保護対象
Microsoft 365 のための Abnormal
M365 テナントの内部 — 内部メール、Entra ID シグナル、テナント構成 — まで可視化する行動解析 AI を、OAuth で数分のうちに導入できます。MX の変更は不要です。
1つの API 接続で M365 テナントを守る製品数
Abnormal Platform
のお客様が、サードパーティの SEG なしで Abnormal + Microsoft を運用
Abnormal 顧客データ
ある Fortune 500 のお客様で90日間に阻止された高度な攻撃の件数
Honeywell のお客様事例
接続から保護まで、わずか数分
テナントがシグナルソースになる
Abnormal は OAuth で M365 環境に接続し、メールトラフィック、Entra ID の認証イベント、テナント構成、アプリケーションの権限を取り込みます。メールルーティングの変更も、インストールするエージェントもありません。既存の Defender ポリシーはそのまま維持されます。
すべてのアイデンティティに行動ベースラインを構築
プラットフォームは、コミュニケーションパターン、サインイン場所、MFA の方式、デバイスの指紋、関係性の履歴など45,000以上のシグナルから、従業員とベンダー一人ひとりのプロファイルを構築します。行動が逸脱すると、被害が生じる前に Abnormal がフラグします。
Microsoft 365 を包括的に保護
[ Video ]
受信メールの脅威
Abnormal は、すべての受信メッセージを送信者のアイデンティティ、コミュニケーション履歴、コンテンツの意図と照らし合わせて分析します。SPF、DKIM、DMARC を通過する攻撃 — ペイロードのない BEC や請求書詐欺を含む — も
[ Video ]
アカウント乗っ取りとアイデンティティ侵害
Abnormal は、M365 と Entra ID 環境全体で、サインインの異常、デバイスの変化、MFA の変更、メールルールの変更、不審なメール挙動を相関させます。侵害されたアカウントが活動を始めると
[ Video ]
Microsoft Teams とコラボレーション
Abnormal は、Teams の1対1チャット、グループチャット、チャネル投稿で共有されるリンクとファイルを検査します。検知結果はメールの脅威と同じ統合 Threat Log に表示され、SOC に横断的な単一のビューを
お客様への効果
セキュリティリーダーの声
“Abnormal's automation gives our analysts time back to work on other projects, and the fact that it's API-based gives us flexibility to tie in other applications and their data.”
John Roeser
Senior Manager, Information Security, Domino's
“Our goals are to get away from being so reliant on human judgment and leverage AI to be proactive. Abnormal helps us with those goals.”
Corey Kaemming
Senior Director, Information Security, Valvoline
AbnormalはFortune 500の25%以上を含む4,500社以上のお客様にご利用いただいています。
