Premium

Passez Premium : support et règles en temps réel

Support prioritaire et mise à jour automatique des règles Sigma et YARA validées par la communauté ThreatClaw, poussées en continu dans votre serveur ThreatClaw. Tarifé au nombre d'assets surveillés.

100 assets surveillés
200 €/mois
2400 €/an · 2,00 €/asset/mois
facturé annuellement
Devenir Premium
Plus de 1000 assets ?
Pour les parcs étendus, nous construisons un tarif sur mesure adapté à votre périmètre.
Demander un tarif sur mesure

Community vs Premium

Le produit, le code et la couverture sont identiques et gratuits pour tous. Le Premium ajoute une seule chose : vos règles maintenues à jour en temps réel dans votre serveur, et le support humain.

Community
Gratuit · self-hosted
  • Toutes les fonctionnalités du produit : détection multi-couches, moteur ML, 38+ playbooks d'investigation, DFIR sur incident, réponse HITL (bloquer une IP, isoler un poste, désactiver un compte), 11 rapports de conformité, 15+ connecteurs, self-hosted sous AGPL v3, sans limite d'assets
  • Mise à jour des règles : Nouvelle base de règles une fois par mois
  • Support : Communauté et GitHub
Déployer gratuitement
Premium
Support + règles temps réel
  • Tout ce qui est inclus en Community, plus :
  • Mise à jour des règles : Règles à jour en continu, poussées automatiquement dans votre serveur. Quand une nouvelle technique d'attaque émerge, la détection est écrite, testée et livrée sans attendre le mois suivant. Votre couverture suit la menace au jour le jour.
  • Support : Support par email prioritaire. Un expert répond en priorité pour la mise en place et le calibrage sur votre environnement.
Devenir Premium
Bases de détection maintenues à jour en temps réel
7 000+
Sigma
règles comportementales
19 500+
YARA
règles fichiers/malware
3 589 000+
IOC
C2 & IPs malveillantes
858
MITRE ATT&CK
techniques mappées
367 000+
EPSS
scores CVE (priorisation)
1 600+
CISA KEV
CVE activement exploitées
En Community : base fournie et rafraîchie une fois par mois.
En Premium : maintenue à jour en continu et poussée automatiquement dans votre serveur.

Questions fréquentes

C'est vraiment gratuit ?
Oui. ThreatClaw est open source sous AGPL v3, toutes les fonctionnalités sont disponibles sans limite d'assets, et le code est forkable indéfiniment. Vous déployez en autonomie, vos données restent chez vous. Vous ne payez que si vous voulez du support humain et la mise à jour de vos règles en temps réel.
Que comprend le Premium ?
Deux choses. (1) Le support prioritaire par CyberConsulting.fr : aide à la configuration, calibrage sur votre contexte, réponse en jours ouvrés. (2) La mise à jour automatique des règles Sigma et YARA validées par la communauté ThreatClaw, poussées en continu dans votre serveur, pour ne jamais détecter avec des règles périmées. Tarifé au nombre d'assets surveillés, dégressif selon le volume, facturé annuellement.
Quelle différence entre le Premium et le flux de règles ?
Le Premium pousse les règles directement dans votre serveur ThreatClaw (qui les exécute pour vous). Le flux de règles est un produit séparé : des fichiers Sigma + YARA à intégrer dans votre propre SIEM ou stack, pour ceux qui n'utilisent pas l'agent ThreatClaw. Vous prenez l'un, l'autre, ou les deux.
Qu'est-ce qu'un asset surveillé ?
Un device interne réel (serveur, poste, firewall, switch, NAS, IoT) actif et surveillé par ThreatClaw dans les 30 derniers jours. Les IPs externes (attaquants, scanners), les CVE, les utilisateurs AD, les containers Docker éphémères et les devices inactifs ne comptent jamais. Le compteur exact est visible dans votre dashboard.
Mes données restent-elles chez moi ?
100 %. Le produit est self-hosted, le LLM tourne en local via Ollama. Aucune télémétrie ne sort. Aucun appel cloud obligatoire. Si vous activez un fournisseur IA cloud (optionnel, désactivé par défaut), l'anonymiseur masque 17 catégories d'identifiants avant émission.
Comment ça se compare à un SIEM (Wazuh, Splunk, Sentinel) ?
Un SIEM collecte et corrèle. ThreatClaw décide. Il consomme les données de Wazuh (et d'autres) puis applique 38+ playbooks d'investigation déterministes pour produire un verdict actionnable et 1 à 3 actions HITL prêtes à exécuter. Vous gardez Wazuh pour la collecte, vous ajoutez ThreatClaw pour le raisonnement et la réponse, gratuitement.
Made in FranceBeta publique · Code auditable · Vos données restent chez vous