La vostra infrastruttura in un grafo.

ThreatClaw modella i vostri asset, vulnerabilità e attaccanti in un grafo STIX 2.1. Il risultato: analisi impossibili con un SIEM tradizionale.

STIX 2.1Compatibile con ANSSI / ENISA / OpenCTI / MISP

Blast Radius

Se un asset è compromesso, ThreatClaw calcola in tempo reale tutti gli asset impattati a 1, 2 e 3 hop. Punteggio di impatto ponderato per criticità.

Percorsi di attacco

Simulazione passiva: quali percorsi seguirebbe un attaccante per raggiungere i vostri dati critici? Report mensile proattivo senza toccare l'infrastruttura.

Profiling degli attori

ThreatClaw costruisce automaticamente il profilo dei vostri attaccanti (paese, ASN, tecniche MITRE) e lo confronta con 7 gruppi APT noti.

Conformità NIS2

Il grafo È la vostra mappatura NIS2 Articolo 21. Rischio supply chain, interdipendenze, report esportabile per le autorità.

threatclaw graph
$ curl /api/tc/graph/blast-radius/srv-prod-01 { "source_asset": "srv-prod-01", "total_impacted": 4, "critical_impacted": 1, "impact_score": 23.0, "recommendation": "Isolamento di rete immediato, asset critici esposti", "hops": [ { "hop": 1, "count": 2, "assets": ["srv-web-02", "srv-app-01"] }, { "hop": 2, "count": 1, "assets": ["srv-db-01 (CRITICAL)"] }, { "hop": 3, "count": 1, "assets": ["srv-backup-01"] } ] }

Come ragiona ThreatClaw

01

Osservare

Raccoglie findings, alert Sigma, log syslog. Sincronizza continuamente il grafo delle minacce STIX 2.1.

02

Correlare

Il Graph STIX 2.1 nativo rileva movimenti laterali, campagne coordinate e percorsi di attacco verso i vostri asset critici.

03

Arricchire

19+ fonti di threat intelligence (NVD, CISA KEV, EPSS, GreyNoise, CERT-FR...). Punteggio di confidenza 0-100 contestuale.

04

Decidere & Agire

L'IA propone azioni (whitelist di 44 comandi). Playbook MITRE generati automaticamente. HITL per mantenere il controllo.

3 pilastri. Zero punti ciechi.

Rilevamento, risposta, conformità: ogni pilastro funziona in modo indipendente.

Rilevamento

  • 3 livelli indipendenti: Sigma + ML + IA
  • 26 arricchimenti CTI automatici
  • Rilevamento DGA (DNS malevoli)
  • Grafo di attacco STIX 2.1
  • Blast Radius automatico
  • Movimento laterale rilevato

Risposta

  • HITL, approvazione con 1 clic su Telegram
  • Kill Switch di emergenza
  • Playbook generati dall'IA
  • 4 modalità: Analista · Investigatore · HITL · Autonomo
  • Notifiche multicanale
  • Slack, Telegram, Discord, Mattermost, Ntfy, Gotify, Email, Signal, WhatsApp, Olvid

Conformità e Governance dell'IA

  • 11 report PDF automatici
  • NIS2 · GDPR · ISO 27001 · NIST 800-61
  • EU AI Act Art.12 · ISO 42001 · NIST AI RMF 2025
  • Rilevamento Shadow AI (0 MITM, passivo)
  • Whitepaper sulla governance dell'IA, 15 pagine in 30 s
  • Log di audit con catena di hash crittografica