探所 Curio 再探再报 了解探所 →
#AI

Databricks 收购 Panther,迈向 Agentic SOC

Databricks 完成对 AI SOC 平台 Panther 的收购,将其集成进安全湖仓产品线。内核逻辑是,现代网络攻击已成为数据管理和 AI 问题,攻击者利用自动化与 AI 快速移动,藏身于海量多源遥测数据中,传统 SIEM 受限于采样折中和高计算成本,难以应对。

此前,Databricks 已有自研 Lakewatch(agentic SIEM),Panther 带来的是运营级 SOC 工作流和 100+ 开箱即用集成。两者结合后,安全团队可部署能自主分诊告警、执行威胁搜索并持续精炼检测规则的 AI Agent,而非仅收集数据。

💡 为什么值得看安全分析转向 AI 原生 SOC,Databricks 以 Lakewatch 与 Panther 确立湖仓 Agent 范式。

查证

来源档案

Databricks Blog

官方收购完成公告,发布于 databricks.com/blog,由 Databricks 官方撰写

一手官方源,收购事实确认无疑(完成时态);产品能力描述为自行陈述,未独立验证,但属官方产品路线路

延伸阅读

收购细节 · databricks.com 约 8 分钟
Lakewatch 与 Panther 集成,以 Detection-as-Code 和 Agent 工作流为内核,明确分工并规划路线图,实现产品融合。
安全湖仓产品战略 · databricks.com 约 5 分钟
可参考 Databricks 此前发布的 Lakewatch 产品,理解收购前自研布局与 Panther 增量。
Panther 运营手册 · databricks.com 约 10 分钟
原有文档详细说明了 100+ 集成与 Detection-as-Code 实现,便于安全工程师评估落地可行性。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store