Usted mantiene el control.

ThreatClaw se adapta a su nivel de confianza.

Modo Centinela

Observación

ThreatClaw detecta, correlaciona y le notifica. Usted hace las correcciones.

Autonomía

Modo Híbrido

Semi-autónomo

ThreatClaw detecta, correlaciona, decide y propone. Usted autoriza cada acción.

Autonomía

Modo Autónomo

Totalmente autónomo

ThreatClaw detecta, correlaciona, decide y actúa. Se le notifica después de cada acción con un informe completo.

Autonomía

Cómo funciona

3 componentes. Un ciclo de 5 minutos. 24/7.

1

ThreatClaw Engine

Orquestador
  • Ciclo autónomo cada 5 minutos
  • Recopila findings, alertas Sigma, registros
  • Correlación en el grafo STIX 2.1
  • 26 enriquecimientos CTI automáticos
Rust · 24h/24
2

ThreatClaw AI

5 niveles de IA
  • L0 Conversacional, interacción en lenguaje natural
  • L1 Triaje, clasificación local rápida
  • L2 Forense, análisis en profundidad
  • L2.5 Instruct, playbooks MITRE automáticos
  • L3 Cloud, anonimizado, opcional
IA soberana
3

Detección comportamental

Machine Learning
  • Línea base de red durante 14 días
  • Detección de anomalías DNS (DGA)
  • Puntuación comportamental por activo
  • Independiente de firmas
ThreatClaw ML Engine

Stack completo

Rust
Core seguro
Python
ML y detección
Next.js
Dashboard
PostgreSQL
Datos y auditoría
Graph STIX 2.1
Grafo nativo

Todo de código abierto, todo auditable.