資金調達
Dawnguardが330万ドルを調達、サイバーセキュリティは検出から設計への移行を進める

Dawnguardは、セキュリティアーキテクチャ自動化プラットフォームを一般に公開し、同時に新しい330万ドルのシードラウンドを調達し、会社の総資金を630万ドル以上に増やしました。ニューヨークとアムステルダムに拠点を置くこのスタートアップは、明確なテーゼを掲げています。AI支援エンジニアリングがソフトウェア設計、記述、デプロイの速度を上げると、セキュリティはシステムがすでに本稼働中であることを待つことができなくなります。
新しい資金調達には、既存の投資家であるBNVT Capitalのほか、Curiosity VCとeCAPITALが新たに参加しています。Dawnguardはニューヨーク市にオフィスを開設し、ヨーロッパ以外への拡大を進めるとともに、デザインパートナーシップから一般提供への移行を進めています。
セキュリティの問題は早期に移動する
これまで、サイバーセキュリティは、検出、警報、インシデント対応、パッチ適用を中心に組織化されてきました。これらの機能は依然として必要ですが、最も重要な決定がすでに下されている後でプロセスに参加することが多くなります。クラウドシステムの構造、接続されるサービス、データフローの方法、使用されるアクセスモデル、建築に組み込まれる前提条件などです。
そのタイミングは重要です。誤って構成されたデータベース、過度に許容的なアイデンティティモデル、または不確実なネットワークパターンは、必ずしも簡単に修正できるバグではありません。多くの場合、それは建築意図、またはセキュリティチームが構築しようとしていたものとエンジニアリングチームが実際に展開したものとの間のギャップを反映しています。
Dawnguardのプラットフォームは、このギャップを埋めることを目的としています。完了した環境のみをスキャンするのではなく、会社はセキュアなアーキテクチャを展開可能なインフラストラクチャに変換し、セキュリティとエンジニアリングチームが設計を作成、レビュー、インフラストラクチャとしてコード化し、継続的に検証できる共有ワークスペースを提供します。
アーキテクチャ図からインフラストラクチャとしてのコードへ
Dawnguardのウェブサイトでは、製品を3つのコアワークフローで説明しています。Design、Discover、Deployです。Designレイヤーでは、チームはプロンプト、コード、ドキュメント、または画像参照からクラウドアーキテクチャを生成し、共同のキャンバス上でそれらを洗練することができます。プラットフォームはAWS、Azure、Google (GOOGL ) Cloudをサポートし、チームは非機能要件を定義し、それらを構造化されたアーキテクチャの決定に変換することができます。
これは重要です。アーキテクチャ作業は、静的な図、スライド、スプレッドシート、またはドキュメントにあり、実装が開始されるとすぐに古くなります。Dawnguardのアプローチは、アーキテクチャモデル自体をより実行可能にすることです。設計は展開可能なインフラストラクチャとしてのコードに変換でき、承認されたものと実際に配信されたものの間の距離を減らすのに役立ちます。
エンジニアにとって、これはビルドプロセスに組み込まれたセキュリティを意味します。Dawnguardは、組織の環境と要件に合ったプロダクションレディなインフラストラクチャとしてのコードを生成し、ガードレールを自動的に適用し、セキュリティレビューサイクルを削減することができるとしています。
既存のものをマッピングする
プラットフォームは新しいシステムに限定されません。DawnguardのDiscover製品は、既存のAWS、Azure、またはGCP環境に読み取り専用アクセスで接続し、リソースと関係を自動的にインポートします。目標は、サービス、データストア、インフラストラクチャコンポーネントがクラウド環境内でどのように接続されているかを視覚化することです。
これは重要です。多くの組織には、信頼できる現在のクラウド資産のマップがないからです。環境は急速に変化し、チームは独立して展開し、アーキテクチャドキュメントは現実を追跡することができないことが多いです。Dawnguardのシステムは、サービスやインフラストラクチャコンポーネントの関係だけでなく、それらの関係によって生じるセキュリティまたは最適化の問題も表面化することを目的としています。
会社はまた、セキュリティリスク、誤構成、最適化の機会を特定するコンテキスト内のAI駆動型の洞察を強調しています。各問題を単独の警報として扱うのではなく、Dawnguardは洞察を組織の要件、基準、ガードレールに結び付けます。
異なる種類のShift Left
「Shift left」はサイバーセキュリティにおける一般的な用語で、セキュリティチェックを開発ライフサイクルの早期に実行することを意味します。Dawnguardのバージョンはさらに上流に進みます。会社はコードを早期にテストするのではなく、コードやクラウド構成が現実になる前にシステム設計を検証しようとしています。
そのセキュリティワークフローでは、組織はポリシー、基準、規制要件をガードレールに変換し、AWS、Azure、GCP全体に適用できます。アーキテクチャは設計プロセスの早期にこれらのガードレールに対して評価され、セキュリティとエンジニアリングチームは共有のレビューワークフローを通じて共同作業します。
これがDawnguardのタイミングが重要になる理由です。AIコーディングツールはチームが迅速にソフトウェアを生成することを容易にしているのですが、速度は不確実なパターンが現実になる前に生じるリスクも増大させます。エンジニアリング作業がより自律的になれば、手動レビューキューに依存するセキュリティプロセスはスケーラビリティの面でますます困難になる可能性があります。
サイバーセキュリティのベテランによって構築
Dawnguardは、Mahdi Abdulrazak CEOとKim van Lavieren CTOによって設立され、サイバーセキュリティとテクノロジーの経験を持つメンバーで構成されています。会社の使命は、システム設計の一部としてセキュリティを再定義することです。
その背景は会社の焦点を説明しています。Dawnguardは、クラウドセキュリティを単なるスキャニング問題やコンプライアンス報告問題として提示していません。建築をセキュリティ、コンプライアンス、回復力、パフォーマンス、持続可能性、コストの決定が収束するコントロールレイヤーとして扱っています。
会社のウェブサイトでは、DawnguardはISO 27001に準拠しており、ISO 42001とSOC 2は近く公開される予定です。
設計中心のセキュリティへの大きなシフト
Dawnguardの立ち上げは、サイバーセキュリティにおけるより大きな変化を反映しています。企業は検出と対応を放棄しているのではなく、それらだけでは不十分になりました。クラウドシステムがより複雑になり、AIがソフトウェアの構築方法を変えると、従来のセキュリティツールがスキャンするものよりも前にリスクが生じます。
これにより、設計中心のセキュリティレイヤーが必要になります。システムを早期にモデル化し、要件を建築にコード化し、承認された設計からインフラストラクチャを生成し、継続的に意図と実稼働環境が一致するかどうかを確認するのを支援します。
Dawnguardにとっての課題は、実行です。セキュリティチームはすでに混雑したツールスタックに直面し、エンジニアリングチームは作業を遅くするプラットフォームに抵抗します。耐久性のあるインフラストラクチャになるためには、Dawnguardは設計によるセキュアなワークフローがリワークを削減し、可視性を向上させ、建築レビューを別の官僚的な門keeperに変えることなくチームがより迅速に配信できることを証明する必要があります。
Still, the direction is notable. If AI accelerates software creation, the next security frontier may not be a faster alert console. It may be the ability to prevent flawed systems from being built in the first place.












