KI in SOC-Workflows Databricks will Panther kaufen und Security ausbauen

Von Natalie Forell 1 min Lesedauer

Anbieter zum Thema

Databricks plant die KI-SOC-Plattform Panther zu übernehmen und damit die Lakewatch-Lösung weiter auszubauen. Das Ziel ist es, klassische SIEM-Lösungen durch agentengesteuerte Workflows zu ersetzen und Bedrohungen schneller zu erkennen.

Mit der geplanten Übernahme von Panther baut Databricks den Sicherheitsbereich weiter aus.(Bild:  Gemini / KI-generiert)
Mit der geplanten Übernahme von Panther baut Databricks den Sicherheitsbereich weiter aus.
(Bild: Gemini / KI-generiert)

Databricks hat angekündigt, die KI-SOC-Plattform Panther übernehmen zu wollen. Mit dieser Übernahme baut das Daten- und KI-Unternehmen den Sicherheitsbereich weiter aus und treibt das Security Lakehouse voran. Die Zusammenarbeit soll dabei helfen, dass Unternehmen Bedrohungen effizienter erkennen, jeden Alarm mittels Künstlicher Intelligenz untersuchen und entsprechend reagieren können.

Ali Ghodsi, Mitbegründer und CEO, Databricks(Bild:  Drew Kelly)
Ali Ghodsi, Mitbegründer und CEO, Databricks
(Bild: Drew Kelly)

„Traditionelle SIEM-Systeme (Security Information and Event Management) wurden nie für KI konzipiert“, erklärt Ali Ghodsi, Mitbegründer und Chief Executive Officer von Databricks. Bisher bremsen hohe Kosten, begrenzte Datenmengen und manuelle Prozesse die klassischen SIEM-Lösungen. Databricks zielt nun darauf ab, die Analyse von Daten sowie die Automatisierung von SOC-Workflows (Security Operations Center) weiterzuentwickeln. Panther soll dazu künftig geschlossene SIEM-Lösungen ablösen und durch agentengesteuerte SOC-Workflows ersetzen. „Das SOC befindet sich an einem Wendepunkt: KI verändert die Art und Weise, wie Angriffe gestartet werden, und Sicherheitsteams können nun endlich mit ihnen Schritt halten“, so Jack Naglieri, Gründer und CEO von Panther. Hochentwickelte Agenten sollen deswegen künftig die Erkennung, Untersuchung und Reaktion bei Angriffen skalieren.

Das Security Lakehouse

Databricks stellte Anfang des Jahres die Lösung Lakewatch als sein Security Lakehouse vor. Die Plattform vereint neben Sicherheitsdaten auch IT- und Geschäftsdaten in einer einzigen, geregelten Umgebung. Das dient einerseits dazu, sich gegen KI-gesteuerte Angriffe zu verteidigen. Andererseits können Kunden damit große Mengen unstrukturierter Daten erfassen, aufbewahren und analysieren. Die geplante Übernahme von Panther würde diese Plattform um agentenbasierte Workflows erweitern.

(ID:50874632)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung