SentinelOne Purple

SentinelOne Purple

脅威の検知および調査を加速する自律型AIセキュリティアシスタント

有料WebAPI韓国語LLMベース
公式サイトへsentinelone.com
book-to-skill と比較SentinelOne Purple の代替ツールを見る

概要

Purple AIは、SentinelOneのSingularityプラットフォームに組み込まれた自律型AIセキュリティ分析ツールです。「Athena」推論エンジンを通じて、熟練したSOCアナリストの思考プロセスを模倣し、脅威を自動的に検知および調査します。2026年3月のRSACで発表されたAuto Investigation機能は、ワンクリックでフルスタックの証拠を収集し、攻撃タイムラインをリアルタイムで構成することで、数時間かかっていた調査を数分以内に完了します。Q4 FY26基準で全ライセンスの50%以上に含まれるほど、採用率が急成長しています。

差別化ポイント

  • OCSFなどOpen Security Dataに対応し、Purple AI Notebooksで調査手順・証拠・結果を再利用できる点が特徴です。

主な機能

  • Athenaエージェンティック推論エンジン(SOCアナリストの思考を模倣)
  • 自然言語ベースの脅威ハンティングクエリの自動生成
  • OCSFベースのマルチベンダーデータの統合分析
  • 協調型のセキュリティノートブック(Purple AI Notebooks)
  • ワンクリックのAuto Investigation(自律的な証拠収集・攻撃タイムライン構成)
  • Singularity Hyperautomation連携によるクローズドループ対応

メリット・デメリット

ウェブ検索で収集したユーザーの声をまとめたものです

メリット

  • 複雑なQuery Languageなしに自然言語でThreat Huntingでき、複数Security Data Sourceを横断して調査できます。Notebook形式で調査結果を共有しやすいです。

デメリット

  • SentinelOne環境で最大の価値を得やすく、Data Lake構成・保持量に応じた追加費用が発生する場合があります。

料金

有料開始価格: US$180/月

Singularity Completeなど上位製品へ含まれるか、別途企業見積もりで提供されます。公開無料版はなく、外部価格例ではSingularity CompleteがEndpoint 1台あたり年$179.99程度です。

情報確認日:

活用事例

  • 大規模なログデータのリアルタイム分析
  • 迅速なセキュリティインシデントの調査および対応
  • マルチベンダーセキュリティデータの統合分析
  • SOCチームの協働に基づく脅威調査

対象ユーザー

Security AnalystSOCリーダーEnterprise Securityチーム

検証の根拠

会社・料金・機能の情報は、以下の一次情報と直近の検証記録に基づいて表示しています。出典が食い違う場合は、公式の一次情報と最新の検証結果を優先します。

最終検証 2026/08/30検証済み出典1件

代替ツール

この代わりに使えるツール