Abnormal SecurityNEU
Ebene 13: Cybersecurity & Threat Intelligence
Technik & Betrieb · Ebene 13
Kurzantwort
Abnormal Security ist ein KI-Tool aus dem Bereich Cybersecurity von Abnormal Security Corp. aus San Francisco, Vereinigte Staaten. Das Kostenmodell ist paid. Es ist mit englischer Oberfläche, deutsche Inhalte werden verarbeitet.
Was ist Abnormal Security?
Abnormal Security ist eine KI-basierte Cloud-E-Mail-Sicherheitsplattform, die Unternehmen vor komplexen Cyberangriffen wie Business Email Compromise (BEC), Executive Impersonation und Social Engineering schützt. Die Lösung lässt sich nahtlos über APIs in Microsoft 365 und Google Workspace integrieren, ohne den E-Mail-Fluss über traditionelle Secure Email Gateways (SEGs) umzuleiten.
Die Kerntechnologie basiert auf Verhaltens-KI (Behavioral AI), die eine dynamische Wissensbasis über das normale Kommunikationsverhalten jedes Mitarbeiters, jeder Abteilung und jedes externen Lieferanten aufbaut. Anstatt sich ausschließlich auf bekannte Signaturen oder schädliche Links zu verlassen, analysiert Abnormal Tausende von Signalen wie Absenderidentität, Standort, Schreibstil und Kontext.
Neben dem Schutz vor eingehenden Bedrohungen bietet die Plattform automatisierte Abläufe zur Reaktionsführung auf Sicherheitsvorfälle. Verdächtige E-Mails werden automatisch aus allen betroffenen Postfächern entfernt, während vom Endanwender gemeldete Phishing-Fälle im SecOps-Team sekundenschnell und ohne manuelles Eingreifen bewertet werden.
Kernfunktionen & Stärken
- Behavioral AI Knowledge Graph — Erstellt ein dynamisches Verhaltensprofil aller Benutzer, Abteilungen und Lieferanten, um subtile Abweichungen vom normalen Kommunikationsmuster präzise zu identifizieren.
- Automatisierte Post-Delivery-Remedierung — Erkennt Bedrohungen in Echtzeit und entfernt schädliche oder kompromittierte Nachrichten automatisch aus allen Postfächern der Organisation.
- Autonome SOC-Triage für Phishing-Meldungen — Analysiert von Mitarbeitern gemeldete verdächtige E-Mails vollautomatisch und entlastet das Sicherheitsteam durch sofortige Entwarnung oder Isolierung.
Für wen eignet sich das Tool?
Mittelständische Unternehmen, Großkonzerne sowie Security Operations Centers (SOCs), die Microsoft 365 oder Google Workspace nutzen und sich vor gezielten E-Mail-Angriffen schützen wollen.
Typischer Anwendungsfall
Ein international verflochtenes Unternehmen sieht sich mit einer Welle von Spear-Phishing-Angriffen konfrontiert, bei denen Angreifer gefälschte Rechnungen im Namen eines realen Lieferanten senden. Da die Nachrichten keine bösartigen Anhänge oder Links enthalten, scheitern herkömmliche E-Mail-Filter. Abnormal Security erkennt die Abweichung im Absenderverhalten sowie im Textkontext und neutralisiert die Phishing-E-Mail automatisch, bevor die Finanzabteilung eine Überweisung veranlasst.
Wofür ist Abnormal Security geeignet?
- Mittelständische Unternehmen, Großkonzerne sowie Security Operations Centers (SOCs), die Microsoft 365 oder Google Workspace nutzen und sich vor gezielten E-Mail-Angriffen schützen wollen.
- Ein international verflochtenes Unternehmen sieht sich mit einer Welle von Spear-Phishing-Angriffen konfrontiert, bei denen Angreifer gefälschte Rechnungen im Namen eines realen Lieferanten senden.
- Behavioral AI Knowledge Graph: Erstellt ein dynamisches Verhaltensprofil aller Benutzer, Abteilungen und Lieferanten, um subtile Abweichungen vom normalen Kommunikationsmuster präzise zu identifizieren.
- Automatisierte Post-Delivery-Remedierung: Erkennt Bedrohungen in Echtzeit und entfernt schädliche oder kompromittierte Nachrichten automatisch aus allen Postfächern der Organisation.
- Autonome SOC-Triage für Phishing-Meldungen: Analysiert von Mitarbeitern gemeldete verdächtige E-Mails vollautomatisch und entlastet das Sicherheitsteam durch sofortige Entwarnung oder Isolierung.
Wann ein anderes Tool besser passt
Nicht geeignet für Einzelanwender, Kleinstunternehmen ohne zentrale Cloud-E-Mail-Verwaltung oder Organisationen, die reine On-Premises-E-Mail-Server ohne Cloud-API-Anbindung betreiben.
Kostenmodell & Tarife
Tarife im Detail
- Enterprise-LösungAuf AnfrageAuf Anfrageindividuell
- Schutz vor E-Mail-Angriffen
- KI-basierte Verhaltensanalyse
Gut zu wissen
- Keine kostenlose Version verfügbar.
- Kostenlose Demo oder Proof of Value (POV) auf Anfrage möglich.
Preise geprüft am 15.08.2026. Preise nach öffentlichen Anbieterangaben, ohne Gewähr. Euro-Beträge sind Näherungswerte; maßgeblich ist die Preisseite des Anbieters.
Unterstützte Sprachen
Die Administrationsoberfläche ist primär auf Englisch, aber die KI verarbeitet und analysiert E-Mail-Inhalte in vielen Sprachen, darunter Deutsch.
Oberfläche = Menüsprache des Tools, Inhalte = Sprache, in der du mit dem Tool arbeiten kannst. Angaben ohne Gewähr, Anbieter erweitern ihr Sprachangebot laufend.
Datenschutz & DSGVO
Datenfluss: E-Mail-Metadaten und Inhaltssignale werden über direkte API-Schnittstellen (z. B. Microsoft Graph API) an die Cloud-Infrastruktur von Abnormal Security (überwiegend in US- und EU-Rechenzentren) übermittelt.
Training mit deinen Eingaben: Kundenbezogene Telemetrie wird zur Erstellung unternehmensspezifischer Verhaltensmodelle verarbeitet; anonymisierte Aggregatdaten fließen in die Verbesserung globaler Bedrohungserkennungen ein.
Für Unternehmen: Für Unternehmenskunden stehen Enterprise-Vereinbarungen inklusive Auftragsverarbeitungsvertrag (AVV/DPA) und EU-Standardvertragsklauseln (SCCs) zur Erfüllung der DSGVO zur Verfügung.
Praxis-Empfehlung: Gefahrlos nutzbar für den geschäftlichen E-Mail-Verkehr unter Beachtung interner Datenschutzbestimmungen und nach Abschluss eines AVV.
- DSGVO:
- EU-Datenschutzgrundverordnung: regelt, wie personenbezogene Daten verarbeitet werden dürfen und welche Rechte du hast (Auskunft, Löschung, Widerspruch).
- SCC (Standardvertragsklauseln):
- EU-Musterklauseln, mit denen ein Anbieter Daten rechtlich abgesichert außerhalb der EU verarbeiten darf.
- DPA / AV-Vertrag:
- Auftragsverarbeitungsvertrag: verpflichtet den Anbieter schriftlich, deine Daten nur weisungsgebunden zu verarbeiten. Für Unternehmen meist Pflicht.
- SOC 2:
- Extern geprüfter Sicherheitsnachweis (Zugriffskontrolle, Verfügbarkeit, Vertraulichkeit) — kein Datenschutz-Gütesiegel, aber ein Indiz für professionelle IT-Sicherheit.
- EU-Hosting:
- Die Verarbeitung findet in europäischen Rechenzentren statt — kein Drittlandtransfer, damit deutlich einfacher DSGVO-konform.
Datenschutzangaben geprüft am 31.07.2026. Redaktionelle Einordnung nach öffentlichen Anbieterangaben — keine Rechtsberatung. Prüfe im Zweifel die aktuellen Datenschutzbedingungen des Anbieters.
Steckbrief
| Anbieter | Abnormal Security Corp. |
|---|---|
| Firmensitz | San Francisco, Vereinigte Staaten |
| Kategorie | Cybersecurity |
| Ebene der Pyramide | Ebene 13 – Cybersecurity & Threat Intelligence |
| Kostenmodell | Paid |
| Dauerhaft kostenlos nutzbar | Nein |
| Open Source | Nein |
| Einstiegstarif | Enterprise-Lösung: Auf Anfrage (Auf Anfrage) |
| Deutsch | nur Inhalte, Oberfläche Englisch |
| Englisch | Oberfläche und Inhalte |
| Weitere Sprachen | 4 |
| Datenschutz-Einordnung | Unklar |
| Auftragsverarbeitung / Business | Für Unternehmenskunden stehen Enterprise-Vereinbarungen inklusive Auftragsverarbeitungsvertrag (AVV/DPA) und EU-Standardvertragsklauseln (SCCs) zur Erfüllung der DSGVO zur Verfügung. |
Alternativen zu Abnormal Security
- Darktrace — Paid · Sitz: Cambridge, Vereinigtes Königreich · DSGVO / EU
- Dropzone AI — Paid · Sitz: Seattle, Vereinigte Staaten · Unklar
- Sublime Security — Freemium · Sitz: Washington, Vereinigte Staaten · Unklar
- Vectra AI — Paid · Sitz: San Jose, Vereinigte Staaten · Unklar
Noch unsicher? Der KI-Tool Finder zeigt dir Alternativen.