Finansowanie

Dawnguard pozyskał 3,3 mln dolarów, ponieważ cyberbezpieczeństwo przechodzi od wykrywania do projektowania

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Dawnguard uruchomił publicznie swoją platformę automatyzacji architektury bezpieczeństwa, wraz z nowym rozszerzeniem pre-seed o wartości 3,3 mln dolarów, co zwiększa całkowite finansowanie spółki do ponad 6,3 mln dolarów. Spółka z siedzibą w Nowym Jorku i Amsterdamie позиakuje się wokół jasnej tezy: wraz ze zwiększeniem tempa projektowania, tworzenia i wdrażania oprogramowania dzięki AI, bezpieczeństwo nie może już dłużej czekać, aż systemy będą już w produkcji.

Nowe finansowanie obejmuje wsparcie od istniejącego inwestora BNVT Capital, a także nowe udziały od Curiosity VC i eCAPITAL. Dawnguard otwiera również biuro w Nowym Jorku, co oznacza szerszy rozwój poza europejską bazą, gdy spółka przechodzi od partnerstw projektowych do ogólnej dostępności.

Problem bezpieczeństwa przechodzi na wcześniejszy etap

Przez lata cyberbezpieczeństwo było w dużej mierze zorganizowane wokół wykrywania, alarmowania, reagowania na incydenty i łatania. Te funkcje nadal są niezbędne, ale często wchodzą w proces po tym, jak najważniejsze decyzje już zostały podjęte: jak są strukturyzowane systemy chmury, które usługi są połączone, jak przepływają dane, jakie modele dostępu są używane i jakie założenia są wbudowane w architekturę.

To czas ma znaczenie. Niewłaściwie skonfigurowana baza danych, zbyt permissive model tożsamości lub niebezpieczny wzorzec sieciowy nie jest zawsze prostym błędem, który można łatwo naprawić po uruchomieniu. W wielu przypadkach odzwierciedla to intencję architektoniczną lub lukę między tym, co zespoły bezpieczeństwa uważały, że jest budowane, a tym, co zespoły inżynierskie rzeczywiście wdrożyły.

Platforma Dawnguard jest zaprojektowana, aby zamknąć tę lukę. Zamiast skanować tylko gotowe środowiska, spółka koncentruje się na przekształceniu bezpiecznej architektury w wdrożalną infrastrukturę, dając zespołom bezpieczeństwa i inżynierii wspólną przestrzeń roboczą, w której projekty mogą być tworzone, przeglądane, tłumaczone na infrastrukturę jako kod i ciągle walidowane wobec tego, co jest uruchomione w produkcji.

Od diagramów architektury do infrastruktury jako kodu

Na swojej stronie internetowej Dawnguard opisuje produkt w trzech podstawowych przepływach: Projekt, Odkryj, Wdrożenie. Warstwa Projektowania pozwala zespołom generować architektury chmury z podpowiedziami, kodu, dokumentów lub odniesień do obrazów, a następnie udoskonalać je na współdzielonej kanwie. Platforma obsługuje AWS, Azure i Google Cloud, a zespoły mogą definiować wymagania niefunkcjonalne, które mogą być przetłumaczone na strukturowane decyzje architektoniczne.

To jest ważne, ponieważ praca architektoniczna często żyje w statycznych diagramach, prezentacjach, arkuszach kalkulacyjnych lub dokumentacji, które mogą stać się nieaktualne, jak tylko rozpocznie się implementacja. Podejście Dawnguard polega na tym, aby uczynić model architektury bardziej aktywnym. Projekty mogą być przekształcane w wdrożalny kod infrastruktury, pomagając zmniejszyć odległość między tym, co zostało zatwierdzone, a tym, co jest ostatecznie dostarczane.

Dla inżynierów oznacza to, że bezpieczeństwo przechodzi od późnego przeszkody w przeglądzie do czegoś, co jest wbudowane w proces budowania. Dawnguard twierdzi, że jego przepływ pracy inżynierskiej może generować gotowy do produkcji kod infrastruktury zgodny z środowiskiem i wymaganiami organizacji, stosując automatycznie barierki i zmniejszając cykle przeglądu bezpieczeństwa.

Mapowanie tego, co już istnieje

Platforma nie jest ograniczona do nowych systemów. Produkt Dawnguard Discover łączy się z istniejącymi środowiskami AWS, Azure lub GCP za pomocą dostępu tylko do odczytu, a następnie importuje zasoby i relacje automatycznie. Celem jest pomoc zespołom w wizualizacji, jak usługi, magazyny danych i składniki infrastruktury są połączone w środowisku chmury.

To ma znaczenie, ponieważ wiele organizacji nie ma niezawodnej, bieżącej mapy swojej własności chmury. Środowiska zmieniają się szybko, zespoły wdrażają niezależnie, a dokumentacja architektury często pozostaje w tyle za rzeczywistością. System Dawnguard ma na celu ujawnienie nie tylko tego, co istnieje, ale także relacji między usługami i problemami bezpieczeństwa lub optymalizacji, które te relacje tworzą.

Spółka podkreśla również AI-napędzane spostrzeżenia, które mogą identyfikować ryzyko bezpieczeństwa, błędy konfiguracji i możliwości optymalizacji w kontekście. Zamiast traktować każdy problem jako izolowany alert, Dawnguard łączy spostrzeżenia z wymaganiami, standardami i barierkami organizacji.

Inny rodzaj przesunięcia w lewo

Przesunięcie w lewo” to powszechne sformułowanie w cyberbezpieczeństwie od lat, zwykle oznaczające, że kontrole bezpieczeństwa powinny nastąpić wcześniej w cyklu życia rozwoju. Wersja Dawnguard idzie dalej w górę strumienia. Spółka nie tylko próbuje przetestować kod wcześniej; próbuje zwalidować projekt systemu przed tym, jak kod lub konfiguracja chmury stwardnieje w rzeczywistości.

Jego przepływ pracy bezpieczeństwa pozwala organizacjom tłumaczyć polityki, standardy i wymagania regulacyjne na barierki, które mogą być stosowane w całym AWS, Azure i GCP. Architektury mogą być następnie oceniane wobec tych barierek wcześnie w procesie projektowania, a zespoły bezpieczeństwa i inżynierii współpracują za pomocą wspólnych przepływów przeglądu.

To jest miejsce, w którym timing Dawnguard staje się istotny. Narzędzia kodowania AI sprawiają, że zespoły mogą generować oprogramowanie szybko, ale prędkość może również zwiększyć ryzyko, że niebezpieczne wzorce są tworzone przed tym, jak nadzór dogoni. Jeśli praca inżynierska staje się bardziej autonomiczna, procesy bezpieczeństwa, które polegają na ręcznych kolejkach przeglądu, mogą stać się coraz trudniejsze do skalowania.

Zbudowany przez weteranów cyberbezpieczeństwa

Dawnguard został założony przez Mahdi Abdulrazak, CEO, i Kim van Lavieren, CTO, z zespołem, który obejmuje doświadczenie w cyberbezpieczeństwie i technologii z dużych przedsiębiorstw, chmury i środowisk wojskowych. Spółka twierdzi, że jej misją jest ponowne zdefiniowanie „prawdziwego przesunięcia w lewo bezpieczeństwa” poprzez uczynienie bezpieczeństwa częścią projektu systemu, a nie czymś, co jest dodawane po wdrożeniu.

To tło pomaga wyjaśnić focus spółki. Dawnguard nie przedstawia bezpieczeństwa chmury tylko jako problem skanowania lub sprawozdawczości zgodności. Traktuje architekturę jako warstwę kontrolną, w której decyzje dotyczące bezpieczeństwa, zgodności, wytrzymałości, wydajności, zrównoważoności i kosztów coraz częściej się zbiegają.

Strona internetowa spółki zauważa również, że Dawnguard jest zgodny z ISO 27001, a ISO 42001 i SOC 2 są wymienione jako nadchodzące wkrótce.

Większe przesunięcie w kierunku bezpieczeństwa ukierunkowanego na projektowanie

Uruchomienie Dawnguard odzwierciedla szerszą zmianę w cyberbezpieczeństwie. Przedsiębiorstwa nie porzucają wykrywania i reagowania, ale te narzędzia same w sobie nie są już wystarczające. Wraz ze zwiększaniem się złożoności systemów chmury i zmianą, jak AI wpływa na budowanie oprogramowania, ryzyko jest tworzone przed tradycyjnymi narzędziami bezpieczeństwa mają coś do skanowania.

To tworzy przestrzeń dla warstwy bezpieczeństwa ukierunkowanego na projektowanie: jednej, która pomaga zespołom modelować systemy wcześniej, zakodować wymagania w architekturę, generować infrastrukturę z zatwierdzonych projektów i ciągle sprawdzać, czy produkcja nadal odpowiada intencji.

Wyzwaniem dla Dawnguard będzie wykonanie. Zespoły bezpieczeństwa już teraz mają zatłoczone sterty narzędzi, a zespoły inżynierskie są niechętne wobec platform, które je spowalniają. Aby stać się trwałą infrastrukturą, Dawnguard musi udowodnić, że bezpieczne-przez-projekt workflows mogą zmniejszyć prace, poprawić widoczność i pomóc zespołom dostarczać szybciej bez przekształcania przeglądu architektury w kolejną biurokratyczną bramkę.

Jednak kierunek jest godny uwagi. Jeśli AI przyspiesza tworzenie oprogramowania, następny front bezpieczeństwa może nie być szybszą konsolą alertów. Może to być zdolność do zapobiegania budowaniu wadliwych systemów od samego początku.

Antoine jest wizjonerskim liderem i współzałożycielem Unite.AI, który jest zmotywowany niezachwianą pasją do kształtowania i promowania przyszłości sztucznej inteligencji i robotyki. Jako serialowy przedsiębiorca, wierzy, że sztuczna inteligencja będzie tak samo przełomowa dla społeczeństwa, jak elektryczność, i często jest złapany na tym, że zachwala potencjał przełomowych technologii i AGI.

Jako futurysta, jest poświęcony badaniu, jak te innowacje ukształtują nasz świat. Ponadto, jest założycielem Securities.io, platformy skupiającej się na inwestowaniu w najnowocześniejsze technologie, które zmieniają przyszłość i przebudowują całe sektory.