Databricks entre de plain-pied dans la cybersécurité

L’éditeur lance sa propres solution de SIEM sous le nom de Lakewatch.

Conçu pour aider les organisations à se défendre contre des attaquants utilisant des agents de plus en plus sophistiqués, Lakewatch unifie les données de sécurité, d'informatique et métier dans un environnement unique et gouverné pour la détection et la réponse par l'IA.

Lakewatch permet aux clients d'ingérer, de conserver et d'analyser des volumes très larges de données multimodales, tout en réduisant les coûts et en limitant la dépendance vis-à-vis des fournisseurs. Les équipes de sécurité bénéficient d'une visibilité complète sur toute l'entreprise et peuvent déployer des agents de sécurité défensifs pour automatiser la détection et la réponse aux menaces à grande échelle. Lakewatch est désormais disponible en version Private Preview.

Les principales fonctionnalités de la solution sont :

-Le triage et l’investigation par des essaims d’agents

-une sécurité automatisée

- une détection as code

-le déploiement de la gouvernance et de la conformité à l’échelle

Dans un écosystème ouvert et large incluant déjà des partenaires de renom comme Palo Alto, Okta, Proofpoint, Slack, Zscaler.

La solution est enrichie du partenariat avec Anthropic. Les modèles Claude contribuent à renforcer Lakewatch, utilisant leurs capacités de raisonnement avancées pour corréler les signaux entre les données de sécurité, de l'informatique et des métiers afin d'identifier les menaces plus rapidement. Réciproquement, Anthropic utilise Databricks pour son propre Security Lakehouse. afin d'obtenir une visibilité complète sur ses données de sécurité et de gestion et de détecter les menaces plus tôt.

Une double acquisition

Pour accélérer son approche SIEM ouverte et agentique, Databricks annonce les acquisitions d'Antimatter et de SiftD.ai. Fondée par des chercheurs de l'UC Berkeley, Antimatter est spécialisée dans l'authentification et l'autorisation sécurisées pour les agents d'IA. SiftD.ai, fondée par le créateur du langage de traitement de recherche (SPL) de Splunk et les principaux architectes de la structure de recherche de Splunk, apportera une expertise approfondie dans l'ingénierie de détection à grande échelle et l'analyse moderne des menaces.

Lakewatch est disponible en version pre-view.

Nos derniers livres blancs