Abnormal AI обяви разширяване на своята платформа за сигурност на електронната поща с три нови възможности: Control Center, Email DLP Rules и надграждане на AI Phishing Coach.
Заедно тези нововъведения разширяват поведенческия изкуствен интелект на Abnormal върху трите нива на риск при електронната поща: какво постъпва в пощенската кутия, какво напуска организацията и как се обучават хората да разпознават атаки.
Атакуващите промениха икономиката на киберпрестъпността. Генеративният ИИ вече им позволява да проучват целите си, да пишат убедителни съобщения и да сменят тактиките по-бързо, отколкото защитите, базирани на сигнатури, могат да ги проследят. Най-ефективните атаки вече не носят очевиден зловреден код или подозрителни домейни; те изглеждат като нормална бизнес дейност, докато поведението им не ги издаде. Abnormal се научава как организациите комуникират нормално, след което идентифицира момента, в който този модел се нарушава.
„Ролята на сигурността на електронната поща се разширява“, заяви Евън Райзър, главен изпълнителен директор на Abnormal AI. „Организациите все още трябва да спират сложни входящи атаки, но все по-често търсят същата платформа за решаване на проблеми с изходящата загуба на данни, риска от фишинг при служителите и по-голям контрол върху автоматизираното откриване. Обезопасяването на имейла сега означава справяне с риска от множество посоки: входящите заплахи, изходящата чувствителна информация и хората, които киберпрестъпниците продължават да вземат на прицел. Тези нови възможности разширяват начина, по който Abnormal помага на организациите да управляват този риск.“
Control Center добавя незадължителен контрол над двигателя за откриване на Abnormal, без да въвежда код или сложност. Той също така позволява на екипите да създават персонализирани модели за откриване и правила, пригодени за тяхната организация, без да пишат код. Control Center показва кое ниво (основният поведенчески ИИ, персонализиран модел или персонализирано правило) е взело всяко решение, така че екипите по сигурността да могат да разследват по-бързо и да обясняват автоматизираните решения в контекста на собствените си политики.
Email DLP Rules комбинират ясни контроли на правилата за изходящ трафик (изградени с регулярни изрази, съвпадение на фрази, условия за метаданни, булева логика и изключения) с контекстуален преглед от AI Triage Agent. Агентът оценява намерението на дадено правило, подателя и околния контекст на съобщението, след което автоматично освобождава безопасните съобщения и поставя под карантина вероятните нарушения, като записва всяко решение в изходящ регистър за целите на одита. Той е проектиран да даде на организациите практически начин за прилагане на изходяща политика, без да поемат тежестта на ръчния преглед, която много DLP внедрявания създават в голям мащаб.
Надградените възможности на AI Phishing Coach помагат на екипите по сигурността да калибрират обучението със симулация на фишинг спрямо това как всъщност е насочена тяхната организация, вместо да предоставят едно и също упражнение на всички по фиксиран график. Използвайки сигнали за ангажираност и риск от цялата организация, платформата коригира трудността на симулацията и препоръчва допълнително обучение. Администраторите могат също така да генерират персонализирани симулации и съдържание за обучение от описание на обикновен език. Цялото съдържание на симулацията и последващите действия остават напълно видими и конфигурируеми.
Персонализираните ИИ модели в Control Center и най-новите функции на AI Phishing Coach са общодостъпни от 31 август. Персонализираните правила в Control Center и Email DLP Rules са налични в ранен достъп от 31 август.