RSA创新沙盒盘点 |Abnormal Security——下一代电子邮件安全

RSAConference2021将于旧金山时间5月17日召开,这将是RSA大会有史以来第一次采用网络虚拟会议的形式举办。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。

前不久,RSA官方宣布了最终入选创新沙盒的十强初创公司:WABBI、Satori、Abnormal Security、Apiiro、Axis Security、Cape Privacy、Deduce、Open Raven、STARATA、WIZ。

绿盟君将通过背景介绍、产品特点、点评分析等,带大家了解入围的十强厂商。今天,我们要介绍的是厂商是:Abnormal Security。

公司介绍

Abnormal Security是一家来自美国的电子邮件安全公司,其主要业务包括保护企业和机构组织避免受到针对性的电子邮件攻击。公司于2018年4月成立,公司总部位于美国西海岸旧金山湾区,其创始人包括Evan Reiser以及Sanjay Jeyakumar,Evan之前在twitter负责领导产品和机器学习团队,Sanjay曾经在Google作为首席工程师负责搜索技术和Android版本发布。公司具备很好的技术背景,公司于2020年11月刚刚完成B轮融资,总金额达到5000万美元。公司为现在云办公环境提供安全保障,通过利用先进的AI技术对针对性的邮件攻击进行检测并对电子邮件进行保护,此外能够对企业、人员以及供应链进行攻击保护。

产品介绍

随着云计算环境的发展,电子邮件安全最近几年也在发生转变。Gartner在2020年发布了最新的《电子邮件安全的市场洞察。报告中指出目前71%的企业在使用原生云或者混合云电子邮件,并且企业越来越多的依靠云环境中邮件SaaS服务的内置邮件保护功能。并预测指出到2023年,至少40%的机构组织将依靠云邮件服务提供商的内置邮件保护功能作为邮件防护的手段,而在2020年这一比例是27%。此外报告中指出90%的数据泄露事件是由人为因素造成的,而人为因素导致的数据丢失是最常见的数据泄露原因。

随着企业办公服务在云端部署的越来越多,邮件服务也不断迁移到办公云中。在云环境下很多企业经常受到黑客有针对性的邮件攻击,如钓鱼邮件、APT攻击等,而且邮件SaaS平台提供的邮件安全服务往往无法集成企业员工内部系统,例如ERP系统、Vendor管理系统。为此,基于企业级电子邮件安全面临的机遇与挑战,Abnormal Security公司提出了邮件安全防护的新方法,并基于云环境建立了Abnormal架构,具体如下图所示。

Abnormal Security提出的Abnormal架构包含5层结构,具体包括负责收集数据整合数据的Data Layer,利用AI技术进行数据分析的AI Analysis Layer,利用行为分析、关系分析进行智能融合的Business Insights Layer,利用机器学习模型进行AI决策的AI Decision Engine,以及最终落地的产品Application。

Data Layer是检测引擎的数据输入层,Abnormal Security的云原生架构已经能够与数十个平台进行数据集成,其中不仅仅包括Microsoft Office365,G Suite等云服务平台,而且也能够将企业本地侧的ERP、Vendor Management等系统数据进行整合收集。Abnormal通过整合多源数据到统一平台从而进行分析,并且能够提供跨平台的数据一致性保护。这样带来的好处是可以快速的一键式完成API集成,并且对于邮件流来说没有风险,同时不影响现有的安全工具,既能够支持用户自定义的开放式API集成到现有的SIEM或者SOAR中,实现标准的数据输入和响应处置;也可以支持开发者利用API自定义的拓展应用程序。此外为了能够在Microsoft平台上增强本地安全能力,利用Microsoft的API信息进行信息丰富。

在AI Analysis Layer,Abnormal利用大量的AI技术对API集成后的大量数据进行分析,其中用到的技术包括自然语言处理,计算机视觉,实体识别,文本分析,知识挖掘等。

Business Insights layer主要包括用户行为分析,组织关系分析以及供应链分析。关于用户行为分析,Abnormal是通过将企业中每个人的上千维数据进行归一化整理得到一个人的所有形式的身份信息(包括电话、电子邮件、设备id等),对个人的数据进行关联之后按照时间轴合并生成事件列表, AI分析系统会对每个人的多平台融合数据进行智能分析。Abnormal与组织架构系统进行集成,通过观察通信模式和行为来学习非正式的组织层次结构关系。组织关系分析不仅能理解企业组织内的架构关系,而且能够对跨组织间的关系进行学习理解。Business Insights Layer通过了解企业中的业务流程(例如审批流程、升级路径)来获取群落知识以及组织流程。通过对邮件等交流方式的分析理解,找出沟通过程中蕴含的关系和话题。供应链分析是Abnormal Security通过不断的深入了解与企业交互的第三方来映射出完整的供应链,这个过程中每个和第三方通信过程中发现的属性例如邮件、电话号、地址等信息都会被解析为一个特定的业务实体,业务实体最终会被映射到联系人和渠道信息,商业文件也会被识别和分析,并通过信息提取技术提取出业务属性,包括产品数据等信息。最终通过跟踪企业实体从而得到整个供应链关系。

Abnormal Security通过利用AI Decision Engine对异常行为和正常行为进行区分判别,通过利用机器学习集成模型建立正常业务基线并对异常行为进行检测,从而判断异常风险程度。为了能够让决策引擎的判别结果更加容易被人类理解,利用可解释的人工智能技术使得安全分析专家和决策引擎用户之间的理解达成一致。

产品特点

Microsoft Office365目前是应用最广泛的邮箱SaaS服务,其邮件安全防护主要包括Exchange Online Protection(EOP)和Advanced Threat Protection(ATP),EOP主要作为邮箱防护的基础功能为用户过滤垃圾邮件,检测恶意软件等;ATP主要作为Office365的升级服务可以提供自动响应和攻击模拟的防护能力,避免公司组织收到复杂的邮件攻击,例如网络钓鱼以及0day恶意软件等。但是由于在企业中Office365无法结合部门和跨职能之间的用户关系以及组织关系,因此无法对有针对性的邮件攻击例如内网钓鱼、网络欺诈、企业账户安全等更强的ATP攻击进行有效防护;另一种传统的邮件防护方式是SEG邮件安全网关,SEG邮件安全网关和Office365相比存在一定的安全防护特性的重复,例如垃圾邮件检测,恶意软件检测;此外SEG邮件安全网关也无法覆盖企业员工内部系统,例如ERP系统、Vendor管理系统,和Office365的集成对SEG来说目前还不支持。Abnormal Security孵化的产品不仅能够和Office365等邮件SaaS服务无缝集成,而且能够利用AI技术解决企业邮件攻击的检测和防护,不仅包括APT攻击、内部钓鱼、网络欺诈等。而且通过将ERP、Vendor管理系统的信息集成到产品中,可以支持对企业用户全方位的账户保护。对比Office365和SEG,Abnormal Security产品特点如下图所示:

1.     使用人工智能决策引擎对商业电子邮件攻击进行检测并防护。以云原生模式和技术为基础,通过一键式API解决方案对针对性的邮件攻击进行阻止,避免手动检测安全事件的延时问题以及漏报问题。不仅能够防止内部钓鱼攻击,而且还能识别并禁用有威胁的供应商账户。

2.     利用数据科学技术将云原生的API结构和数据相结合,通过对通信进行学习和检测,标记财务语言,利用计算机视觉技术可以将财务信息中的报告数据等进行识别,从而达到检测发票欺诈、供应链攻击的行为,避免对企业造成因邮件攻击引起的经济损失。

3.     防止企业员工收到钓鱼邮件和链接,防止敲诈、恶意软件和勒索软件的攻击,避免垃圾邮件以及礼品诈骗等各种形式的诈骗行为。

总结

随着云环境的发展,越来越多的企业将业务迁移到云环境中,其中电子邮件业务也逐渐从传统邮箱方式向云环境进行转移。电子邮件安全也因此面临着新的挑战,越来越多的攻击者会针对企业或者机构组织进行针对性的电子邮件攻击,一旦在电子邮件中出现数据泄露或者被钓鱼等威胁的发生,都会给企业带来严重的利益损失。

目前Abnormal Security已经提出了一种针对云环境下的电子邮件防护技术来防御并组织恶意的电子邮件攻击,其产品的创新之处在于结合当前云原生环境的发展和需求,孵化出了基于AI人工智能技术的电子邮件安全防护机制。并且在基于用户行为分析和知识图谱构建的恶意电子邮件检测的基础上,实现事件自动化响应、邮箱账户泄露检测以及滥用邮箱检测等一系列电子邮件防护机制。但是笔者的顾虑是部署其防护平台的公司需要向Abnormal Security暴露过多的信息,不仅包括企业的机密信息也包括公司员工个人的隐私数据,这一过程是否导致产品在推广的过程中受阻或者是出现隐私泄露的问题。

 Abnormal Security提出的邮件防护机制不仅能够无缝对接企业安全平台,也具备通过AI人工智能技术强大的学习能力,从而预测出偏离正常行为基线的异常行为。能够对企业邮件安全进行一站式服务,不仅适应当前技术的发展,也具备比较高的技术壁垒,笔者认为Abnormal Security未来前景很好,而且在本次RSA创新沙盒的竞争中具备很强的竞争力。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/122996.html<

(0)
运维的头像运维
上一篇2025-02-22 14:41
下一篇 2025-02-22 14:43

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注