Фінансування
Dawnguard Зібрав $3,3 Мільйона, Як Кібербезпека Переходить Від Виявлення До Проєктування

Dawnguard запустив свою платформу автоматизації безпеки архітектури для загального доступу, поряд з новим розширенням пре-сіду на суму $3,3 мільйона, що збільшує загальне фінансування компанії до більш ніж $6,3 мільйона. Нью-Йоркська та Амстердамська стартап позиціонує себе навколо чіткої тези: оскільки інженерія з використанням штучного інтелекту прискорює розробку програмного забезпечення, безпеки вже не можна чекати до тих пір, поки системи не будуть вже виробництві.
Нове фінансування включає підтримку від існуючого інвестора BNVT Capital, з новою участю від Curiosity VC та eCAPITAL. Dawnguard також відкриває офіс у Нью-Йорку, що позначає більш широкий поштовх за межі європейської бази, оскільки компанія переходить від партнерств з проєктами до загальної доступності.
Проблема Безпеки Переміщується Раніше
Тривалий час, кібербезпека в основному організовувалася навколо виявлення, сповіщення, реагування на інциденти та патчів. Ці функції залишаються необхідними, але вони часто вступають у процес після того, як найважливіші рішення вже були прийняті: як облачні системи структуровані, які сервіси підключені, як дані передаються, які моделі доступу використовуються та які припущення закладені в архітектуру.
Цей час має значення. Неправильно налаштована база даних, надмірно пермісивна модель ідентифікації або небезпечний мережевий шаблон не завжди є простим багом, який можна виправити чисто після запуску. У багатьох випадках це відображає архітектурні наміри або розрив між тим, що команди безпеки вважали, що будується, і тим, що команди інженерів фактично розгорнули.
Платформа Dawnguard розроблена для закриття цього розриву. Замість того, щоб сканувати готові середовища, компанія фокусується на перетворенні безпечної архітектури в розгортнювану інфраструктуру, надаючи командам безпеки та інженерам спільний робочий простір, де проєкти можна створювати, переглядати, перекладати в інфраструктуру як код та постійно валідувати проти того, що виконується у виробництві.
Від Архітектурних Діаграм До Інфраструктури Як Код
На своєму сайті Dawnguard описує продукт через три основні робочі потоки: Проєктування, Відкриття та Розгортання. Шар проєктування дозволяє командам генерувати облачні архітектури з підказок, коду, документів або зображень, а потім уточнювати їх на спільній канві. Платформа підтримує AWS, Azure та Google Cloud, і дозволяє командам визначати нефункціональні вимоги, які можна перекладати в структуровані архітектурні рішення.
Це важливо, оскільки робота з архітектурою часто існує у вигляді статичних діаграм, слайд-шоу, таблиць або документів, які можуть стати застарілими, як тільки починається реалізація. Підхід Dawnguard полягає у тому, щоб зробити саму архітектурну модель більш дієвою. Проєкти можна перетворити в розгортнювану інфраструктуру як код, що допомагає зменшити відстань між тим, що було затверджено, і тим, що буде розгорнуто.
Для інженерів це перетворює безпеку з пізньої етапної перешкоди у щось, що вбудовано в процес побудови. Dawnguard каже, що їхній інженерний робочий потік може генерувати готовий до виробництва інфраструктуру як код, що відповідає середовищу та вимогам організації, одночасно застосовуючи автоматичні обмеження та зменшуючи цикли перевірки безпеки.
Мапування того, що вже Існує
Платформа не обмежується лише новими системами. Продукт Dawnguard “Відкриття” підключається до існуючих середовищ AWS, Azure або GCP через тільки для читання доступ, а потім імпортує ресурси та відносини автоматично. Метою є допомога командам візуалізувати, як сервіси, сховища даних та компоненти інфраструктури пов’язані між собою в живому облачному середовищі.
Це має значення, оскільки багато організацій не мають надійної, поточної карти своєї облачної власності. Середовища змінюються швидко, команди розгортуються незалежно, а документація архітектури часто відстає від реальності. Система Dawnguard призначена для того, щоб показати не тільки те, що існує, але й відносини між сервісами та проблемами безпеки чи оптимізації, створеними цими відносинами.
Компанія також підкреслює штучно-інтелектуальні інсайти, які можуть ідентифікувати ризики безпеки, неправильну конфігурацію та можливості оптимізації в контексті. Замість того, щоб розглядати кожну проблему як ізольоване сповіщення, Dawnguard зв’язує інсайти з вимогами, стандартами та обмеженнями організації.
Інший Вид Зміщення Вліво
“Зміщення вліво” було поширеним виразом у кібербезпеці протягом років, зазвичай означаючи, що перевірки безпеки повинні відбуватися раніше в життєвому циклі розробки. Версія Dawnguard йде далі вгору за потоком. Компанія не тільки намагається протестувати код раніше; вона намагається валідувати проєкт системи до того, як код або конфігурація хмарних сервісів затвердіє в реальність.
Її робочий потік безпеки дозволяє організаціям перекладати політики, стандарти та нормативні вимоги в обмеження, які можна застосовувати по всьому AWS, Azure та GCP. Архітектури можна тоді оцінювати проти цих обмежень на ранній стадії процесу проєктування, з командами безпеки та інженерів, які співпрацюють через спільні робочі потоки перевірки.
Це місце, де час Dawnguard стає актуальним. Інструменти кодування з використанням штучного інтелекту роблять його легшим для команд швидко генерувати програмне забезпечення, але швидкість також може збільшити ризик створення небезпечних шаблонів до того, як управління встигне їх виявити. Якщо інженерна робота стає більш автономною, процеси безпеки, які залежать від ручних черг перевірки, можуть стати все більш важкими для масштабування.
Створено Ветеранами Кібербезпеки
Dawnguard була заснована Махді Абдельразаком, генеральним директором, та Кім ван Лав’єрен, технічним директором, з командою, яка включає досвід кібербезпеки та технологій з великих підприємств, хмарних та військових середовищ. Компанія каже, що її місія полягає у тому, щоб переозначити “справжнє зміщення вліво безпеки” шляхом включення безпеки в проєкт системи, а не додавання її після розгортання.
Цей досвід допомагає пояснити фокус компанії. Dawnguard не представляє безпеку хмарних систем лише як проблему сканування або проблему звітування про відповідність вимогам. Вона розглядає архітектуру як рівень контролю, де рішення щодо безпеки, відповідності вимогам, стійкості, продуктивності, сталості та вартості все частіше збігаються.
Сайт компанії також зазначає, що Dawnguard відповідає стандарту ISO 27001, з ISO 42001 та SOC 2, зазначеними як найближчі.
Більше Зміщення До Проєктної Безпеки
Запуск Dawnguard відображає ширшу зміну в кібербезпеці. Підприємства не відмовляються від виявлення та реагування, але ці інструменти вже не достатні самостійно. Коли хмарні системи стають більш складними, а штучний інтелект змінює спосіб побудови програмного забезпечення, створюється більше ризиків до того, як традиційні інструменти безпеки мають щось для сканування.
Це створює місце для шару безпеки, орієнтованого на проєктування: одного, який допомагає командам моделювати системи раніше, кодувати вимоги в архітектуру, генерувати інфраструктуру з затверджених проєктів та постійно перевіряти, чи відповідає виробництво наміру.
Виклик для Dawnguard полягає у виконанні. Команди безпеки вже стикаються з переповненими стеками інструментів, а інженерні команди побоюються платформ, які сповільнюють їх. Щоб стати тривалими інфраструктурами, Dawnguard повинна довести, що безпечні за проєктом робочі потоки можуть зменшити переробку, покращити видимість та допомогти командам розгортати швидше без перетворення перевірки архітектури на ще одну бюрократичну браму.
Все ж таки, напрямок є помітним. Якщо штучний інтелект прискорює створення програмного забезпечення, наступний рубіж безпеки може не бути швидшим консолем сповіщень. Це може бути можливість запобігти створенню дефектних систем з самого початку.












