การระดมทุน

Dawnguard เพิ่มทุน 3.3 ล้านดอลลาร์ เนื่องจากความปลอดภัยทางไซเบอร์เปลี่ยนจากการตรวจจับเป็นการออกแบบ

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

Dawnguard ได้ เปิดตัว แพลตฟอร์มการออกแบบระบบความปลอดภัยอัตโนมัติให้กับสาธารณะ พร้อมด้วยเงินทุน 3.3 ล้านดอลลาร์ในการขยายระยะก่อนการระดมทุน ซึ่งทำให้ยอดเงินทุนทั้งหมดของบริษัทเกิน 6.3 ล้านดอลลาร์ สตาร์ทอัพในนิวยอร์กและอัมสเตอร์ดัมนี้มีแนวคิดที่ชัดเจน: เมื่อการออกแบบและพัฒนาซอฟต์แวร์เร็วขึ้น ความปลอดภัยไม่สามารถรอจนกว่าระบบจะเข้าสู่การผลิตแล้ว

การระดมทุนใหม่นี้ได้รับการสนับสนุนจากนักลงทุนเดิม BNVT Capital และมีการเข้าร่วมใหม่จาก Curiosity VC และ eCAPITAL Dawnguard ยังเปิดสำนักงานในนิวยอร์กซิตี้ ซึ่งเป็นส่วนหนึ่งของการขยายตัวไปยังฐานในยุโรป เมื่อบริษัทเปลี่ยนจากความร่วมมือด้านการออกแบบไปสู่การเปิดให้บริการทั่วไป

ปัญหาความปลอดภัยกำลังย้ายไปอยู่ในขั้นตอนแรก

เป็นเวลาหลายปี ความปลอดภัยทางไซเบอร์ ได้รับการจัดระเบียบโดยหลักๆ ตามการตรวจจับ การแจ้งเตือน การตอบสนองต่อเหตุการณ์ และการแก้ไขปัญหา ฟังก์ชันเหล่านี้ยังคงจำเป็น แต่ thườngจะเข้ามาเกี่ยวข้องหลังจากที่การตัดสินใจที่สำคัญที่สุดได้ถูกตัดสินแล้ว: วิธีการสร้างระบบคลาวด์ บริการที่เชื่อมต่อ กฎการเข้าถึง และสมมติฐานที่ถูกสร้างขึ้นในระบบ

เวลานี้มีความสำคัญ การตั้งค่าฐานข้อมูลที่ไม่ถูกต้อง โมเดลสิทธิ์ที่มีการอนุญาตมากเกินไป หรือรูปแบบเครือข่ายที่ไม่ปลอดภัย ไม่ใช่เพียงปัญหาเล็กๆ ที่สามารถแก้ไขได้อย่างง่ายดายหลังจากการเปิดตัว ในหลายกรณี สิ่งเหล่านี้สะท้อนถึงความตั้งใจในการออกแบบ หรือช่องว่างระหว่างสิ่งที่ทีมความปลอดภัยคิดว่ากำลังสร้างและทีมวิศวกรรมที่ติดตั้งจริง

แพลตฟอร์มของ Dawnguard ได้รับการออกแบบมาเพื่อแก้ไขปัญหานี้ แทนที่จะตรวจสอบสภาพแวดล้อมที่เสร็จสมบูรณ์ บริษัทมุ่งเน้นไปที่การเปลี่ยนการออกแบบระบบให้เป็นโครงสร้างพื้นฐานที่สามารถใช้งานได้ โดยให้ทีมความปลอดภัยและวิศวกรรมมีพื้นที่ทำงานร่วมกันในการสร้างการออกแบบ ตรวจสอบ และแปลสิ่งเหล่านั้นเป็น Infrastructure as Code และตรวจสอบอย่างต่อเนื่องกับสิ่งที่กำลังทำงานในระบบการผลิต

จากแผนผังการออกแบบไปสู่โครงสร้างพื้นฐานเป็นโค้ด

บนเว็บไซต์ของ Dawnguard อธิบายถึงผลิตภัณฑ์ผ่านกระบวนการหลักสามขั้นตอน: การออกแบบ การค้นหา และการนำไปใช้ ชั้นการออกแบบช่วยให้ทีมสามารถสร้างสถาปัตยกรรมคลาวด์จากคำแนะนำ โค้ด เอกสาร หรือการอ้างอิงรูปภาพ แล้วปรับแต่งบนผืนผ้าทำงานร่วมกัน แพลตฟอร์มนี้รองรับ AWS, Azure และ Google Cloud และช่วยให้ทีมสามารถกำหนดข้อกำหนดที่ไม่ใช่ฟังก์ชันซึ่งสามารถแปลเป็นตัดสินใจด้านสถาปัตยกรรมที่มีโครงสร้าง

สิ่งนี้มีความสำคัญเนื่องจากการทำงานด้านสถาปัตยกรรมมักจะอาศัยอยู่ในแผนผังที่ไม่เปลี่ยนแปลง สไลด์ เอกสาร หรือเอกสารที่อาจล้าสมัยทันทีที่การนำไปใช้เริ่มต้น Dawnguard มุ่งหวังที่จะทำให้แบบจำลองสถาปัตยกรรมมีความสามารถในการดำเนินการมากขึ้น การออกแบบสามารถแปลงเป็น Infrastructure as Code ที่สามารถใช้งานได้ ซึ่งช่วยลดระยะห่างระหว่างสิ่งที่ได้รับการอนุมัติและสิ่งที่ส่งมอบในที่สุด

สำหรับวิศวกร สิ่งนี้เปลี่ยนความปลอดภัยจากอุปสรรคในการตรวจสอบในระยะหลังเป็นสิ่งที่ฝังตัวอยู่ในกระบวนการสร้าง Dawnguard ระบุว่ากระบวนการวิศวกรรมของตนสามารถสร้าง Infrastructure as Code ที่พร้อมสำหรับการผลิต ซึ่งสอดคล้องกับสภาพแวดล้อมและข้อกำหนดขององค์กร และใช้การป้องกันโดยอัตโนมัติและลดรอบการตรวจสอบความปลอดภัย

การทำแผนที่สิ่งที่มีอยู่แล้ว

แพลตฟอร์มนี้ไม่ได้จำกัดเฉพาะระบบใหม่ๆ เท่านั้น Dawnguard’s Discover เชื่อมต่อกับสภาพแวดล้อม AWS, Azure หรือ GCP ที่มีอยู่ผ่านการเข้าถึงแบบอ่านเท่านั้น จากนั้นจึงนำเข้าทรัพยากรและความสัมพันธ์โดยอัตโนมัติ จุดมุ่งหมายคือการช่วยให้ทีมสามารถมองเห็นว่าบริการ จัดเก็บข้อมูล และส่วนประกอบโครงสร้างพื้นฐานเชื่อมต่อกันอย่างไรในระบบคลาวด์ที่มีอยู่

สิ่งนี้มีความสำคัญเนื่องจากหลายองค์กรไม่มีแผนที่ทรัพย์สินคลาวด์ที่เชื่อถือได้และทันสมัย สภาพแวดล้อมเปลี่ยนแปลงอย่างรวดเร็ว ทีมติดตั้งโดยอิสระ และเอกสารด้านสถาปัตยกรรมมักจะตามหลังความเป็นจริง ระบบของ Dawnguard มีจุดมุ่งหมายเพื่อแสดงไม่เพียงแต่สิ่งที่มีอยู่ แต่ยังรวมถึงความสัมพันธ์ระหว่างบริการและปัญหาด้านความปลอดภัยหรือการปรับปรุงที่เกิดจากความสัมพันธ์เหล่านั้นด้วย

บริษัทยังเน้นถึงข้อมูลเชิงลึกที่ขับเคลื่อนด้วย AI ซึ่งสามารถระบุความเสี่ยงด้านความปลอดภัย การตั้งค่าที่ไม่ถูกต้อง และโอกาสในการปรับปรุงในบริบท แทนที่จะรักษาปัญหาแต่ละข้อเป็นคำเตือนแบบแยกกัน Dawnguard เชื่อมโยงข้อมูลเชิงลึกกลับไปยังข้อกำหนด มาตรฐาน และการป้องกันขององค์กร

การเปลี่ยนแปลงที่แตกต่างไปสู่การออกแบบความปลอดภัย

การเปลี่ยนแปลงไปทางซ้าย” เป็นคำว่า ที่ใช้กันอย่างแพร่หลายในด้านความปลอดภัยทางไซเบอร์เป็นเวลาหลายปี โดยทั่วไปหมายถึงการตรวจสอบความปลอดภัยควรเกิดขึ้นก่อนในวงจรชีวิตของการพัฒนา Dawnguard นำแนวคิดนี้ไปไกลกว่านั้น บริษัทไม่ได้พยายามทดสอบโค้ดในระยะแรกเท่านั้น แต่ยังพยายามตรวจสอบการออกแบบระบบก่อนที่โค้ดหรือการกำหนดค่าคลาวด์จะกลายเป็นความเป็นจริง

กระบวนการความปลอดภัยของบริษัทช่วยให้องค์กรสามารถแปลนโยบาย มาตรฐาน และข้อกำหนดด้านกฎระเบียบเป็นรั้วที่สามารถใช้ได้ทั่วทั้ง AWS, Azure และ GCP สถาปัตยกรรมสามารถประเมินได้ตามรั้วเหล่านั้นในขั้นตอนการออกแบบ โดยทีมความปลอดภัยและวิศวกรรมทำงานร่วมกันผ่านกระบวนการตรวจสอบร่วมกัน

สิ่งนี้ทำให้การกำหนดเวลาของ Dawnguard มีความสำคัญ เครื่องมือการเขียนโค้ด AI ทำให้ทีมสามารถสร้างซอฟต์แวร์ได้อย่างรวดเร็ว แต่ความเร็วสามารถเพิ่มความเสี่ยงที่รูปแบบที่ไม่ปลอดภัยถูกสร้างขึ้นก่อนที่การกำกับดูแลจะตามทัน หากงานวิศวกรรมกลายเป็นอิสระมากขึ้น กระบวนการความปลอดภัยที่พึ่งพาการตรวจสอบแบบคิวอาจยากต่อการปรับขนาดมากขึ้น

สร้างโดยผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์

Dawnguard ก่อตั้งโดย Mahdi Abdulrazak ซีอีโอ และ Kim van Lavieren ซีทีโอ โดยทีมที่รวมประสบการณ์ด้านความปลอดภัยทางไซเบอร์และเทคโนโลยีจากสภาพแวดล้อมองค์กรขนาดใหญ่ คลาวด์ และทหาร บริษัทระบุว่าภารกิจคือการกำหนด “ความปลอดภัยการเปลี่ยนแปลงไปทางซ้ายที่แท้จริง” โดยการทำให้ความปลอดภัยเป็นส่วนหนึ่งของการออกแบบระบบมากกว่าการเพิ่มสิ่งเหล่านั้นหลังจากการนำไปใช้

ประสบการณ์นี้ช่วยอธิบายการมุ่งเน้นของบริษัท Dawnguard ไม่ได้แสดงให้เห็นถึงความปลอดภัยทางคลาวด์เป็นเพียงปัญหาการสแกนหรือการรายงานการปฏิบัติตามกฎระเบียบเท่านั้น แต่กำลังรักษาสถาปัตยกรรมเป็นชั้นควบคุมที่ที่ความปลอดภัย การปฏิบัติตามกฎระเบียบ ความทนทาน การแสดงผล ความยั่งยืน และการตัดสินใจด้านต้นทุนมาบรรจบกัน

เว็บไซต์ของบริษัทยังระบุด้วยว่า Dawnguard สอดคล้องกับ ISO 27001 และมี ISO 42001 และ SOC 2 ที่จะตามมาในเร็วๆ นี้

การเปลี่ยนแปลงที่ใหญ่กว่าไปสู่ความปลอดภัยที่เน้นการออกแบบ

การเปิดตัวของ Dawnguard สะท้อนถึงการเปลี่ยนแปลงที่กว้างขึ้นในด้านความปลอดภัยทางไซเบอร์ องค์กรไม่ได้ทิ้งการตรวจจับและการตอบสนองไป แต่เครื่องมือเหล่านั้นไม่เพียงพอเพียงอย่างเดียว เมื่อระบบคลาวด์กลายเป็นระบบที่ซับซ้อนมากขึ้น และ AI เปลี่ยนแปลงวิธีการสร้างซอฟต์แวร์ มีความเสี่ยงที่เพิ่มขึ้นก่อนที่เครื่องมือความปลอดภัยแบบดั้งเดิมจะมีสิ่งใดที่จะสแกน

สิ่งนี้สร้างพื้นที่ให้กับชั้นความปลอดภัยที่เน้นการออกแบบ: ชั้นที่ช่วยให้ทีมสามารถสร้างแบบจำลองระบบได้เร็วขึ้น เข้ารหัสข้อกำหนดลงในสถาปัตยกรรม สร้างโครงสร้างพื้นฐานจากการออกแบบที่ได้รับการอนุมัติ และตรวจสอบอย่างต่อเนื่องว่าระบบการผลิตยังคงตรงกับเจตนา

ความท้าทายสำหรับ Dawnguard คือการดำเนินการ Security ทีมต้องเผชิญกับกลุ่มเครื่องมือที่แออัด และทีมวิศวกรรมก็ไม่ชอบแพลตฟอร์มที่ชะลอความเร็ว เพื่อให้กลายเป็นโครงสร้างพื้นฐานที่ทนทาน Dawnguard ต้อง chứng minhว่ากระบวนการออกแบบที่มีความปลอดภัยสามารถลดการทำงานซ้ำ ปรับปรุงความสามารถในการมองเห็น และช่วยให้ทีมสามารถจัดส่งได้เร็วขึ้นโดยไม่เปลี่ยนการตรวจสอบสถาปัตยกรรมให้เป็นประตูแบบบิวโรคราติกอีกต่อไป

Still, the direction is notable. If AI accelerates software creation, the next security frontier may not be a faster alert console. It may be the ability to prevent flawed systems from being built in the first place.

อองตวนเป็นผู้นำที่มีวิสัยทัศน์และเป็นหุ้นส่วนผู้ก่อตั้งของ Unite.AI โดยมีความหลงใหลที่ไม่สั่นคลอนในการ塑造และ推廣อนาคตของ AI และหุ่นยนต์ เขาเป็นผู้ประกอบการซีรีย์ที่เชื่อว่า AI จะมีผลกระทบต่อสังคมมากเท่ากับไฟฟ้า และมักจะพูดถึงศักยภาพของเทคโนโลยีที่เป็นนวัตกรรมและ AGI

ในฐานะ นักอนาคต เขาได้ทำการสำรวจว่านวัตกรรมเหล่านี้จะเปลี่ยนแปลงโลกของเราอย่างไร นอกจากนี้เขายังเป็นผู้ก่อตั้ง Securities.io ซึ่งเป็นแพลตฟอร์มที่มุ่งเน้นในการลงทุนในเทคโนโลยีที่ทันสมัยที่สุดซึ่งกำลังเปลี่ยนแปลงอนาคตและเปลี่ยนแปลงอุตสาหกรรมทั้งหมด