Ir para o conteúdo principal
Plataforma

Databricks conclui aquisição da Panther: acelerando a era do lakehouse de segurança

Veja como o lakehouse de segurança aberto e governado unifica dados de segurança, IT e negócios para potencializar SOCs modernos

por Andrew Krioukov, Jack Naglieri, Taylor Kain e Dave Herrald

  • O que é: A Databricks concluiu oficialmente a aquisição da Panther, combinando seus fluxos de trabalho de SOC maduros e mecanismo de detecção baseado em software com a base de lakehouse de segurança aberta da Lakewatch.
  • O desafio que resolve: Os SIEMs tradicionais forçam as equipes de segurança a fazer concessões entre altos custos de armazenamento e retenção limitada de dados, criando silos de dados e esgotamento dos analistas devido à triagem manual de alertas.
  • Resultados e impactos: As equipes de segurança agora podem reter petabytes de telemetria em formatos abertos, implantar agentes de AI autônomos para triagem em tempo real e executar detecções como código para acelerar a resposta a incidentes.

Hoje, temos o prazer de anunciar que a Databricks concluiu oficialmente a aquisição da Panther, uma plataforma de SOC com AI desenvolvida para operações de segurança modernas. A segurança cibernética se transformou fundamentalmente em um problema de gerenciamento de dados e AI. A capacidade de coletar, reter e analisar dados em escala e em tempo real é agora o fator limitante na rapidez com que um SOC pode detectar e responder. Os invasores estão aproveitando a automação e a AI para se mover mais rápido, se esconder em volumes massivos de dados complexos e lançar ataques em várias etapas cada vez mais sofisticados em ambientes de nuvem, identidade e SaaS. Para defender as empresas modernas, as equipes de segurança precisam de uma arquitetura capaz de processar petabytes de telemetria com contexto contínuo e inteligência automatizada.

Os SIEMs legados foram desenvolvidos há mais de uma década com base em ingestão de dados limitada, compensações rígidas de amostragem, arquiteturas de computação rígidas e triagem manual de alertas. Limitada por altos custos de computação e poder de processamento inflexível, essa abordagem legada simplesmente não consegue se expandir para se defender contra ameaças impulsionadas por AI e ataques rápidos de dia zero. O setor precisa de um novo paradigma. A Databricks estabeleceu esse paradigma com o lakehouse de segurança: um lakehouse aberto e governado que unifica dados de segurança, IT e negócios em um só lugar, para que as equipes de SOC possam executar detecção, investigação e resposta diretamente sobre esses dados.

No início deste ano, a Databricks apresentou o Lakewatch como nosso SIEM agêntico baseado no lakehouse de segurança. Hoje, a adição da Panther acelera drasticamente a visão do lakehouse de segurança, trazendo fluxos de trabalho operacionais de SOC maduros e comprovados e mais de 100 integrações prontas para uso diretamente sobre a base de dados aberta do Lakewatch.

Por que o SIEM legado falha na era agêntica

Durante anos, as equipes de segurança foram forçadas a um dilema impossível. Ingerir tudo e absorver os custos crescentes do SIEM e resultados com excesso de ruído, ou ingerir menos para controlar os custos e deixar lacunas na cobertura. Quando os alertas são acionados, os analistas precisam alternar entre ferramentas desconectadas, reunindo manualmente logs de serviços em nuvem, endpoints, provedores de identidade e aplicativos SaaS.

O lakehouse de segurança elimina esse dilema ao quebrar os silos de dados e unificar a telemetria de segurança, IT e negócios em uma arquitetura aberta e governada. Com o Lakewatch e a Panther, as equipes de segurança não precisam mais escolher entre uma grande escala de dados e fluxos de trabalho rápidos e acionáveis. Elas têm ambos desde o primeiro dia.

Lakewatch: a base de dados aberta

O Lakewatch é o produto principal que impulsiona a base do lakehouse de segurança, fornecendo o ecossistema de dados abertos de alta fidelidade necessário para operacionalizar um SOC agêntico. Ele permite que as organizações coletem, governem e analisem perfeitamente a telemetria de segurança em escala de petabytes, juntamente com dados de IT e de negócios em um formato de lakehouse aberto. Com o Lakewatch e a Panther trabalhando em conjunto, as equipes de segurança não apenas coletam dados. Elas implantam agentes de AI autônomos e comprovados que realizam ativamente a triagem de alertas, fazem buscas por ameaças e refinam continuamente a lógica de detecção.

Ao rodar nativamente na plataforma Databricks Data + AI, o Lakewatch oferece:

  • Retenção em escala de petabytes: retenha meses ou anos de telemetria de alta fidelidade sem penalidades de licenciamento de SIEM com custos proibitivos ou amostragem forçada de dados, dando aos agentes de AI a profundidade histórica completa necessária para detectar ataques complexos em várias etapas.
  • Contexto unificado: correlacione eventos de segurança diretamente com o contexto da empresa, como registros de HR, inventários de ativos e dados de negócios. Ao integrar os agentes de AI da Panther diretamente ao Lakewatch, esse contexto rico potencializa uma triagem profunda e automatizada, oferecendo maior qualidade de sinal e menos falsos positivos.
  • Padrões abertos: mantenha a propriedade e a governança dos dados de segurança da sua organização usando OCSF, Spark, Unity Catalog, Delta, Parquet e SQL. Isso evita a dependência de fornecedores proprietários, garantindo que sua telemetria esteja instantaneamente acessível em suas ferramentas de AI.
  • Pronto para agentes: os dados de segurança, IT e negócios vivem juntos em formatos abertos, tornando os dados governados em tempo real imediatamente acionáveis para que os agentes de AI prontos para produção da Panther automatizem investigações, gerem detecção como código e otimizem as operações de SOC hoje.

Panther: acelerando a visão do lakehouse de segurança

A Panther preenche a lacuna entre os dados brutos do lakehouse e a execução de segurança em tempo real. Projetada especificamente para equipes modernas e nativas da nuvem, a Panther combina práticas de engenharia de software e lógica de detecção profunda com fluxos de trabalho nativos de AI incorporados diretamente na camada de dados. Em vez de uma sumarização básica de alertas, as equipes de segurança podem implantar agentes inteligentes que investigam incidentes ativamente, elaboram regras de detecção e executam ações de resposta na velocidade da máquina.

Principais recursos que a Panther traz para o lakehouse de segurança:

  • Detecções como código: substitua regras de SIEM gerenciadas manualmente e fluxos de trabalho não governados e centrados em UI por engenharia de detecção. Os engenheiros de segurança criam, testam, controlam a versão e implantam detecções como código por meio de pipelines padrão de CI/CD, trazendo o rigor da engenharia de software para a detecção de ameaças.
  • Mais de 100 integrações prontas para uso: conectores profundamente analisados nos principais provedores de nuvem (AWS, Microsoft Azure, Google Cloud), sistemas de identidade (Okta, Entra ID), aplicativos SaaS e endpoints garantem valor imediato.
  • Triagem e investigação nativas de AI: fluxos de trabalho de triagem automatizados e agênticos enriquecem os alertas em tempo real, transformando sinais de telemetria brutos em contexto acionável antes mesmo de um analista abrir um chamado.
    Enquanto outras ferramentas de segurança tratam a AI como um chatbot complementar, o Lakewatch oferece fluxos de trabalho agênticos verdadeiros e nativos: agentes de AI que aprendem continuamente com o feedback dos analistas, automatizam a otimização de regras e elevam sua equipe de manipuladores de alertas a engenheiros estratégicos.

Melhores juntos: reimaginando as operações de segurança

Ao combinar a base de dados aberta em escala de petabytes do Lakewatch com a camada de fluxo de trabalho orientada por software da Panther, o impacto prático nas operações diárias de segurança é transformador. Juntas, Databricks e Panther otimizarão todo o ciclo de vida de detecção e resposta:

  • Ingestão e normalização integradas: em vez de gerenciar pipelines ETL complexos e personalizados, as equipes de segurança agora podem aproveitar mais de 100 conectores prontos para uso para alimentar imediatamente a telemetria normalizada direto no armazenamento de dados aberto do Lakewatch.
  • Engenharia de detecção centrada em segurança: as detecções são executadas como código diretamente em petabytes de telemetria armazenados no Lakewatch. As equipes de segurança podem escrever, testar unitariamente, controlar a versão e implantar detecções por meio de pipelines automatizados de CI/CD, eliminando a carga de manutenção de linguagens SIEM proprietárias.
  • Triagem acelerada de sinal para contexto: quando uma ameaça é detectada, os recursos nativos de SOC agêntico são acionados automaticamente no lakehouse de segurança. Ao implantar agentes de triagem de AI diretamente sobre uma base de dados em escala de petabytes, a plataforma correlaciona instantaneamente logs de nuvem, sinais de identidade e contexto de negócios. Os analistas recebem resumos de incidentes totalmente enriquecidos e acionáveis em vez de uma enxurrada de alertas, reduzindo drasticamente o tempo de permanência da ameaça e o esgotamento dos analistas.

Ancorado na abertura e no controle do cliente

Além dos recursos, a Databricks e a Panther compartilham uma crença fundamental: os clientes devem ser donos de seus dados. Os provedores de SIEM legados mantêm modelos de negócios baseados em formatos de dados proprietários e taxas de ingestão elevadas. A Databricks e a Panther estão comprometidas com um ecossistema aberto. A telemetria de segurança armazenada no lakehouse de segurança permanece acessível, governada e interoperável em toda a pilha empresarial. As equipes de segurança mantêm a propriedade total de seus dados em formatos abertos, permitindo que analisem sua telemetria com as melhores ferramentas do mercado, sem atritos ou barreiras artificiais.

Construindo o futuro da segurança juntos

Juntas, Databricks e Panther entregam o modelo completo para o SOC agêntico moderno. O Lakewatch fornece a base de dados aberta em escala de petabytes, enquanto a Panther oferece o mecanismo de automação agêntica para agir sobre ela. O resultado é uma organização de segurança que se aprimora continuamente, pronta para a velocidade e a escala das ameaças modernas.

Ao trazer fluxos de trabalho agênticos nativos diretamente para o lakehouse de segurança, a Databricks oferece aos defensores a escala, a automação e a velocidade necessárias para superar as ameaças modernas. Estamos entusiasmados em dar as boas-vindas à equipe da Panther na Databricks, pois juntos redefinimos as operações de segurança para a era agêntica.

(Esta publicação no blog foi traduzida utilizando ferramentas baseadas em inteligência artificial) Publicação original

Receba os posts mais recentes na sua caixa de entrada

Assine nosso blog e receba os posts mais recentes diretamente na sua caixa de entrada.