ここでは、両社の成り立ち、買収前の統合関係、データブリックスによる事前のセキュリティ基盤構築、本買収の戦略的意図、そしてセキュリティ情報イベント管理(SIEM)市場を中心とした競争環境の変化について解説します。
パンサーは、AirbnbやYahooでセキュリティエンジニアリングのマネージャーを務めたジャック・ナリエリ氏によって2018年にサンフランシスコで創業されました。 Airbnb在籍時、ナリエリ氏はリアルタイムのセキュリティデータ分析のためのオープンソースのサーバーレスフレームワーク「StreamAlert」を共同開発し、これは後にNetflixやCoinbaseといった企業でも利用されました。
この経験から、従来型のSIEMプラットフォームではクラウドスケールのデータに対応できないと確信した同氏は、パンサーを「クラウドネイティブで、検知をコードとして扱う(Detection-as-Code)プラットフォーム」として構築しました。ペタバイト規模のログを取り込み、正規化し、セキュリティチームがPythonで検知ルールを記述できるようにしたのです。 同社は450万ドルのシード資金、2020年の1500万ドルのシリーズA、そして2021年の1億2000万ドルのシリーズBを経て、14億ドルの評価額に到達しました。
データブリックスは、直近の評価額が1340億ドルに達するデータ&AIプラットフォーム企業です。 2013年の創業以来、Apache Sparkを商用化し、データレイクの柔軟性とデータウェアハウスの信頼性を組み合わせた「レイクハウス」アーキテクチャを発展させてきました。広く噂される新規株式公開(IPO)を前に、同社は自社のプラットフォームをセキュリティテレメトリの中核ストアおよびAI駆動の検知・対応エンジンと位置づけ、サイバーセキュリティ分野への積極的な拡大を開始しました。
パンサーの買収は、2025年から公に形を取り始めた、戦略的かつ資金力のあるセキュリティ分野への進出の最新の一手に過ぎません。
2025年9月、データブリックスは「サイバーセキュリティのためのデータインテリジェンス」を発表しました。これは、断片化したセキュリティ、IT、ビジネスデータをオープンなレイクハウス上で統合し、脅威検知のためのAIエージェントを駆動するプラットフォームです。 パンサーはこの構想のローンチパートナーに名を連ね、両社はデータブリックスの「セキュリティレイクハウス」上でデータ統合とアラート調査の自動化を可能にするAI SOCプラットフォームのプライベートプレビューを共同発表しました。
2026年3月24日、データブリックスは「Lakewatch」を発表し、SIEM市場に直接参入しました。これはAnthropicのClaudeを搭載したAIエージェントを用いて、検知、調査、対応を自動化する「オープンでエージェンティックなSIEM」です。 同社はLakewatchをSplunkやMicrosoft Sentinelといった旧来型SIEMの代替と位置づけ、最大80%のコスト削減を約束しました。
これと同時に、データブリックスはLakewatchを支える2社のスタートアップを買収していたことを明らかにしました。AIエージェントの安全な認証・認可を手掛けるAntimatterと、Splunkの元エンジニアによる検知エンジニアリングの専門知識を持つSiftD.aiです。
取引条件
戦略的意図
データブリックスはこの買収を、「セキュリティレイクハウスというカテゴリをさらに確立する」ためであり、「旧来のSIEMにはできないことを提供する」ものだと説明しています。 公式発表では、以下の点が強調されました。
パンサー自身のウェブサイトでも、同社のプラットフォームが顧客のAWSアカウント内で稼働し、Snowflakeやデータブリックスの環境に対して作動することで、セキュリティデータをデータウェアハウスに保持したまま、検知エンジンやワークフロー、エージェントがその場で処理を行うことを確認しています。
データブリックスは現在、歴史的に2つの大手カテゴリが支配してきた市場に直接挑んでいます。すなわち、CrowdStrikeのようなエンドポイント中心のプラットフォームと、シスコ傘下のSplunkに代表されるデータ分析型SIEMです。
対CrowdStrike
多くの報道が、データブリックスが挑む主要な競合としてCrowdStrikeを挙げています。 CrowdStrikeの強みは、エンドポイント検知・対応(EDR)の実績と、同社のFalconプラットフォームの軽量エージェントにあります。データブリックスの対抗軸はアーキテクチャの違いです。CrowdStrikeがセキュリティテレメトリを自社クラウド経由でルーティングするのに対し、データブリックスは、組織が既に所有・管理しているデータレイク上で直接、検知とAI駆動の調査を実行できるようにします。パンサーの獲得は、データブリックス上でネイティブにトリアージと調査を自動化できるAI SOCレイヤーを提供することで、この対抗軸を強化します。
対Splunk
シスコのSplunkは、SIEMおよびセキュリティ分析における旧来のベンチマークです。データブリックスのLakewatch製品とパンサー買収は、SIEMのモデルを、アプライアンスやインデクサー中心のアーキテクチャから、オープンなレイクハウスアーキテクチャへと移行させる試みです。その売り文句は、顧客がセキュリティ、IT、ビジネスデータを一つのプラットフォームに統合し、データセット全体にAIエージェントを適用することで、従来のSIEMに伴うデータの重複、インフラ管理の負荷、ベンダーロックインを回避できるというものです。
より広範なプラットフォーム戦略
Antimatter、SiftD.ai、そして今回のパンサーという連続した買収は、データブリックスが単に自社のデータプラットフォームにセキュリティ機能を追加しているだけではないことを示しています。同社は、データ取り込み、脅威分析、エージェント認証、AI駆動のSOC自動化に至るまで、完全なセキュリティスタックを組み立てつつあるのです。 データブリックスが「Anthropicを含むAIネイティブ企業」とするパンサーの既存顧客は、最も要求の厳しい環境を防御する上で、即座にデータブリックスの信頼性を高めます。