融资
黎明卫士(Dawnguard)获得330万美元融资,网络安全从检测转向设计

黎明卫士(Dawnguard) 已经向公众推出了其安全架构自动化平台,并且获得了330万美元的预种子轮融资,这使得该公司的总融资金额超过630万美元。总部位于纽约和阿姆斯特丹的这家初创公司的明确论点是:随着人工智能辅助工程加速软件的设计、编写和部署,安全性不再能等到系统已经投入生产之后。
新的融资包括现有投资者 BNVT Capital 的支持,以及来自 Curiosity VC 和 eCAPITAL 的新参与。黎明卫士还在纽约市开设了一个办事处,这标志着公司从欧洲基地向更广泛的推广,随着公司从设计合作伙伴转向一般可用性。
安全问题正变得更加紧迫
多年来,网络安全 大多围绕检测、警报、事件响应和补丁展开。这些功能仍然是必要的,但它们通常是在最重要的决定已经做出之后才进入流程:云系统如何构建、哪些服务连接、数据如何流动、哪些访问模型使用以及哪些假设构建到架构中。
时间至关重要。配置错误的数据库、过度宽松的身份模型或不安全的网络模式并不总是可以简单地通过补丁修复的漏洞。在许多情况下,它反映了架构意图或安全团队认为正在构建的内容与工程团队实际部署的内容之间的差距。
黎明卫士的平台旨在弥合这一差距。与其仅扫描完成的环境,该公司专注于将安全的架构转化为可部署的基础设施,为安全和工程团队提供一个共享的工作空间,设计可以在其中创建、审查、转化为基础设施即代码,并持续验证与生产中运行的内容是否匹配。
从架构图到基础设施即代码
在其网站上,黎明卫士将产品描述为三个核心工作流:设计、发现和部署。设计层允许团队从提示、代码、文档或图像引用生成云架构,然后在协作画布上精炼它们。该平台支持AWS、Azure和Google Cloud,并允许团队定义非功能性需求,可以将其转化为结构化的架构决策。
这很重要,因为架构工作通常存在于静态图表、幻灯片、电子表格或文档中,这些文档可能会在实施开始后立即过时。黎明卫士的方法是使架构模型本身更加可行。设计可以转化为可部署的基础设施即代码,有助于减少批准内容和实际交付内容之间的距离。
对于工程师来说,这将安全性从晚期审查的障碍转变为构建过程中的一个环节。黎明卫士表示,其工程工作流可以生成与组织环境和要求相符的生产就绪基础设施即代码,同时自动应用护栏并减少安全审查周期。
映射现有内容
该平台不仅限于新系统。黎明卫士的发现产品通过只读访问连接到现有的AWS、Azure或GCP环境,然后自动导入资源和关系。目标是帮助团队可视化服务、数据存储和基础设施组件如何跨实时云环境连接。
这很重要,因为许多组织没有可靠的当前云资产地图。环境会迅速变化,团队独立部署,架构文档通常落后于现实。黎明卫士的系统旨在不仅显示存在的内容,还显示服务、数据存储和基础设施组件之间的关系,以及这些关系所产生的安全或优化问题。
该公司还强调了人工智能驱动的洞察力,可以在上下文中识别安全风险、配置错误和优化机会。与将每个问题视为孤立的警报不同,黎明卫士将洞察力与组织的要求、标准和护栏联系起来。
一种不同的左移
“左移”多年来一直是网络安全中的一个常见短语,通常意味着安全检查应该在开发生命周期的早期发生。黎明卫士的版本更进一步。该公司不仅试图更早地测试代码;它试图在代码或云配置固化为现实之前验证系统设计。
其安全工作流允许组织将策略、标准和法规要求转化为可以应用于AWS、Azure和GCP的护栏。然后可以在设计过程的早期评估架构,安全和工程团队通过共享的审查工作流进行协作。
这是黎明卫士的时机变得相关的地方。人工智能编码工具使团队能够快速生成软件,但速度也会增加不安全模式在管理跟上之前就被创建的风险。如果工程工作变得更加自治,依赖于手动审查队列的安全流程可能会变得越来越难以扩展。
由网络安全专家打造
黎明卫士由Mahdi Abdulrazak(CEO)和Kim van Lavieren(CTO)创立,团队成员拥有来自主要企业、云和军事环境的网络安全和技术经验。该公司表示,其使命是通过使安全成为系统设计的一部分而不是在部署后添加的内容来重新定义“真正的左移安全”。
这种背景有助于解释该公司的关注点。黎明卫士并没有将云安全仅仅视为扫描问题或合规性报告问题。它将架构视为安全、合规性、恢复力、性能、可持续性和成本决策日益汇聚的控制层。
该公司的网站还指出,黎明卫士符合ISO 27001标准,ISO 42001和SOC 2标准即将推出。
向设计为中心的安全转变
黎明卫士的推出反映了网络安全领域更广泛的变化。企业并没有放弃检测和响应,但这些工具单独使用已经不够了。随着云系统变得更加复杂,人工智能改变了软件的构建方式,在传统安全工具有内容可扫描之前就已经产生了更多的风险。
这为设计为中心的安全层创造了空间:帮助团队在早期建模系统,在架构中编码要求,根据批准的设计生成基础设施,并持续检查生产环境是否仍然符合预期。
黎明卫士面临的挑战将是执行。安全团队已经面临着拥挤的工具堆栈,工程团队也对可能减慢他们速度的平台持谨慎态度。为了成为可靠的基础设施,黎明卫士需要证明安全的设计工作流可以减少返工、提高可见性,并帮助团队更快地交付内容,而不会将架构审查变成另一个官僚主义的大门。
然而,方向值得注意。如果人工智能加速软件创作,下一个安全前沿可能不是更快的警报控制台。它可能是防止有缺陷的系统被构建的能力。












