본문으로 건너뛰기

SentinelOne, 'Purple AI' 에이전트 기반 자동 조사 기능 출시

SentinelOne이 EDR 경보를 자동으로 조사하고 증거를 수집하는 'Purple AI Agentic Investigation'을 출시하여 SOC의 조사 역량 부족 문제를 해결합니다.

섹션별 상세

보안 팀은 현재 탐지 기술보다 조사 역량의 한계로 인해 경보 처리에 어려움을 겪고 있다. Purple AI는 경보 발생 시 즉시 증거를 수집하고 상관관계를 분석하여 인간의 개입 없이도 위협 여부를 판별한다.
근거
  • By using Purple AI, we’re saving between 40% and 50% of the time to investigate incidents What Customers Are Doing With It 섹션의 Rod Goldsmith 인용구
이 시스템은 Anthropic의 Claude, OpenAI의 GPT, 그리고 SentinelOne의 자체 Ultraviolet 모델을 결합한 멀티 모델 아키텍처를 기반으로 한다. Singularity 플랫폼 내에서 별도의 통합 과정 없이 즉시 작동하며, 데이터 레이크의 엔드포인트, 클라우드, ID 데이터를 직접 활용한다.
자율적인 조사 과정에서도 인간의 통제권을 보장하기 위해 가드레일과 역할 기반 접근 제어를 제공한다. 모든 판정 결과는 감사 가능한 증거 체인을 포함하며, 사용자는 언제든지 AI의 판단 과정을 검토하고 대응 정책을 설정할 수 있다.
새로운 과금 체계인 'Singularity Credits'를 도입하여 AI 워크플로 사용량을 투명하게 관리한다. 현재 모든 적격 고객에게 무료로 제공되며, 사용자는 플랫폼 내에서 실시간으로 소비량을 확인하고 통제할 수 있다.

기술

  • SentinelOne Singularity
  • Anthropic Claude
  • OpenAI GPT
  • Ultraviolet

활용 사례

  • EDR 경보 자동 조사
  • 위협 헌팅
  • 인시던트 대응
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 06. 17.수집 2026. 06. 17.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.