फंडिंग
डॉन्गार्ड ने $3.3M जुटाया क्योंकि साइबर सुरक्षा डिटेक्शन से डिज़ाइन तक बढ़ रही है

डॉन्गार्ड ने अपने सुरक्षा आर्किटेक्चर ऑटोमेशन प्लेटफ़ॉर्म को सार्वजनिक रूप से लॉन्च किया है, साथ ही एक नए $3.3 मिलियन प्री-सीड एक्सटेंशन के साथ, जो कंपनी के कुल फंडिंग को $6.3 मिलियन से अधिक कर देता है। न्यूयॉर्क और एम्स्टर्डम स्थित स्टार्टअप एक स्पष्ट थीसिस के आसपास खुद को स्थापित कर रहा है: जैसे ही एआई-सहायता प्राप्त इंजीनियरिंग सॉफ़्टवेयर को डिज़ाइन, लिखने और तैनात करने की गति तेज कर देती है, सुरक्षा अब उत्पादन में जाने से पहले प्रतीक्षा नहीं कर सकती।
नई फंडिंग में मौजूदा निवेशक बीएनवीटी कैपिटल का समर्थन शामिल है, साथ ही करियोसिटी वीसी और ई-कैपिटल की नई भागीदारी भी शामिल है। डॉन्गार्ड न्यूयॉर्क सिटी में एक कार्यालय भी खोल रहा है, जो यूरोपीय आधार से परे एक व्यापक प्रयास को चिह्नित करता है क्योंकि कंपनी डिज़ाइन साझेदारियों से सामान्य उपलब्धता में जा रही है।
सुरक्षा समस्या पहले बढ़ रही है
वर्षों से, साइबर सुरक्षा मुख्य रूप से पता लगाने, अलर्टिंग, घटना प्रतिक्रिया और पैचिंग के आसपास संगठित की गई है। ये कार्य अभी भी आवश्यक हैं, लेकिन वे अक्सर प्रक्रिया में तब प्रवेश करते हैं जब सबसे महत्वपूर्ण निर्णय पहले ही लिए जा चुके होते हैं: क्लाउड सिस्टम कैसे संरचित हैं, कौन सी सेवाएं जुड़ी हुई हैं, डेटा कैसे प्रवाहित होता है, कौन से एक्सेस मॉडल का उपयोग किया जाता है, और कौन से अनुमान आर्किटेक्चर में निर्मित होते हैं।
यह समय महत्वपूर्ण है। एक गलत तरीके से कॉन्फ़िगर किया गया डेटाबेस, एक अत्यधिक अनुमति वाला पहचान मॉडल, या एक असुरक्षित नेटवर्क पैटर्न हमेशा एक सरल बग नहीं होता है जिसे लॉन्च के बाद साफ़ किया जा सकता है। कई मामलों में, यह आर्किटेक्चरल इरादे को दर्शाता है, या सुरक्षा टीमों के बीच एक अंतर को दर्शाता है जो वास्तव में निर्मित की गई चीज़ के बारे में सोचती हैं और इंजीनियरिंग टीमों द्वारा तैनात की जाने वाली चीज़ के बारे में।
डॉन्गार्ड का प्लेटफ़ॉर्म इस अंतर को बंद करने के लिए डिज़ाइन किया गया है। समाप्त पर्यावरण को स्कैन करने के बजाय, कंपनी सुरक्षित आर्किटेक्चर को तैनात करने योग्य इन्फ्रास्ट्रक्चर में बदलने पर ध्यान केंद्रित करती है, सुरक्षा और इंजीनियरिंग टीमों को एक साझा कार्यस्थान प्रदान करती है जहां डिज़ाइन बनाए जा सकते हैं, समीक्षा की जा सकती है, इन्फ्रास्ट्रक्चर के रूप में अनुवादित किया जा सकता है, और निरंतर रूप से उत्पादन में चलने वाली चीज़ के खिलाफ मान्य किया जा सकता है।
आर्किटेक्चर डायग्राम से इन्फ्रास्ट्रक्चर के रूप में कोड तक
अपनी वेबसाइट पर, डॉन्गार्ड उत्पाद को तीन मुख्य कार्य प्रवाहों के रूप में वर्णित करता है: डिज़ाइन, डिस्कवर, और तैनाती। डिज़ाइन परत टीमों को प्रॉम्प्ट, कोड, दस्तावेज़, या छवि संदर्भों से क्लाउड आर्किटेक्चर बनाने की अनुमति देती है, फिर उन्हें एक सहयोगी कैनवास पर परिष्कृत करती है। प्लेटफ़ॉर्म एएवाई, एज़्योर, और गूगल क्लाउड का समर्थन करता है, और टीमों को गैर-कार्यात्मक आवश्यकताओं को परिभाषित करने की अनुमति देता है जो संरचित आर्किटेक्चर निर्णयों में अनुवादित की जा सकती हैं।
यह महत्वपूर्ण है क्योंकि आर्किटेक्चर कार्य अक्सर स्थिर डायग्राम, स्लाइड डेक, स्प्रेडशीट, या दस्तावेज़ीकरण में रहता है जो कार्यान्वयन शुरू होते ही पुराना हो सकता है। डॉन्गार्ड का दृष्टिकोण आर्किटेक्चर मॉडल को अधिक कार्रवाई योग्य बनाना है। डिज़ाइन को तैनात करने योग्य इन्फ्रास्ट्रक्चर के रूप में कोड में परिवर्तित किया जा सकता है, जो अनुमोदित और वितरित की गई चीज़ के बीच की दूरी को कम करने में मदद करता है।
इंजीनियरों के लिए, यह सुरक्षा को एक देर से समीक्षा बाधा से निर्माण प्रक्रिया में निहित कुछ में बदल देता है। डॉन्गार्ड कहता है कि इसका इंजीनियरिंग कार्य प्रवाह उत्पादन के लिए तैयार इन्फ्रास्ट्रक्चर के रूप में कोड उत्पन्न कर सकता है जो एक संगठन के पर्यावरण और आवश्यकताओं के साथ संरेखित है, जबकि सुरक्षा गार्डरेल को स्वचालित रूप से लागू करता है और सुरक्षा समीक्षा चक्र को कम करता है।
मौजूदा चीज़ों को मैप करना
प्लेटफ़ॉर्म नए सिस्टम तक सीमित नहीं है। डॉन्गार्ड का डिस्कवर उत्पाद मौजूदा एएवाई, एज़्योर, या जीसीपी पर्यावरणों से पढ़ने के लिए एक्सेस के माध्यम से जुड़ता है, फिर स्वचालित रूप से संसाधनों और संबंधों को आयात करता है। लक्ष्य टीमों को यह देखने में मदद करना है कि सेवाएं, डेटा स्टोर, और इन्फ्रास्ट्रक्चर घटक कैसे जुड़े हुए हैं एक लाइव क्लाउड पर्यावरण में।
यह महत्वपूर्ण है क्योंकि कई संगठनों के पास अपने क्लाउड एस्टेट का एक विश्वसनीय, वर्तमान मानचित्र नहीं है। पर्यावरण तेजी से बदलते हैं, टीमें स्वतंत्र रूप से तैनात करती हैं, और आर्किटेक्चर दस्तावेज़ीकरण अक्सर वास्तविकता से पीछे रहता है। डॉन्गार्ड की प्रणाली का उद्देश्य न केवल यह दिखाना है कि क्या मौजूद है, बल्कि सेवाओं और इन्फ्रास्ट्रक्चर घटकों के बीच संबंधों को भी सतह पर लाना है, साथ ही साथ सुरक्षा या अनुकूलन मुद्दों को भी दर्शाना है जो उन संबंधों से उत्पन्न होते हैं।
कंपनी एआई-संचालित अंतर्दृष्टि पर भी जोर देती है जो संदर्भ में सुरक्षा जोखिमों, मिस्कॉन्फ़िगरेशन, और अनुकूलन के अवसरों की पहचान कर सकती है। प्रत्येक मुद्दे को एक अलग अलर्ट के रूप में नहीं मानकर, डॉन्गार्ड अंतर्दृष्टि को संगठन की आवश्यकताओं, मानकों, और गार्डरेल से जोड़ता है।
एक अलग प्रकार का शिफ्ट लेफ्ट
“शिफ्ट लेफ्ट” साइबर सुरक्षा में वर्षों से एक सामान्य वाक्यांश रहा है, आमतौर पर इसका अर्थ है कि सुरक्षा जांच विकास जीवन चक्र में पहले होनी चाहिए। डॉन्गार्ड का संस्करण आगे बढ़ता है। कंपनी न केवल कोड की जांच पहले करने की कोशिश कर रही है, बल्कि यह प्रणाली के डिज़ाइन को वास्तविकता में जमने से पहले मान्य करने की कोशिश कर रही है।
इसकी सुरक्षा कार्य प्रवाह संगठनों को नीतियों, मानकों, और नियामक आवश्यकताओं को गार्डरेल में अनुवादित करने की अनुमति देता है जो एएवाई, एज़्योर, और जीसीपी में लागू किए जा सकते हैं। आर्किटेक्चर को तब डिज़ाइन प्रक्रिया में शुरू में उन गार्डरेल के खिलाफ मूल्यांकन किया जा सकता है, सुरक्षा और इंजीनियरिंग टीमों के बीच साझा समीक्षा कार्य प्रवाह के माध्यम से।
यहीं पर डॉन्गार्ड का समय प्रासंगिक हो जाता है। एआई कोडिंग टूल्स टीमों को सॉफ़्टवेयर तेजी से बनाने में मदद कर रहे हैं, लेकिन गति भी बढ़ सकती है कि असुरक्षित पैटर्न बनाए जा रहे हैं जो शासन को पकड़ने से पहले वास्तविकता में जम जाते हैं। यदि इंजीनियरिंग कार्य अधिक स्वायत्त हो जाता है, तो मैनुअल समीक्षा कतारों पर निर्भर सुरक्षा प्रक्रियाएं बढ़ने में मुश्किल हो सकती हैं।
साइबर सुरक्षा वेटरन द्वारा निर्मित
डॉन्गार्ड की स्थापना महदी अब्दुलरज़ाक, सीईओ, और किम वैन लावीरेन, सीटीओ द्वारा की गई थी, जिसमें एक टीम शामिल है जिसमें साइबर सुरक्षा और प्रौद्योगिकी का अनुभव प्रमुख उद्यम, क्लाउड, और सैन्य वातावरण से है। कंपनी कहती है कि इसका मिशन सिस्टम डिज़ाइन का हिस्सा बनकर “सच्चा शिफ्ट लेफ्ट सुरक्षा” को पुनः परिभाषित करना है, न कि तैनाती के बाद जोड़ा जाने वाला कुछ।
यह पृष्ठभूमि कंपनी के फोकस की व्याख्या करती है। डॉन्गार्ड क्लाउड सुरक्षा को केवल एक स्कैनिंग समस्या या एक अनुपालन रिपोर्टिंग समस्या के रूप में प्रस्तुत नहीं कर रहा है। यह आर्किटेक्चर को नियंत्रण परत के रूप में मान रहा है जहां सुरक्षा, अनुपालन, लचीलापन, प्रदर्शन, स्थिरता, और लागत निर्णय बढ़ते हुए एकजुट हो रहे हैं।
कंपनी की वेबसाइट यह भी उल्लेख करती है कि डॉन्गार्ड आईएसओ 27001 अनुरूप है, आईएसओ 42001 और एसओसी 2 जल्द ही आने वाले हैं।
डिज़ाइन-फोकस्ड सुरक्षा की ओर बड़ा बदलाव
डॉन्गार्ड का लॉन्च साइबर सुरक्षा में एक व्यापक परिवर्तन को दर्शाता है। उद्यम पता लगाने और प्रतिक्रिया को नहीं छोड़ रहे हैं, लेकिन वे उपकरण अब अपने आप पर्याप्त नहीं हैं। जैसे ही क्लाउड सिस्टम अधिक जटिल हो जाते हैं और एआई सॉफ़्टवेयर के निर्माण को बदल देता है, पारंपरिक सुरक्षा उपकरणों के स्कैनिंग से पहले अधिक जोखिम बनाया जा रहा है।
यह डिज़ाइन-फोकस्ड सुरक्षा परत के लिए जगह बनाता है: एक जो टीमों को प्रणालियों को पहले मॉडल करने में मदद करता है, आवश्यकताओं को आर्किटेक्चर में एनकोड करता है, अनुमोदित डिज़ाइन से इन्फ्रास्ट्रक्चर उत्पन्न करता है, और निरंतर रूप से जांचता है कि क्या उत्पादन अभी भी इरादे से मेल खाता है।
डॉन्गार्ड के लिए चुनौती कार्यान्वयन होगी। सुरक्षा टीमों को पहले से ही भीड़भाड़ वाले टूल स्टैक का सामना करना पड़ रहा है, और इंजीनियरिंग टीमें उन प्लेटफ़ॉर्म से सावधान हैं जो उन्हें धीमा कर देते हैं। एक मजबूत इन्फ्रास्ट्रक्चर बनने के लिए, डॉन्गार्ड को यह साबित करना होगा कि सुरक्षित-डिज़ाइन कार्य प्रवाह पुनर्कार्य को कम कर सकता है, दृश्यता में सुधार कर सकता है, और टीमों को बिना आर्किटेक्चर समीक्षा को एक और ब्यूरोक्रेटिक गेट बनाए बिना तेजी से जहाज करने में मदद कर सकता है।
Still, the direction is notable. If AI accelerates software creation, the next security frontier may not be a faster alert console. It may be the ability to prevent flawed systems from being built in the first place.












