Ihre Infrastruktur als Graph.

ThreatClaw modelliert Ihre Assets, Schwachstellen und Angreifer in einem STIX 2.1 Graphen. Das Ergebnis: Analysen, die mit einem traditionellen SIEM unmöglich sind.

STIX 2.1Kompatibel mit ANSSI / ENISA / OpenCTI / MISP

Blast Radius

Wenn ein Asset kompromittiert ist, berechnet ThreatClaw in Echtzeit alle betroffenen Assets in 1, 2 und 3 Hops. Impact-Score gewichtet nach Kritikalität.

Angriffspfade

Passive Simulation: Welche Pfade würde ein Angreifer nehmen, um Ihre kritischen Daten zu erreichen? Monatlicher proaktiver Bericht ohne die Infra zu berühren.

Akteur-Profiling

ThreatClaw erstellt automatisch Angreifer-Profile (Land, ASN, MITRE-Techniken) und vergleicht sie mit 7 bekannten APT-Gruppen.

NIS2-Konformität

Der Graph IST Ihr NIS2-Artikel-21-Mapping. Supply-Chain-Risiko, Abhängigkeiten, exportierbarer Bericht für Aufsichtsbehörden.

threatclaw graph
$ curl /api/tc/graph/blast-radius/srv-prod-01 { "source_asset": "srv-prod-01", "total_impacted": 4, "critical_impacted": 1, "impact_score": 23.0, "recommendation": "Sofortige Netzwerkisolierung, kritische Assets exponiert", "hops": [ { "hop": 1, "count": 2, "assets": ["srv-web-02", "srv-app-01"] }, { "hop": 2, "count": 1, "assets": ["srv-db-01 (CRITICAL)"] }, { "hop": 3, "count": 1, "assets": ["srv-backup-01"] } ] }

Wie ThreatClaw denkt

01

Beobachten

Sammelt Findings, Sigma-Alerts, Syslog. Synchronisiert kontinuierlich den STIX 2.1 Bedrohungsgraphen.

02

Korrelieren

Der native STIX 2.1 Graph erkennt Lateral Movement, koordinierte Kampagnen und Angriffspfade zu Ihren kritischen Assets.

03

Anreichern

19+ Threat-Intelligence-Quellen (NVD, CISA KEV, EPSS, GreyNoise, CERT-FR...). Kontextueller Konfidenz-Score 0-100.

04

Entscheiden & Handeln

KI schlägt Aktionen vor (44-Befehle-Whitelist). Automatisch generierte MITRE-Playbooks. HITL um die Kontrolle zu behalten.

3 Säulen. Null blinde Flecken.

Erkennung, Reaktion, Compliance – jede Säule funktioniert unabhängig.

Erkennung

  • 3 unabhängige Schichten: Sigma + ML + KI
  • 26 automatische CTI-Anreicherungen
  • DGA-Erkennung (bösartige DNS)
  • STIX-2.1-Angriffsgraph
  • Automatischer Blast Radius
  • Laterale Bewegung erkannt

Reaktion

  • HITL, 1-Klick-Freigabe über Telegram
  • Notfall-Kill-Switch
  • KI-generierte Playbooks
  • 4 Modi: Analyst · Ermittler · HITL · Autonom
  • Multichannel-Benachrichtigungen
  • Slack, Telegram, Discord, Mattermost, Ntfy, Gotify, Email, Signal, WhatsApp, Olvid

Compliance & KI-Governance

  • 11 automatische PDF-Berichte
  • NIS2 · DSGVO · ISO 27001 · NIST 800-61
  • EU AI Act Art.12 · ISO 42001 · NIST AI RMF 2025
  • Shadow-AI-Erkennung (0 MITM, passiv)
  • KI-Governance-Whitepaper, 15 Seiten in 30 s
  • Audit-Log mit kryptografischer Hash-Kette