Финансирование

Dawnguard привлекает $3,3 млн, поскольку кибербезопасность переходит от обнаружения к проектированию

mm
Добавьте Unite.AI в избранные источники в Google

Dawnguard запустила свою платформу автоматизации безопасности архитектуры для широкой публики, а также объявила о новом раунде финансирования в размере $3,3 млн, который увеличивает общий объем финансирования компании до более $6,3 млн. Стартап с офисами в Нью-Йорке и Амстердаме позиционирует себя вокруг четкой концепции: по мере того, как инженерия с помощью ИИ ускоряет проектирование, написание и развертывание программного обеспечения, безопасность больше не может ждать, пока системы не будут уже в производстве.

Новое финансирование включает в себя поддержку от существующих инвесторов BNVT Capital, а также новое участие от Curiosity VC и eCAPITAL. Dawnguard также открывает офис в Нью-Йорке, что знаменует собой более широкое расширение за пределы своей европейской базы, поскольку компания переходит от партнерств по проектированию к общедоступности.

Проблема безопасности смещается раньше

В течение многих лет кибербезопасность в основном организовывалась вокруг обнаружения, оповещения, реагирования на инциденты и исправления ошибок. Эти функции остаются необходимыми, но они часто входят в процесс после того, как наиболее важные решения уже были приняты: как структурированы облачные системы, какие сервисы подключены, как течет данные, какие модели доступа используются и какие предположения заложены в архитектуру.

Это время имеет значение. Неправильно настроенная база данных, слишком перmissive модель идентификации или небезопасный сетевой шаблон не всегда является простой ошибкой, которую можно легко исправить после запуска. Во многих случаях это отражает намеренную архитектуру или разрыв между тем, что команды безопасности думали, что строится, и тем, что команды инженеров фактически развертывают.

Платформа Dawnguard предназначена для закрытия этого разрыва. Вместо того, чтобы сканировать только готовые среды, компания фокусируется на превращении безопасной архитектуры в развертываемую инфраструктуру, предоставляя командам безопасности и инженерам общее рабочее пространство, где можно создавать, проверять, переводить в код инфраструктуры и непрерывно проверять соответствие между тем, что запущено в производстве.

От архитектурных диаграмм к коду инфраструктуры

На своем сайте Dawnguard описывает продукт через три основных рабочих процесса: Проектирование, Обнаружение и Развертывание. Слой Проектирования позволяет командам генерировать облачные архитектуры из подсказок, кода, документов или ссылок на изображения, а затем уточнять их на совместной панели. Платформа поддерживает AWS, Azure и Google Cloud, и позволяет командам определять нефункциональные требования, которые можно перевести в структурированные архитектурные решения.

Это важно, потому что архитектурная работа часто существует в статических диаграммах, презентациях, электронных таблицах или документации, которые могут стать устаревшими, как только начинается реализация. Подход Dawnguard заключается в том, чтобы сделать саму архитектурную модель более действенной. Проекты можно преобразовать в развертываемый код инфраструктуры, помогая уменьшить расстояние между тем, что было одобрено, и тем, что в конечном итоге развернуто.

Для инженеров это превращает безопасность из позднего этапа проверки в нечто, встроенное в процесс построения. Dawnguard говорит, что ее рабочий процесс инженерии может генерировать готовый к производству код инфраструктуры, соответствующий окружению и требованиям организации, а также применять ограничители автоматически и сокращать циклы проверки безопасности.

Отображение того, что уже существует

Платформа не ограничивается только новыми системами. Продукт Discover от Dawnguard подключается к существующим средам AWS, Azure или GCP через доступ только для чтения, а затем автоматически импортирует ресурсы и отношения. Цель состоит в том, чтобы помочь командам визуализировать, как сервисы, хранилища данных и компоненты инфраструктуры связаны друг с другом в живой облачной среде.

Это имеет значение, потому что многие организации не имеют надежной, актуальной карты своего облачного имущества. Окружения меняются быстро, команды развертываются независимо, и архитектурная документация часто отстает от реальности. Система Dawnguard предназначена для того, чтобы выявить не только то, что существует, но и отношения между сервисами и проблемы безопасности или оптимизации, созданные этими отношениями.

Компания также подчеркивает ИИ-инсайты, которые могут выявить риски безопасности, неправильные конфигурации и возможности оптимизации в контексте. Вместо того, чтобы рассматривать каждую проблему как изолированное оповещение, Dawnguard связывает инсайты с требованиями, стандартами и ограничениями организации.

Другой вид сдвига влево

«Сдвиг влево» был распространенным выражением в кибербезопасности в течение многих лет, обычно означающим, что проверки безопасности должны происходить раньше в жизненном цикле разработки. Версия Dawnguard идет дальше. Компания не только пытается протестировать код раньше; она пытается проверить проект системы до того, как код или конфигурация облачного окружения закрепится в реальности.

Ее рабочий процесс безопасности позволяет организациям переводить политики, стандарты и нормативные требования в ограничители, которые можно применять к AWS, Azure и GCP. Архитектуры можно затем оценить по этим ограничителям на ранней стадии процесса проектирования, с командами безопасности и инженерами, сотрудничающими через общие рабочие процессы проверки.

Это то место, где тайминг Dawnguard становится актуальным. Инструменты кодирования ИИ делают его проще для команд быстро генерировать программное обеспечение, но скорость также может увеличить риск создания небезопасных шаблонов до того, как управление уловит их. Если инженерная работа становится более автономной, процессы безопасности, которые полагаются на ручные очереди проверки, могут стать все более трудными для масштабирования.

Создано ветеранами кибербезопасности

Dawnguard была основана Mahdi Abdulrazak, генеральным директором, и Kim van Lavieren, техническим директором, с командой, которая включает опыт в области кибербезопасности и технологий из крупных предприятий, облачных и военных сред. Компания говорит, что ее миссия заключается в переопределении «настоящего сдвига влево безопасности» путем включения безопасности в проект системы, а не добавления ее после развертывания.

Этот опыт помогает объяснить фокус компании. Dawnguard не представляет облачную безопасность только как проблему сканирования или проблему отчетности о соответствии. Она рассматривает архитектуру как уровень управления, где решения по безопасности, соответствию, устойчивости, производительности, устойчивости и стоимости все чаще сходятся.

Сайт компании также отмечает, что Dawnguard соответствует ISO 27001, с ISO 42001 и SOC 2, указанными как предстоящие.

Больший сдвиг в сторону проектирования, ориентированного на безопасность

Запуск Dawnguard отражает более широкую смену в кибербезопасности. Предприятия не отказываются от обнаружения и реагирования, но эти инструменты сами по себе больше не достаточно. По мере того, как облачные системы становятся более сложными и ИИ меняет, как строится программное обеспечение, создается больше рисков до того, как традиционные инструменты безопасности имеют что-либо для сканирования.

Это создает место для слоя безопасности, ориентированного на проектирование: он помогает командам моделировать системы раньше, кодировать требования в архитектуру, генерировать инфраструктуру из одобренных проектов и непрерывно проверять, соответствует ли производство намерению.

Вызов для Dawnguard будет заключаться в реализации. Команды безопасности уже сталкиваются с загроможденными стеками инструментов, и команды инженеров осторожны с платформами, которые замедляют их. Чтобы стать прочной инфраструктурой, Dawnguard должна доказать, что рабочие процессы безопасности, ориентированные на проектирование, могут сократить переделку, улучшить видимость и помочь командам быстрее развертывать без превращения проверки архитектуры в еще один бюрократический ворота.

Still, the direction is notable. If AI accelerates software creation, the next security frontier may not be a faster alert console. It may be the ability to prevent flawed systems from being built in the first place. into Russian
Таким образом, направление заметно. Если ИИ ускоряет создание программного обеспечения, следующий рубеж безопасности может не быть более быстрой консолью оповещений. Это может быть возможность предотвратить создание ошибочных систем с самого начала.

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.