Ottimi risultati in termini di sicurezza iniziano con domande efficaci.  

Con la disponibilità generale di  Purple AI  l’ 11 settembre 2025 , i team di sicurezza possono ora indagare sulle minacce, analizzare i dati e generare risultati in linguaggio naturale, senza bisogno di lunghe sintassi di query.

Purple AI aiuta gli analisti di tutti i livelli di competenza ad accelerare le indagini, ridurre il tempo medio di indagine (MTTI) ed eliminare i costi di reporting, acquisendo passaggi e prove in un quaderno di indagine durante il lavoro.

Cosa fa Purple AI (e perché è importante)

Purple AI trasforma i dati del tuo SOC in una conversazione interattiva e guidata. Poni domande semplici come  “Mostrami attività sospette di PowerShell nelle ultime 24 ore e riepiloga i 3 host principali”  e ottieni una risposta strutturata con i passaggi successivi consigliati. Le funzionalità principali disponibili in GA includono:

  • Ricerca e indagine in linguaggio naturale  attraverso la telemetria di sicurezza, in modo che gli analisti possano passare da una domanda a una risposta senza dover memorizzare i linguaggi di query.
  • Guide rapide e indagini guidate per la ricerca delle minacce  : riduci l’MTTD con flussi di lavoro di ricerca curati da esperti e suggerimenti intelligenti e contestuali sui passaggi successivi in ​​linguaggio naturale.
  • Quaderni di indagine  per archiviare ricerche, pivot e risultati come artefatti riutilizzabili, semplificando la revisione, la condivisione e la verifica dei risultati.
  • Crea bozze di e-mail e report di follow-up  : genera automaticamente riepiloghi post-indagine e modelli di comunicazione per semplificare gli aggiornamenti delle parti interessate.
  • Supporto del modello di dati OCSF  per normalizzare e correlare le diverse fonti, migliorando il contesto e riducendo le ricerche rumorose.
  • Arricchimento degli avvisi  : Purple AI aggiunge dettagli aggiuntivi agli avvisi, tra cui  Verdetto della community ,  Avvisi simili e contesto approfondito per accelerare il triage.

Disponibilità, imballaggio e vestibilità

Purple AI sarà  disponibile a partire dall’11 settembre 2025. Per abilitarla nella tua organizzazione,  contatta il tuo rappresentante commerciale o account manager N-able . Verificheranno la tua idoneità, ti guideranno attraverso l’attivazione e si assicureranno che la funzionalità sia abilitata sul tuo account.

 

La conclusione

Purple AI apporta  velocità, chiarezza e ripetibilità  al lavoro quotidiano del SOC. Incontrando gli analisti dove si trovano, ovvero durante una conversazione, riduce il percorso dal  segnale  alla  decisione  , creando al contempo un sistema di registrazione. Per gli MSP che devono bilanciare lacune di competenze, volumi di allerta crescenti e budget più ridotti, questo cambiamento è importante.

Torna in cima