
SentinelOne Purple
脅威の検知および調査を加速する自律型AIセキュリティアシスタント
有料WebAPI韓国語LLMベース
公式サイトへsentinelone.com
book-to-skill と比較SentinelOne Purple の代替ツールを見る概要
Purple AIは、SentinelOneのSingularityプラットフォームに組み込まれた自律型AIセキュリティ分析ツールです。「Athena」推論エンジンを通じて、熟練したSOCアナリストの思考プロセスを模倣し、脅威を自動的に検知および調査します。2026年3月のRSACで発表されたAuto Investigation機能は、ワンクリックでフルスタックの証拠を収集し、攻撃タイムラインをリアルタイムで構成することで、数時間かかっていた調査を数分以内に完了します。Q4 FY26基準で全ライセンスの50%以上に含まれるほど、採用率が急成長しています。
差別化ポイント
- OCSFなどOpen Security Dataに対応し、Purple AI Notebooksで調査手順・証拠・結果を再利用できる点が特徴です。
主な機能
- Athenaエージェンティック推論エンジン(SOCアナリストの思考を模倣)
- 自然言語ベースの脅威ハンティングクエリの自動生成
- OCSFベースのマルチベンダーデータの統合分析
- 協調型のセキュリティノートブック(Purple AI Notebooks)
- ワンクリックのAuto Investigation(自律的な証拠収集・攻撃タイムライン構成)
- Singularity Hyperautomation連携によるクローズドループ対応
メリット・デメリット
ウェブ検索で収集したユーザーの声をまとめたものです
メリット
- 複雑なQuery Languageなしに自然言語でThreat Huntingでき、複数Security Data Sourceを横断して調査できます。Notebook形式で調査結果を共有しやすいです。
デメリット
- SentinelOne環境で最大の価値を得やすく、Data Lake構成・保持量に応じた追加費用が発生する場合があります。
料金
有料開始価格: US$180/月
Singularity Completeなど上位製品へ含まれるか、別途企業見積もりで提供されます。公開無料版はなく、外部価格例ではSingularity CompleteがEndpoint 1台あたり年$179.99程度です。
情報確認日:
活用事例
- 大規模なログデータのリアルタイム分析
- 迅速なセキュリティインシデントの調査および対応
- マルチベンダーセキュリティデータの統合分析
- SOCチームの協働に基づく脅威調査
対象ユーザー
Security AnalystSOCリーダーEnterprise Securityチーム
検証の根拠
会社・料金・機能の情報は、以下の一次情報と直近の検証記録に基づいて表示しています。出典が食い違う場合は、公式の一次情報と最新の検証結果を優先します。
最終検証 2026/08/30検証済み出典1件
代替ツール
この代わりに使えるツール



