#AI
Databricks 收购 Panther,迈向 Agentic SOC
Databricks 完成对 AI SOC 平台 Panther 的收购,将其集成进安全湖仓产品线。内核逻辑是,现代网络攻击已成为数据管理和 AI 问题,攻击者利用自动化与 AI 快速移动,藏身于海量多源遥测数据中,传统 SIEM 受限于采样折中和高计算成本,难以应对。
此前,Databricks 已有自研 Lakewatch(agentic SIEM),Panther 带来的是运营级 SOC 工作流和 100+ 开箱即用集成。两者结合后,安全团队可部署能自主分诊告警、执行威胁搜索并持续精炼检测规则的 AI Agent,而非仅收集数据。
💡 为什么值得看安全分析转向 AI 原生 SOC,Databricks 以 Lakewatch 与 Panther 确立湖仓 Agent 范式。
查证
来源档案
Databricks Blog
官方收购完成公告,发布于 databricks.com/blog,由 Databricks 官方撰写
一手官方源,收购事实确认无疑(完成时态);产品能力描述为自行陈述,未独立验证,但属官方产品路线路
延伸阅读
Lakewatch 与 Panther 集成,以 Detection-as-Code 和 Agent 工作流为内核,明确分工并规划路线图,实现产品融合。
可参考 Databricks 此前发布的 Lakewatch 产品,理解收购前自研布局与 Panther 增量。
原有文档详细说明了 100+ 集成与 Detection-as-Code 实现,便于安全工程师评估落地可行性。