Abnormal AI трансформирует защиту почты: от обнаружения угроз к контролю утечек и обучению
По данным Help Net Security, релиз закрывает три поверхности: входящие угрозы, исходящие утечки и подготовку персонала.

Abnormal AI расширил платформу email-безопасности, сместив фокус с детектирования входящих атак на полный цикл риска. По данным Help Net Security, релиз закрывает три поверхности: входящие угрозы, исходящие утечки и подготовку персонала. Контекст — генеративный AI ускорил ротацию тактик, signature-based фильтры перестали успевать, и поведенческий анализ стал основным слоем защиты.
Архитектура релиза
Control Center, Email DLP Rules, обновлённый AI Phishing Coach. Control Center — слой управления поверх существующего детекционного движка: кастомные модели и правила пишутся без кода, каждый вердикт атрибутируется к слою — базовый поведенческий AI, пользовательская модель или рул. Это закрывает типовой конфликт SOC и compliance по вопросу «кто принял решение и на каком основании».
DLP на исходящих
Email DLP Rules задают политику явно: regex, phrase matching, метаданные, булева логика, исключения. AI Triage Agent оценивает намерение правила, отправителя, контекст письма. Безобидные сообщения уходят в auto-release, вероятные нарушения — в карантин, каждый вердикт пишется в outbound-лог для аудита. Архитектура убирает ручной review bottleneck, типичный для классических DLP-развёртываний. Защита исходящих особенно критична там, где в письмах ходят чувствительные ПДн — в том числе в здравоохранении, где врачи и пациенты опасаются утечек медицинских данных и требуют явной фиксации, кто и что отправил.
Адаптивный тренинг и сроки
AI Phishing Coach прекращает быть рассылкой по фиксированному календарю. Движок учитывает engagement и risk-сигналы по организации, подбирает сложность симуляции под реальный профиль атак, рекомендует точечную переподготовку. Администратор описывает сценарий — система генерирует симуляцию и follow-up-контент. Весь выход остаётся конфигурируемым.
Custom AI Models в Control Center и обновлённый AI Phishing Coach — GA с 31 августа. Custom Rules в Control Center и Email DLP Rules — early access с той же даты. Перед включением DLP в прод проверьте совместимость с текущим MTA, режим логирования и политику ретенции исходящих.