펀딩
黎明守衛公司(Dawnguard)籌集330萬美元資金,網路安全從檢測轉向設計

Dawnguard 已經將其安全架構自動化平台推向公眾,並且獲得了 330 萬美元的預種子輪融資,公司的總融資額已經超過 630 萬美元。總部位於紐約和阿姆斯特丹的這家初創公司,正在圍繞著一個明確的論點:隨著 AI 輔助工程加速軟件的設計、編寫和部署,安全性不再能夠等到系統已經在生產中才開始關注。
新的融資包括現有投資者 BNVT Capital 的支持,以及新的投資者 Curiosity VC 和 eCAPITAL 的參與。Dawnguard 也正在紐約市開設一個新辦事處,標誌著公司從歐洲基地向更廣泛的地區擴張,同時公司從設計合作夥伴關係轉向一般可用性。
安全性問題正向前移動
多年來,網路安全 大多數情況下都是圍繞著檢測、警報、事件響應和修補進行組織的。這些功能仍然是必要的,但它們經常在最重要的決策已經做出之後才開始:雲系統如何結構化、哪些服務是連接的、數據如何流動、哪些存取模型被使用,以及哪些假設被構建到架構中。
這個時間點很重要。一個配置不正確的數據庫、過度寬鬆的身份模型或不安全的網絡模式,不一定是一個可以簡單地修補的 bug。很多情況下,它反映了架構意圖,或是安全團隊認為正在構建的東西和工程團隊實際部署的東西之間的差距。
Dawnguard 的平台旨在關閉這個差距。與其只掃描完成的環境,公司關注於將安全的架構轉換為可部署的基礎設施,為安全和工程團隊提供一個共享的工作空間,設計可以在其中創建、審核、轉換為基礎設施即代碼,並且可以在生產中不斷驗證。
從架構圖到基礎設施即代碼
在其網站上,Dawnguard 將產品描述為三個核心工作流:設計、發現和部署。設計層允許團隊從提示、代碼、文檔或圖像引用中生成雲架構,然後在協作畫布上精煉它們。該平台支持 AWS、Azure 和 Google Cloud,並且允許團隊定義非功能性需求,可以轉換為結構化的架構決策。
這很重要,因為架構工作經常生活在靜態圖表、幻燈片、電子表格或文檔中,這些文檔可能會在實施開始時立即過時。Dawnguard 的方法是使架構模型本身更加可行。設計可以轉換為可部署的基礎設施即代碼,幫助減少已經批准的內容和最終交付的內容之間的距離。
對於工程師來說,這使安全性從晚期審核的障礙轉變為構建過程中的內容。Dawnguard 表示,其工程工作流可以生成生產就緒的基礎設施即代碼,符合組織的環境和要求,並且可以自動應用安全防護並減少安全性審核週期。
映射現有的內容
該平台不僅限於新的系統。Dawnguard 的 Discover 產品通過只讀訪問連接到現有的 AWS、Azure 或 GCP 環境,然後自動導入資源和關係。目標是幫助團隊可視化服務、數據存儲和基礎設施組件如何跨越實時雲環境進行連接。
這很重要,因為許多組織沒有可靠的、當前的雲資產地圖。環境變化很快,團隊獨立部署,架構文檔經常落後於現實。Dawnguard 的系統旨在表明不僅存在的內容,而且還包括服務和安全性或優化問題之間的關係。
公司還強調了 AI驅動的洞察,可以在上下文中識別安全風險、配置不正確和優化機會。與其將每個問題視為孤立的警報,Dawnguard 將洞察結果與組織的要求、標準和安全防護掛鉤。
一種不同的左移
“左移”已經成為網路安全領域多年的常見詞彙,通常意味著安全性檢查應該在開發生命週期的早期進行。Dawnguard 的版本更進一步。公司不僅嘗試在代碼層面進行早期測試;它還嘗試在代碼或雲配置固化為現實之前驗證系統設計。
其安全工作流允許組織將政策、標準和法規要求轉換為可以在 AWS、Azure 和 GCP 上應用的安全防護。架構可以在設計過程的早期根據這些安全防護進行評估,安全和工程團隊可以通過共享的審核工作流進行協作。
這就是 Dawnguard 的時機變得相關的原因。AI 編碼工具使團隊更容易快速生成軟件,但是速度也可能增加不安全的模式在治理跟上之前就已經被創建的風險。如果工程工作變得更加自治,則安全性流程可能會越來越難以擴展,因為它們依賴於手動審核隊列。
由網路安全專家打造
Dawnguard 由 Mahdi Abdulrazak(CEO)和 Kim van Lavieren(CTO)創立,團隊成員來自主要企業、雲和軍事環境的網路安全和技術領域。公司表示,其使命是重新定義“真正的左移安全性”,使安全性成為系統設計的一部分,而不是在部署後添加的東西。
這個背景有助於解釋公司的重點。Dawnguard 不僅將雲安全視為掃描問題或合規性報告問題。它將架構視為控制層,安全性、合規性、韌性、性能、可持續性和成本決策在此層面上日益融合。
公司的網站還指出,Dawnguard 符合 ISO 27001 標準,ISO 42001 和 SOC 2 標準也即將推出。
向設計導向的安全性轉變
Dawnguard 的推出反映了網路安全領域更廣泛的變化。企業並沒有放棄檢測和響應,但這些工具本身已經不夠了。隨著雲系統變得更加複雜,AI 改變了軟件的構建方式,在傳統安全工具有東西可以掃描之前,就已經創建了更多的風險。
這為設計導向的安全層創造了空間:一種可以幫助團隊在早期建模系統、在架構中編碼要求、從批准的設計生成基礎設施以及不斷檢查生產是否仍然符合意圖的安全層。
Dawnguard 的挑戰將在於執行。安全團隊已經面臨著擁擠的工具堆棧,工程團隊也在警惕著可能會減慢他們速度的平台。為了成為堅固的基礎設施,Dawnguard 需要證明安全的設計工作流可以減少返工、改善可視性,並且可以幫助團隊更快地交付軟件,而不會將架構審核變成另一道官僚主義的門檻。
然而,方向很值得注意。如果 AI 加速軟件創建,下一個安全前沿可能不是更快的警報控制台。它可能是防止有缺陷的系統被構建的能力。












