ابنرمال سه محصول تازه برای هویت، هوش مصنوعی و نفوذیها
خلاصهٔ کاملتر
ابنرمال (Abnormal AI) اعلام کرده پلتفرم امنیت رفتاریش رو به کل سازمان گسترش داده و سه محصول تازه معرفی کرده: Identity Threat Protection، AI Governance و Infiltration Prevention. تو این خبر اومده که همون مدل رفتاری که تا حالا برای بیش از ۴۵۰۰ مشتری روی ایمیل، ورود به حساب و سیگنالهای ارتباطی کار میکرده، حالا روی سطح حملهٔ هویت هم اعمال میشه.
منطق پشت کار اینه که حملهٔ امروزی معمولاً «قانونی» به نظر میرسه. مهاجم به جای شکستن احراز هویت، یه هویت مورد اعتماد رو تصاحب میکنه؛ سرعت پذیرش AI از سرعت حکمرانی روش جلو زده؛ و هویتهای غیرانسانی مثل سرویساکانتها، اپهای OAuth و ایجنتها از آدمها خیلی بیشتر شدن. مشکل ابزارهای سنتی هم همینه: بعد از احراز هویت دیگه نگاه کردن رو تموم میکنن.
Identity Threat Protection ضعفهایی مثل حساب بدون MFA یا سرویساکانت با دسترسی بیش از حد رو بیرون میکشه و بر اساس احتمال حمله رتبهبندی میکنه. یه Threat Library پویا هم حملههای واقعی — از فیشینگ adversary-in-the-middle تا سوءاستفاده از OAuth — رو به محیط هر مشتری نگاشت میکنه، و با همبستگی سیگنالهای هویت، SaaS و ایمیل سراغ نشستهایی میره که قبلاً از احراز هویت رد شدن. درخواستهای مشکوک ریست رمز و MFA در هلپدسک هم به چالش کشیده میشه.
AI Governance ابزارها، ایجنتها و چتهای هوش مصنوعی سازمان رو — چه تأییدشده چه غیررسمی — کشف و امتیازدهی میکنه. برای هر ابزار و ایجنت یه خطپایهٔ رفتاری میسازه و انحراف ازش رو علامت میزنه؛ مثلاً ایجنتی که یهو دسترسیای خیلی فراتر از نقشش پیدا میکنه. سیاستهایی هم که مشتری تعریف کرده بهصورت خودکار اعمال میشن.
Infiltration Prevention سراغ متقاضیهای شغلی جعلی و به گفتهٔ شرکت حتی عوامل مشکوک دولتی میره، قبل از اینکه دسترسی سازمانی بگیرن. مستقیم به سیستمهای استخدام مثل Greenhouse و Workday وصل میشه و رفتارهای پشت هویت ساختگی رو کنار هم میذاره: شمارههای موقت VoIP، موقعیت مکانی پنهانشده با VPN، و تکرار یه بازیگر در دادههای تهدید ابنرمال. خروجیش گزارش شواهدیه که تیم امنیت میتونه روش تصمیم بگیره.
به گفتهٔ ایوان رایزر، مدیرعامل شرکت، این سه ریسک ظاهرشون فرق داره ولی همهشون از یه راه لو میرن: رفتار غیرعادی. در کنار این محصولات، AI App Store هم معرفی شده؛ یه رابط مرکزی داخل پورتال ابنرمال که تیم امنیت میتونه محصولات رو توش ببینه، تست کنه و با یه کلیک فعال کنه.
نکات کلیدی:
- سه محصول تازه: Identity Threat Protection، AI Governance و Infiltration Prevention
- تمرکز روی نشستهایی که از احراز هویت رد شدن، نه فقط لحظهٔ ورود
- کشف و خطپایهٔ رفتاری برای ابزارها و ایجنتهای AI، همراه با اعمال خودکار سیاست
- اتصال به Greenhouse و Workday برای شناسایی هویتهای جعلی قبل از استخدام
- AI App Store فعالسازی محصولات رو تککلیکی میکنه




