Een analist achter meerdere beeldschermen in een security operations center
Nieuws16 juni · 19:185 min leestijd

Databricks koopt Panther: je dataplatform wordt nu ook je SOC

Databricks neemt het AI SOC-platform Panther over en bouwt zo aan een 'security lakehouse'. Voor teams die al op Databricks draaien klinkt dat handig, maar het verlegt ook de grens van je vendor lock-in.

Databricks heeft vandaag aangekondigd dat het Panther overneemt, een cloud-native platform voor het Security Operations Center (SOC) dat draait op AI. Het is de derde beveiligingsovername van Databricks op rij, na Antimatter en SiftD.ai, en het bedrijf zet er een duidelijk label op: het bouwt aan een security lakehouse. De boodschap aan data- en securityteams die al op Databricks draaien is simpel: houd je dreigingsdetectie op dezelfde plek als je data, in plaats van in een los SIEM ernaast.

De deal is een overeenkomst die nog langs de gebruikelijke afronding en toezichthouders moet; de financiele voorwaarden zijn niet bekendgemaakt. Panther haalde bij een financieringsronde in 2021 een waardering van 1,4 miljard dollar op, en Databricks zelf wordt inmiddels gewaardeerd op 134 miljard dollar. Dat geeft een idee van het gewicht waarmee Databricks de beveiligingsmarkt binnenstapt.

Wat Panther doet

Panther presenteert zich als vervanger van het klassieke SIEM, het systeem dat van oudsher beveiligingslogs verzamelt en alarmen genereert. De kern bestaat uit drie dingen: meer dan honderd kant-en-klare data-integraties (cloud-infrastructuur, identity providers, endpoints, netwerken en SaaS-applicaties), detection-as-code waarmee je detectieregels als programmeerbare code beheert, en agentic workflows die alarmen automatisch triëren, context verzamelen en een reactie voorstellen. Het bedrijf is opgericht door de maker van het open-source-project StreamAlert, oorspronkelijk gebouwd bij Airbnb.

De redenering die Databricks-CEO Ali Ghodsi eraan hangt: "Legacy SIEM was never designed for AI." Het idee is dat aanvallers met AI sneller kwetsbaarheden uitbuiten, terwijl traditionele alarm-afhandeling daar niet op gebouwd is. Panther-CEO Jack Naglieri spreekt over "sophisticated agents that scale detection, investigation, and response". In Databricks' eigen woorden gaat het om het verenigen van security-, IT- en bedrijfsdata in één governed platform voor AI-gedreven detectie en respons.

Een directe aanval op CrowdStrike en Splunk

Met deze stap zet Databricks zich nadrukkelijk tegenover gevestigde namen als CrowdStrike en Cisco's Splunk. Het argument is op zich sterk: een SOC verbruikt enorme hoeveelheden data, en het apart bewaren, doorzoeken en analyseren daarvan in een los SIEM is duur. Als die data toch al in je lakehouse staat, scheelt het schuiven met data en wachttijd bij onderzoek. Voor een securityteam dat nu tussen losse tools heen en weer klikt, is dat een reëel voordeel.

Dit past in een patroon dat Databricks deze week consequent neerzet. Twee dagen eerder kondigde het bedrijf Omnigent aan, een open laag die als centrale orkestratie boven al je AI-agenten draait. De rode draad: Databricks wil het platform zijn waar je data, je AI-agenten én nu je beveiliging samenkomen.

Wat betekent dit voor jou

Draai je al op Databricks, dan is dit gewoon goed nieuws om in de gaten te houden: minder losse systemen, één governance-laag, en detectie dicht op de data. Maar er zit een keerzijde aan die ik niet zou wegpoetsen. Hoe meer functies, data, agenten én beveiliging je bij één leverancier onderbrengt, hoe hoger de drempel wordt om er ooit weer weg te gaan. Databricks zelf noemt dat een platform, maar het is ook de nette term voor stickiness: de overstapkosten lopen op.

Dat is precies de afweging die ik bedrijven steeds vaker zie maken. Eén platform is overzichtelijk, tot het moment dat de prijs stijgt of je strategie verandert en je vastzit. Daarom is het verstandig om security-data en detectieregels in een vorm te houden die je kunt meenemen: broncode en data die je niet kunt exporteren zijn de kern van vendor lock-in, en detectieregels die leven in een dichtgetimmerd platform zijn precies dat. Detection-as-code helpt daarbij: regels die als code bestaan, zijn makkelijker te exporteren dan een dichtgetimmerd dashboard.

Voor de meeste Nederlandse organisaties verandert er morgen niets. Maar de richting is duidelijk: het dataplatform en het SOC schuiven in elkaar. Of je daar instapt is geen technische, maar een strategische keuze. De richting is duidelijk: het dataplatform en het SOC schuiven in elkaar. Of je daar instapt is geen technische, maar een strategische keuze die je het best maakt voordat de overstapkosten al zijn opgelopen.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Data- en securitystack strategisch bouwen

Ik help je de afweging tussen platformconsolidatie en leveranciersrisico nuchter maken, en bouw data- en beveiligingsarchitecturen end-to-end zo dat de governance bij jou ligt, niet bij een vendor die de prijs bepaalt.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Databricks haalt 5 miljard dollar op bij een waardering van 190 miljard
Nieuws
5 min

14 aug 06:11

Databricks haalt 5 miljard dollar op bij een waardering van 190 miljard

Databricks sluit een ronde van 5 miljard dollar bij een waardering van 190 miljard en steekt het geld in Lakebase, Genie en de Unity AI Gateway. Wat dat betekent voor teams die al op het platform draaien.

Databricks lanceert Omnigent: één open laag boven al je AI-agenten
Nieuws
5 min

14 jun 04:05

Databricks lanceert Omnigent: één open laag boven al je AI-agenten

Databricks brengt Omnigent uit, een open-source laag die coding-agenten als Claude Code en Codex onder één dak aanstuurt. Met budgetlimieten en goedkeuringsregels ingebouwd, en zonder vendor lock-in.

Nvidia haalt 100 procent op ARC-AGI-3 met een eigen agentharnas
Nieuws
5 min

21 aug 22:22

Nvidia haalt 100 procent op ARC-AGI-3 met een eigen agentharnas

Nvidia brengt Claude Opus 5 met onderzoeksharnas AVO op 100,00 op de publieke set van ARC-AGI-3, waar hetzelfde model los rond 30 procent blijft. Het harnas leunt op blijvend geheugen en een supervisor.

Dynatrace koopt Arize voor 915 miljoen dollar en trekt AI-monitoring in zijn platform
Nieuws
5 min

14 aug 02:10

Dynatrace koopt Arize voor 915 miljoen dollar en trekt AI-monitoring in zijn platform

Dynatrace betaalt 915 miljoen dollar voor Arize en trekt het bewaken van AI-modellen in productie zijn eigen observability-platform in. Voor wie AI live heeft staan verandert dat vooral de inkoopvraag: consolideren of een eigen monitoringlaag houden.

OpenAI splitst Daybreak in Blue en Red en geeft verdedigers GPT-5.6-Cyber
Nieuws
5 min

10 aug 22:08

OpenAI splitst Daybreak in Blue en Red en geeft verdedigers GPT-5.6-Cyber

OpenAI splitst Daybreak in Blue en Red en brengt GPT-5.6-Cyber uit, een model dat 95 procent van de exploitverzoeken beantwoordt. De toegang loopt via goedgekeurde partners als KPMG, Fortinet en Palo Alto Networks.

Pinterest prijst open-source AI aan zonder te zeggen dat er een Chinees model in zit
Nieuws
5 min

7 aug 20:36

Pinterest prijst open-source AI aan zonder te zeggen dat er een Chinees model in zit

Pinterest bespaart ruim 92 procent met open modellen, maar noemde op zijn kwartaalcijfers niet dat Alibaba's Qwen eronder zit. Wat dat betekent voor de vraag welk model er onder je eigen leverancier draait.