Tin ngành
Databricks hoàn tất thâu tóm Panther, thúc đẩy kỷ nguyên Security Lakehouse
(giờ Việt Nam)
Tóm tắt AI
Databricks chính thức mua lại nền tảng bảo mật Panther nhằm tích hợp khả năng phân tích an ninh vào kiến trúc dữ liệu thống nhất, giúp doanh nghiệp tối ưu hóa vận hành và phát hiện mối đe dọa.
Bản dịch AI

Hôm nay, chúng tôi rất vui mừng thông báo rằng Databricks đã chính thức hoàn tất việc mua lại Panther, một nền tảng AI SOC được xây dựng cho các hoạt động bảo mật hiện đại. An ninh mạng về cơ bản đã chuyển mình thành một bài toán về quản lý dữ liệu và AI. Khả năng thu thập, lưu trữ và phân tích dữ liệu ở quy mô lớn và theo thời gian thực hiện nay chính là yếu tố giới hạn tốc độ phát hiện và phản ứng của một SOC. Những kẻ tấn công đang tận dụng tự động hóa và AI để di chuyển nhanh hơn, ẩn mình trong khối lượng dữ liệu phức tạp khổng lồ và khởi động các cuộc tấn công đa giai đoạn ngày càng tinh vi trên các môi trường đám mây, danh tính và SaaS. Để bảo vệ các doanh nghiệp hiện đại, các đội ngũ bảo mật cần một kiến trúc có khả năng xử lý hàng petabyte dữ liệu đo lường (telemetry) với ngữ cảnh liên tục và trí tuệ tự động.
Các hệ thống SIEM truyền thống được xây dựng từ hơn một thập kỷ trước dựa trên việc tiếp nhận dữ liệu hạn chế, các đánh đổi khắt khe về lấy mẫu, kiến trúc tính toán cứng nhắc và quy trình phân loại cảnh báo thủ công. Bị hạn chế bởi chi phí tính toán cao và sức mạnh xử lý thiếu linh hoạt, cách tiếp cận cũ này đơn giản là không thể mở rộng để chống lại các mối đe dọa dựa trên AI và các cuộc tấn công zero-day diễn ra nhanh chóng. Ngành công nghiệp cần một mô hình mới. Databricks đã thiết lập mô hình đó với security lakehouse: một lakehouse mở, được quản trị, hợp nhất dữ liệu bảo mật, CNTT và kinh doanh tại một nơi duy nhất để các đội ngũ SOC có thể thực hiện phát hiện, điều tra và phản ứng trực tiếp trên chính dữ liệu đó.
Đầu năm nay, Databricks đã giới thiệu Lakewatch như một SIEM tác nhân (agentic SIEM) được xây dựng trên nền tảng security lakehouse. Hôm nay, việc bổ sung Panther giúp đẩy nhanh đáng kể tầm nhìn về security lakehouse bằng cách mang các quy trình vận hành SOC trưởng thành, đã được kiểm chứng cùng hơn 100 tích hợp sẵn có trực tiếp lên nền tảng dữ liệu mở của Lakewatch.
Tại sao SIEM truyền thống không còn phù hợp trong kỷ nguyên tác nhân (Agentic Era)
Trong nhiều năm, các đội ngũ bảo mật đã bị buộc phải chấp nhận một sự thỏa hiệp bất khả thi. Hoặc là tiếp nhận mọi thứ và chịu đựng chi phí SIEM leo thang cùng kết quả đầu ra nhiễu loạn, hoặc là tiếp nhận ít hơn để kiểm soát chi phí và để lại những lỗ hổng trong phạm vi bảo vệ. Khi các cảnh báo được kích hoạt, các nhà phân tích phải nhảy qua lại giữa các công cụ rời rạc, thủ công ghép nối các bản ghi (log) từ dịch vụ đám mây, thiết bị đầu cuối, nhà cung cấp danh tính và các ứng dụng SaaS.
Security lakehouse loại bỏ sự thỏa hiệp này bằng cách phá vỡ các kho dữ liệu biệt lập (data silos) và hợp nhất dữ liệu đo lường bảo mật, CNTT và kinh doanh trong một kiến trúc mở, được quản trị. Với Lakewatch và Panther, các đội ngũ bảo mật không còn phải lựa chọn giữa quy mô dữ liệu phong phú và các quy trình làm việc nhanh chóng, khả thi. Họ có được cả hai ngay từ ngày đầu tiên.
Lakewatch: Nền tảng dữ liệu mở
Lakewatch là sản phẩm cốt lõi thúc đẩy nền tảng security lakehouse, cung cấp hệ sinh thái dữ liệu mở, độ trung thực cao cần thiết để vận hành một SOC tác nhân. Nó cho phép các tổ chức thu thập, quản trị và phân tích dữ liệu đo lường bảo mật ở quy mô petabyte một cách liền mạch cùng với dữ liệu CNTT và kinh doanh trong định dạng lakehouse mở. Với sự phối hợp giữa Lakewatch và Panther, các đội ngũ bảo mật không chỉ đơn thuần thu thập dữ liệu. Họ triển khai các tác nhân AI tự chủ đã được kiểm chứng để chủ động phân loại cảnh báo, thực hiện săn tìm mối đe dọa và liên tục tinh chỉnh logic phát hiện.
Bằng cách chạy nguyên bản trên nền tảng Databricks Data + AI, Lakewatch cung cấp:
Panther: Đẩy nhanh tầm nhìn về Security Lakehouse
Panther thu hẹp khoảng cách giữa dữ liệu lakehouse thô và việc thực thi bảo mật theo thời gian thực. Được thiết kế đặc biệt cho các đội ngũ hiện đại, ưu tiên đám mây (cloud-native), Panther kết hợp các thực tiễn kỹ thuật phần mềm và logic phát hiện chuyên sâu với các quy trình làm việc AI nguyên bản được nhúng trực tiếp vào lớp dữ liệu. Thay vì chỉ tóm tắt cảnh báo cơ bản, các đội ngũ bảo mật có thể triển khai các tác nhân thông minh để chủ động điều tra sự cố, soạn thảo các quy tắc phát hiện và thực thi các hành động phản ứng với tốc độ máy.
Các khả năng chính mà Panther mang lại cho Security Lakehouse:
Kết hợp để mạnh mẽ hơn: Tái định hình hoạt động bảo mật
Khi bạn kết hợp nền tảng dữ liệu mở quy mô petabyte của Lakewatch với lớp quy trình làm việc dựa trên phần mềm của Panther, tác động thực tế đến các hoạt động bảo mật hàng ngày là rất lớn. Cùng nhau, Databricks và Panther sẽ hợp lý hóa toàn bộ vòng đời phát hiện và phản ứng:
Gắn liền với sự cởi mở và quyền kiểm soát của khách hàng
Ngoài các khả năng kỹ thuật, Databricks và Panther chia sẻ một niềm tin nền tảng: khách hàng phải sở hữu dữ liệu của chính họ. Các nhà cung cấp SIEM truyền thống duy trì các mô hình kinh doanh dựa trên các định dạng dữ liệu độc quyền và phí tiếp nhận dữ liệu cao. Databricks và Panther cam kết xây dựng một hệ sinh thái mở. Dữ liệu đo lường bảo mật được lưu trữ trong security lakehouse vẫn có thể truy cập, được quản trị và có khả năng tương tác trên toàn bộ hệ thống doanh nghiệp. Các đội ngũ bảo mật giữ quyền sở hữu hoàn toàn đối với dữ liệu của họ ở các định dạng mở, cho phép họ phân tích dữ liệu đo lường bằng các công cụ tốt nhất mà không gặp trở ngại hay rào cản nhân tạo.
Cùng nhau xây dựng tương lai của bảo mật
Cùng nhau, Databricks và Panther cung cấp bản thiết kế hoàn chỉnh cho SOC tác nhân hiện đại. Lakewatch cung cấp nền tảng dữ liệu mở quy mô petabyte, trong khi Panther cung cấp công cụ tự động hóa tác nhân để hành động dựa trên dữ liệu đó. Kết quả là một tổ chức bảo mật tự cải thiện, sẵn sàng cho tốc độ và quy mô của các mối đe dọa hiện đại.
Bằng cách đưa các quy trình làm việc tác nhân nguyên bản trực tiếp vào security lakehouse, Databricks mang đến cho những người bảo vệ quy mô, sự tự động hóa và tốc độ cần thiết để vượt qua các mối đe dọa hiện đại. Chúng tôi rất vui mừng được chào đón đội ngũ Panther đến với Databricks khi chúng ta cùng nhau định nghĩa lại các hoạt động bảo mật cho kỷ nguyên tác nhân.
Bài viết được AI dịch và tổng hợp tự động từ Databricks: Blog. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.