Databricks introduceert Lakewatch, een SIEM-oplossing die volgens het bedrijf AI-agents kan inzetten voor geautomatiseerde dreigingsdetectie. De oplossing moet organisaties helpen tegen AI-gedreven cyberaanvallen door alle securitydata in één platform te verenigen. Databricks neemt hiervoor de bedrijven Antimatter en SiftD.ai over.

Data- en AI-bedrijf Databricks betreedt de securitymarkt met Lakewatch, een SIEM-oplossing (Security Information and Event Management) die AI-agents inzet voor dreigingsdetectie. Het bedrijf stelt dat de oplossing organisaties moet helpen verdedigen tegen geavanceerde AI-gedreven cyberaanvallen.

Volgens Databricks kunnen aanvallers tegenwoordig AI-agents gebruiken die continu systemen scannen en met machinesnelheid gecoördineerde aanvallen uitvoeren. Verdedigers blijven volgens het bedrijf beperkt door onvolledige data en handmatige workflows, waarbij zij tot 75% van hun data moeten wegwerpen vanwege hoge inname-kosten.

AI-agents voor geautomatiseerde detectie

Lakewatch moet deze kloof overbruggen door organisaties in staat te stellen al hun security-, IT- en businessdata in één platform te verenigen. Volgens Databricks kunnen AI-agents vervolgens detectie, triage en het opsporen van dreigingen automatiseren.

De oplossing biedt functionaliteiten zoals agentic triage en onderzoek via Agent Bricks, waarmee organisaties aangepaste security-agents kunnen bouwen. Databricks stelt dat deze agents telemetrie in honderden formats kunnen analyseren om de Mean Time to Detect & Respond te verlagen.

Open ecosysteem en partnerships

Lakewatch werkt met een open ecosysteem van securityleveranciers, waaronder Anvilogic, Arctic Wolf, Cribl, Okta, Palo Alto Networks, Panther, Proofpoint, Wiz en Zscaler. Het bedrijf positioneert dit als alternatief voor vendor lock-in bij traditionele SIEM-oplossingen.

Databricks verdiept ook zijn samenwerking met Anthropic. Claude-modellen van Anthropic moeten Lakewatch versterken door signalen uit verschillende databronnen met elkaar te verbinden voor snellere dreigingsidentificatie.

Overnames voor technische versterking

Om de SIEM-aanpak verder te verbeteren, neemt Databricks twee bedrijven over. Antimatter werd opgericht door security-onderzoekers van UC Berkeley en werkt aan veilige authenticatie voor AI-agents. SiftD.ai werd opgericht door de ontwikkelaar van Splunks Search Processing Language en brengt expertise mee over grootschalige detectie-engineering.

Eersteklanten van Lakewatch zijn volgens Databricks Adobe en Dropbox. Het bedrijf claimt dat organisaties met de oplossing tot 80% lagere totale eigendomskosten kunnen behalen vergeleken met traditionele SIEM-tools.

Lakewatch is vanaf nu beschikbaar in Private Preview voor geselecteerde klanten.

HP heeft tijdens HP Imagine 2026 nieuwe functies aangekondigd voor het Workforce Experience Platform (WXP). Het bedrijf richt zich hiermee op organisaties die te maken hebben met toenemende complexiteit in digitale werkomgevingen door AI-toepassingen en groeiende druk op systemen.

Volgens HP bieden de updates IT-teams een duidelijker beeld van hoe apparaten presteren binnen hun organisatie. Het platform moet problemen signaleren voordat ze het werk verstoren en biedt meer geautomatiseerde oplossingen.

AI-gedreven probleemoplossing

De verbeterde AI-remediatie koppelt elke melding aan een door AI voorgestelde oplossing. HP stelt dat IT-teams hierdoor incidenten sneller kunnen oplossen met minder handmatig werk. De Workflow Builder moet veelvoorkomende taken automatiseren, van het opschonen van geheugen tot het doorvoeren van standaardinstellingen.

Het bedrijf beoogt hiermee dat IT-teams minder reactief werk hebben en meer ruimte krijgen voor een proactieve aanpak.

Maatwerk rapportages en duurzaamheidsinzichten

Met Custom Data Reports kunnen organisaties volgens HP zelf bepalen welke data relevant is. Door signalen van apparaten en applicaties te combineren, wil het bedrijf IT-teams beter inzicht geven in oorzaken van vertragingen of instabiliteit.

Het nieuwe Carbon Footprint Report moet organisaties meer inzicht bieden in energieverbruik en CO₂-uitstoot van apparaten. HP stelt dat IT-teams hiermee slimmere keuzes kunnen maken waarbij prestaties, kosten en milieu-impact worden afgewogen.

Integratie met Microsoft Teams

Pulse Notifications voor Microsoft Teams moet communicatie tussen IT-, HR- en businessteams verbeteren. Het bedrijf wil hiermee updates delen via tools die medewerkers dagelijks gebruiken, zoals meldingen voor het verwijderen van niet-conforme software.

Uitgebreide API en vergaderoplossingen

HP heeft de WXP API uitgebreid met Protect and Trace-functionaliteit via Wolf Connect. Hiermee kunnen IT-teams apparaten wereldwijd lokaliseren, vergrendelen en op afstand wissen, ook als deze zijn uitgeschakeld.

Daarnaast introduceert HP Poly+ Analyze voor audio- en videoapparatuur in vergaderruimtes. De service biedt volgens het bedrijf 24/7 ondersteuning, snelle vervanging van onderdelen en software om vergaderruimtes beter te beheren.

De meeste functies zijn direct beschikbaar voor Pro- en Elite-klanten. Het Carbon Footprint Report wordt naar verwachting begin zomer 2026 uitgebracht.

De Nederlandse markt voor mobiele diensten is in 2025 met slechts 0,4 procent gegroeid tot bijna 4,2 miljard euro. De vertraging komt vooral door krimp bij Vodafone, terwijl KPN juist sterk groeit en zijn marktaandeel uitbreidt tot bijna 40 procent. De lagere groei hangt samen met minder prijsstijgingen en toenemende concurrentie.

Dit blijkt uit het Dutch Mobile Operators-rapport van Telecompaper, met cijfers voor het vierde kwartaal en heel 2025. Met 0,4% is de groei beduidend minder dan in 2023 en 2024, toen de markt met respectievelijk 3,6% en 2,8% groeide. Telecompaper wijt de vertraging aan kleinere prijsstijgingen na dalende inflatie, lagere out-of-bundle-inkomsten en toenemende prijsdruk in zowel de consumenten- als zakelijke markt.

Vodafone verliest terrein

Vodafone kreeg de meeste klappen te verduren. De jaaromzet van de provider daalde met 3,4 procent en het marktaandeel nam met 1 procentpunt af tot minder dan 28 procent van de dienstenomzet. Vodafone had vooral last van prijsdruk in het B2B-segment.

Alle drie de grote aanbieders voegden wel sims toe gedurende het jaar, maar dat compenseerde bij Vodafone niet voor de lagere inkomsten per klant.

KPN profiteert van concurrentie

KPN liet juist de sterkste groei zien en breidde zijn marktaandeel uit tot bijna 40 procent van de dienstenomzet. De dienstenomzet groeide met 3,4 procent, al lag dat lager dan een jaar eerder. De hogere groei in 2024 hing deels samen met de overname van MVNO Youfone.

Odido bleef voor het tweede jaar op rij vrijwel stabiel. Het bedrijf groeide met 0,3 procent, iets meer dan de 0,1 procent in 2024. Daarmee behield Odido volgens schattingen een vrijwel stabiel marktaandeel van net onder 33 procent.

Proofpoint vernieuwt cybersecurityportfolio, waarmee het zich richt op organisaties die AI-agents inzetten naast menselijke medewerkers. Het bedrijf wil klanten ondersteunen met het beveiligen van de agentic werkomgeving, dat nieuwe beveiligingsuitdagingen creëert.

Organisaties delegeren steeds meer bevoegdheden aan AI-systemen die communicatie opstellen, toegang krijgen tot gevoelige data en acties ondernemen op machinesnelheid. Proofpoint waarschuwt dat traditionele beveiligingsmodellen gebaseerd op identiteitsverificatie en statische toegangscontroles niet meer voldoende zijn.

Geïntegreerde e-mailbeveiliging

Proofpoint brengt zijn twee e-mailbeveiligingsbenaderingen samen: Secure Email Gateway (SEG) en API-gebaseerde bescherming. Het wil zo een gecoördineerd beschermingsmodel bieden waarbij SEG het perimeter noord-zuidverkeer beveiligt, terwijl API-gebaseerde bescherming de verdediging uitbreidt naar oost-west intern e-mailverkeer.

Gedeelde dreigingsinformatie en gedragssignalen over pre-delivery- en post-delivery-controles stromen helpen daarbij om detectie te verbeteren. Een uniforme werkbank moet klanten één centrale plek bieden voor het beheren van inkomende, uitgaande en interne e-mailbeveiliging.

AI-datatoegangsbeheer

De AI Data Access Governance van Proofpoint geeft inzicht in wie en wat toegang heeft tot gevoelige data in SaaS-, cloud- en on-premises-omgevingen. Denk daarbij menselijke gebruikers, maar ook aan serviceaccounts en AI-agents.

Het systeem brengt verouderde rechten, vergeten accounts en accounts met te veel rechten in kaart. Geautomatiseerde herstelworkflows moeten de blootstelling verminderen zonder handmatige processen. Door verschillende signalen te correleren binnen de Data Security Graph, wil Proofpoint organisaties helpen verder te gaan dan statische ontdekking naar continue risicovermindering.

Hybride DSPM-uitbreiding

Proofpoint breidt zijn AI-native Data Security Posture Management (DSPM) uit naar on-premises-omgevingen. Het wijst erop dat gevoelige data in toenemende mate stroomt tussen legacysystemen en cloudapplicaties naarmate AI wordt geïmplementeerd in bedrijfsprocessen. Met de uitbreiding wil het bedrijf inzicht bieden in gevoelige data, ongeacht de locatie.

Het vernieuwde portfolio van Proofpoint is naar verwachting beschikbaar in het tweede kwartaal van 2026.

Accenture voegt AI-gedreven functionaliteiten toe aan zijn Managed Extended Detection and Response-dienst, specifiek gericht op Microsoft-omgevingen. Het bedrijf wil hiermee organisaties sneller inzicht geven in beveiligingsdreigingen en securityprocessen te automatiseren. 

Uit onderzoek van Accenture blijkt dat 74% van bestuurders twijfelt of hun organisatie cyberaanvallen effectief kan beperken. Cybersecurity-afdelingen hebben volgens Accenture moeite om grote hoeveelheden data te beheren en processen op te schalen. Tekorten aan gespecialiseerde medewerkers vergroten deze uitdaging. Het bedrijf wil met een AI-gestuurde aanpak ruis verminderen, inzicht vergroten en securityteams ondersteunen bij besluitvorming.

Nieuwe functies binnen MxDR

Accenture voegt verschillende nieuwe functies toe die organisaties moeten helpen hun Microsoft-beveiligingsomgeving te versterken. Telemetrie uit onder meer Microsoft Sentinel, Defender en Threat Intelligence wordt centraal samengebracht voor snellere detectie en analyse.

MxDR AI-agents identificeren hiaten in het beveiligingslandschap, verminderen ruis en ondersteunen teams bij het prioriteren van taken. Een centrale Content Library maakt detectieregels, workflows, dashboards en datamodellen direct inzetbaar voor verschillende sectoren.

Daarnaast biedt Accenture E5 Acceleration Packages aan voor het sneller implementeren van Microsoft-oplossingen zoals Purview, Entra en Intune. Het bedrijf stelt dat deze pakketten een versnelde implementatie mogelijk maken en een kostenefficiëntere weg naar weerbaarheid bieden.

Barracuda Networks breidt zijn BarracudaONE-platform uit met nieuwe beveiligingsfuncties voor e-mail, netwerktoegang en AI-gebruik. Tegelijk introduceert het bedrijf een vernieuwd partnerprogramma dat msp’s en resellers onder één model samenbrengt. De verbeteringen moeten partners helpen sneller te groeien met meer voorspelbare winstgevendheid.

Het BarracudaONE-platform is op drie gebieden uitgebreid. Voor Google Workspace introduceert Barracuda Email Protection bescherming tegen phishing en account-overnames. Dit moet organisaties consistente e-mailbeveiliging bieden voor zowel Microsoft 365 als Google Workspace. Daarnaast lanceert Barracuda SecureEdge Access, een cloudgebaseerde service-edge-oplossing die internetbeveiliging, zero trust-toegang, firewall-as-a-service en controles voor AI-gebruik combineert. De oplossing versterkt de beveiliging in gedistribueerde omgevingen.

Nieuw is ook Barracuda AI Security, dat toezicht houdt op het gebruik van generatieve AI. Deze functie zit zonder extra kosten in BarracudaONE en biedt inzicht in shadow-AI-activiteiten en risicoscores.

Gemoderniseerd partnerprogramma

Barracuda hervormt zijn wereldwijde partnerprogramma door msp’s en resellers samen te brengen in één uniform programma. Met het nieuwe model wil Barracuda partners helpen te groeien. Alle partners krijgen toegang tot dezelfde voordelen en incentives, met aanvullende ‘boostvoordelen’ die afgestemd zijn op de gekozen marktbenadering. Een nieuwe kortingsstructuur moet voorspelbare winstgevendheid bieden, terwijl een vernieuwd certificeringsprogramma en het Barracuda Mastery Program partners toegang geeft tot technische expertise.

Het bedrijf rolt de komende maanden nieuwe Partner Success-teams en supportplannen uit. Ook komt er een AI-gestuurd partnerportaal met begeleide onboarding, geautomatiseerde dealregistratie en gepersonaliseerde leertrajecten.

In een video licht CEO Rohit Ghai van Barracuda de aankondigingen toe.

Cisco presenteert nieuwe beveiligingsoplossingen voor het agentic AI-ecosysteem, waarin softwareagents zelfstandig acties uitvoeren. Het bedrijf introduceert onder meer identiteitsmanagement voor AI-agents, red teaming-tools en geautomatiseerde incident response. De oplossingen moeten organisaties helpen veilig om te gaan met hun groeiende AI-agent-personeelsbestand. Volgens het bedrijf vormt beveiliging een cruciale factor nu software niet langer alleen vragen beantwoordt maar ook daadwerkelijk handelingen verricht.

Cisco richt zijn AI-securitystrategie op drie pijlers. De eerste moet de wereld beschermen tegen agents door ervoor te zorgen dat ze alleen handelen zoals bedoeld. De tweede pijler beoogt agents te beschermen tegen manipulatie. De derde pijler richt zich op detectie en respons op AI-incidenten met machinesnelheid.

Voor de eerste pijler breidt Cisco zijn Zero Trust-toegang uit naar AI-agents. Nieuwe Duo IAM-mogelijkheden integreren met MCP-policy enforcement en intent-aware monitoring in Cisco Secure Access. Dit moet organisaties volledige zichtbaarheid over hun agent-personeelsbestand geven.

De nieuwe mogelijkheden omvatten Agent Identity Management, waarbij klanten agents kunnen registreren en koppelen aan menselijke eigenaren. Cisco Identity Intelligence brengt AI-agents in kaart en geeft organisaties zo inzicht in hun AI-gebruik.

AI Defense uitgebreid

Cisco lanceert ook AI Defense: Explorer Edition, waarmee gebruikers direct kunnen beginnen met ‘red teaming’ van AI-modellen. Het bedrijf stelt dat traditionele scantools de reële dreigingen voor agents niet kunnen simuleren. De Explorer Edition bevat Dynamic Agent Red Teaming voor adversariële tests, model- en applicatiebeveiligingstests voor validatie tegen prompt injection en jailbreaks, evenals security reporting voor compliance-reviews. De oplossing biedt API-first toegang voor integratie met CI/CD-pipelines.

Daarnaast introduceert Cisco de Agent Runtime SDK die policy enforcement direct in agent-workflows inbouwt, plus het LLM Security Leaderboard voor het evalueren van modelrisico’s.

DefenseClaw en open source

Met DefenseClaw introduceert Cisco een veilig agent-framework dat volgens het bedrijf wrijving tussen development- en securityteams wegneemt. Het integreert open-source tools zoals Skills Scanner en MCP Scanner. DefenseClaw koppelt direct met NVIDIA’s OpenShell voor geautomatiseerde runtime-beveiliging.

Agentic SOC voor detectie

Het Agentic SOC Splunk moet het Security Operations Center van reactief naar proactief laten evolueren. Dit omvat Exposure Analytics voor continue asset-inventarisatie, Detection Studio als centrale werkplek voor detectie-engineering, en Federated Search voor unified search over meerdere omgevingen. Gespecialiseerde AI-agents zoals de Detection Builder Agent en Triage Agent moeten security-workflows automatiseren.

Detection Studio en de Malware Threat Reversing Agent zijn per direct beschikbaar. Andere componenten worden tussen april en juni verwacht.

Office IT neemt Freez.it uit Bolsward over via het Smizer-platform van investeringsmaatschappij Riverdam. De overname is bedoeld om de regionale slagkracht in Friesland te versterken en klanten beter te ondersteunen bij moderne werkplekken, connectivity en cybersecurity. Door de bundeling van krachten ontstaat volgens beide bedrijven meer capaciteit en expertise.

De overname is onderdeel van Smizers groeistrategie om de positie in het mkb-segment in Noord-Nederland te versterken. Office IT meldt dat de combinatie meer interne capaciteit, expertise en continuïteit oplevert. Klanten profiteren hierdoor van een breder dienstenportfolio, hogere beschikbaarheid en aanvullende specialistische kennis.

Freez.it past volgens Office IT goed bij hun cultuur door een klantgerichte aanpak, korte communicatielijnen en focus op service en flexibiliteit. Tegelijk krijgt Freez.it toegang tot extra specialisten, tooling en schaalvoordelen door de aansluiting bij Office IT en Smizer.

Snelgroeiend platform

Riverdam creëert met Smizer een platform van regionaal opererende msp’s, verspreid over zestien locaties in Nederland. Tot het platform behoren onder andere Emma Solutions ICT, Xaris ICT, Altios Cloud Experts, ILC-Europe, IT Local, Accensys, AKSI Automatisering, Blokes IT, ITPG en 2ICT.

ManageEngine breidt zijn Endpoint Central-platform uit met endpoint detection and response (EDR) en Secure Private Access. Volgens het bedrijf krijgen IT-dienstverleners hiermee één geïntegreerd platform voor endpointbeheer, beveiliging en toegangscontrole, met AI-gestuurde dreigingsdetectie en geautomatiseerd herstel.

ManageEngine voegt nieuwe beveiligingsfuncties toe aan zijn Endpoint Central-platform. Het unified endpoint management and security-platform krijgt endpoint detection and response (EDR) en Secure Private Access erbij. Volgens het bedrijf kunnen IT-teams hiermee dreigingen sneller detecteren en indammen, terwijl ze tegelijk de toegang tot interne applicaties strenger controleren.

Het bedrijf stelt dat endpoints steeds belangrijker worden nu meer medewerkers verspreid werken. Veel organisaties gebruiken nog aparte tools voor endpointbeheer, beveiliging en externe toegang, wat volgens ManageEngine de IT-omgeving complexer maakt en beveiligingsrisico’s vergroot.

AI-gestuurde detectie en respons

De nieuwe EDR-functionaliteit gebruikt naar eigen zeggen gedragsanalyse en AI om geavanceerde dreigingen op te sporen, zoals fileless malware. Het platform brengt data samen over processen, bestanden, registerwijzigingen en netwerkactiviteit. Volgens ManageEngine krijgen securityteams hierdoor sneller inzicht in verdachte activiteiten en het verloop van aanvallen.

Bij een incident kunnen teams volgens het bedrijf gecompromitteerde toestellen isoleren, schadelijke processen stoppen, versleutelde bestanden herstellen en patches uitrollen vanuit één centrale console. Het platform ondersteunt analisten ook met relevante telemetrie en aanvalspatronen voor onderzoek.

Zero Trust-toegang

De Secure Private Access-functie controleert toegang tot interne applicaties per aanvraag op basis van identiteit en toestelvertrouwen. ManageEngine stelt dat dit een alternatief biedt voor traditionele VPN-modellen, die gebruikers na authenticatie vaak brede netwerktoegang geven.

Door de integratie werken IT- en securityteams volgens het bedrijf vanuit dezelfde informatie en centrale console. Dit zou toegangsbeheer, incidentrespons en toestelbeheer vereenvoudigen.

Erkenning en beschikbaarheid

Endpoint Central kreeg recent verschillende onderscheidingen. De malwarebescherming behaalde de Approved Business Product-certificering van AV-Comparatives. ManageEngine werd benoemd tot Challenger in het Gartner Magic Quadrant for Endpoint Management Tools en Leader in de IDC MarketScape voor unified endpoint management software.

De nieuwe functies zijn per direct beschikbaar als add-on voor Endpoint Central. Het bedrijf biedt een gratis proefversie aan.

IT-dienstverlener Cegeka introduceert een dashboard dat de cyberweerbaarheid van organisaties vertaalt naar een concrete score. Het platform bundelt security-assessments in één overzicht en toont trends door de tijd heen. Volgens het bedrijf kunnen CISO’s hiermee hun bestuur beter overtuigen van noodzakelijke investeringen.

IT-dienstverlener Cegeka heeft tijdens RSA Conference in San Francisco een cyber resilience dashboard gelanceerd. Het platform maakt onderdeel uit van het Cegeka Security Advisory Framework (CSAF) en beoogt organisaties te helpen hun cyberweerbaarheid meetbaar te maken.

Van onderbuikgevoel naar cijfers

Het dashboard bundelt resultaten van verschillende security-assessments in één overzicht. Organisaties krijgen volgens Cegeka inzicht in hun cyber resilience score, de volwassenheid van afzonderlijke securitydomeinen en de voortgang van hun security roadmap.

Volgens Fabrice Wynants, Global VP Cybersecurity & Networking bij Cegeka, missen CISO’s vaak de juiste cijfers om hun bestuur te overtuigen van investeringen. “Cybersecurity is eindelijk een boardroomtopic geworden, maar de discussies blijven te vaak abstract,” stelt hij. Het bedrijf beoogt met het dashboard concrete data te leveren voor deze gesprekken.

Koppeling aan frameworks

De resultaten worden automatisch gekoppeld aan internationaal erkende cybersecurity frameworks zoals NIST, ISO 27001 en CIS. Ook relevante cybersecurity regelgeving wordt meegenomen. Cegeka stelt dat organisaties hierdoor hun situatie objectief kunnen benchmarken.

Bart Van den Branden, Head of Product Management Security bij het bedrijf, benadrukt dat de echte meerwaarde zit in het opvolgen van evolutie. “Het gaat niet om één absolute score,” zegt hij volgens Cegeka. “Het gaat om de vooruitgang die je boekt.”

End-to-end benadering

Het dashboard vormt de kern van Cegeka’s benadering van cyber resilience. Het bedrijf pleit voor een verschuiving van klassieke cybersecurity naar een volwaardige end-to-end aanpak. Volgens Cegeka moeten organisaties niet alleen beschermen, maar ook weerbaar genoeg zijn om operationeel te blijven bij incidenten.

Het Cegeka Security Advisory Framework combineert assessments en advies in een modulaire aanpak. Het bedrijf stelt dat dit organisaties ondersteunt bij het continu verbeteren van hun securitystrategie. Door scores en trends zichtbaar te maken, wil Cegeka CISO’s een instrument geven voor onderbouwde gesprekken met het management.