Home » News » N-able » SentinelOne Purple AI è ora disponibile al pubblico: la ricerca delle minacce conversazionale per ogni SOC
Ottimi risultati in termini di sicurezza iniziano con domande efficaci.
Con la disponibilità generale di Purple AI l’ 11 settembre 2025 , i team di sicurezza possono ora indagare sulle minacce, analizzare i dati e generare risultati in linguaggio naturale, senza bisogno di lunghe sintassi di query.
Purple AI aiuta gli analisti di tutti i livelli di competenza ad accelerare le indagini, ridurre il tempo medio di indagine (MTTI) ed eliminare i costi di reporting, acquisendo passaggi e prove in un quaderno di indagine durante il lavoro.
Cosa fa Purple AI (e perché è importante)
Purple AI trasforma i dati del tuo SOC in una conversazione interattiva e guidata. Poni domande semplici come “Mostrami attività sospette di PowerShell nelle ultime 24 ore e riepiloga i 3 host principali” e ottieni una risposta strutturata con i passaggi successivi consigliati. Le funzionalità principali disponibili in GA includono:
- Ricerca e indagine in linguaggio naturale attraverso la telemetria di sicurezza, in modo che gli analisti possano passare da una domanda a una risposta senza dover memorizzare i linguaggi di query.
- Guide rapide e indagini guidate per la ricerca delle minacce : riduci l’MTTD con flussi di lavoro di ricerca curati da esperti e suggerimenti intelligenti e contestuali sui passaggi successivi in linguaggio naturale.
- Quaderni di indagine per archiviare ricerche, pivot e risultati come artefatti riutilizzabili, semplificando la revisione, la condivisione e la verifica dei risultati.
- Crea bozze di e-mail e report di follow-up : genera automaticamente riepiloghi post-indagine e modelli di comunicazione per semplificare gli aggiornamenti delle parti interessate.
- Supporto del modello di dati OCSF per normalizzare e correlare le diverse fonti, migliorando il contesto e riducendo le ricerche rumorose.
- Arricchimento degli avvisi : Purple AI aggiunge dettagli aggiuntivi agli avvisi, tra cui Verdetto della community , Avvisi simili e contesto approfondito per accelerare il triage.
Disponibilità, imballaggio e vestibilità
Purple AI sarà disponibile a partire dall’11 settembre 2025. Per abilitarla nella tua organizzazione, contatta il tuo rappresentante commerciale o account manager N-able . Verificheranno la tua idoneità, ti guideranno attraverso l’attivazione e si assicureranno che la funzionalità sia abilitata sul tuo account.
La conclusione
Purple AI apporta velocità, chiarezza e ripetibilità al lavoro quotidiano del SOC. Incontrando gli analisti dove si trovano, ovvero durante una conversazione, riduce il percorso dal segnale alla decisione , creando al contempo un sistema di registrazione. Per gli MSP che devono bilanciare lacune di competenze, volumi di allerta crescenti e budget più ridotti, questo cambiamento è importante.
Articolo:
SentinelOne Purple AI is now generally available: conversational threat hunting for every SOC
By: N-able blog