Databricks 进军网络安全市场,推出 Lakewatch

Databricks s’attaque au marché de la cybersécurité avec Lakewatch

Silicon.fr by Philippe Leroy 2026-03-24 16:08 Original
摘要
Databricks推出名为Lakewatch的新一代SIEM产品,进军网络安全市场,承诺将总拥有成本降低80%。该产品整合AI代理和开放数据格式,旨在应对AI攻击者,合作伙伴包括Okta、Palo Alto Networks等,客户有Adobe和Dropbox等。此举对传统SIEM厂商如Splunk构成威胁,并可能加速数据、AI和安全平台的融合。

Databricks进军网络安全市场推出Lakewatch。此前定位为“数据与AI公司”的Databricks迈出了新的一步。

这一新一代SIEM(安全信息和事件管理)直接构建在其分析和AI基础上,承诺与传统解决方案相比,总拥有成本(TCO)可降低80%。

为AI代理时代设计的SIEM

Lakewatch的定位指出,面对如今攻击者使用能够以机器速度和大规模操作的AI代理,传统安全工具显示出其局限性。为应对这一挑战,Databricks采用了一种总结为“以代理对抗代理”的哲学。

Lakewatch在一个受治理的环境中统一日志、事件、IT和业务数据,基于开放格式。数据保存在客户的云对象中

(S3、ADLS或GCS),并在lakehouse中直接利用,无需复制。该工具集成了AI代理以及“Genie”助手,以自动化检测、分类、自然语言威胁狩猎和事件响应。

与传统SIEM的突破

传统SIEM面临的挑战包括:一方面,由于成本原因无法摄取全部遥测数据:按“摄取”计费(ingestion-based billing)或按索引量计费迫使安全团队在部分可见性下操作。另一方面,安全数据与业务数据的分裂,导致昂贵的复制和重复。

Lakewatch通过“在lakehouse上运行安全性”颠覆了这一模型。安全操作直接在通过Unity Catalog治理的lakehouse上进行,IT、安全和业务数据共存。定价基于软件使用而非存储数据量——这一重大的经济突破给传统参与者带来了压力。

此外,该工具基于开放网络安全架构框架(OCSF)构建,减少了对架构和数据的专有锁定,而许多SIEM仍然强制使用其内部格式和特定查询语言。

一个已构建的生态系统

为配合此次发布,Databricks宣布了一个“开放安全Lakehouse生态系统”,汇集了一流的合作伙伴:Okta、Palo Alto Networks、1Password、Wiz(集成到Google Cloud)、Zscaler以及Slack。

在客户方面,Adobe、Dropbox和National Australia Bank是首批采用者之一。Anthropic则通过其集成模型为平台的网络安全能力提供支持。

对市场的深远影响

Lakewatch的推出对现有SIEM的商业模式和架构施加了直接压力。通过提供一个已经在企业中大规模部署的数据/AI基础,Databricks简化了替换策略或将分析负载转移到lakehouse的过程,威胁到像Splunk或Elastic这样的参与者。

从中期来看,Lakewatch加速了数据、AI和安全平台之间的融合,可能重新定义传统SIEM的地位,将一些降级为简单的日志来源而非安全操作的核心系统。

IPO前的战略发布

Databricks转向网络安全是在一个特殊的背景下进行的。公司估值约为1340亿美元,计划最早于2026年进行IPO。在一个正在重组的SIEM市场中立足,显著增强了其向投资者展示的增长故事,为已经在全球大企业中广泛部署的平台增加了一个新的增长点。

文章首次发表于Databricks进军网络安全市场推出Lakewatch,发表于Silicon.fr。

Summary
Databricks has launched Lakewatch, a next-generation SIEM (Security Information and Event Management) platform, marking its entry into the cybersecurity market. Built on Databricks' existing data and AI infrastructure, Lakewatch aims to significantly reduce costs compared to traditional SIEM solutions by integrating IT, security, and business data directly within a governed lakehouse environment. This strategic move, supported by partnerships with companies like Okta and Palo Alto Networks and early adopters such as Adobe and Dropbox, positions Databricks to challenge established SIEM providers like Splunk and Elastic, while bolstering its growth narrative ahead of a potential IPO.

Databricks targets the cybersecurity market with Lakewatch. Previously positioned as "the Data and AI company," the publisher takes a new step.

This next-generation SIEM (Security Information and Event Management), built directly on its analytical and AI foundation, promises a reduction in total cost of ownership (TCO) of up to 80% compared to traditional solutions.

A SIEM designed for the era of AI agents

Lakewatch's positioning states that in the face of attackers now using AI agents capable of operating at machine speed and scale, traditional security tools show their limitations. To address this, Databricks adopts a philosophy summarized as: "fight agents with agents."

Lakewatch unifies logs, events, IT, and business data in a governed environment, relying on open formats. The data remains stored in the client's cloud objects (S3, ADLS, or GCS) and is utilized directly in the lakehouse without duplication. The tool integrates AI agents as well as the "Genie" assistant to automate detection, sorting, natural language threat hunting, and incident response.

The break with traditional SIEMs

Traditional SIEMs face challenges. On one hand, their inability to ingest all telemetry due to cost reasons: ingestion-based billing or indexed volume forces security teams to operate with partial visibility. On the other hand, the fragmentation between security data and business data imposes costly copies and duplications.

Lakewatch reverses this model by "running security on the lakehouse." Instead of moving data to a SIEM warehouse, security operates directly on the governed lakehouse via Unity Catalog, where IT, security, and business data coexist. Pricing is indexed on software usage rather than stored data volume — a major economic shift that pressures historical players.

The tool is also built on the Open Cybersecurity Schema Framework (OCSF), reducing proprietary lock-in on schemas and data, where many SIEMs still impose their internal formats and specific query languages.

An already structured ecosystem

To support this launch, Databricks announces an "Open Security Lakehouse Ecosystem" bringing together leading partners: Okta, Palo Alto Networks, 1Password, Wiz (integrated with Google Cloud), Zscaler, and Slack.

On the client side, Adobe, Dropbox, and the National Australia Bank are among the first adopters. Anthropic, for its part, contributes to enhancing the platform's cybersecurity capabilities through its integrated models.

Profound consequences for the market

The arrival of Lakewatch exerts direct pressure on the economic model and architecture of established SIEMs. By offering a data/AI foundation already massively deployed in enterprises, Databricks facilitates strategies for replacement or offloading analytical workloads to the lakehouse, threatening players like Splunk or Elastic on their turf.

In the medium term, Lakewatch accelerates the convergence between data, AI, and security platforms, potentially redefining the role of historical SIEMs, relegating some to mere log sources rather than central security operation systems.

A strategic launch before the IPO

This shift towards cybersecurity occurs in a particular context for Databricks. Valued at around $134 billion, the company is preparing for an IPO that could take place as early as 2026. Establishing a presence in a rapidly evolving SIEM market significantly strengthens its growth narrative for investors, adding a new growth driver to a platform already well established in large global enterprises.

The post Databricks targets the cybersecurity market with Lakewatch appeared first on Silicon.fr.

Résumé
Databricks a annoncé son entrée sur le marché de la cybersécurité avec le lancement de Lakewatch, un SIEM de nouvelle génération basé sur son infrastructure analytique et IA, promettant une réduction des coûts de possession jusqu'à 80 %. Ce nouvel outil, qui intègre des agents d'IA et l'assistant "Genie", vise à concurrencer les solutions traditionnelles en opérant directement sur le lakehouse, avec des partenaires tels qu'Okta et Palo Alto Networks, et des clients comme Adobe et Dropbox. Cette initiative stratégique intervient alors que Databricks, valorisée à 134 milliards de dollars, se prépare à une potentielle introduction en Bourse, renforçant ainsi sa position sur le marché.

Databricks s’attaque au marché de la cybersécurité avec Lakewatch. Jusqu’ici positionné comme « the Data and AI company », l’éditeur franchit une nouvelle étape.

Ce SIEM (Security Information and Event Management) de nouvelle génération, bâti directement sur son socle analytique et IA, promet une réduction du coût total de possession (TCO) pouvant atteindre 80 % par rapport aux solutions historiques.

Un SIEM pensé pour l’ère des agents d’IA

Le positionnement de Lakewatch stipule que face à des attaquants qui recourent désormais à des agents d’IA capables d’opérer à vitesse machine et à grande échelle, les outils de sécurité traditionnels montrent leurs limites. Pour y répondre, Databricks adopte une philosophie qu’elle résume ainsi : « fight agents with agents ».

Lakewatch unifie logs, événements, données IT et métier dans un environnement gouverné, reposant sur des formats ouverts. Les données restent stockées dans les objets cloud du client

( S3, ADLS ou GCS ) et sont exploitées directement dans le lakehouse, sans duplication. L’outil intègre des agents d’IA ainsi que l’assistant « Genie » pour automatiser la détection, le tri, le threat hunting en langage naturel et la réponse aux incidents.

La rupture avec les SIEM classiques

traditionnels. D’une part, leur incapacité à ingérer l’intégralité de la télémétrie pour des raisons de coût : la facturation à « l’ingest » (ingestion-based billing ) ou au volume indexé contraint les équipes de sécurité à opérer avec une visibilité partielle. D’autre part, la fragmentation entre données de sécurité et données métier, qui impose copies et duplications coûteuses.

Lakewatch inverse ce modèle en faisant « tourner la sécurité sur le lakehouse ». Au lieu de déplacer les données vers un entrepôt SIEM, la sécurité opère directement sur le lakehouse gouverné via Unity Catalog, où coexistent données IT, sécurité et métier. La tarification est indexée sur l’utilisation logicielle plutôt que sur le volume de données stockées — une rupture économique majeure qui met sous pression les acteurs historiques.

L’outil est par ailleurs construit sur l’Open Cybersecurity Schema Framework (OCSF), réduisant le verrouillage propriétaire sur les schémas et les données, là où nombre de SIEM imposent encore leurs formats internes et leurs langages de requête spécifiques.

Un écosystème déjà structuré

Pour accompagner ce lancement, Databricks annonce un « Open Security Lakehouse Ecosystem » réunissant des partenaires de premier plan : Okta, Palo Alto Networks, 1Password, Wiz (intégré à Google Cloud), Zscaler ou encore Slack.

Côté clients, Adobe, Dropbox et la National Australia Bank figurent parmi les premiers adoptants. Anthropic, de son côté, contribue à alimenter les capacités de cybersécurité de la plateforme via ses modèles intégrés.

Des conséquences profondes pour le marché

L’arrivée de Lakewatch exerce une pression directe sur le modèle économique et l’architecture des SIEM établis. En proposant un socle data/IA déjà massivement déployé dans les entreprises, Databricks facilite les stratégies de remplacement ou de déport de charges analytiques vers le lakehouse, menaçant des acteurs comme Splunk ou Elastic sur leur terrain.

À moyen terme, Lakewatch accélère la convergence entre plateformes data, IA et sécurité, et pourrait redéfinir la place des SIEM historiques, reléguant certains au rang de simples sources de logs plutôt que de systèmes centraux d’opérations de sécurité.

Un lancement stratégique avant l’IPO

Ce virage vers la cybersécurité s’inscrit dans un contexte particulier pour Databricks. Valorisée autour de 134 milliards $ la société prépare une introduction en Bourse qui pourrait intervenir dès 2026. S’implanter sur un marché SIEM en pleine recomposition renforce considérablement son récit de croissance à l’attention des investisseurs, en ajoutant un nouveau relais à une plateforme déjà bien implantée dans les grandes entreprises mondiales.

The post Databricks s’attaque au marché de la cybersécurité avec Lakewatch appeared first on Silicon.fr.

AI Insight
Core Point

Databricks推出Lakewatch进军网络安全SIEM市场,把安全分析直接建立在lakehouse与AI之上,可能以更低TCO冲击Splunk等传统厂商。

Key Players

Databricks — 数据与AI平台公司,总部美国旧金山。

Splunk — SIEM/可观测性与安全分析厂商,总部美国旧金山。

Elastic — 搜索、可观测性与安全分析公司,总部美国山景城。

Okta — 身份与访问管理公司,总部美国旧金山。

Palo Alto Networks — 网络安全公司,总部美国圣克拉拉。

Wiz — 云安全公司,总部美国纽约。

Zscaler — 零信任安全公司,总部美国圣何塞。

Anthropic — AI模型公司,总部美国旧金山。

Industry Impact
  • ICT: High — 安全平台架构与企业IT数据栈重构
  • Computing/AI: High — AI代理与自然语言安全运营成为核心能力
Tracking

Strongly track — 这是数据平台向安全中枢扩张的标志性动作,可能重塑SIEM竞争格局。

Highlights
Investment / Funding
Related Companies
neutral
Anthropic
startup
neutral
Adobe
mature
neutral
Zscaler
mature
neutral
positive
positive
positive
neutral
positive
Slack
mature
neutral
neutral
negative
negative
Categories
人工智能 云计算 网络安全
AI Processing
2026-03-26 12:04
openai / gpt-5.4-mini