Betriebsmodi
Sie behalten die Kontrolle.
ThreatClaw passt sich Ihrem Vertrauensniveau an.
Sentinel-Modus
BeobachtungThreatClaw erkennt, korreliert und benachrichtigt Sie. Sie nehmen die Korrekturen vor.
Autonomie
Hybrid-Modus
Semi-autonomThreatClaw erkennt, korreliert, entscheidet und schlägt vor. Sie autorisieren jede Aktion.
Autonomie
Autonomer Modus
Voll autonomThreatClaw erkennt, korreliert, entscheidet und handelt. Sie werden nach jeder Aktion mit einem vollständigen Bericht benachrichtigt.
Autonomie
Architektur
So funktioniert es
3 Komponenten. Ein 5-Minuten-Zyklus. Rund um die Uhr.
1
ThreatClaw Engine
Orchestrator- ›Autonomer Zyklus alle 5 Minuten
- ›Erfasst Findings, Sigma-Alerts, Logs
- ›Korrelation im STIX-2.1-Graphen
- ›26 automatische CTI-Anreicherungen
Rust · 24h/24
2
ThreatClaw AI
5 KI-Stufen- ›L0 Konversationell, Interaktion in natürlicher Sprache
- ›L1 Triage, schnelle lokale Klassifizierung
- ›L2 Forensik, tiefgehende Analyse
- ›L2.5 Instruct, automatische MITRE-Playbooks
- ›L3 Cloud, anonymisiert, optional
Souveräne KI
3
Verhaltensbasierte Erkennung
Machine Learning- ›Netzwerk-Baseline über 14 Tage
- ›DNS-Anomalieerkennung (DGA)
- ›Verhaltensbasiertes Scoring pro Asset
- ›Signaturunabhängig
ThreatClaw ML Engine
Vollständiger Stack
Rust
Sicherer Core
Python
ML & Erkennung
Next.js
Dashboard
PostgreSQL
Daten & Audit
Graph STIX 2.1
Nativer Graph
Alles Open Source, alles auditierbar.