A plataforma unificada para agentes de IA e resposta em tempo real
por Taylor Kain, Dave Herrald e Omar Khawaja
Hoje, temos o prazer de anunciar o lançamento da Data Intelligence for Cybersecurity — a plataforma da Databricks projetada para colocar IA agêntica e avançada no centro da defesa cibernética moderna. Em um mundo onde os ataques estão mais rápidos e dinâmicos do que nunca, as organizações precisam de mais do que apenas ferramentas incrementais: elas precisam de agentes inteligentes, alimentados por dados unificados de toda a empresa, para detectar, investigar e responder rapidamente a ameaças antes que elas se agravem.
Com a Inteligência de Dados para Cibersegurança, as equipes de segurança podem unificar, governar e ativar todos os sinais de maneira integrada nos sistemas de TI, segurança e negócios, tudo em um único lakehouse aberto. O Agent Bricks permite que as organizações implementem agentes de IA seguros e prontos para produção que automatizam a detecção e a triagem, enquanto ferramentas poderosas de análise de autoatendimento capacitam todos os profissionais a explorar dados, criar detecções e colaborar em tempo real. Por meio de integrações profundas e de um ecossistema de parceiros aberto, o Databricks se conecta às pilhas de segurança existentes para maximizar a flexibilidade, a cobertura e a inovação, possibilitando a transição de uma defesa reativa e isolada para operações cibernéticas proativas e aprimoradas por IA em escala.
Com a confiança de líderes da Fortune 500 e de equipes de segurança inovadoras de vários setores, o Data Intelligence for Cybersecurity permite que CISOs e líderes de segurança finalmente superem o atrito dos silos de dados, a sobrecarga de alertas e as dispendiosas arquiteturas SIEM legadas. Nossa plataforma democratiza insights cibernéticos em tempo real, automatiza a detecção e resposta com o Agent Bricks e oferece a todas as partes interessadas em segurança, do analista ao executivo, insights baseados em IA para ameaças modernas.
Hoje, a segurança é, em sua essência, um problema de dados. A Databricks estabelece um novo padrão com:
“A cibersegurança é fundamentalmente um problema de dados. Criamos a Data Intelligence for Cybersecurity para que todas as empresas possam unificar dados de segurança, TI e negócios em um security lakehouse governado e aproveitar a IA avançada com o Agent Bricks para detecção em tempo real e resposta automatizada. Ninguém mais está em melhor posição para resolver este problema. Os clientes da Databricks podem reduzir os custos de SIEM em até 80% e passar da busca reativa por alertas para uma defesa inteligente e eficiente. Com a Databricks, sua plataforma de dados se torna sua defesa mais forte.” — Omar Khawaja, VP de Segurança e CISO de campo da Databricks
Responder a ameaças impulsionadas por IA exige automação baseada em IA. Com o Agent Bricks, os usuários podem criar e implantar agentes de IA personalizáveis para triagem, enriquecimento e resposta, aumentando a velocidade e reduzindo a fadiga de alertas.
As ameaças modernas se movem em velocidade de máquina, e os adversários aproveitam a automação e a AI para contornar os controles tradicionais. Para acompanhar o ritmo, as operações de segurança não precisam de mais ferramentas, mas sim de inteligência integrada e automação por agentes, que forneçam aos analistas os dados certos no momento certo. A Databricks oferece de forma exclusiva essas capacidades em escala — reduzindo custos, acelerando a resposta e ampliando a especialização humana.
Agentes de IA para triagem e detecção: O Agent Bricks oferece agentes de IA seguros e prontos para produção para defesa cibernética, automatizando a triagem de alertas, a investigação e a resposta para que as equipes de SOC possam agir mais rapidamente, reduzir o ruído e se adaptar a ameaças emergentes em tempo real, liberando os analistas para trabalhos de maior impacto.
Enriquecimento contextual automatizado: Integre-se de forma transparente com SOAR, SIEM, EDR e outras plataformas; orquestre ações de resposta entre canais e resuma incidentes com precisão e consistência.
Resiliência operacional em escala: Reduza os custos de SIEM em até 80%, reduza o tempo médio de detecção/resposta (MTTD/MTTR) em até 90% e elimine a redundância automatizando tarefas repetitivas em todo o SOC.
Otimização e governança contínuas: O Unity Catalog, o DASF e as estruturas de agente adaptativo garantem que toda a automação e o compartilhamento de dados sejam seguros, estejam prontos para auditoria e sejam continuamente aprimorados para garantir a qualidade e a conformidade.

A resiliência cibernética exige que analistas, bem como líderes de negócios e de risco, possam acessar insights reais e agir com base neles em tempo real. O Databricks democratiza isso com dashboards poderosos e sem código e busca com tecnologia de IA. A verdadeira resiliência cibernética depende de capacitar cada analista, engenheiro de detecção e líder de negócios para acessar e agir com base nos dados, sem precisar esperar por suporte de engenharia de dados. Democratizar a análise de dados é a diferença entre a defesa proativa e o combate reativo a incêndios. A Databricks possibilita isso com:
Databricks One e AI/BI Genie trazem análises de segurança em tempo real e baseadas em IA para todos: tanto os usuários de segurança quanto os de negócios podem acessar painéis unificados, monitorar riscos e fazer perguntas em linguagem natural — tudo em uma interface simples, sem código e governada para conformidade e privacidade.
Análise de autoatendimento: Os analistas usam SQL, Python, linguagem natural e ferramentas visuais para acessar, harmonizar e investigar dados unificados sob demanda, sem mais barreiras da ciência de dados ou investigações demoradas.
Acesso federado, enriquecimento instantâneo: Permita pivôs ultrarrápidos, análise de causa raiz e caça a ameaças, com vinculação rica em contexto de dados de usuário, ativos e negócios em qualquer escala.
Dashboards acionáveis e colaboração: Crie e compartilhe dashboards, notebooks e detecções em tempo real, impulsionando uma tomada de decisão mais rápida do SOC à diretoria executiva.
Sem gargalos, apenas agilidade: os profissionais de segurança implementam, testam e ajustam detecções e análises diretamente — removendo gargalos operacionais e melhorando a velocidade geral da equipe.
“Cada regra de detecção agora pode acionar uma resposta automatizada, como a suspensão de uma conta, em questão de minutos. Cada alerta, com contexto de processamento completo, é registrado de forma centralizada e entregue diretamente aos dashboards do cliente para que as equipes possam agir rapidamente.” -Merium Khalid, Segurança Ofensiva de SOC, Barracuda Networks

Dados fragmentados atrapalham as equipes de segurança. A empresa moderna opera em um ambiente disperso, multinuvem e com múltiplos fornecedores, onde a fragmentação de dados é inimiga da segurança. Sem uma base de dados unificada, as ameaças não são detectadas, os dados permanecem em silos e os riscos de conformidade se acumulam.

“Com a Anvilogic na Databricks, processamos ameaças mais rápido do que nunca, reduzindo o tempo de engenharia em 80% e aumentando a velocidade de implantação de regras de 5 a 6 vezes. Ganhamos velocidade, visibilidade, redução de custos e controle total sobre nossos dados.” — Roland Costea, Diretor de Segurança da Informação (CISO) - Enterprise Cloud Services (ECS), SAP
Uma base de dados de segurança unificada oferece às equipes a visibilidade completa necessária para detecção avançada e investigações rápidas e precisas. Com a Databricks, cada evento de segurança, atividade do usuário e contexto de negócios é consolidado para caça a ameaças (threat hunting) e análise forense ricas em contexto. Uma base de dados de segurança unificada com o Databricks oferece:
Unificação de dados em tempo real: Acelere a inteligência de ameaças, o gerenciamento de casos e o rastreamento de vulnerabilidades com o Lakebase, um banco de dados Postgres sem servidor e totalmente gerenciado que oferece a confiabilidade de OLTP em tempo real e analytics em escala de lakehouse perfeitamente integrados para todas as camadas das operações de segurança.
Telemetria centralizada: Agregue todos os dados de segurança, TI e negócios — estruturados, semiestruturados e não estruturados — em nuvem, endpoint, SaaS e fontes legadas, eliminando pontos cegos e permitindo uma “única fonte de verdade”.
Arquitetura aberta e escalável: o Databricks aproveita os princípios de lakehouse e padrões abertos (Delta Lake e OCSF) para dar suporte a análises em escala de petabytes, ingestão flexível e integração à prova de futuro.
"O Databricks Delta Lake nos permite consultar melhor os dados, e ainda obter um aumento no volume de dados. Observamos um aumento de 80% no tráfego e nos dados no último ano. Ou seja, ser capaz de escalonar rapidamente é fundamental."—Tomer Patel, gerente de engenharia, Akamai
Governança e conformidade por padrão: O Unity Catalog integrado oferece controles de acesso granulares, linhagem e trilhas de auditoria, atendendo aos mais rigorosos requisitos regulatórios e operacionais.
Contexto e prontidão acelerados: Contextualize a telemetria de segurança instantaneamente com dados de negócios e de ativos, fornecendo a cada analista um contexto mais rico para caça a ameaças, resposta e conformidade.

Com o Databricks, o data lakehouse da sua organização se torna o seu security lakehouse: uma base que oferece a amplitude e a profundidade que a defesa moderna exige.
SAP Enterprise Cloud Services (ECS) + Anvilogic
Gerenciando mais de 200.000 VMs, o SAP ECS precisava superar as barreiras de custo, escalabilidade e velocidade de detecção do SIEM. Ao implantar a Anvilogic na Databricks, eles automatizaram a engenharia de detecção, reduziram o tempo de implantação de regras de 5 a 6 vezes e forneceram insights em tempo real tanto internamente quanto para os clientes.
Com o Anvilogic no Databricks, processamos ameaças mais rápido do que nunca, reduzindo o tempo de engenharia em 80% e aumentando a velocidade de implantação de regras de 5 a 6 vezes.—Roland Costea, Diretor de Segurança da Informação (CISO), SAP ECS.
Arctic Wolf
A Arctic Wolf processa mais de 8 trilhões de eventos de segurança semanalmente e protege 10.000 organizações usando operações de segurança orientadas por IA na Databricks, capacitando milhares de especialistas para oferecer detecção e resposta mais rápidas, reduzindo as despesas operacionais e unificando os dados para uma proteção mais eficaz contra ameaças.
Atendemos a milhares de organizações e processamos mais de 8 trilhões de eventos de segurança por semana. A IA e a automação nos permitem fazer mais com a mesma equipe, reduzindo o tempo médio para detectar, triar e resolver, mas sempre emulando e ampliando nossos especialistas de domínio.—Michael Mylrea, AI Fellow e Arquiteto, Arctic Wolf
A Barracuda Networks reduziu os custos diários de processamento e armazenamento em 75% em comparação com os sistemas legados e entregou alertas aos clientes em cinco minutos, unificando 100 regras de detecção e 50 fontes de dados na Databricks para possibilitar uma defesa rápida, escalável e automatizada contra ameaças cibernéticas a um custo menor.
O Databricks transformou nossa engenharia de detecção: desde alertas em tempo real até a economia de custos e, o mais importante, a capacidade de defender os clientes em escala. Conseguimos padronizar e automatizar a detecção e a resposta, para que nossos clientes sempre se beneficiem das informações mais recentes.—Merium Khalid, Diretora de SOC Offensive Security, Barracuda Networks
Rivian
Lidando com 10 TB de dados de segurança por dia e custos crescentes de migração de SIEM, a Rivian construiu a plataforma TRAILS no Databricks. Em apenas quatro meses, eles alcançaram uma economia de 60% nos custos de SIEM, unificaram mais de 100 fontes de dados e viabilizaram operações de segurança escaláveis e em tempo real.
Reduzir nossos custos com SIEM em 60% e migrar de 7 a 10 TB de dados diários de mais de 100 fontes em menos de quatro meses só foi possível porque o Databricks nos deu controle total, escalabilidade e detecção em tempo real.—Chris Mandich, Diretor de Operações de Cibersegurança, Rivian.
Palo Alto Networks
A Palo Alto Networks adotou o Databricks para unificar dados de segurança fragmentados e acelerar em 3 vezes os recursos de detecção de ameaças com IA. A plataforma reduziu os custos operacionais e permitiu insights de segurança proativos e em tempo real em todo o ecossistema de nuvem global da empresa.
Com a Databricks, transformamos a complexidade dos dados em uma vantagem. A escalabilidade da plataforma remodelou nossa abordagem, acelerou nossa inovação em segurança e nos ajudou a entregar recursos de impacto aos clientes com uma velocidade sem precedentes.—Krishnan Narayan, Engenheiro Sênior de Destaque, Palo Alto Networks.
Akamai
A Akamai reduziu o tempo de ingestão de dados de eventos de segurança de 15 minutos para menos de 1 minuto e agora conclui mais de 85% das consultas de clientes com respostas em menos de 7 segundos, permitindo análises em tempo real e em grande escala para 30% do tráfego da internet usando o Databricks SQL e o Delta Lake.
"O Databricks Delta Lake nos permite consultar melhor os dados, e ainda obter um aumento no volume de dados. Observamos um aumento de 80% no tráfego e nos dados no último ano. Ou seja, ser capaz de escalonar rapidamente é fundamental."—Tomer Patel, gerente de engenharia, Akamai
O ecossistema de cibersegurança da Databricks é impulsionado por uma rede dinâmica de parceiros de tecnologia e serviços, cada um oferecendo soluções especializadas criadas na Data Intelligence Platform ou conectadas a ela. Da automação inovadora com IA à ingestão de dados e à governança de dados avançada, esses parceiros ampliam o poder da Databricks com analytics de segurança em tempo real, operações otimizadas e integrações perfeitas, ajudando as organizações a viabilizar uma defesa unificada e agilidade em escala. Descubra como nossa comunidade de parceiros aprimora cada aspecto da segurança moderna.
Abnormal AI
Segurança de e-mail nativa de IA
A Abnormal AI usa o Databricks para impulsionar a segurança de e-mail em tempo real, otimizar a análise e melhorar a eficiência operacional para detecção avançada de ameaças, em vários workspaces da AWS com políticas e monitoramento padronizados.
Accenture Federal Services
Projetando soluções federais de última geração
A Accenture Federal Services e a Databricks estão fazendo uma parceria para ajudar a construir o futuro da IA segura, unindo a arquitetura Lakehouse com experiência e recursos de defesa de missão crítica. A parceria está ajudando as agências federais a irem além da defesa reativa para uma segurança proativa e orientada por IA.
Solução: Dark Light
Estamos acelerando a integração com parceiros como o Databricks para ajudar a cocriar novos padrões para a cibersegurança federal e IA segura. A fusão da Data Intelligence Platform do Databricks com nossa profunda experiência no setor federal oferece uma vantagem para os defensores cibernéticos. É assim que modernizamos na velocidade da IA e vencemos a guerra de dados no setor federal.—Amanda Satterwhite, Líder da prática de cibersegurança, Accenture Federal Services
ActiveFence
Guardrails de segurança de IA para Databricks Mosaic
A ActiveFence se integra ao Databricks para proteger agentes LLM em tempo real, bloqueando prompts mal-intencionados e aplicando políticas em mais de 117 idiomas.
Blog: Construindo agentes de IA mais seguros no Databricks com os Guardrails da ActiveFence
Alpha Level
Automação de segurança nativa de IA
O Alpha Level aproveita a infraestrutura da Databricks e a IA focada em segurança, reduzindo drasticamente o risco para as organizações ao automatizar muitas das tarefas repetitivas de detecção e resposta a ameaças.
Anvilogic
SOC de IA, com tecnologia de Engenharia de Detecção Modular
Anvilogic integra-se ao Databricks para fornecer fluxos de trabalho de SOC de ponta a ponta e baseados em IA, abrangendo integração de dados, desenvolvimento de lógica de detecção, execução de regras comportamentais e triagem automatizada.
História de cliente: Transformando a detecção de ameaças com insights de IA em escala
Arctic Wolf
Inteligência de SOC escalável
A Aurora Platform da Arctic Wolf usa a Databricks para processar trilhões de eventos de segurança, unificando telemetria diversa e acelerando a detecção de ameaças impulsionada por IA para mais de 10.000 clientes em todo o mundo.
Comunicado de imprensa: Plataforma Arctic Wolf Aurora na Plataforma de Inteligência de Dados da Databricks
A cibersegurança é cada vez mais um desafio de dados, moldado pela escala, velocidade e diversidade da telemetria em ambientes modernos. A Plataforma Aurora processa mais de 8 trilhões de eventos de segurança por semana, e o Databricks faz parte da base que nos permite unificar e analisar esses dados em tempo real, permitindo que a Arctic Wolf dimensione a plataforma, acelere a inovação em IA e expanda nosso SOC com tecnologia de IA para oferecer detecção de ameaças mais rápida, proteção mais confiável e resultados nos quais as equipes de segurança podem confiar. —Dan Schiappa, Presidente de Tecnologia e Serviços, Arctic Wolf
BigID
Descoberta e governança de dados confidenciais
O BigID se integra à Databricks para identificação, classificação e mascaramento automatizados de dados confidenciais. A BigID mapeia estruturas de conformidade, incluindo o Databricks AI Security Framework (DASF) 2.0, a políticas de dados, permitindo governança granular e controles de privacidade em data lakes e ambientes de nuvem.
Blog: A BigID se une à Databricks para oferecer visibilidade e controle completos
Comunicado de imprensa: A Databricks lança com a BigID para proteger todo o ciclo de vida dos dados de IA
DataBahn
Pipeline de telemetria e orquestração de dados
O Databahn unifica e otimiza a telemetria de segurança para a Databricks, automatizando a movimentação e as operações de dados e, ao mesmo tempo, fornecendo dados limpos e enriquecidos para analytics, conformidade e IA em escala.
Blog: A Próxima Era da Data Intelligence
As empresas estão em uma encruzilhada onde a segurança cibernética deve acompanhar a velocidade da evolução das ameaças. A parceria com a Databricks demonstra o que é possível quando pipelines nativos de IA convergem com uma plataforma moderna de inteligência de dados. Isso não é apenas uma integração, é o modelo para a próxima era das operações de segurança. Não vemos os dados de segurança como algo a ser simplesmente armazenado, mas como um recurso estratégico a ser aproveitado, revelando insights em tempo real que impulsionam decisões mais rápidas e inteligentes.—Aditya Sundararam, Diretor de Produtos, DataBahn
DataNimbus
Modernize sua estrutura com soluções inteligentes e potencializadas por IA
O DataNimbus ajuda as empresas a acelerar a transformação com soluções nativas do Databricks, oferecendo desenvolvimento mais rápido de pipelines, insights de IA em tempo real e analytics escalável para impulsionar a inovação e o valor de negócio.
Blog: O SOC Moderno
Comunicado à imprensa: DataNimbus firma parceria com o Databricks para oferecer Data Intelligence em escala
Deloitte
Modernização de ponta a ponta de nuvem e IA
A abordagem unificada da Deloitte utiliza o Databricks para otimizar os sistemas SIEM/SOAR e coletar, analisar e visualizar com eficácia as informações de rede e segurança. Com armazenamento e processamento de baixo custo, a Deloitte permite que as organizações lidem com investigações de incidentes de longo prazo, caça a ameaças (threat hunting) e volumes de dados crescentes.
Solução: Otimização de dados cibernéticos
Blog: Fortalecendo a resiliência cibernética por meio do gerenciamento eficiente de dados