<img height="1" width="1" style="display:none;" alt="" src="https://px.ads.linkedin.com/collect/?pid=7086586&amp;fmt=gif">
Skip to content
Kostenlose Beratung anfordern

Ihr Abnormal Partner für die Schweiz

Mit Abnormal AI schützen wir Microsoft 365 und Google Workspace vor Business Email Compromise, Phishing und Account Takeover – AI-native, cloud-native und in wenigen Minuten per API integriert. Ohne neue Gateway-Infrastruktur, ohne Eingriff in den Mailflow und mit minimalem operativem Aufwand.
Logo_White

E-Mail-Sicherheit, die sich weitgehend selbst betreibt

Die gefährlichsten E-Mail-Angriffe sehen heute nicht mehr wie Angriffe aus. Sie enthalten keine offensichtliche Malware, kommen über legitime Konten und greifen bestehende Beziehungen zwischen Mitarbeitern, Führungskräften, Kunden und Lieferanten auf. Business Email Compromise, Lieferantenbetrug und Account Takeover umgehen dadurch klassische Sicherheitskontrollen, die primär nach bekannten Signaturen, verdächtigen Anhängen oder bereits identifizierten Absendern suchen.

Abnormal AI verfolgt einen grundlegend anderen Ansatz. Die Plattform analysiert nicht nur einzelne Nachrichten, sondern den gesamten Kontext einer Kommunikation: Wer schreibt wem? Ist diese Beziehung bekannt? Entsprechen Sprache, Zeitpunkt, Inhalt und Handlungsaufforderung dem üblichen Verhalten? Gibt es gleichzeitig Auffälligkeiten bei Anmeldung, Gerät, Standort oder MFA?

Herkömmliche E-Mail-Security fragt: Ist diese Nachricht als bösartig bekannt?
Abnormal AI fragt: Ist diese Nachricht für diesen Benutzer, diesen Lieferanten und diesen Zeitpunkt normal?

So erkennt die verhaltensbasierte KI auch neuartige und hochgradig personalisierte Angriffe, die für traditionelle Secure Email Gateways völlig legitim aussehen.

Abnormal_Gartner

Warum wir auf Abnormal AI setzen

Viele etablierte Security-Produkte wurden ursprünglich für eine andere IT-Welt entwickelt und nachträglich um einzelne KI-Funktionen ergänzt. Abnormal AI ist dagegen von Grund auf als AI-native und cloud-native Sicherheitsplattform konzipiert.

Das macht die Lösung nicht nur präzise, sondern aussergewöhnlich einfach im Betrieb:

  • In wenigen Minuten einsatzbereit: Abnormal wird über eine native API- beziehungsweise OAuth-Verbindung mit Microsoft 365 oder Google Workspace verbunden. Änderungen an MX-Einträgen, Transportregeln oder am bestehenden Mail-Routing sind nicht erforderlich.
  • Keine zusätzliche Gateway-Komplexität: Es braucht keine Appliances, keine zusätzliche Infrastruktur und keinen weiteren sicherheitskritischen Hop im E-Mail-Verkehr.
  • Kein permanentes Policy-Tuning: Die Plattform lernt das normale Verhalten Ihrer Benutzer, Lieferanten, Anwendungen und Identitäten automatisch. Statische Regeln und aufwendige manuelle Baselines werden weitgehend überflüssig.
  • Autonome Erkennung und Reaktion: Abnormal erkennt Bedrohungen, untersucht den Kontext und führt definierte Gegenmassnahmen automatisch aus – von der Entfernung einer E-Mail bis zur Sperrung kompromittierter Konten und Sessions.
  • Minimaler operativer Aufwand: Statt täglich ein weiteres Security-Tool zu administrieren, konzentriert sich Ihr Team nur noch auf die wenigen Fälle, die tatsächlich menschliche Beurteilung verlangen.

Das Ergebnis ist eine Sicherheitsplattform, die sich kontinuierlich an neue Benutzer, veränderte Beziehungen und neue Angriffsmethoden anpasst – ohne dass Ihr SOC laufend Regeln nachbauen oder Warnmeldungen manuell korrelieren muss.

 

Eine Plattform für E-Mail, Identitäten und Security Operations

Die Abnormal Behavioral Security Platform verbindet E-Mail-, Identitäts- und Verhaltenssignale in einer einheitlichen Architektur. Dadurch entsteht ein vollständiges Bild darüber, ob eine Nachricht, eine Anmeldung oder eine Benutzeraktivität tatsächlich legitim ist.

Inbound Email Security

Abnormal erkennt Business Email Compromise, CEO-Fraud, Lieferantenbetrug, Credential Phishing, QR-Code-Angriffe, Malware und weitere Bedrohungen. Dabei werden auch Angriffe identifiziert, die SPF, DKIM und DMARC erfolgreich passieren oder von einem tatsächlich kompromittierten Lieferantenkonto stammen.

Account Takeover Protection

Anmeldeorte, IP-Adressen, Geräte, MFA-Registrierungen, Mail-Regeln, Kommunikationsverhalten und weitere Identitätssignale werden kontinuierlich korreliert. Wird eine Kontoübernahme bestätigt, kann Abnormal automatisch Sessions beenden, Zugriffe entziehen und intern versendete Phishing-Nachrichten entfernen.

AI Security Mailbox

Von Mitarbeitern gemeldete E-Mails werden rund um die Uhr automatisch analysiert, klassifiziert und beantwortet. Erkennt Abnormal eine Phishing-Kampagne, sucht die Plattform nach weiteren noch nicht gemeldeten Nachrichten derselben Kampagne und entfernt diese selbstständig aus den Postfächern.

Security Posture und Messaging Security

Abnormal überwacht riskante Konfigurationsänderungen, Administratorrechte, App-Berechtigungen und weitere sicherheitsrelevante Abweichungen. Zusätzlich können Nachrichten und Links in Kollaborationsplattformen wie Microsoft Teams, Slack und Zoom analysiert werden.

AI Data Analyst

Security-Verantwortliche erhalten Antworten auf Fragen in natürlicher Sprache sowie automatisch aufbereitete Reports, Management-Zusammenfassungen und präsentationsfertige Auswertungen. Damit sinkt auch der Aufwand für interne Reportings, QBRs und Geschäftsleitungsunterlagen.

 

Für Microsoft 365 und Google Workspace entwickelt

Abnormal AI wird direkt mit Ihrer bestehenden Cloud-E-Mail-Umgebung verbunden. Der Mailflow, die Benutzererfahrung und die nativen Sicherheitsfunktionen der jeweiligen Plattform bleiben dabei unverändert.

In Microsoft-365-Umgebungen kann Abnormal neben E-Mail-Nachrichten auch Entra-ID-Authentifizierungsereignisse, Tenant-Konfigurationen, Anwendungsberechtigungen und Microsoft-Teams-Kommunikation berücksichtigen. Bestehende Microsoft-Defender-Richtlinien werden nicht beeinträchtigt.

In Google Workspace ergänzt Abnormal den nativen Gmail-Schutz um eine tiefgehende verhaltensbasierte Analyse von Benutzern, Absendern, Beziehungen und Kommunikationsmustern – ohne dass Google-Konfigurationen oder kundenspezifische Policies angepasst werden müssen.

Abnormal kann Ihre bestehenden Sicherheitskontrollen gezielt ergänzen. Je nach Zielarchitektur lässt sich damit aber auch die Komplexität klassischer Secure Email Gateways reduzieren und eine deutlich schlankere E-Mail-Security-Architektur realisieren.

 

 

Ihr Vorteil mit Rheintec als Abnormal AI Partner

Die Einfachheit von Abnormal AI beginnt bei der Technologie. Der maximale Nutzen entsteht jedoch durch die richtige Einbettung in Ihre bestehende Sicherheitsarchitektur.

Als Ihr Abnormal AI Partner in der Schweiz begleiten wir Sie von der ersten Evaluation bis zum produktiven Betrieb:

  • Security- und Architektur-Assessment: Wir analysieren Ihre bestehende Microsoft-365- oder Google-Workspace-Security und identifizieren Lücken bei E-Mail-Schutz, Identitäten und operativen Prozessen.
  • Proof of Value: Abnormal wird kontrolliert mit Ihrer Umgebung verbunden, damit Sie anhand realer Daten sehen können, welche Angriffe Ihre bestehenden Lösungen übersehen.
  • Implementierung und Onboarding: Wir übernehmen die technische Integration, definieren gemeinsam die gewünschte Risikotoleranz und konfigurieren die passenden automatisierten Reaktionen.
  • Integration in Ihren Security-Stack: Wir verbinden Abnormal bei Bedarf mit bestehenden SIEM-, SOAR-, Identity- und Endpoint-Security-Lösungen – beispielsweise CrowdStrike, Microsoft, Google, Okta oder weiteren Plattformen.
  • Lokaler Support und Managed Service: Sie erhalten einen Ansprechpartner in der Schweiz, der Ihre Umgebung kennt und bei Fragen, Erweiterungen oder sicherheitsrelevanten Ereignissen schnell zur Verfügung steht.

Unser Ziel ist nicht, Ihrer IT-Landschaft ein weiteres komplexes Tool hinzuzufügen. Wir schaffen eine moderne E-Mail- und Identity-Security-Architektur, die besseren Schutz bietet und gleichzeitig den laufenden Betriebsaufwand reduziert.

Sind Sie bereit, Ihre Unternehmensverteidigung auf die nächste Stufe zu heben?

Kostenlose Beratung anfordern