メインコンテンツへジャンプ
Lakewatch

マシン スピード防御向けのエージェント型 SIEM

無制限の統合データ、ペタバイトスケール、エージェントのスウォームで SOC を変革
lakewatch header image
トップチームは Databricks で防御する
メリット

マシン スピードで防御。エージェントを以てエージェントを制す。

ブラインドスポットとボトルネックを解消Lakewatchはデータ資産を統合し、自律型エージェントがマシン スピードで脅威をハント、トリアージ、無力化できるようにします。

オープンデータプラットフォーム

オープンな基盤上で、すべてのセキュリティ、IT、ビジネスデータを統合します。Unity Catalog を使用して、データ資産全体を一元的に管理し、サイロやベンダーロックインを排除しながら、データを移動させることなく調査のための完全なコンテキストを提供できます。

データ制限なし

データ量の増加に応じて、可視性をスケーリング。高コストによるLogsの欠落をなくし、テレメトリーを100%取り込みましょう。手頃なクラウド規模の価格で、ペタバイト規模のデータを制限なく長年にわたって保存できます。

ネイティブエージェント自動化

Lakewatchセキュリティエージェントは、レイクハウス上でネイティブにルール作成、データ正規化、トリアージを自動化し、手動の検出ライフサイクルを排除します。調査の面倒な作業をオフロードすることで、ハンターは精度の高い防御に専念し、1秒未満の速さで脅威に対応できます。

機能

セキュリティ オペレーションを拡張、統合するために構築

ブラインドスポットを解消する。大量のLogsを大規模に取り込み、AI 駆動のハンティングとコードとしての検出エンジニアリングを強化します。

エンタープライズ全体のあらゆる場所から、大容量のLogsを無制限に取り込めます。予算を完全に管理しながら、データの長期保存とペタバイト規模の**アナリティクス**を実現します。

lakewatch new feature 1

「Genie」に自然言語で質問することで、脅威をすばやく検出できます。Agent Bricksで自律エージェントを構築し、ID、Endpoint、ネットワークのシグナルを瞬時にトリアージ、ピボットできます。

AI-Driven Hunting

セキュリティにDevOpsをもたらす。自動テストとデプロイによってコードとしての検出を管理し、防御が常にバージョン管理され、検証されるようにします。

Detection as Code

あらゆるデータソースのLogsを OCSF に自動的にマッピングし、ソース間のシームレスな相関付けと可視性を実現します。

Automated OCSF Normalization

ネイティブ インデックスにより、数十億件のレコードを瞬時にクエリーします。アナリストにペタバイト規模の調査に対応する、高性能な検索体験を提供します。

Petabyte-Scale Search

Databricks Platform のセキュリティ機能

Unity Catalog

Unity Catalog でセキュリティ エステートを統治します。UCは、すべてのセキュリティ テレメトリーにわたる統合アクセス制御、監査、データリネージをLakewatchに提供します。

Unity Catalog について詳しく見る

Databricks Apps

Lakewatch と Databricks Apps を使用して、カスタムセキュリティアプリを構築します。データ上で直接実行されるネイティブの脅威インテリジェンスと SOC ツールを作成し、統合されたインシデント対応を実現します。

Databricks Apps の詳細

Agent Bricks

Agent Bricks でセキュリティ エージェントを構築し、手動の SOC タスクを自動化します。お使いの Lakewatch セキュリティデータ上で直接、調査のトリアージと要約を自律的に行います。

Agent Bricks についてさらに詳しく

Delta Sharing

Delta Sharingを利用して、Lakewatchのデータと脅威インテリジェンスをパートナーと安全に共有できます。完全な監査性を維持しながら、データを移動させることなく、ライブでのデータ交換を可能にします。

Delta Sharing について詳しく見る

LakeFlow Connect

Lakeflow Connectを使用して、すべてのセキュリティLogsを確実に格納します。インジェストプロセスを自動化し、手作業のETLとデータラングリングをなくします。

Lakeflow Connect の詳細

セキュリティ分析ツール (SAT)

SAT でセキュリティポスチャーを分析しましょう。構成リスクを特定してワークスペースを強化し、Lakewatch データの安全な基盤を確保します。

SAT についてさらに学ぶ

Databricks の AI セキュリティフレームワーク(DASF)

DASFで信頼できるAIを構築しましょう。Databricks AI Security Framework を適用して Lakewatch エージェントを堅牢化し、新たなリスクからセキュリティモデルを保護します。

DASF の詳細

Genie

Genie は、セキュリティ インテリジェンスを即座にお届けします。アナリストやリーダーは自然言語を使用して、あらゆるテレメトリーから深い知見を明らかにします。

Genie について詳しく知る

関連リソース

Lakewatch よくある質問

データ + AI の活用は Databricks で

貴社のデータ変革をお手伝いします。