Abnormal Security
Abnormal Security bruker atferdsbasert AI til å oppdage og blokkere avanserte e-posttrusler som business email compromise (BEC), phishing og kontoovertak – trusler som tradisjonelle reglene og signaturene ikke fanger. Løsningen integrerer direkte med Microsoft 365 og Google Workspace uten å endre MX-oppsett.
Abnormal Security ble grunnlagt i 2018 med ett klart mål: stoppe e-posttrusler som tradisjonelle sikkerhetsverktøy ikke håndterer. Business email compromise (BEC), der angripere utgir seg for å være ledere eller leverandører for å lure ansatte til å overføre penger eller dele sensitiv informasjon, koster bedrifter globalt over 50 milliarder dollar årlig.
I stedet for regler og signaturer bygger Abnormal Security en atferdsmodell av alle brukere i organisasjonen – hvem de kommuniserer med, hvilke mønstre e-postene følger, hvilken tone de bruker. Enhver e-post som avviker fra denne normalen flagges eller blokkeres, selv om den ikke inneholder kjente angrepssignaturer.
Nøkkelfunksjoner
- Atferdsbasert modellering av alle e-postrelasjoner i organisasjonen
- Deteksjon av BEC, CEO-svindel og leverandørsvindel uten meldingsinspeksjon
- Phishing-analyse med URL- og vedleggssjekk via sandboxing
- Kontoovertak-deteksjon: oppdager kompromitterte interne kontoer
- Automatisk karantene og varsling uten falske positiver
- AI-genererte forklaringer på norsk/engelsk til sluttbrukere
- Integrasjon med Slack, Teams og ticketing-systemer for respons-koordinering
Hvem passer det for
Organisasjoner med 500+ ansatte som er avhengige av e-post for forretningsdrift og er utsatt for sofistikerte phishing- og BEC-kampanjer. Særlig relevant for finans, eiendom, advokatfirmaer og produksjonsbedrifter der store transaksjoner koordineres via e-post.
Prising
- Per bruker per år – estimert $3–8/bruker/mnd
- Modulbasert: grunnpakke (BEC/phishing) + tillegg for kontoovertakelse, skyapplikasjoner m.m.
- Ingen offentlig prisliste – salgssamtale nødvendig
- Gratis POC (Proof of Concept) for kvalifiserte kunder
Fordeler
- Fanger BEC og CEO-svindel som ingen annen teknologi stopper effektivt
- Enkel integrasjon via API – ingen endring i MX-oppsett eller e-postflyt
- Ekstremt lav rate av falske positiver
- Rask time-to-value: vanligvis aktiv på under én dag
Ulemper
- Dyrt per bruker for store organisasjoner
- Begrenset til e-postkanalen – hjelper ikke med SMS-phishing eller Teams-angrep
- Ingen offentlig prisliste gjør budsjettering vanskelig
Bunnlinje
For organisasjoner der e-post er den primære angrepsvektor, er Abnormal Security best-i-klassen. Det er spesielt verdifullt for bedrifter som allerede bruker Microsofts innebygde Defender for Office 365 men vil ha et ekstra lag med atferdsbasert AI på toppen.