
ワンクリックのAPI統合に始まり、AbnormalはメールやSaaSアプリケーションなどのプラットフォーム全体から数千もの識別情報、行動、コンテンツ情報を学習し、従業員およびベンダーの通常の行動をベースライン化します。 これは、従来のツールでは見逃されがちだった微妙な異常行動を発見し、BEC(ビジネスメール詐欺)やVEC (ベンダーメール詐欺) といった高度な脅威を検出します。
Abnormalは、各ユーザーの過去の行動パターンをもとに受信メッセージをAI分析します。また、Abnormalが悪意のあるメールを自動的に検出・修復し、トリアージやSOC(セキュリティ運用センター)の負荷を軽減します。これにより、セキュリティチームは反復作業ではなく、戦略的な優先事項に集中できるようになります。
管理者はリスク閾値、修復アクション、検疫ワークフローを簡単に設定し、組織のポリシーに合わせることができます。Abnormalの統合インターフェースは、MicrosoftとAbnormalの検知を一元化し、メールに対する脅威を管理・集約します。さらにSOARツールと連携し、インシデント対応のワークフローを効率化します。
阻止した全ての脅威に対して、メタデータに基づいた明確かつ論理的な証拠が裏付けられます。アナリストは検知の理由を調査し、異常行動を追跡し、詳細なログや視覚的なタイムラインを通じて過去のイベントを検索できます。これらすべてがコンソール内で行えます。
行動AIを搭載したAbnormalは、ユーザーの行動、攻撃の傾向、複数テナント間の知見を学習し、常に進化し続けます。静的なIOC(侵害の痕跡)やシグネチャに依存せず、未知の脅威を検知します。また、手動での調整やルール作成、ポリシー管理も不要です。

Abnormalが日々防御している実際の脅威を、AIが自動的に無害化し、従業員一人ひとりに合わせた標的型フィッシングシミュレーションへと変換します。 これにより、従業員は実際に遭遇するかもしれない攻撃をより的確に認識し、報告できるようになります。
Abnormalは従業員がフィッシングシミュレーションに反応した瞬間に、コンテキスト豊富な、生成AIコーチングを実施します。適切な情報をタイミングよく提供することで従業員が関心を持ち、学び、より良いセキュリティ習慣を身につけることに繋がります。
Abnormalは、旧型の一般的なトレーニングコンテンツを、組織固有の脅威環境、業界の特性、ブランドアイデンティティに合わせてAIが生成する最新のモジュールに置き換えます。これにより、従業員が日々活用できる新しいスキルを身につけるための、関連性が高い魅力的なレッスンを提供します。
Abnormalは、トレーニングプログラムの最も手間のかかる部分である、コンテンツ作成からシミュレーション配信までを完全に自動化します。その結果、進化する脅威や従業員の行動に適応したテンプレート作成にかける時間を短縮できるため、強固なセキュリティ文化の醸成に注力できます。

AbnormalのクラウドネイティブAPIの構造は、Google Workspace、Microsoft 365およびOneDrive、Intune、SharePoint、Outlook、Teams、Dynamicsなど85個以上の関連アプリケーションに簡単に統合できます。さらに、XDRツールやCrowdStrike、Okta、Azure Active Directoryなどのアイデンティティプロバイダーとも連携可能です。これらのプラットフォームが提供するアイデンティティシグナルを活用し、Abnormalは行動AIを使ってサインイン情報と通信行動(内部間メッセージも含む)を関連付けて分析し、乗っ取られたアカウントを検知します。
乗っ取りが検知されると、Abnormalはレビュー用のケースを作成します。このケースには、メールシステム、アイデンティティプラットフォーム、デバイス、ブラウザ、統合アプリケーション全体にわたる不審な人間の行動が記録されます。これにより、最終的な判断が可能になり、セキュリティチームが影響を最小限に抑える対応を迅速に行えます。
Abnormalは、疑わしい人物からのメールアカウントへのアクセスを自動的にブロック、強制的にパスワードをリセットし、すべてのアクティブなセッションを終了させます。管理者は自動修復を選択するか、手動でケースを確認することができます。 *Microsoft 365限定の機能です

AbnormalはAIを活用して受信メールを精査し、高い精度でグレーメールを識別します。基本的なフィルタリングルールに頼るのではなく、メールテナントから得られる数万ものシグナルを用いて、組織固有の行動プロファイルを構築します。
Abnormalがメッセージをグレーメールと判断すると、即座に従業員の受信トレイから専用フォルダーへ移動します。 ダイジェストや検疫ポータルは不要で、ユーザーはネイティブなメール環境から離れる必要はありません。
他の社員が通常受け取らないようなメールを一部の社員が受信したい場合を想定し、Abnormalは各ユーザーの好みを学習します。 これにより、フィルタールールを作成したり、ユーザーの許可リストやブロックリストを管理したりする必要がなくなります。
Abnormalは、グレーメールを排除することがユーザーにどのようなプラス効果をもたらしているかについてのインサイトを提供します。 ダッシュボードでは、日々の受信量の傾向、最も狙われているユーザーや経営層、主なグレーメール送信者、さらに従業員がどれくらいの時間を削減できたのかを確認できます。
