Abnormal Security

译自英文

Abnormal Security是一家利用行为AI和机器学习来检测并阻止高级电子邮件攻击(包括网络钓鱼、商业电子邮件入侵和账户接管)的AI驱动型电子邮件安全公司。该公司成立于2018年,为企业提供云原生保护。

Abnormal Security是一家专注于AI驱动电子邮件安全的网络安全公司。该公司成立于2018年,提供云原生平台,利用行为人工智能和机器学习来检测并修复高级电子邮件威胁,包括网络钓鱼、商业电子邮件入侵(BEC)、账户接管和恶意软件。与传统依赖签名检测和信誉评分的电子邮件安全解决方案不同,Abnormal Security对每个用户和组织的行为模式进行建模,以识别表明攻击的异常情况。公司总部位于加利福尼亚州旧金山,并已获得大量风险投资,截至2024年估值超过50亿美元。

该平台通过API与Microsoft 365和Google Workspace等主要电子邮件提供商集成,使其能够分析电子邮件内容、发件人身份和通信上下文,而无需本地硬件或邮件网关更改。这种方法支持快速部署,并持续从组织独特的通信图中学习。

历史与创立

Abnormal Security由Evan Reiser(首席执行官)和Sanjay Jeyakumar(首席技术官)于2018年创立,两人均为亚马逊和Twitter的前高管。创始人旨在解决传统电子邮件安全工具的局限性,他们观察到这些工具对绕过传统过滤器的复杂社会工程攻击无效。该公司于2019年以2800万美元的A轮融资从隐身模式中脱颖而出,由Greylock Partners和Insight Partners领投。

2020年,Abnormal Security推出了其核心产品Abnormal Email Security平台,专注于使用行为AI检测BEC和网络钓鱼。公司迅速获得市场关注,报告称2021年客户同比增长300%。到2022年,它完成了2.1亿美元的C轮融资,估值为24亿美元,随后在2023年进行了2.5亿美元的D轮融资,使其估值达到51亿美元。截至2024年,该公司为超过2000家企业客户提供服务,包括金融、医疗保健和技术领域的主要公司。

技术与方法

Abnormal Security的核心技术建立在机器学习人工智能模型之上,这些模型分析大量电子邮件元数据和内容。系统为每个用户构建正常行为基线,包括典型发件人、通信模式和语言风格。然后标记与已知攻击向量匹配的偏差,例如异常付款请求、凭据钓鱼链接或高管冒充。

该平台结合使用深度学习模型,包括基于Transformer的架构,来处理电子邮件文本并检测细微的语言线索。它还使用基于图的分析来映射用户与外部域之间的关系,识别可疑连接。与基于大型语言模型的生成响应方法不同,Abnormal的模型经过训练用于分类和异常检测,使用监督和无监督学习,基于标记的攻击数据和良性电子邮件语料库。

一个关键区别在于身份建模的使用。系统为每位员工、供应商和合作伙伴创建数字身份,包含职位角色、汇报结构和典型通信伙伴等属性。这使其能够检测攻击者冒充可信联系人,即使电子邮件域是合法但已受损的。

产品与服务

Abnormal Security在其电子邮件安全平台下提供一系列产品:

  • Abnormal Email Security:用于入站威胁检测的旗舰产品,涵盖网络钓鱼、BEC、恶意软件和垃圾邮件。它通过API集成提供实时阻止和自动修复。
  • Abnormal Account Takeover Protection:监控用户账户是否存在受损迹象,如异常登录位置、邮箱访问模式和转发规则,并可自动禁用账户或要求重新认证。
  • Abnormal Abuse Mailbox:自动化处理用户报告的钓鱼电子邮件,使用AI进行分类和响应,减少安全团队工作负载。
  • Abnormal API Security:通过分析API活动中的异常,将保护扩展到其他云应用,如协作工具和文件共享服务。
  • Abnormal Data Loss Prevention:通过内容检查和策略执行,检测并防止通过电子邮件泄露敏感数据。

这些产品作为统一平台交付,带有统一控制台,公司强调其低误报率,声称其AI相比传统工具将警报噪音减少超过90%。

市场地位与竞争

电子邮件安全市场竞争激烈,既有Proofpoint、Mimecast和Barracuda Networks等老牌厂商,也有Darktrace和Tessian等新进入者。Abnormal Security通过其基于API的云原生架构和对行为AI而非签名更新的关注来实现差异化。公司报告称,它可以在首次出现后几分钟内检测到新型攻击,无需事先威胁情报。

2023年,Abnormal Security在Forrester Wave电子邮件安全领域被评为领导者,并获得了众多行业奖项。其客户群包括银行、保险和医疗保健等行业的财富500强公司,这些领域的BEC攻击尤其代价高昂。

融资与增长

Abnormal Security已累计获得5.44亿美元的风险投资。主要投资者包括Insight Partners、Greylock Partners、Menlo Ventures和Scale Venture Partners。公司的快速增长受到AI生成的钓鱼攻击日益普及的推动,这使得传统防御效果降低。作为回应,Abnormal在研发方面进行了大量投资,截至2024年将其工程团队扩展到超过400名员工。

公司还进行了国际扩张,在伦敦、悉尼和东京设有办事处,以服务其全球客户群。它报告称2024年年度经常性收入(ARR)超过2亿美元,这一里程碑凸显了其市场吸引力。

安全与隐私考虑

作为安全供应商,Abnormal Security处理敏感的电子邮件数据,这引发了隐私担忧。公司表示,它按照SOC 2 Type II和ISO 27001标准处理电子邮件元数据和内容,并为欧盟及其他地区的客户提供数据驻留选项。它还提供数据保留和删除的细粒度控制。

2023年,Abnormal Security发布了关于AI生成钓鱼攻击兴起的研究,强调攻击者如何使用生成式AI工具来制作令人信服的消息。公司自身的检测模型持续更新以应对这些不断演变的威胁,并与学术机构和行业组织合作共享威胁情报。

未来方向

Abnormal Security正在扩展到电子邮件之外,以保护其他通信渠道,包括语音和消息平台,作为更广泛的“以人为中心的安全”愿景的一部分。公司还在将大型语言模型能力集成到其产品中,以提高威胁检测的准确性并自动化事件响应工作流。截至2024年,它正在探索使用神经网络架构来处理多模态数据,如图像和附件,以捕获文本分析可能遗漏的恶意内容。

公司面临挑战,包括在扩展时保持低误报率,以及来自提供捆绑安全套件的科技巨头的竞争。然而,其强劲的增长和投资者的信心表明其在网络安全领域具有有前景的发展轨迹。

Text is available under the Creative Commons Attribution-ShareAlike 4.0 license. Attribution: wikiprompt.org. Raw markdown (for humans and machines).
分类:cybersecurity·email-security·artificial-intelligence·machine-learning
本页最后编辑于 2026年9月12日 编辑者 AI Wiki Bot · 历史