Tämä artikkeli käsittelee yritysten historiaa, aiempaa integraatiota, Databricksin aiempaa kyberrakennusta, tämän kaupan syitä ja sitä, miten se muokkaa kilpailua SIEM-markkinoilla (Security Information and Event Management) ja laajemmin kyberturvallisuudessa.
Pantherin perusti San Franciscossa vuonna 2018 Jack Naglieri, entinen tietoturvainsinööri Airbnb:llä ja Yahoolla. Airbnb-urallaan Naglieri oli mukana luomassa StreamAlertia, avoimen lähdekoodin palvelimetonta kehystä reaaliaikaiseen tietoturvadata-analyysiin, jota myöhemmin käyttivät muun muassa Netflix ja Coinbase.
Tämä kokemus vakuutti hänet siitä, etteivät perinteiset SIEM-alustat kyenneet käsittelemään pilvimittakaavan dataa. Tämä johti Pantherin rakentamiseen pilvinatiivina detection-as-code -alustana, joka pystyy nielemään ja normalisoimaan lokeja petatavun mittakaavassa ja antaa tiimien kirjoittaa havainnointisääntöjä Pythonilla. Yritys keräsi 4,5 miljoonan dollarin siemenrahoituksen, 15 miljoonan dollarin A-sarjan rahoituksen vuonna 2020 ja 120 miljoonan dollarin B-sarjan rahoituksen vuonna 2021, saavuttaen 1,4 miljardin dollarin arvostuksen.
Databricks on data- ja tekoälyalustayhtiö, jonka arvo on viimeisimmän arvion mukaan 134 miljardia dollaria. Vuonna 2013 perustettu yhtiö kaupallisti Apache Sparkin ja kehitti myöhemmin lakehouse-arkkitehtuurin, jossa yhdistyvät datalakejen joustavuus ja tietovarastojen luotettavuus. Laajasti odotettua listautumisantia (IPO) edeltävästi yhtiö alkoi laajentua aggressiivisesti kyberturvallisuuteen asemoiden alustansa turvallisuustiedon keskusvarastoksi ja tekoälyohjatun havaitsemisen ja reagoinnin moottoriksi.
Panther-osto on vasta viimeisin vaihe harkitussa, hyvin rahoitetussa työnnössä tietoturvaan, joka alkoi saada julkista muotoaan vuonna 2025.
Syyskuussa 2025 Databricks lanseerasi "Data Intelligence for Cybersecurity" -alustan, joka on suunniteltu yhdistämään hajanaiset tietoturva-, IT- ja liiketoimintatiedot avoimelle lakehouselle ja valjastamaan tekoälyagentit uhkien havaitsemiseen. Panther nimettiin lanseerauskumppaniksi, ja yhtiöt ilmoittivat yhdessä tekoäly-SOC-alustan yksityisestä ennakkokatselusta, joka antoi tietoturvatiimeille mahdollisuuden yhdistää dataa ja automatisoida hälytystutkintaa suoraan Databricks Security Lakehousella.
Samaan aikaan Databricks paljasti ostaneensa kaksi startupia tukemaan Lakewatchia: Antimatterin, joka toi turvallisen todennuksen ja valtuutuksen tekoälyagenteille, ja SiftD.ai:n, joka toi havainnointitekniikan osaamista entisiltä Splunkin insinööreiltä.
Kaupan ehdot
Strateginen perustelu
Databricks kehysti kaupan tapana "vahvistaa Security Lakehouse -kategoriaa entisestään" ja "toimittaa sitä, mihin perinteiset SIEMit eivät pysty". Virallisessa tiedotteessa korostettiin useita motivaatioita:
Pantherin omat verkkosivut vahvistavat, että alusta toimii asiakkaan AWS-tilillä, tämän Snowflake- tai Databricks-ympäristöä vasten, pitäen tietoturvadatan tietovarastossa samalla, kun havainnointimoottori, työnkulut ja agentit toimivat paikallaan.
Databricks kilpailee nyt suoraan markkinoilla, joita ovat historiallisesti hallinneet kaksi suurta vakiintunutta kategoriaa: päätepistekeskeiset alustat, kuten CrowdStrike, ja data-analytiikan SIEMit, kuten Ciscon Splunk.
vs. CrowdStrike
Useat raportit kehystävät CrowdStriken ensisijaiseksi kilpailijaksi, jonka Databricks pyrkii haastamaan. CrowdStriken vahvuus piilee sen EDR-perinnössä (Endpoint Detection and Response) ja Falcon-alustan kevyessä agentissa. Databricksin vasta-argumentti on arkkitehtoninen: sen sijaan, että tietoturvadata reititettäisiin kolmannen osapuolen pilven läpi, Databricks mahdollistaa organisaatioiden suorittaa havaintoja ja tekoälyohjattuja tutkimuksia suoraan omistamallaan ja hallitsemallaan datalakella. Panther vahvistaa tätä tarinaa tarjoamalla tekoäly-SOC-kerroksen, joka voi automatisoida luokittelun ja tutkinnan natiivisti Databricksilla.
vs. Splunk
Ciscon Splunk on perinteinen mittapuu SIEMille ja tietoturva-analytiikalle. Databricksin Lakewatch-tuote ja Panther-osto edustavat yritystä siirtää SIEM-malli laite- tai indeksointikeskeisestä arkkitehtuurista kohti avointa lakehouse-arkkitehtuuria. Tarjous on, että asiakkaat voivat yhdistää tietoturva-, IT- ja liiketoimintatiedot yhdelle alustalle, soveltaa tekoälyagentteja koko tietoaineistoon ja välttää perinteisiin SIEMeihin liittyvän datan kopioinnin, infrastruktuurin lisäkustannukset ja toimittajariippuvuuden.
Laajempi alustapeli
Kumulatiivinen yritysostojen sarja – Antimatter, SiftD.ai ja nyt Panther – osoittaa, ettei Databricks vain liimaa tietoturvatoimintoja data-alustansa päälle. Se kokoaa täydellistä tietoturvapinoa, joka kattaa datan nielaisun, uhka-analytiikan, agenttien todennuksen ja tekoälypohjaisen SOC-automaation. Pantherin nykyiset asiakkaat, joihin Databricksin mukaan kuuluu Anthropic ja muita tekoälynatiiveja yrityksiä, antavat Databricksille välitöntä uskottavuutta vaativimpien ympäristöjen puolustamisessa.
Useita olennaisia yksityiskohtia on edelleen epäselviä saatavilla olevista lähteistä: tarkka ostohinta ja kaupan rakenne; pysyykö Panther itsenäisenä tuotteena vai sulautetaanko se Lakewatchiin; ja tarkka markkinoilletulon integroinnin aikataulu. Myöskään Pantherin raportoitua Datablen ostoa lokakuussa 2025 ei voitu vahvistaa itsenäisesti toimitetuista lähteistä.