Ihre Infrastruktur als Graph.
ThreatClaw modelliert Ihre Assets, Schwachstellen und Angreifer in einem STIX 2.1 Graphen. Das Ergebnis: Analysen, die mit einem traditionellen SIEM unmöglich sind.
Blast Radius
Wenn ein Asset kompromittiert ist, berechnet ThreatClaw in Echtzeit alle betroffenen Assets in 1, 2 und 3 Hops. Impact-Score gewichtet nach Kritikalität.
Angriffspfade
Passive Simulation: Welche Pfade würde ein Angreifer nehmen, um Ihre kritischen Daten zu erreichen? Monatlicher proaktiver Bericht ohne die Infra zu berühren.
Akteur-Profiling
ThreatClaw erstellt automatisch Angreifer-Profile (Land, ASN, MITRE-Techniken) und vergleicht sie mit 7 bekannten APT-Gruppen.
NIS2-Konformität
Der Graph IST Ihr NIS2-Artikel-21-Mapping. Supply-Chain-Risiko, Abhängigkeiten, exportierbarer Bericht für Aufsichtsbehörden.
Wie ThreatClaw denkt
Beobachten
Sammelt Findings, Sigma-Alerts, Syslog. Synchronisiert kontinuierlich den STIX 2.1 Bedrohungsgraphen.
Korrelieren
Der native STIX 2.1 Graph erkennt Lateral Movement, koordinierte Kampagnen und Angriffspfade zu Ihren kritischen Assets.
Anreichern
19+ Threat-Intelligence-Quellen (NVD, CISA KEV, EPSS, GreyNoise, CERT-FR...). Kontextueller Konfidenz-Score 0-100.
Entscheiden & Handeln
KI schlägt Aktionen vor (44-Befehle-Whitelist). Automatisch generierte MITRE-Playbooks. HITL um die Kontrolle zu behalten.
3 Säulen. Null blinde Flecken.
Erkennung, Reaktion, Compliance – jede Säule funktioniert unabhängig.
Erkennung
- ›3 unabhängige Schichten: Sigma + ML + KI
- ›26 automatische CTI-Anreicherungen
- ›DGA-Erkennung (bösartige DNS)
- ›STIX-2.1-Angriffsgraph
- ›Automatischer Blast Radius
- ›Laterale Bewegung erkannt
Reaktion
- ›HITL, 1-Klick-Freigabe über Telegram
- ›Notfall-Kill-Switch
- ›KI-generierte Playbooks
- ›4 Modi: Analyst · Ermittler · HITL · Autonom
- ›Multichannel-Benachrichtigungen
- ›Slack, Telegram, Discord, Mattermost, Ntfy, Gotify, Email, Signal, WhatsApp, Olvid
Compliance & KI-Governance
- ›11 automatische PDF-Berichte
- ›NIS2 · DSGVO · ISO 27001 · NIST 800-61
- ›EU AI Act Art.12 · ISO 42001 · NIST AI RMF 2025
- ›Shadow-AI-Erkennung (0 MITM, passiv)
- ›KI-Governance-Whitepaper, 15 Seiten in 30 s
- ›Audit-Log mit kryptografischer Hash-Kette