Placeholder for Abnormal Security Partner / ResellerAbnormal Security Partner / Reseller
Certified Partner

Abnormal AI

Abnormal AI stops the attacks legacy email gateways miss. Our behavioural AI builds a model of every identity, vendor, and communication pattern across your organisation, then catches business email compromise, vendor fraud, and account takeover that rules-based tools let straight through.

Placeholder for Muhammad raufan yusup r YRE6ju 2 K8 unsplashMuhammad raufan yusup r YRE6ju 2 K8 unsplash

Abnormal AI E-Mail- und Identity-Security

Moderne Angriffe sehen nicht mehr wie Angriffe aus

Klassische E-Mail-Sicherheit erkennt bekannte Schadsoftware, verdächtige Links und wiederkehrende Angriffsmuster. Moderne Angreifer nutzen jedoch zunehmend vertrauenswürdige Konten, glaubwürdige Sprache und den bestehenden Kommunikationskontext eines Unternehmens.

Abnormal AI analysiert deshalb nicht nur den Inhalt einer Nachricht. Die Plattform untersucht, wie Personen, Konten und Organisationen normalerweise kommunizieren. Abweichungen von diesem Verhalten können auf Business Email Compromise, Account Takeover, Credential Phishing oder andere gezielte Angriffe hinweisen.

Nomios integriert Abnormal AI in Ihre bestehende Sicherheitsarchitektur und verbindet die Lösung mit den relevanten Prozessen für Betrieb, Eskalation und Incident Response.

Problem

Warum herkömmliche E-Mail-Security an Grenzen stößt

Business Email Compromise

Angreifer imitieren Führungskräfte, Lieferanten oder Geschäftspartner und versuchen, Zahlungen oder vertrauliche Informationen umzuleiten. Oft kommen solche Nachrichten ohne schädlichen Anhang und ohne eindeutig verdächtigen Link aus.

Account Takeover

Wird ein legitimes Konto übernommen, kann der Angreifer aus einer vertrauenswürdigen Identität und einem bekannten Kommunikationsverlauf heraus agieren.

Credential Phishing

Täuschend echte Nachrichten sollen Benutzer zur Eingabe ihrer Zugangsdaten bewegen und damit weitere Angriffe ermöglichen.

Conversation Hijacking

Angreifer greifen bestehende Kommunikationsverläufe auf. Dadurch wirken Nachrichten kontextbezogen und für den Empfänger plausibel.

Manuelle Bearbeitung gemeldeter E-Mails

Security-Teams müssen zahlreiche von Benutzern gemeldete Nachrichten prüfen, priorisieren und gegebenenfalls aus weiteren Postfächern entfernen.
Ihre Vorteile

Die Vorteile von Abnormal AI

Abnormal AI analysiert, wie Ihre Organisation normalerweise kommuniziert, und erkennt gezielte Angriffe an Abweichungen im Verhalten. So entlasten Sie Ihr Security-Team und schützen E-Mail-Kommunikation und Identitäten besser.

icon Verhaltensbasierte Erkennung

Verhaltensbasierte Erkennung

Abnormal erstellt Baselines für normales Kommunikations- und Identitätsverhalten und nutzt Kontextsignale, um auffällige Abweichungen zu identifizieren.
icon Schutz vor modernen Social-Engineering-Angriffen

Schutz vor modernen Social-Engineering-Angriffen

Der Schwerpunkt liegt auf Angriffen, die nicht zwingend bekannte Malware, auffällige Domains oder eindeutig schädliche Anhänge enthalten.
icon API-basierte Integration

API-basierte Integration

Die intern bereitgestellten Partnerunterlagen nennen die API-basierte Anbindung an Microsoft 365 und Google Workspace als zentrales Argument. Dadurch soll keine Änderung des MX Records und kein zusätzlicher Mail-Hop erforderlich sein.
icon Automatisierte Reaktion

Automatisierte Reaktion

Verdächtige Nachrichten können nach ihrer Zustellung identifiziert und aus betroffenen Postfächern entfernt werden. Die genaue Ausgestaltung muss für die jeweilige Kundenumgebung und Lizenz geprüft werden.
icon Entlastung des Security-Teams

Entlastung des Security-Teams

Automatisierte Analyse- und Reaktionsprozesse reduzieren den manuellen Aufwand bei Untersuchung, Priorisierung und Bearbeitung verdächtiger Nachrichten.
icon Erklärbarer Kontext

Erklärbarer Kontext

Die Erkennung sollte nicht als undurchsichtige Blackbox verkauft werden. Der interne Partner-Pitch betont, dass Entscheidungen nachvollzogen und vom Security-Team bestätigt, abgelehnt oder eskaliert werden können.
Lösungen

E-Mail- und Identity-Security mit Abnormal AI

E-Mail-Security
  • Inbound Email Security: Erkennung gezielter E-Mail-Angriffe wie BEC, Credential Phishing und Vendor Fraud.
  • Vendor- und Supply-Chain-Risiken: Analyse von Kommunikationsmustern mit Lieferanten und externen Partnern, um ungewöhnliche Zahlungs- oder Identitätsmuster zu erkennen.
  • Security Mailbox Automation: Automatisierung der Bearbeitung von E-Mails, die Benutzer als verdächtig melden.
Identity-Security
  • Account Takeover Protection: Erkennung auffälliger Kontoaktivitäten und kompromittierter Identitäten auf Basis von Verhaltensabweichungen.
  • Email Account Takeover Response: Unterstützung bei der Untersuchung kompromittierter Konten und der Eindämmung daraus entstehender Angriffe.
  • Insider Threats: Erkennung auffälliger oder potenziell schädlicher Aktivitäten innerhalb der Kommunikationsumgebung.
Abnormal AI im Nomios-Portfolio

Eine spezialisierte Schutzschicht innerhalb Ihrer Sicherheitsarchitektur

Abnormal AI ist bei Nomios kein isoliertes Einzelprodukt. Die Lösung ergänzt je nach Ausgangslage weitere Sicherheitsbereiche:
  • Netzwerksicherheit: Palo Alto Networks oder Fortinet
  • Endpoint Detection & Response: Cortex XDR oder CrowdStrike
  • E-Mail-Security: Abnormal AI
  • Security Service Edge: Prisma oder Netskope
  • Web- und API-Security: Fastly
  • Privileged Access Management: Wallix

Damit wird E-Mail-Security Teil einer Architektur, die Netzwerk, Endpoints, Identitäten, privilegierte Zugriffe, Anwendungen und sicheren Zugriff gemeinsam betrachtet.

Abnormal AI schützt die menschliche und identitätsbezogene Angriffsfläche. Nomios sorgt dafür, dass Erkenntnisse nicht in einem weiteren isolierten Werkzeug verbleiben, sondern in Ihre bestehenden Security- und Incident-Prozesse eingebunden werden.

Warum Nomios?

Warum Abnormal AI mit Nomios?

Abnormal AI schützt die menschliche und identitätsbezogene Angriffsfläche. Nomios sorgt dafür, dass die Lösung zu Ihrer Architektur passt, sauber integriert wird und auf Wunsch zuverlässig betrieben wird.

icon Security-Architektur statt Tool-Verkauf

Security-Architektur statt Tool-Verkauf

Wir betrachten E-Mail-Security im Kontext Ihrer bestehenden Microsoft-365-, Identity-, Endpoint-, Netzwerk- und SOC-Architektur.
icon Beratung und Bewertung

Beratung und Bewertung

Gemeinsam prüfen wir bestehende Schutzebenen, relevante Angriffsszenarien und mögliche funktionale Überschneidungen.
icon Strukturierte Integration

Strukturierte Integration

Nomios begleitet die technische Einführung und die Abstimmung mit vorhandenen Betriebs- und Eskalationsprozessen.
icon Managed Security Services

Managed Security Services

Auf Wunsch übernehmen wir Überwachung, Pflege, Weiterentwicklung und die operative Einbindung der Lösung in Ihren Security-Betrieb.
icon Ein Ansprechpartner

Ein Ansprechpartner

Unabhängig von den eingesetzten Herstellern erhalten Kunden einen zentralen Ansprechpartner, klare Zuständigkeiten und definierte Eskalationswege. Diese Service-Story ist bereits ein zentraler Bestandteil des Nomios-Kundenpitches
Vorgehen

In drei Schritten zu besserer E-Mail-Security

icon  Telescope
Analyse und Use-Case-Workshop
Wir betrachten die vorhandene E-Mail-Security, relevante Risiken, bestehende Microsoft-365- oder Google-Workspace-Prozesse und die gewünschten Sicherheitsziele.
icon  New construction
Bewertung und Integration
Abnormal AI wird für die vereinbarte Umgebung eingerichtet. Anschließend werden Erkennungs-, Reaktions- und Eskalationsprozesse abgestimmt.
icon  Archery target
Übergabe oder laufender Betrieb
Nach der Einführung übernehmen Ihre internen Teams die Plattform oder Nomios unterstützt im Rahmen eines vereinbarten Managed Service.
Updates

More updates