Abnormal Security एक साइबर सुरक्षा कंपनी है जो AI-संचालित ईमेल सुरक्षा में विशेषज्ञता रखती है। 2018 में स्थापित, यह कंपनी एक क्लाउड-नेटिव प्लेटफॉर्म प्रदान करती है जो व्यवहारिक कृत्रिम बुद्धिमत्ता और मशीन लर्निंग का उपयोग करके उन्नत ईमेल खतरों का पता लगाने और उन्हें दूर करने के लिए काम करती है, जिसमें फ़िशिंग, व्यावसायिक ईमेल समझौता (BEC), खाता अधिग्रहण, और मैलवेयर शामिल हैं। पारंपरिक ईमेल सुरक्षा समाधानों के विपरीत जो हस्ताक्षर-आधारित पहचान और प्रतिष्ठा स्कोरिंग पर निर्भर करते हैं, Abnormal Security प्रत्येक उपयोगकर्ता और संगठन की पहचान और व्यवहार पैटर्न का मॉडल बनाती है ताकि हमलों का संकेत देने वाली विसंगतियों की पहचान की जा सके। कंपनी का मुख्यालय सैन फ्रांसिस्को, कैलिफोर्निया में है, और इसने महत्वपूर्ण उद्यम पूंजी वित्तपोषण जुटाया है, जो 2024 तक $5 बिलियन से अधिक के मूल्यांकन तक पहुंच गया है।
यह प्लेटफॉर्म Microsoft 365 और Google Workspace जैसे प्रमुख ईमेल प्रदाताओं के साथ API के माध्यम से एकीकृत होता है, जिससे यह ईमेल सामग्री, प्रेषक पहचान, और संचार संदर्भ का विश्लेषण कर सकता है, बिना ऑन-प्रिमाइसेस हार्डवेयर या मेल गेटवे परिवर्तनों की आवश्यकता के। यह दृष्टिकोण तेजी से तैनाती और किसी संगठन के अद्वितीय संचार ग्राफ से निरंतर सीखने को सक्षम बनाता है।
इतिहास और स्थापना
Abnormal Security की स्थापना 2018 में Evan Reiser (CEO) और Sanjay Jeyakumar (CTO) द्वारा की गई थी, जो दोनों Amazon और Twitter के पूर्व कार्यकारी थे। संस्थापकों का उद्देश्य विरासत ईमेल सुरक्षा उपकरणों की सीमाओं को संबोधित करना था, जिन्हें उन्होंने देखा कि वे परिष्कृत सामाजिक इंजीनियरिंग हमलों के खिलाफ अप्रभावी थे जो पारंपरिक फिल्टर को बायपास करते हैं। कंपनी 2019 में $28 मिलियन की Series A फंडिंग के साथ स्टेल्थ से बाहर आई, जिसका नेतृत्व Greylock Partners और Insight Partners ने किया।
2020 में, Abnormal Security ने अपना मुख्य उत्पाद, Abnormal Email Security प्लेटफॉर्म लॉन्च किया, जो व्यवहारिक AI का उपयोग करके BEC और फ़िशिंग का पता लगाने पर केंद्रित था। कंपनी ने तेजी से गति प्राप्त की, 2021 के दौरान ग्राहकों में 300% साल-दर-साल वृद्धि की रिपोर्ट की। 2022 तक, इसने $2.4 बिलियन मूल्यांकन पर $210 मिलियन की Series C राउंड जुटाई थी, इसके बाद 2023 में $250 मिलियन की Series D, जिससे इसका मूल्यांकन $5.1 बिलियन हो गया। 2024 तक, कंपनी 2,000 से अधिक उद्यम ग्राहकों की सेवा करती है, जिसमें वित्त, स्वास्थ्य सेवा, और प्रौद्योगिकी के प्रमुख फर्म शामिल हैं।
प्रौद्योगिकी और दृष्टिकोण
Abnormal Security की मुख्य तकनीक Machine learning और Artificial intelligence मॉडल पर बनी है जो ईमेल मेटाडेटा और सामग्री की विशाल मात्रा का विश्लेषण करते हैं। सिस्टम प्रत्येक उपयोगकर्ता के लिए सामान्य व्यवहार का आधार रेखा बनाता है, जिसमें विशिष्ट प्रेषक, संचार पैटर्न, और भाषा शैलियाँ शामिल हैं। फिर यह ज्ञात हमले वैक्टर से मेल खाते विचलन को चिह्नित करता है, जैसे असामान्य भुगतान अनुरोध, क्रेडेंशियल फ़िशिंग लिंक, या अधिकारियों का प्रतिरूपण।
प्लेटफॉर्म Deep learning मॉडलों का संयोजन नियोजित करता है, जिसमें Transformer (architecture)-आधारित आर्किटेक्चर शामिल हैं, ताकि ईमेल पाठ को संसाधित किया जा सके और सूक्ष्म भाषाई संकेतों का पता लगाया जा सके। यह उपयोगकर्ताओं और बाहरी डोमेन के बीच संबंधों को मैप करने के लिए ग्राफ-आधारित विश्लेषण का भी उपयोग करता है, संदिग्ध कनेक्शन की पहचान करता है। Large language model-आधारित दृष्टिकोणों के विपरीत जो प्रतिक्रियाएं उत्पन्न करते हैं, Abnormal के मॉडल वर्गीकरण और विसंगति पहचान के लिए प्रशिक्षित हैं, लेबल किए गए हमले डेटा और हानिरहित ईमेल कॉर्पोरा पर पर्यवेक्षित और अप्रशिक्षित सीखने का उपयोग करते हैं।
एक प्रमुख विभेदक पहचान मॉडलिंग का उपयोग है। सिस्टम प्रत्येक कर्मचारी, विक्रेता, और साझेदार के लिए एक डिजिटल पहचान बनाता है, जिसमें नौकरी की भूमिका, रिपोर्टिंग संरचना, और विशिष्ट संचार साझेदार जैसे गुण शामिल होते हैं। यह इसे पता लगाने की अनुमति देता है जब कोई हमलावर एक भरोसेमंद संपर्क का प्रतिरूपण करता है, भले ही ईमेल डोमेन वैध हो लेकिन समझौता किया गया हो।
उत्पाद और सेवाएं
Abnormal Security अपने ईमेल सुरक्षा प्लेटफॉर्म के अंतर्गत उत्पादों का एक सुइट प्रदान करती है:
- Abnormal Email Security: इनबाउंड खतरे की पहचान के लिए प्रमुख उत्पाद, जिसमें फ़िशिंग, BEC, मैलवेयर, और स्पैम शामिल हैं। यह API एकीकरण के माध्यम से वास्तविक समय में ब्लॉकिंग और स्वचालित उपचार प्रदान करता है।
- Abnormal Account Takeover Protection: उपयोगकर्ता खातों की निगरानी करता है समझौते के संकेतों के लिए, जैसे असामान्य लॉगिन स्थान, मेलबॉक्स एक्सेस पैटर्न, और फॉरवर्डिंग नियम, और स्वचालित रूप से खातों को अक्षम कर सकता है या पुनः प्रमाणीकरण की आवश्यकता हो सकती है।
- Abnormal Abuse Mailbox: उपयोगकर्ता-रिपोर्ट किए गए फ़िशिंग ईमेल के हैंडलिंग को स्वचालित करता है, AI का उपयोग करके ट्रायज और प्रतिक्रिया देने के लिए, सुरक्षा टीम के कार्यभार को कम करता है।
- Abnormal API Security: अन्य क्लाउड अनुप्रयोगों, जैसे सहयोग उपकरण और फ़ाइल-साझाकरण सेवाओं तक सुरक्षा बढ़ाता है, API गतिविधि में विसंगतियों का विश्लेषण करके।
- Abnormal Data Loss Prevention: ईमेल के माध्यम से संवेदनशील डेटा के बहिर्गमन का पता लगाता है और रोकता है, सामग्री निरीक्षण और नीति प्रवर्तन का उपयोग करके।
ये उत्पाद एक एकीकृत कंसोल के साथ एकल प्लेटफॉर्म के रूप में वितरित किए जाते हैं, और कंपनी कम झूठी-सकारात्मक दर पर जोर देती है, दावा करती है कि इसका AI पारंपरिक उपकरणों की तुलना में अलर्ट शोर को 90% से अधिक कम करता है।
बाजार स्थिति और प्रतिस्पर्धा
ईमेल सुरक्षा बाजार अत्यधिक प्रतिस्पर्धी है, जिसमें Proofpoint, Mimecast, और Barracuda Networks जैसे स्थापित खिलाड़ी, साथ ही Darktrace और Tessian जैसे नए प्रवेशकर्ता शामिल हैं। Abnormal Security अपने API-आधारित, क्लाउड-नेटिव आर्किटेक्चर और हस्ताक्षर अपडेट के बजाय व्यवहारिक AI पर ध्यान केंद्रित करके खुद को अलग करती है। कंपनी रिपोर्ट करती है कि यह पहली घटना के मिनटों के भीतर नए हमलों का पता लगा सकती है, बिना पूर्व खतरे की खुफिया जानकारी की आवश्यकता के।
2023 में, Abnormal Security को Forrester Wave for Email Security में एक Leader नामित किया गया था, और इसे कई उद्योग पुरस्कार प्राप्त हुए हैं। इसका ग्राहक आधार बैंकिंग, बीमा, और स्वास्थ्य सेवा जैसे क्षेत्रों में Fortune 500 कंपनियों को शामिल करता है, जहां BEC हमले विशेष रूप से महंगे हैं।
वित्तपोषण और वृद्धि
Abnormal Security ने उद्यम वित्तपोषण में कुल $544 मिलियन जुटाए हैं। प्रमुख निवेशकों में Insight Partners, Greylock Partners, Menlo Ventures, और Scale Venture Partners शामिल हैं। कंपनी की तेजी से वृद्धि AI-जनित फ़िशिंग हमलों की बढ़ती व्यापकता से प्रेरित हुई है, जिसने पारंपरिक रक्षा को कम प्रभावी बना दिया है। प्रतिक्रिया में, Abnormal ने अनुसंधान और विकास में भारी निवेश किया है, 2024 तक अपनी इंजीनियरिंग टीम को 400 से अधिक कर्मचारियों तक विस्तारित किया है।
कंपनी ने अंतरराष्ट्रीय स्तर पर भी विस्तार किया है, लंदन, सिडनी, और टोक्यो में कार्यालयों के साथ, अपने वैश्विक ग्राहक आधार की सेवा के लिए। यह 2024 में $200 मिलियन से अधिक की वार्षिक आवर्ती राजस्व (ARR) रिपोर्ट करती है, एक मील का पत्थर जो इसकी बाजार गति को रेखांकित करता है।
सुरक्षा और गोपनीयता विचार
एक सुरक्षा विक्रेता के रूप में, Abnormal Security संवेदनशील ईमेल डेटा को संभालती है, जो गोपनीयता चिंताओं को उठाता है। कंपनी बताती है कि यह SOC 2 Type II और ISO 27001 मानकों के अनुसार ईमेल मेटाडेटा और सामग्री को संसाधित करती है, और यह यूरोपीय संघ और अन्य क्षेत्रों में ग्राहकों के लिए डेटा निवास विकल्प प्रदान करती है। यह डेटा प्रतिधारण और विलोपन के लिए दानेदार नियंत्रण भी प्रदान करती है।
2023 में, Abnormal Security ने AI-जनित फ़िशिंग के उदय पर शोध प्रकाशित किया, जिसमें उजागर किया गया कि हमलावर सम्मोहक संदेश तैयार करने के लिए Generative AI उपकरणों का उपयोग कैसे करते हैं। कंपनी के अपने पहचान मॉडल इन विकसित खतरों का मुकाबला करने के लिए लगातार अपडेट किए जाते हैं, और यह खतरे की खुफिया जानकारी साझा करने के लिए शैक्षणिक संस्थानों और उद्योग समूहों के साथ सहयोग करती है।
भविष्य की दिशाएं
Abnormal Security ईमेल से परे अन्य संचार चैनलों की सुरक्षा के लिए विस्तार कर रही है, जिसमें आवाज और मैसेजिंग प्लेटफॉर्म शामिल हैं, एक व्यापक 'मानव-केंद्रित सुरक्षा' दृष्टि के हिस्से के रूप में। कंपनी अपने उत्पादों में Large language model क्षमताओं को एकीकृत कर रही है ताकि खतरे की पहचान की सटीकता में सुधार हो सके और घटना प्रतिक्रिया वर्कफ़्लो को स्वचालित किया जा सके। 2024 तक, यह Neural network आर्किटेक्चर के उपयोग की खोज कर रही है जो मल्टीमॉडल डेटा, जैसे छवियों और अनुलग्नकों को संसाधित कर सकते हैं, ताकि दुर्भावनापूर्ण सामग्री को पकड़ा जा सके जो पाठ विश्लेषण से छूट सकती है।
कंपनी को चुनौतियों का सामना करना पड़ता है, जिसमें स्केलिंग के रूप में कम झूठी सकारात्मक बनाए रखने की आवश्यकता, और तकनीकी दिग्गजों से प्रतिस्पर्धा शामिल है जो बंडल सुरक्षा सुइट प्रदान करते हैं। हालांकि, इसकी मजबूत वृद्धि और निवेशक विश्वास साइबर सुरक्षा परिदृश्य में एक आशाजनक प्रक्षेपवक्र का सुझाव देते हैं।