公司介绍
SentinelOne 成立于 2013 年,由 Tomer Weingarten(CEO)和 Almog Cohen(CTO)联合创立,总部位于以色列特拉维夫和美国加州山景城。SentinelOne 是全球 AI 驱动终端安全 领域的先驱和领导者,率先将自主人工智能技术应用于端点保护,重新定义了威胁检测与响应的自动化水平。
SentinelOne 于 2021 年 在纽约证券交易所上市(NYSE: S),峰值市值超过 100 亿美元。其 Singularity XDR 平台服务全球超过 10,000 家企业客户,涵盖金融、医疗、政府、教育等多个行业,以其"全自主 AI 安全"理念在竞争激烈的终端安全市场中独树一帜。
关联服务商:SentinelOne 安全服务
核心产品
| 产品 | 简介 |
|---|---|
| Singularity XDR | 统一的扩展检测与响应平台,将端点、云端、网络和身份安全整合在同一平台,提供全栈威胁可见性 |
| Singularity AI(Purple AI) | AI 驱动的安全分析师,利用大语言模型(LLM)自动调查告警、生成自然语言事件报告,缩短 MTTR |
| Singularity Mobile | 移动端安全保护,防御移动恶意软件、网络钓鱼和零日攻击,支持 iOS 和 Android |
| Singularity Ranger AD | Active Directory 安全评估与攻击路径分析,主动发现 AD 环境中的安全风险 |
| Singularity Identity | 身份威胁检测与响应(ITDR),保护统一身份基础设施,检测身份滥用和凭据攻击 |
技术领先
- 自主 AI 引擎:核心检测引擎基于自研 AI 模型,无需签名或 IoC 即可自主识别已知和未知威胁,实现真正的"自主安全"
- Purple AI:业界首个 AI 安全分析师,将 LLM 技术与安全分析深度融合,自动完成告警分类、调查和响应,将分析效率提升 10 倍以上
- Singularity 平台:单一 Agent 覆盖 XDR、EDR、云安全和身份安全,大幅降低运维复杂度
- 实时防御:毫秒级威胁检测与响应,基于行为分析的自主防御能力可在攻击发生的第一时间阻断
市场竞争
SentinelOne 在 AI 驱动的终端安全和 XDR 市场中与以下厂商构成直接竞争关系:
- CrowdStrike(Falcon):终端安全市场最大竞争对手,Falcon 平台与 Singularity 正面竞争
- Microsoft(Defender for Endpoint):微软凭借 Windows 生态和 Azure 集成占据较大市场份额
- Palo Alto Networks(Cortex XSIAM):以 SecOps 平台化策略与 Singularity 竞争
- Sophos(Intercept X):在中小企业和教育市场与 SentinelOne 竞争
- Trend Micro:在传统终端安全和混合环境安全市场占有一席之地