Vous gardez le contrôle.

ThreatClaw s'adapte à votre niveau de confiance.

Mode Sentinelle

Observation

ThreatClaw détecte, corrèle et vous notifie. Vous faites les corrections.

Autonomie

Mode Hybride

Semi-autonome

ThreatClaw détecte, corrèle, décide et propose. Vous gardez la main pour autoriser chaque action.

Autonomie

Mode Autonome

Full autonome

ThreatClaw détecte, corrèle, décide et agit. Vous êtes notifié après chaque action avec un rapport complet.

Autonomie

Comment ça marche

3 composants. Un cycle de 5 minutes. 24h/24.

1

ThreatClaw Engine

Orchestrateur
  • Cycle autonome toutes les 5 minutes
  • Collecte findings, alertes Sigma, logs
  • Corrélation dans le graphe STIX 2.1
  • 26 enrichissements CTI automatiques
Rust · 24h/24
2

ThreatClaw AI

5 niveaux d'IA
  • L0 Conversationnel, interaction en langage naturel
  • L1 Triage, classification locale rapide
  • L2 Forensique, analyse approfondie
  • L2.5 Instruct, playbooks MITRE auto
  • L3 Cloud, anonymisé, optionnel
IA souveraine
3

Détection comportementale

Machine Learning
  • Baseline réseau sur 14 jours
  • Détection anomalies DNS (DGA)
  • Scoring comportemental par asset
  • Indépendant des signatures
ThreatClaw ML Engine

Stack complète

Rust
Core sécurisé
Python
ML & détection
Next.js
Dashboard
PostgreSQL
Données & audit
Graph STIX 2.1
Graphe natif

Tout open source, tout auditable.