere Alarmkonsole sein. Es kann die Fähigkeit sein, fehlerhafte Systeme zu verhindern, die von Anfang an gebaut werden.

Antoine ist ein visionärer Leiter und Gründungspartner von Unite.AI, getrieben von einer unerschütterlichen Leidenschaft für die Gestaltung und Förderung der Zukunft von KI und Robotik. Als Serienunternehmer glaubt er, dass KI für die Gesellschaft so disruptiv sein wird wie Elektrizität, und er wird oft dabei erwischt, wie er über das Potenzial disruptiver Technologien und AGI schwärmt.

Als Futurist ist er darauf bedacht, zu erforschen, wie diese Innovationen unsere Welt prägen werden. Darüber hinaus ist er der Gründer von Securities.io, einer Plattform, die sich auf Investitionen in bahnbrechende Technologien konzentriert, die die Zukunft neu definieren und ganze Branchen umgestalten.