Finanțare

Dawnguard strânge 3,3 milioane de dolari, pe măsură ce securitatea cibernetică se mută de la detectare la proiectare

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Dawnguard a lansat platforma sa de automatizare a arhitecturii de securitate pentru public, alături de o nouă extensie de pre-seed de 3,3 milioane de dolari, care aduce finanțarea totală a companiei la peste 6,3 milioane de dolari. Start-up-ul cu sediul în New York și Amsterdam se poziționează în jurul unei teze clare: pe măsură ce ingineria asistată de AI accelerează modul în care este proiectat, scris și implementat software-ul, securitatea nu mai poate aștepta până când sistemele sunt deja în producție.

Noul finanțare include sprijinul investitorului existent BNVT Capital, cu o nouă participare din partea Curiosity VC și eCAPITAL. Dawnguard deschide, de asemenea, un birou în New York, marcând o extindere mai largă dincolo de baza sa europeană, pe măsură ce compania se mută de la parteneriate de proiectare la disponibilitate generală.

Problema de securitate se mută mai devreme

De ani de zile, securitatea cibernetică a fost organizată în mare parte în jurul detectării, alertării, răspunsului la incidente și corectării. Aceste funcții rămân necesare, dar ele adesea intră în proces după ce au fost luate cele mai importante decizii: cum sunt structurate sistemele cloud, care servicii sunt conectate, cum curge datele, care sunt modelele de acces utilizate și care sunt ipotezele încorporate în arhitectură.

Acest moment este important. O bază de date defectuos configurată, un model de identitate prea permisiv sau un model de rețea nesigur nu este întotdeauna o eroare simplă care poate fi corectată curat după lansare. În multe cazuri, reflectă intenția arhitecturală sau o lacună între ceea ce echipele de securitate credeau că se construiește și ceea ce echipele de inginerie au implementat în realitate.

Platforma Dawnguard este proiectată pentru a închide această lacună. În loc să scaneze doar mediile finite, compania se concentrează pe transformarea arhitecturii securizate în infrastructură implementabilă, oferind echipelor de securitate și inginerie un spațiu de lucru comun în care pot fi create, revizuite, traduse în Infrastructure as Code și validate continuu împotriva ceea ce rulează în producție.

De la diagrame de arhitectură la Infrastructure as Code

Pe site-ul său, Dawnguard descrie produsul prin trei fluxuri de lucru de bază: Design, Discover și Deploy. Stratul de design permite echipelor să genereze arhitecturi de cloud din prompturi, cod, documente sau referințe de imagine, apoi să le rafineze pe o suprafață de colaborare. Platforma susține AWS, Azure și Google Cloud și permite echipelor să definească cerințe non-funcționale care pot fi traduse în decizii structurate de arhitectură.

Acest lucru este important, deoarece munca de arhitectură adesea trăiește în diagrame statice, prezentări, foi de calcul sau documentație care poate deveni învechită de îndată ce începe implementarea. Abordarea Dawnguard este de a face modelul de arhitectură în sine mai operațional. Proiectele pot fi convertite în Infrastructure as Code implementabilă, ajutând la reducerea distanței dintre ceea ce a fost aprobat și ceea ce este în cele din urmă expediat.

Pentru ingineri, acest lucru transformă securitatea dintr-un obstacol de revizuire din etapa târzie în ceva încorporat în procesul de construire. Dawnguard afirmă că fluxul de lucru al ingineriei sale poate genera Infrastructure as Code gata de producție, aliniată cu mediul și cerințele unei organizații, aplicând în același timp baraje de securitate automat și reducând ciclurile de revizuire a securității.

Cartografierea a ceea ce există deja

Platforma nu este limitată la sisteme noi. Produsul Discover al Dawnguard se conectează la medii AWS, Azure sau GCP existente prin acces citire doar, apoi importă automat resurse și relații. Scopul este de a ajuta echipele să vizualizeze cum sunt conectate servicii, magazine de date și componente de infrastructură într-un mediu cloud live.

Acest lucru contează, deoarece multe organizații nu au o hartă fiabilă și actuală a proprietății cloud. Mediile se schimbă rapid, echipele implementează independent, iar documentația de arhitectură adesea rămâne în urmă față de realitate. Sistemul Dawnguard este destinat să evidențieze nu numai ceea ce există, ci și relațiile dintre servicii și problemele de securitate sau de optimizare create de aceste relații.

Compania subliniază, de asemenea, insight-urile conduse de AI care pot identifica riscuri de securitate, erori de configurare și oportunități de optimizare în context. În loc să trateze fiecare problemă ca o alertă izolată, Dawnguard leagă insight-urile de cerințele, standardele și barajele organizației.

O schimbare diferită spre stânga

Schimbarea spre stânga” a fost o frază comună în securitatea cibernetică de ani de zile, de obicei însemnând că verificările de securitate ar trebui să aibă loc mai devreme în ciclul de viață al dezvoltării. Versiunea Dawnguard merge și mai departe în amonte. Compania nu încearcă doar să testeze codul mai devreme; ea încearcă să valideze proiectarea sistemului înainte ca codul sau configurarea cloud să se întărească în realitate.

Fluxul de securitate al companiei permite organizațiilor să traducă politici, standarde și cerințe de reglementare în baraje care pot fi aplicate în AWS, Azure și GCP. Arhitecturile pot fi evaluate împotriva acestor baraje devreme în procesul de proiectare, cu echipele de securitate și inginerie colaborând prin fluxuri de revizuire partajate.

Acesta este momentul în care cronologia Dawnguard devine relevantă. Uneltele de codare AI fac ca echipele să genereze software rapid, dar viteza poate crește, de asemenea, riscul ca modele nesigure să fie create înainte ca guvernanța să prindă din urmă. Dacă lucrul de inginerie devine mai autonom, procesele de securitate care depind de cozile de revizuire manuală pot deveni din ce în ce mai greu de scalat.

Construit de veterani ai securității cibernetice

Dawnguard a fost fondat de Mahdi Abdulrazak, CEO, și Kim van Lavieren, CTO, cu o echipă care include experiență în securitate cibernetică și tehnologie din medii majore de întreprindere, cloud și militare. Compania afirmă că misiunea sa este de a redefini „adevărata schimbare spre stânga a securității” prin făcerea securității parte a proiectării sistemului, și nu a ceva adăugat după implementare.

Acest fundal ajută la explicarea focalizării companiei. Dawnguard nu prezintă securitatea cloud doar ca o problemă de scanare sau ca o problemă de raportare a conformității. Ea tratează arhitectura ca stratul de control în care securitatea, conformitatea, reziliența, performanța, durabilitatea și deciziile de cost converg din ce în ce mai mult.

Site-ul web al companiei notează, de asemenea, că Dawnguard este aliniat cu ISO 27001, cu ISO 42001 și SOC 2 listate ca următoare.

Schimbarea mai mare spre securitatea orientată spre proiectare

Lansarea Dawnguard reflectă o schimbare mai largă în securitatea cibernetică. Întreprinderile nu abandonează detectarea și răspunsul, dar aceste unelte nu sunt suficiente singure. Pe măsură ce sistemele cloud devin mai complexe și AI schimbă modul în care se construiește software-ul, se creează mai mult risc înainte ca uneltele de securitate tradiționale să aibă ceva de scanat.

Acest lucru creează spațiu pentru un strat de securitate orientat spre proiectare: unul care ajută echipele să modeleze sisteme mai devreme, să încorporeze cerințe în arhitectură, să genereze infrastructură din proiecte aprobate și să verifice continuu dacă producția corespunde încă intenției.

Provocarea pentru Dawnguard va fi executarea. Echipele de securitate se confruntă deja cu stive de unelte aglomerate, iar echipele de inginerie sunt precaute cu platformele care le încetinesc. Pentru a deveni infrastructură durabilă, Dawnguard va trebui să demonstreze că fluxurile de lucru de securitate proiectate pot reduce re lucru, îmbunătăți vizibilitatea și ajuta echipele să expedieze mai rapid, fără a transforma revizia arhitecturii într-o altă poartă birocratică.

Încă, direcția este notabilă. Dacă AI accelerează crearea de software, următoarea frontieră a securității nu poate fi o consolă de alertă mai rapidă. Ea poate fi capacitatea de a preveni sistemele defecte de a fi construite din start.

Antoine este un lider vizionar și partener fondator al Unite.AI, condus de o pasiune neclintită pentru modelarea și promovarea viitorului inteligenței artificiale și roboticii. Un întreprinzător serial, el crede că inteligența artificială va fi la fel de disruptivă pentru societate ca și electricitatea și este adesea prins vorbind entuziast despre potențialul tehnologiilor disruptive și AGI.

Ca futurist, el este dedicat explorării modului în care aceste inovații vor modela lumea noastră. În plus, el este fondatorul Securities.io, o platformă axată pe investiții în tehnologii de ultimă generație care redefinesc viitorul și reshapă întregi sectoare.