Sie behalten die Kontrolle.

ThreatClaw passt sich Ihrem Vertrauensniveau an.

Sentinel-Modus

Beobachtung

ThreatClaw erkennt, korreliert und benachrichtigt Sie. Sie nehmen die Korrekturen vor.

Autonomie

Hybrid-Modus

Semi-autonom

ThreatClaw erkennt, korreliert, entscheidet und schlägt vor. Sie autorisieren jede Aktion.

Autonomie

Autonomer Modus

Voll autonom

ThreatClaw erkennt, korreliert, entscheidet und handelt. Sie werden nach jeder Aktion mit einem vollständigen Bericht benachrichtigt.

Autonomie

So funktioniert es

3 Komponenten. Ein 5-Minuten-Zyklus. Rund um die Uhr.

1

ThreatClaw Engine

Orchestrator
  • Autonomer Zyklus alle 5 Minuten
  • Erfasst Findings, Sigma-Alerts, Logs
  • Korrelation im STIX-2.1-Graphen
  • 26 automatische CTI-Anreicherungen
Rust · 24h/24
2

ThreatClaw AI

5 KI-Stufen
  • L0 Konversationell, Interaktion in natürlicher Sprache
  • L1 Triage, schnelle lokale Klassifizierung
  • L2 Forensik, tiefgehende Analyse
  • L2.5 Instruct, automatische MITRE-Playbooks
  • L3 Cloud, anonymisiert, optional
Souveräne KI
3

Verhaltensbasierte Erkennung

Machine Learning
  • Netzwerk-Baseline über 14 Tage
  • DNS-Anomalieerkennung (DGA)
  • Verhaltensbasiertes Scoring pro Asset
  • Signaturunabhängig
ThreatClaw ML Engine

Vollständiger Stack

Rust
Sicherer Core
Python
ML & Erkennung
Next.js
Dashboard
PostgreSQL
Daten & Audit
Graph STIX 2.1
Nativer Graph

Alles Open Source, alles auditierbar.