SentinelOne Purple AIとは?2026年版|機能・料金・注意点
Purple AIはSingularity上の自然言語セキュリティ分析機能です。2026年のAthenaでは深い推論、エージェント型調査、ハイパーオートメーションを統合し、外部SIEMやデータソースにも広げながら証拠経路を確認できます。
公式サイトを開く01現行製品・バージョン
確認バージョンPurple AI Athena and Agentic Investigation, June 2026
ネイティブおよび接続データを横断して調査を速めたいSOC。
説明可能な多段調査に強く、AIネイティブなSOC支援ではCrowdStrikeに最も近い対抗製品です。
Credits、コネクター品質、対応権限は、見栄えのよいデモではなく難しい実例で検証すべきです。
このレビューの調査方法: 本記事は公開情報に基づく調査レビューであり、非公開の実験室テストを行ったという意味ではありません。公式の製品ページ、ドキュメント、リリースノート、料金・プラン情報を確認し、用途への適合性、成熟度、利用しやすさ、制御性、導入リスクを評価しました。
02優れている点
自然言語で高度なハンティング。
証拠を示す多段調査。
外部データへの拡張。
承認済みフローの自動化。
03制約とリスク
Credit消費が変動する。
入力データ品質に左右される。
調査と安全な復旧は別問題。
プレイブックと指揮は必要。
04料金と利用方法
端末、プラン、保持、モジュール、Singularity Creditsによる個別価格です。平常時と重大事象時の消費モデルを求めましょう。
05向いている利用者
速度と追跡可能性を重視するSOC向け。既知、曖昧、権限制限付きのケースをPoVに含めます。
比較したい代替候補
CrowdStrike、Microsoft Security Copilot、Google Security Operations、Cortex XSIAM。
06導入前に行う実用テスト
- 1
実際の用途を1つ決める
自社のチーム、データ、成果物に合う現実的なタスクを使います。
- 2
利用条件を確認する
対象プラン、地域、上限、必要な連携を確認します。
- 3
主な注意点を試す
きれいなデモだけでなく、上記の制約が出やすい境界ケースを試します。
- 4
代替候補と比較する
同じタスクを有力な代替製品でも実行し、品質、時間、総費用を記録します。
07よくある質問
エージェント型調査とは?
複数の手順でソフトウェアが証拠を収集・関連付け、人が結論と重要操作を確認する方式です。
外部データも扱えますか?
Athenaは外部SIEM等を想定しますが、自社環境のコネクターを確認してください。
08確認した公式情報
このレビューで確認した一次資料です。機能や料金は変更される場合があります。
説明可能な多段調査に強く、AIネイティブなSOC支援ではCrowdStrikeに最も近い対抗製品です。