כתבה זו סוקרת את ההיסטוריה של שתי החברות, את האינטגרציה המוקדמת ביניהן, את מהלכי הבנייה של דאטה-בריקס בתחום הסייבר טרם הרכישה, את ההיגיון העסקי מאחורי העסקה הספציפית, ואת האופן שבו היא מעצבת מחדש את התחרות בשוק ניהול אירועי האבטחה (SIEM) והסייבר בכללותו.
פנתר נוסדה ב-2018 בסן פרנסיסקו על ידי ג'ק נאגלירי (Jack Naglieri), לשעבר מנהל הנדסת אבטחה בחברות איירביאנבי (Airbnb) ויאהו (Yahoo). במהלך עבודתו באיירביאנבי, היה נאגלירי שותף ליצירת StreamAlert, מסגרת קוד פתוח לניתוח נתוני אבטחה בזמן אמת ששימשה מאוחר יותר חברות כמו נטפליקס (Netflix) וקוינבייס (Coinbase).
הניסיון הזה שכנע אותו שפלטפורמות SIEM מסורתיות אינן מסוגלות להתמודד עם היקפי הנתונים בסביבות ענן מודרניות. הפתרון שלו היה פנתר – פלטפורמה ילידת-ענן, הפועלת בשיטת "detection-as-code", שיכולה לקלוט ולנרמל לוגים בקנה מידה של פטה-בייט ומאפשרת לצוותים לכתוב חוקי זיהוי בשפת פייתון. החברה גייסה סבב סיד של 4.5 מיליון דולר, סבב A של 15 מיליון דולר ב-2020, וסבב B של 120 מיליון דולר ב-2021, שהביא אותה לשווי של 1.4 מיליארד דולר.
דאטה-בריקס היא פלטפורמת דאטה ובינה מלאכותית שהוערכה לאחרונה בשווי 134 מיליארד דולר. החברה נוסדה ב-2013, מיסחרה את פרויקט אפאצ'י ספארק (Apache Spark) ומאוחר יותר פיתחה את ארכיטקטורת ה-Lakehouse, המשלבת את הגמישות של אגם נתונים (Data Lake) עם האמינות של מחסן נתונים (Data Warehouse). לקראת הנפקה ראשונית לציבור (IPO) מצופה, החלה החברה להתרחב באגרסיביות לתחום אבטחת הסייבר, תוך מיצוב הפלטפורמה שלה כמאגר המרכזי לנתוני טלמטריית אבטחה (Security Telemetry) וכמנוע לזיהוי ותגובה מונעי בינה מלאכותית.
רכישת פנתר היא השלב האחרון במהלך מכוון ומתוקצב היטב לחדירה לעולם הסייבר, שהחל לקבל תאוצה ציבורית במהלך 2025.
בספטמבר 2025, השיקה דאטה-בריקס את "Data Intelligence for Cybersecurity", פלטפורמה שנועדה לאחד מידע אבטחה מקוטע, נתוני IT ונתונים עסקיים על גבי אגם נתונים פתוח, ולהפעיל סוכני AI לצורך זיהוי איומים. פנתר הוכרזה כשותפת השקה, ושתי החברות הכריזו במשותף על גרסת בטא פרטית של פלטפורמת AI SOC שאפשרה לצוותי אבטחה לאחד נתונים ולהפוך בדיקת התראות לאוטומטית, היישר מתוך אגם נתוני האבטחה של דאטה-בריקס.
ב-24 במרץ 2026, נכנסה דאטה-בריקס ישירות לשוק ה-SIEM עם מוצר בשם Lakewatch – מערכת "SIEM פתוחה ומבוססת סוכנים" (agentic SIEM), המשתמשת בסוכני AI המבוססים על מודל Claude של חברת אנתרופיק (Anthropic) כדי לבצע אוטומציה של תהליכי זיהוי, חקירה ותגובה. החברה תיארה את Lakewatch כאלטרנטיבה למערכות SIEM ישנות מבית ספלאנק ומיקרוסופט סנטינל, והבטיחה לקצץ בעלויות בשיעור של עד 80 אחוזים.
במקביל, חשפה דאטה-בריקס את רכישתן של שתי חברות סטארטאפ שסיפקו את התשתית ל-Lakewatch: Antimatter, המתמחה באימות והרשאה מאובטחים של סוכני AI, ו-SiftD.ai, שהביאה עמה מומחיות בהנדסת זיהוי איומים מצד מהנדסים שעבדו בעבר בספלאנק.
תנאי העסקה
ההיגיון האסטרטגי
דאטה-בריקס הציגה את המהלך כדרך "לבסס את קטגוריית ה-Security Lakehouse" ו"לספק את מה שמערכות SIEM ישנות אינן יכולות". בהודעה הרשמית פורטו מספר מניעים מרכזיים:
אתר האינטרנט של פנתר עצמו מאשר כי הפלטפורמה רצה בתוך חשבון ה-AWS של הלקוח, מול סביבת Snowflake או Databricks, כך שנתוני האבטחה נותרים במחסן הנתונים בזמן שמנוע הזיהוי, תהליכי העבודה והסוכנים פועלים מולם באותו מקום.
דאטה-בריקס מאותגרת כעת ישירות בשוק שנשלט היסטורית על ידי שתי קטגוריות מרכזיות: פלטפורמות ממוקדות-קצה (Endpoint) כמו קראודסטרייק, ומערכות SIEM לניתוח דאטה כמו ספלאנק של סיסקו.
מול קראודסטרייק
מספר דיווחים מציגים את קראודסטרייק כיריבה העיקרית שדאטה-בריקס שואפת לאתגר. החוזקה של קראודסטרייק נשענת על מורשת איתור התגובה בקצה (EDR) שלה ועל הסוכן הקל-משקל של פלטפורמת Falcon. הטיעון הנגדי של דאטה-בריקס הוא ארכיטקטוני: במקום לנתב טלמטריית אבטחה דרך ענן של צד שלישי, דאטה-בריקס מאפשרת לארגונים להריץ זיהויים וחקירות מונחות AI ישירות על אגם הנתונים שבבעלותם ובשליטתם. פנתר מחזקת את הסיפור הזה בכך שהיא מספקת שכבת AI SOC שיכולה להפוך מיון וחקירה לאוטומטיים כאופרציה ילידית על דאטה-בריקס.
מול ספלאנק
ספלאנק של סיסקו היא רף השוואה (Benchmark) עתיק יומין בעולם ניתוח אבטחת המידע. מוצר Lakewatch של דאטה-בריקס ורכישת פנתר מייצגים ניסיון להעביר את מודל ה-SIEM מארכיטקטורה ממוקדת-מכשירים או ממוקדת-אינדקס, לארכיטקטורת Lakehouse פתוחה. ההבטחה היא שלקוחות יוכלו לאחד מידע אבטחה, IT ועסקי על פלטפורמה אחת, להפעיל סוכני AI על מערך הנתונים כולו, ולהימנע משכפול מידע, תקורה תפעולית ונעילה קניינית המאפיינים מערכות SIEM מסורתיות.
האסטרטגיה הפלטפורמית הרחבה
הרצף המצטבר של רכישות – Antimatter, SiftD.ai, וכעת פנתר – מראה שדאטה-בריקס אינה רק "מתבלת" את פלטפורמת הנתונים שלה בתכונות אבטחה. היא בונה מחסנית (Stack) אבטחה שלמה, שמשתרעת מקליטת נתונים, דרך ניתוח איומים ועד אימות סוכנים ואוטומציה של תפעול אבטחה מבוססת AI. לקוחותיה הקיימים של פנתר, שכוללים לטענת דאטה-בריקס את חברת אנתרופיק וחברות AI-ילידיות אחרות, מעניקים לדאטה-בריקס אמינות מיידית בהגנה על הסביבות התובעניות ביותר.
Comments
0 comments