KI für Ihr Unternehmen – Jetzt Demo buchen

Databricks präsentiert Lakewatch: Eine innovative Lösung für Cybersicherheit mit agentenbasierter Architektur

Kategorien:
No items found.
Freigegeben:
March 26, 2026

KI sauber im Unternehmen integrieren: Der 5-Schritte-Plan

Von der ersten Idee bis zur voll integrierten KI-Lösung – strukturiert, sicher und mit messbarem Erfolg

1
🎯

Strategie & Zieldefinition

Wir analysieren Ihre Geschäftsprozesse und identifizieren konkrete Use Cases mit dem höchsten ROI-Potenzial.

✓ Messbare KPIs definiert

2
🛡️

Daten & DSGVO-Compliance

Vollständige Datenschutz-Analyse und Implementierung sicherer Datenverarbeitungsprozesse nach EU-Standards.

✓ 100% DSGVO-konform

3
⚙️

Technologie- & Tool-Auswahl

Maßgeschneiderte Auswahl der optimalen KI-Lösung – von Azure OpenAI bis zu Open-Source-Alternativen.

✓ Beste Lösung für Ihren Fall

4
🚀

Pilotprojekt & Integration

Schneller Proof of Concept mit nahtloser Integration in Ihre bestehende IT-Infrastruktur und Workflows.

✓ Ergebnisse in 4-6 Wochen

5
👥

Skalierung & Team-Schulung

Unternehmensweiter Rollout mit umfassenden Schulungen für maximale Akzeptanz und Produktivität.

✓ Ihr Team wird KI-fit

Inhaltsverzeichnis

    mindverse studio – Ihre Plattform für digitale Effizienz

    Optimieren Sie Prozesse, automatisieren Sie Workflows und fördern Sie Zusammenarbeit – alles an einem Ort.
    Mehr über Mindverse Studio erfahren

    Das Wichtigste in Kürze

    • Databricks hat Lakewatch vorgestellt, ein neues offenes, agentenbasiertes SIEM (Security Information and Event Management).
    • Lakewatch zielt darauf ab, Sicherheits-, IT- und Geschäftsdaten in einer einheitlichen, KI-gesteuerten Umgebung zu konsolidieren.
    • Die Plattform nutzt KI-Agenten und die Integration von Anthropics Claude-Modellen zur automatisierten Bedrohungserkennung und -reaktion.
    • Ein zentrales Merkmal ist die Entkopplung von Speicher und Rechenleistung, was eine langfristige Datenspeicherung zu reduzierten Kosten ermöglichen soll.
    • Databricks betont die Bedeutung eines offenen Ökosystems und hat Partnerschaften mit führenden Sicherheitsanbietern geschlossen.
    • Die Akquisitionen von Antimatter und SiftD.ai sollen die Entwicklung agentenbasierter SIEM-Lösungen weiter vorantreiben.

    Databricks revolutioniert die Cybersicherheit mit Lakewatch: Ein offenes, agentenbasiertes SIEM mit Claude-Integration

    In einer Zeit, in der Cyberbedrohungen zunehmend durch künstliche Intelligenz (KI) vorangetrieben werden, hat Databricks eine neue Lösung vorgestellt, die den Ansatz zur Cybersicherheit grundlegend verändern soll. Das Unternehmen, bekannt für seine Expertise im Bereich Daten und KI, hat Lakewatch angekündigt – ein offenes, agentenbasiertes Security Information and Event Management (SIEM)-System. Lakewatch zielt darauf ab, die Herausforderungen traditioneller SIEM-Systeme zu überwinden, indem es eine vereinheitlichte Datenplattform mit fortschrittlichen KI-Agenten kombiniert, um Bedrohungen in Maschinengeschwindigkeit zu begegnen.

    Die Herausforderung der modernen Bedrohungslandschaft

    Die aktuelle Bedrohungslandschaft ist geprägt von einer rasanten Entwicklung. Cyberangriffe werden nicht mehr ausschließlich manuell durchgeführt, sondern zunehmend durch KI-gesteuerte Agenten automatisiert. Diese "Agent-Angreifer" können Systeme kontinuierlich scannen, Schwachstellen identifizieren und koordinierte Angriffe in Maschinengeschwindigkeit ausführen. Traditionelle SIEM-Systeme stoßen hierbei oft an ihre Grenzen. Sie sind häufig durch hohe Kosten für Datenerfassung und -speicherung eingeschränkt, was dazu führt, dass Unternehmen nur einen Bruchteil ihrer Sicherheitsdaten analysieren können. Dies schafft eine gefährliche Asymmetrie, in der Angreifer umfassende Datenanalysen nutzen, während Verteidiger nur eine fragmentierte Sicht auf ihre eigene Umgebung haben.

    Lakewatch: Eine neue Architektur für die Sicherheit

    Databricks positioniert Lakewatch als Antwort auf diese Herausforderungen. Die Plattform baut auf einer offenen Security-Lakehouse-Architektur auf, die es Unternehmen ermöglichen soll, 100 % ihrer Telemetriedaten – einschließlich multimodaler Daten wie Video und Audio – in einem einzigen, verwalteten Umfeld zu vereinheitlichen. Durch die Entkopplung von Speicher und Rechenleistung verspricht Databricks eine erhebliche Reduzierung der Gesamtbetriebskosten, potenziell um bis zu 80 % im Vergleich zu herkömmlichen SIEM-Lösungen. Dies ermöglicht eine langfristige Speicherung und Analyse von Daten über Jahre hinweg, anstatt nur Wochen.

    Ein Kernmerkmal von Lakewatch ist der Einsatz von KI-Agenten, die Databricks als "Genie" bezeichnet. Diese Agenten automatisieren kritische Arbeitsabläufe, von der Erfassung und Normalisierung neuer Protokollquellen bis hin zur Erstellung neuer Erkennungsregeln und der Übersetzung von natürlichsprachlichen Anfragen in SQL-Abfragen. Dies soll Sicherheitsteams in die Lage versetzen, Bedrohungen schneller zu erkennen, Fehlalarme zu reduzieren und auf Vorfälle in Maschinengeschwindigkeit zu reagieren.

    Integration von Claude und offenes Ökosystem

    Databricks hat seine strategische Partnerschaft mit Anthropic vertieft, um die agentenbasierten Sicherheitsoperationen von Lakewatch zu stärken. Die Claude-Modelle von Anthropic, insbesondere Claude 3.7 Sonnet, werden in Lakewatch integriert, um erweiterte Reasoning-Fähigkeiten für die Korrelation von Signalen über Sicherheits-, IT- und Geschäftsdaten hinweg zu nutzen. Diese Integration soll eine schnellere und präzisere Bedrohungsanalyse ermöglichen.

    Darüber hinaus setzt Databricks auf ein offenes Ökosystem. Lakewatch nutzt das Open Cybersecurity Schema Framework (OCSF) als offenen Standard für die Datennormalisierung, um proprietäre Formate zu vermeiden und die Interoperabilität zu fördern. Zum Start des Systems haben sich bereits zahlreiche namhafte Sicherheitsanbieter und Implementierungspartner dem "Open Security Lakehouse Ecosystem" angeschlossen, darunter Akamai, Anvilogic, Arctic Wolf, Cribl, Deloitte, Obsidian, Okta, Palo Alto Networks, Panther, Proofpoint, Rearc, Slack, TrendAI, Wiz und Zscaler. Diese Partnerschaften sollen eine nahtlose Integration und umfassende Abdeckung verschiedener Sicherheitsquellen gewährleisten.

    Akquisitionen und Zukunftsperspektiven

    Um die Entwicklung seiner agentenbasierten SIEM-Strategie weiter voranzutreiben, hat Databricks die Übernahmen von Antimatter und SiftD.ai bekannt gegeben. Antimatter, gegründet von Sicherheitsforschern der UC Berkeley, bringt Expertise in der sicheren Authentifizierung und Autorisierung für KI-Agenten mit. SiftD.ai, mitbegründet vom Entwickler der Splunk Search Processing Language (SPL), ergänzt das Portfolio um tiefgreifendes Wissen im Bereich der großskaligen Erkennungstechnik und moderner Bedrohungsanalyse.

    Lakewatch wird zunächst in einer Private Preview verfügbar sein, wobei Unternehmen wie Adobe und Dropbox zu den ersten Kunden gehören, die das System testen. Databricks betont, dass diese Entwicklung einen grundlegenden Wandel in der Arbeitsweise von Sicherheitsoperationen darstellt, indem sie verbesserte Wirtschaftlichkeit, architektonische Flexibilität und native KI-Fähigkeiten bietet.

    Die Einführung von Lakewatch könnte eine signifikante Entwicklung im Bereich der Cybersicherheit darstellen, indem es Unternehmen ermöglicht, den zunehmend komplexen und KI-gesteuerten Bedrohungen mit einer ebenso fortschrittlichen und automatisierten Verteidigungsstrategie zu begegnen.

    Bibliography

    - Databricks. (2026, 24. März). Databricks Enters Security Market with Launch of Lakewatch: New Open, Agentic SIEM. Abgerufen von https://www.databricks.com/company/newsroom/press-releases/databricks-enters-security-market-launch-lakewatch-new-open-agentic - Databricks. (2026, 24. März). Databricks Announces Lakewatch: New Open, Agentic SIEM. Abgerufen von https://www.databricks.com/blog/databricks-announces-lakewatch-new-open-agentic-siem - Parbel, M. (2026, 25. März). Lakewatch: Databricks bringt agentenbasiertes Open-SIEM mit Claude-Integration. heise online. Abgerufen von https://www.heise.de/news/Lakewatch-Databricks-bringt-agentenbasiertes-Open-SIEM-mit-Claude-Integration-11223709.html - StartupHub.ai. (2026, 24. März). Databricks Unleashes Lakewatch SIEM. Abgerufen von https://www.startuphub.ai/ai-news/technology/2026/databricks-unleashes-lakewatch-siem - Techzine Global. (2026, 24. März). Databricks launches Lakewatch: agentic SIEM on the Lakehouse. Abgerufen von https://www.techzine.eu/news/security/139922/databricks-launches-lakewatch-agentic-siem-on-the-lakehouse/ - HPCwire. (2026, 24. März). Databricks Enters Security Market with Launch of Lakewatch. Abgerufen von https://www.hpcwire.com/bigdatawire/this-just-in/databricks-enters-security-market-with-launch-of-lakewatch/ - Obsidian Security. (2026, 25. März). Obsidian Security is a Proud Partner of Databricks' New Lakewatch Ecosystem. Abgerufen von https://www.obsidiansecurity.com/blog/obsidian-security-databricks-lakewatch

    Artikel jetzt als Podcast anhören

    Kunden die uns vertrauen:
    Arise Health logoArise Health logoThe Paak logoThe Paak logoOE logo2020INC logoEphicient logo
    und viele weitere mehr!

    Bereit für den nächsten Schritt?

    Das Expertenteam von Mindverse freut sich darauf, Ihnen zu helfen.
    Herzlichen Dank! Deine Nachricht ist eingegangen!
    Oops! Du hast wohl was vergessen, versuche es nochmal.

    🚀 Neugierig auf Mindverse Studio?

    Lernen Sie in nur 30 Minuten kennen, wie Ihr Team mit KI mehr erreichen kann – live und persönlich.

    🚀 Demo jetzt buchen