Sublime Securityは、AIエージェントを中核にしたメールセキュリティプラットフォームです。決まった検知ロジックを一律に当てるのではなく、組織ごとの環境に合わせた検知ルールをAIが書き足し、新しい攻撃に数時間で対応する設計です。

主な機能

ASA(Autonomous Security Analyst)は、ユーザーが報告したメールや、判定が疑わしい・不明なメールを自動で分析し、対応まで進めます。ADÉ(Autonomous Detection Engineer)は、新しい脅威を見つけると過去のメールでバックテストした検知ルールを作り、ワンクリックで承認できる状態にします。

検知は、本文、添付ファイル、送信者、リンクを、ML(画像認識、自然言語理解、OCR)、振る舞い分析、ファイルとURLの検査、脅威インテリジェンスで多層的に調べます。取引先へのなりすましや乗っ取られた取引先アカウントを使った請求書詐欺、カレンダー招待を使ったフィッシング、プロンプトインジェクションを狙ったメールにも対応します。リンクはヘッドレスブラウザでリアルタイムに確認します。MQLという言語で過去のメールを検索し、攻撃の調査もできます。

導入形態

Google Workspace、Microsoft 365、IMAP対応のメール環境とAPIで接続し、メールの流れを変えずに導入できます。フルマネージドのSaaSのほか、シングルテナントのSaaS、AWSやAzureでのセルフホスト、Dockerでの運用も選べます。検知ルールはGitHubで管理でき、REST APIやSIEM・SOARへの連携もあります。

料金と注意点

プランはCoreとEnterpriseの2種類で、検疫や警告バナーなどはEnterpriseに含まれます。価格は公開されていません。公式サイトは英語のみで、日本語での提供状況は確認できません。