Email DLP Rules
Appliquez la DLP e-mail avec une précision accrue
Email DLP Rules combine un moteur de politiques personnalisées avec un AI Triage Agent qui évalue chaque correspondance en contexte, libérant automatiquement les messages inoffensifs et mettant en quarantaine les violations probables, avec un raisonnement transparent derrière chaque verdict.
L'enjeu
La DLP e-mail traditionnelle ne sait pas distinguer les violations des fausses alertes
Pourquoi Abnormal
Les autres solutions trouvent des correspondances. Abnormal détermine s'il s'agit de véritables violations
La DLP e-mail traditionnelle traite chaque correspondance de schéma comme un verdict. Abnormal ajoute le contexte nécessaire pour distinguer les véritables violations des fausses alertes.
Tri contextuel de chaque correspondance
Lorsqu'une règle établit une correspondance, l'AI Triage Agent pondère l'intention de la politique, le contexte expéditeur-destinataire et le contenu du message avant de libérer automatiquement les correspondances inoffensives et de mettre en quarantaine les violations probables.
Gestion des exceptions en langage naturel
Affinez les exceptions en langage naturel plutôt qu'avec des regex imbriquées. Des instructions comme « ignorer les e-mails provenant du domaine de notre système RH » sont faciles à exprimer, et presque impossibles à capturer avec la seule correspondance de schémas.
Un raisonnement transparent et auditable
Chaque verdict s'accompagne d'un raisonnement clair : ce qui a déclenché la règle, comment le contexte a façonné la décision, et pourquoi le message a été libéré ou retenu.
Protection des e-mails sortants
Définissez, validez et appliquez votre politique de messagerie sortante en toute confiance
Générateur de règles DLP personnalisées
Combine regex, correspondance d'expressions, conditions de métadonnées, logique Boolean et exclusions modifiables en politiques de messagerie sortante personnalisées, créées de zéro ou à partir de modèles de regex prédéfinis.
AI Triage Agent
Examine chaque correspondance signalée au regard de l'intention de la règle, de la relation expéditeur-destinataire et du contenu du message, libérant automatiquement les messages inoffensifs et mettant en quarantaine les violations probables.
Gestion des exceptions en langage naturel
Permet aux utilisateurs d'ajouter, de modifier ou de supprimer des exclusions de règles en les décrivant en langage naturel, capturant la nuance métier sans logique de détection fragile.
Analyse des pièces jointes pilotée par les règles et OCR
Étend les règles aux pièces jointes prises en charge — PDF, images, Word et Excel — pour repérer les données sensibles et les captures d'écran qui échappent à une application des règles limitée au texte.
Validation des règles
Teste les verdicts sur des exemples d'e-mails, avec un raisonnement complet, avant la mise en production d'une règle.
Journal des e-mails sortants et libération par le SOC
Consigne chaque correspondance, verdict et historique de raisonnement en un seul endroit, avec une libération contrôlée par RBAC pour les messages retenus dans la quarantaine Microsoft.
Chaque correspondance, pondérée et suivie
Le Triage Agent pondère chaque correspondance au regard de l'intention de la politique et du contexte du message, libérant les correspondances inoffensives et retenant les violations probables pour examen. Le tableau de bord des règles suit cette répartition au fil du temps — libérées automatiquement ou mises en quarantaine — pour que les équipes mesurent exactement la charge d'examen manuel que l'agent a éliminée.
Validez la logique de détection avant d'activer une règle
Pendant la création d'une règle, les équipes voient exactement comment le Triage Agent a interprété leur politique grâce à une intention de règle en langage naturel et à des exclusions modifiables. Elles peuvent ensuite valider les verdicts sur de vrais exemples .eml, en ajustant les règles avant le lancement, et non après.
Appliquez la protection à votre propre rythme
Les équipes peuvent lancer des règles en mode passif, en consignant les correspondances sans intervenir, puis passer à une application active lorsqu'elles sont prêtes. Les règles peuvent aussi se déployer progressivement par service ou par flux de travail, laissant au client la maîtrise du rythme d'application.
La parole des clients
Ce que disent les responsables de la sécurité
“Abnormal's automation gives our analysts time back to work on other projects, and the fact that it's API-based gives us flexibility to tie in other applications and their data.”
John Roeser
Senior Manager, Information Security, Domino's
“Our goals are to get away from being so reliant on human judgment and leverage AI to be proactive. Abnormal helps us with those goals.”
Corey Kaemming
Senior Director, Information Security, Valvoline
Abnormal accompagne plus de 4 500 clients, dont plus de 25 % des entreprises du Fortune 500.
Related Resources
Découvrez Email DLP Rules en action
Découvrez comment l'IA contextuelle transforme chaque correspondance DLP en un verdict clair et auditable.




