CEVIU Logo
Voltar
SentinelOne aprimora Purple AI para investigação autônoma de ameaças com correlação multi-fonte

SentinelOne aprimora Purple AI para investigação autônoma de ameaças com correlação multi-fonte

Aprofundamento CEVIU

Aprofundamento

A SentinelOne não está só automatizando investigações: está redefinindo o ponto de equilíbrio entre capacidade humana e escala operacional em SOC. Com a Purple AI agora em modo 'zero-click', a empresa transfere o gargalo crítico, a análise manual de alertas, para um agente que opera dentro do próprio data plane da Singularity, sem exportar dados e com cadeia de evidências auditável. Isso é estratégico para quem já adotou OCSF (como reportado em 6 de abril): a correlação multi-fonte agora acontece nativamente sobre um padrão comum, reduzindo o custo de integração e acelerando o tempo de resposta real, não só o tempo de detecção.

O lançamento também sinaliza uma mudança de modelo de consumo: os Singularity Credits transformam IA em recurso mensurável e orçamentável, como CPU ou storage. Isso alinha segurança com práticas de finanças de TI modernas, especialmente relevante com 49% da receita da SentinelOne agora vindo de soluções não endpoint (IA, dados, nuvem), segundo seus resultados do Q1/2027. A redução de 8% na força de trabalho, com reinvestimento direto em Purple AI e segurança de IA, confirma que a empresa está priorizando eficiência operacional por meio de agentes autônomos, não por corte puro.

O que mudou

Em março de 2026, na RSAC, a SentinelOne lançou a 'One-click Auto Investigation', uma funcionalidade que ainda exigia ação manual do analista para iniciar cada investigação. Agora, em junho de 2026, a 'Agentic Investigations' elimina essa etapa: o sistema dispara sozinho ao atingir um limiar definido pelo cliente. É a transição de IA assistida para IA agente, com autonomia real no ciclo completo (detecção → coleta → correlação → veredito → ação sugerida ou executada). O que era rumor sobre modelos mistos (Claude + GPT + Ultraviolet) virou realidade operacional, com investigações que antes levavam horas agora concluídas em minutos ou segundos, dentro da mesma plataforma.

Por que isso importa

Para equipes de segurança, isso significa sair do modo 'triagem reativa' e entrar no modo 'supervisão proativa'. Em vez de filtrar centenas de alertas por turno, o analista passa a validar vereditos estruturados, ajustar políticas de autonomia e focar em ameaças que fogem aos padrões, como ataques de prompt injection ou deepfake coordenado, que crescem em 2026. Para arquitetos de nuvem e governança, a Purple AI reforça a necessidade de normalização de dados: sem OCSF ou esquemas equivalentes, a correlação multi-fonte fica limitada. E para CFOs e CIOs, os Singularity Credits trazem previsibilidade, a IA deixa de ser um custo opaco e vira um insumo com medição granular, alinhado ao crescimento acelerado da receita recorrente em segurança de IA (quase dobrando sequencialmente no Q1/2027).

Linha do tempo

  1. Lançamento da 'One-click Auto Investigation' na RSAC 2026, permitindo investigações completas com um único clique.

  2. Consolidação do OCSF como padrão para normalização de dados de segurança entre ferramentas, facilitando correlação multi-fonte.

  3. Lançamento da Purple AI em modo 'zero-click', com investigação autônoma completa e introdução dos Singularity Credits.

Perguntas frequentes

Como a Purple AI se diferencia de ferramentas de SOAR tradicionais?

SOARs dependem de playbooks manuais e integrações frágeis. A Purple AI age como um agente cognitivo: interpreta contexto, gera hipóteses, valida evidências e produz narrativas de incidente, tudo em tempo real, sem scripts pré-definidos. Ela não executa ações, mas decide *o que* deve ser feito com base na telemetria correlacionada.

Os dados usados pela Purple AI saem da minha infraestrutura?

Não. A SentinelOne afirma explicitamente que toda a operação ocorre dentro da Singularity Platform. Os dados não são exportados para nuvens externas de IA, nem mesmo os modelos de terceiros (Claude, GPT) processam dados fora do ambiente do cliente. A cadeia de evidências gerada é inteiramente auditável e hospedada localmente.

O que acontece após o fim do trial em 15 de agosto de 2026?

A funcionalidade permanece disponível, mas passa a consumir Singularity Credits. Os créditos podem ser adquiridos via parceiros, faturamento direto ou e-commerce. Não há mudança de licença: clientes existentes mantêm acesso à plataforma, apenas com controle de uso baseado em crédito, sem custo fixo por mês, mas com orçamento mensal definido.

Essa atualização impacta a postura de conformidade de uma organização?

Sim. A cadeia de evidências auditável e o controle 'human-in-the-loop' atendem diretamente a requisitos de governança de IA (como o NIST AI RMF) e frameworks de segurança como ISO 27001 e NIST CSF. A capacidade de rastrear como cada veredito foi gerado fortalece auditorias internas e externas, especialmente em setores regulados como financeiro e saúde.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU TI
Publicado
18 de junho de 2026
Editoria
CEVIU TI

Quer receber mais sobre CEVIU TI?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser