Abnormal AI E-Mail- und Identity-Security
Moderne Angriffe sehen nicht mehr wie Angriffe aus
Klassische E-Mail-Sicherheit erkennt bekannte Schadsoftware, verdächtige Links und wiederkehrende Angriffsmuster. Moderne Angreifer nutzen jedoch zunehmend vertrauenswürdige Konten, glaubwürdige Sprache und den bestehenden Kommunikationskontext eines Unternehmens.
Abnormal AI analysiert deshalb nicht nur den Inhalt einer Nachricht. Die Plattform untersucht, wie Personen, Konten und Organisationen normalerweise kommunizieren. Abweichungen von diesem Verhalten können auf Business Email Compromise, Account Takeover, Credential Phishing oder andere gezielte Angriffe hinweisen.
Nomios integriert Abnormal AI in Ihre bestehende Sicherheitsarchitektur und verbindet die Lösung mit den relevanten Prozessen für Betrieb, Eskalation und Incident Response.
Warum herkömmliche E-Mail-Security an Grenzen stößt
Business Email Compromise
- Angreifer imitieren Führungskräfte, Lieferanten oder Geschäftspartner und versuchen, Zahlungen oder vertrauliche Informationen umzuleiten. Oft kommen solche Nachrichten ohne schädlichen Anhang und ohne eindeutig verdächtigen Link aus.
Account Takeover
- Wird ein legitimes Konto übernommen, kann der Angreifer aus einer vertrauenswürdigen Identität und einem bekannten Kommunikationsverlauf heraus agieren.
Credential Phishing
- Täuschend echte Nachrichten sollen Benutzer zur Eingabe ihrer Zugangsdaten bewegen und damit weitere Angriffe ermöglichen.
Conversation Hijacking
- Angreifer greifen bestehende Kommunikationsverläufe auf. Dadurch wirken Nachrichten kontextbezogen und für den Empfänger plausibel.
Manuelle Bearbeitung gemeldeter E-Mails
- Security-Teams müssen zahlreiche von Benutzern gemeldete Nachrichten prüfen, priorisieren und gegebenenfalls aus weiteren Postfächern entfernen.
Die Vorteile von Abnormal AI
Abnormal AI analysiert, wie Ihre Organisation normalerweise kommuniziert, und erkennt gezielte Angriffe an Abweichungen im Verhalten. So entlasten Sie Ihr Security-Team und schützen E-Mail-Kommunikation und Identitäten besser.
- Abnormal erstellt Baselines für normales Kommunikations- und Identitätsverhalten und nutzt Kontextsignale, um auffällige Abweichungen zu identifizieren.
- Der Schwerpunkt liegt auf Angriffen, die nicht zwingend bekannte Malware, auffällige Domains oder eindeutig schädliche Anhänge enthalten.
- Die intern bereitgestellten Partnerunterlagen nennen die API-basierte Anbindung an Microsoft 365 und Google Workspace als zentrales Argument. Dadurch soll keine Änderung des MX Records und kein zusätzlicher Mail-Hop erforderlich sein.
- Verdächtige Nachrichten können nach ihrer Zustellung identifiziert und aus betroffenen Postfächern entfernt werden. Die genaue Ausgestaltung muss für die jeweilige Kundenumgebung und Lizenz geprüft werden.
- Automatisierte Analyse- und Reaktionsprozesse reduzieren den manuellen Aufwand bei Untersuchung, Priorisierung und Bearbeitung verdächtiger Nachrichten.
- Die Erkennung sollte nicht als undurchsichtige Blackbox verkauft werden. Der interne Partner-Pitch betont, dass Entscheidungen nachvollzogen und vom Security-Team bestätigt, abgelehnt oder eskaliert werden können.
Verhaltensbasierte Erkennung
Schutz vor modernen Social-Engineering-Angriffen
API-basierte Integration
Automatisierte Reaktion
Entlastung des Security-Teams
Erklärbarer Kontext
E-Mail- und Identity-Security mit Abnormal AI
- Inbound Email Security: Erkennung gezielter E-Mail-Angriffe wie BEC, Credential Phishing und Vendor Fraud.
- Vendor- und Supply-Chain-Risiken: Analyse von Kommunikationsmustern mit Lieferanten und externen Partnern, um ungewöhnliche Zahlungs- oder Identitätsmuster zu erkennen.
- Security Mailbox Automation: Automatisierung der Bearbeitung von E-Mails, die Benutzer als verdächtig melden.
- Account Takeover Protection: Erkennung auffälliger Kontoaktivitäten und kompromittierter Identitäten auf Basis von Verhaltensabweichungen.
- Email Account Takeover Response: Unterstützung bei der Untersuchung kompromittierter Konten und der Eindämmung daraus entstehender Angriffe.
- Insider Threats: Erkennung auffälliger oder potenziell schädlicher Aktivitäten innerhalb der Kommunikationsumgebung.
Eine spezialisierte Schutzschicht innerhalb Ihrer Sicherheitsarchitektur
- Netzwerksicherheit: Palo Alto Networks oder Fortinet
- Endpoint Detection & Response: Cortex XDR oder CrowdStrike
- E-Mail-Security: Abnormal AI
- Security Service Edge: Prisma oder Netskope
- Web- und API-Security: Fastly
- Privileged Access Management: Wallix
Damit wird E-Mail-Security Teil einer Architektur, die Netzwerk, Endpoints, Identitäten, privilegierte Zugriffe, Anwendungen und sicheren Zugriff gemeinsam betrachtet.
Abnormal AI schützt die menschliche und identitätsbezogene Angriffsfläche. Nomios sorgt dafür, dass Erkenntnisse nicht in einem weiteren isolierten Werkzeug verbleiben, sondern in Ihre bestehenden Security- und Incident-Prozesse eingebunden werden.
Warum Abnormal AI mit Nomios?
Abnormal AI schützt die menschliche und identitätsbezogene Angriffsfläche. Nomios sorgt dafür, dass die Lösung zu Ihrer Architektur passt, sauber integriert wird und auf Wunsch zuverlässig betrieben wird.
- Wir betrachten E-Mail-Security im Kontext Ihrer bestehenden Microsoft-365-, Identity-, Endpoint-, Netzwerk- und SOC-Architektur.
- Gemeinsam prüfen wir bestehende Schutzebenen, relevante Angriffsszenarien und mögliche funktionale Überschneidungen.
- Nomios begleitet die technische Einführung und die Abstimmung mit vorhandenen Betriebs- und Eskalationsprozessen.
- Auf Wunsch übernehmen wir Überwachung, Pflege, Weiterentwicklung und die operative Einbindung der Lösung in Ihren Security-Betrieb.
- Unabhängig von den eingesetzten Herstellern erhalten Kunden einen zentralen Ansprechpartner, klare Zuständigkeiten und definierte Eskalationswege. Diese Service-Story ist bereits ein zentraler Bestandteil des Nomios-Kundenpitches








