Direkt zum Hauptinhalt
Plattform

Databricks schließt Übernahme von Panther ab: Beschleunigung der Security-Lakehouse-Ära

Erfahren Sie, wie das offene, gesteuerte Security Lakehouse Sicherheits-, IT- und Geschäftsdaten vereint, um moderne SOCs zu unterstützen

von Andrew Krioukov, Jack Naglieri, Taylor Kain und Dave Herrald

  • Was es ist: Databricks hat die Übernahme von Panther offiziell abgeschlossen und kombiniert deren ausgereifte SOC-Workflows und softwaregestützte Detection Engine mit der offenen Security-Lakehouse-Basis von Lakewatch.
  • Die gelöste Herausforderung: Herkömmliche SIEMs zwingen Security-Teams zu Kompromissen zwischen hohen Speicherkosten und begrenzter Datenaufbewahrung, was zu Datensilos und Burnout bei Analysten durch die manuelle Alert-Triage führt.
  • Ergebnisse und Nutzen: Security-Teams können nun Petabytes an Telemetriedaten in offenen Formaten speichern, autonome AI-Agenten für die Echtzeit-Triage bereitstellen und Detections-as-Code ausführen, um die Incident Response zu beschleunigen.

Heute freuen wir uns, bekannt zu geben, dass Databricks die Übernahme von Panther, einer für moderne Sicherheitsabläufe entwickelten KI-SOC-Plattform, offiziell abgeschlossen hat. Cybersicherheit hat sich grundlegend in ein Datenmanagement- und KI-Problem verwandelt. Die Fähigkeit, Daten in großem Umfang und in Echtzeit zu erfassen, zu speichern und zu analysieren, ist heute der entscheidende Faktor dafür, wie schnell ein SOC Bedrohungen erkennen und darauf reagieren kann. Angreifer nutzen Automatisierung und KI, um schneller zu agieren, sich in riesigen Mengen komplexer Daten zu verstecken und zunehmend raffinierte, mehrstufige Angriffe auf Cloud-, Identitäts- und SaaS-Umgebungen zu starten. Um moderne Unternehmen zu schützen, benötigen Sicherheitsteams eine Architektur, die in der Lage ist, Petabytes an Telemetriedaten mit kontinuierlichem Kontext und automatisierter Intelligenz zu verarbeiten.

Herkömmliche SIEMs wurden vor mehr als einem Jahrzehnt für eine begrenzte Datenerfassung, strenge Kompromisse bei der Stichprobenziehung, starre Rechenarchitekturen und eine manuelle Alarm-Triage entwickelt. Eingeschränkt durch hohe Rechenkosten und unflexible Verarbeitungsleistung kann dieser veraltete Ansatz schlichtweg nicht skaliert werden, um Schutz vor KI-gesteuerten Bedrohungen und schnellen Zero-Day-Angriffen zu bieten. Die Branche braucht ein neues Paradigma. Databricks hat dieses Paradigma mit dem Security Lakehouse etabliert: ein offenes, gesteuertes Lakehouse, das Sicherheits-, IT- und Geschäftsdaten an einem Ort vereint, sodass SOC-Teams Erkennung, Untersuchung und Reaktion direkt auf diesen Daten ausführen können.

Anfang dieses Jahres hat Databricks Lakewatch als unser agentenbasiertes SIEM auf Basis des Security Lakehouse eingeführt. Heute beschleunigt die Übernahme von Panther die Vision des Security Lakehouse drastisch, indem ausgereifte, bewährte operative SOC-Workflows und über 100 Out-of-the-box-Integrationen direkt auf der offenen Datengrundlage von Lakewatch bereitgestellt werden.

Warum herkömmliche SIEMs im Zeitalter von KI-Agenten zu kurz greifen

Seit Jahren sind Sicherheitsteams zu einem unmöglichen Kompromiss gezwungen: Entweder alles erfassen und explodierende SIEM-Kosten sowie unübersichtliche Ergebnisse in Kauf nehmen, oder weniger erfassen, um die Kosten zu kontrollieren, und dadurch Lücken in der Abdeckung hinterlassen. Wenn Alarme ausgelöst werden, müssen Analysten zwischen isolierten Tools hin- und herwechseln und Protokolle von Cloud-Diensten, Endpunkten, Identitätsanbietern und SaaS-Anwendungen manuell zusammenfügen.

Das Security Lakehouse beseitigt diesen Kompromiss, indem es Datensilos aufbricht und Sicherheits-, IT- und Geschäftstelemetrie in einer offenen, gesteuerten Architektur vereint. Mit Lakewatch und Panther müssen sich Sicherheitsteams nicht mehr zwischen enormer Datenskalierung und schnellen, umsetzbaren Workflows entscheiden. Sie erhalten beides vom ersten Tag an.

Lakewatch: Die offene Datengrundlage

Lakewatch ist das Kernprodukt, das die Grundlage des Security Lakehouse bildet. Es stellt das hochpräzise, offene Daten-Ökosystem bereit, das für den Betrieb eines agentenbasierten SOC erforderlich ist. Es ermöglicht Unternehmen, Sicherheits-Telemetriedaten im Petabyte-Bereich nahtlos zusammen mit IT- und Geschäftsdaten in einem offenen Lakehouse-Format zu erfassen, zu steuern und zu analysieren. Durch das Zusammenspiel von Lakewatch und Panther sammeln Sicherheitsteams nicht mehr nur Daten. Sie setzen bewährte autonome KI-Agenten ein, die Alarme aktiv sichten, Bedrohungen aufspüren und die Erkennungslogik kontinuierlich verfeinern.

Durch die native Ausführung auf der Databricks Data + AI-Plattform bietet Lakewatch:

  • Speicherung im Petabyte-Bereich: Speichern Sie hochpräzise Telemetriedaten über Monate oder Jahre hinweg, ohne kostspielige SIEM-Lizenzgebühren oder erzwungene Stichprobenverfahren. Dies gibt KI-Agenten die vollständige historische Tiefe, die zur Erkennung komplexer, mehrstufiger Angriffe erforderlich ist.
  • Einheitlicher Kontext: Korrelieren Sie Sicherheitsereignisse direkt mit dem Unternehmenskontext wie HR-Daten, Inventarlisten und Geschäftsdaten. Durch die direkte Integration der KI-Agenten von Panther in Lakewatch ermöglicht dieser umfassende Kontext eine tiefgehende, automatisierte Triage, was zu einer höheren Signalqualität und weniger Fehlalarmen führt.
  • Offene Standards: Behalten Sie die Eigentümerschaft und Kontrolle über die Sicherheitsdaten Ihres Unternehmens mithilfe von OCSF, Spark, Unity Catalog, Delta, Parquet und SQL. Dies verhindert die Abhängigkeit von proprietären Anbietern und stellt gleichzeitig sicher, dass Ihre Telemetriedaten sofort für Ihre KI-Tools zugänglich sind.
  • Bereit für Agenten: Sicherheits-, IT- und Geschäftsdaten liegen gemeinsam in offenen Formaten vor. Dadurch können gesteuerte Echtzeitdaten sofort von den einsatzbereiten KI-Agenten von Panther genutzt werden, um Untersuchungen zu automatisieren, Detection-as-Code zu generieren und den SOC-Betrieb schon heute zu optimieren.

Panther: Beschleunigung der Vision des Security Lakehouse

Panther schließt die Lücke zwischen rohen Lakehouse-Daten und der Sicherheitsausführung in Echtzeit. Panther wurde speziell für moderne, Cloud-native Teams entwickelt und kombiniert Software-Engineering-Praktiken und tiefgehende Erkennungslogik mit nativen KI-Workflows, die direkt in die Datenebene eingebettet sind. Anstelle einer einfachen Alarmzusammenfassung können Sicherheitsteams intelligente Agenten einsetzen, die Vorfälle aktiv untersuchen, Erkennungsregeln entwerfen und Reaktionsmaßnahmen in Maschinengeschwindigkeit ausführen.

Wichtige Funktionen, die Panther für das Security Lakehouse bereitstellt:

  • Detections-as-Code: Ersetzen Sie manuell verwaltete SIEM-Regeln und ungesteuerte, UI-zentrierte Workflows durch Detection Engineering. Sicherheitsingenieure erstellen, testen, versionieren und implementieren Detections-as-Code über standardmäßige CI/CD-Pipelines und bringen so die Präzision der Softwareentwicklung in die Bedrohungserkennung ein.
  • Über 100 Out-of-the-box-Integrationen: Tiefgehend analysierte Konnektoren für die wichtigsten Cloud-Anbieter (AWS, Microsoft Azure, Google Cloud), Identitätssysteme (Okta, Entra ID), SaaS-Anwendungen und Endpunkte sorgen für eine sofortige Wertschöpfung.
  • KI-native Triage und Untersuchung: Automatisierte, agentenbasierte Triage-Workflows reichern Alarme in Echtzeit an und verwandeln rohe Telemetriesignale in umsetzbaren Kontext, noch bevor ein Analyst überhaupt ein Ticket öffnet.
    Während andere Sicherheitstools KI als nachträglich hinzugefügten Chatbot behandeln, Lakewatch bietet echte, native agentenbasierte Workflows: KI-Agenten, die kontinuierlich aus dem Feedback von Analysten lernen, die Regeloptimierung automatisieren und Ihr Team von Alarmbearbeitern zu strategischen Ingenieuren machen.

Gemeinsam stärker: Sicherheitsabläufe neu gedacht

Wenn Sie die offene Datengrundlage von Lakewatch im Petabyte-Bereich mit der softwaregesteuerten Workflow-Ebene von Panther kombinieren, sind die praktischen Auswirkungen auf den täglichen Sicherheitsbetrieb bahnbrechend. Gemeinsam werden Databricks und Panther den gesamten Lebenszyklus von Erkennung und Reaktion optimieren:

  • Nahtlose Erfassung und Normalisierung: Anstatt komplexe, benutzerdefinierte ETL-Pipelines zu verwalten, können Sicherheitsteams jetzt über 100 Out-of-the-box-Konnektoren nutzen, um normalisierte Telemetriedaten sofort direkt in den offenen Datenspeicher von Lakewatch einzuspeisen.
  • Sicherheitszentriertes Detection Engineering: Erkennungen werden als Code direkt auf Petabytes von in Lakewatch gespeicherten Telemetriedaten ausgeführt. Sicherheitsteams können Erkennungen über automatisierte CI/CD-Pipelines schreiben, Unittests unterziehen, versionieren und implementieren, wodurch der Wartungsaufwand für proprietäre SIEM-Sprachen entfällt.
  • Beschleunigte Signal-zu-Kontext-Triage: Wenn eine Bedrohung erkannt wird, werden automatisch native, agentenbasierte SOC-Funktionen im gesamten Security Lakehouse ausgelöst. Durch den Einsatz von KI-Triage-Agenten direkt auf einer Datengrundlage im Petabyte-Bereich korreliert die Plattform sofort Cloud-Protokolle, Identitätssignale und Geschäftskontext. Analysten erhalten vollständig angereicherte, umsetzbare Vorfallzusammenfassungen anstelle von Alarmfluten, was die Verweildauer und das Burnout von Analysten drastisch reduziert.

Verankert in Offenheit und Kundenkontrolle

Über die reinen Funktionen hinaus teilen Databricks und Panther eine grundlegende Überzeugung: Kunden müssen die Kontrolle über ihre Daten behalten. Herkömmliche SIEM-Anbieter setzen auf Geschäftsmodelle, die auf proprietären Datenformaten und hohen Erfassungsgebühren basieren. Databricks und Panther setzen sich für ein offenes Ökosystem ein. Im Security Lakehouse gespeicherte Sicherheits-Telemetriedaten bleiben über den gesamten Unternehmens-Stack hinweg zugänglich, gesteuert und interoperabel. Sicherheitsteams behalten das vollständige Eigentum an ihren Daten in offenen Formaten, sodass sie ihre Telemetriedaten ohne Reibungsverluste oder künstliche Barrieren mit erstklassigen Tools analysieren können.

Gemeinsam die Zukunft der Sicherheit gestalten

Gemeinsam liefern Databricks und Panther den vollständigen Entwurf für das moderne, agentenbasierte SOC. Lakewatch bietet die offene Datengrundlage im Petabyte-Bereich, während Panther die agentenbasierte Automatisierungs-Engine für entsprechende Maßnahmen bereitstellt. Das Ergebnis ist eine sich selbst verbessernde Sicherheitsorganisation, die für die Geschwindigkeit und das Ausmaß moderner Bedrohungen gerüstet ist.

Durch die Bereitstellung nativer, agentenbasierter Workflows direkt im Security Lakehouse bietet Databricks Verteidigern die Skalierbarkeit, Automatisierung und Geschwindigkeit, die erforderlich sind, um modernen Bedrohungen einen Schritt voraus zu sein. Wir freuen uns, das Panther-Team bei Databricks willkommen zu heißen, während wir gemeinsam die Sicherheitsabläufe für das Zeitalter der KI-Agenten neu definieren.

(Dieser Blogbeitrag wurde mit KI-gestützten Tools übersetzt.) Originalbeitrag

Erhalten Sie die neuesten Beiträge in Ihrem Posteingang

Abonnieren Sie unseren Blog und erhalten Sie die neuesten Beiträge direkt in Ihren Posteingang.