Modalità operative
Il controllo resta nelle vostre mani.
ThreatClaw si adatta al vostro livello di fiducia.
Modalità Sentinella
OsservazioneThreatClaw rileva, correla e vi notifica. Siete voi a intervenire con le correzioni.
Autonomia
Modalità Ibrida
Semi-autonomoThreatClaw rileva, correla, decide e propone. Siete voi ad autorizzare ogni azione.
Autonomia
Modalità Autonoma
Completamente autonomoThreatClaw rileva, correla, decide e agisce. Sarete notificati dopo ogni azione con un report completo.
Autonomia
Architettura
Come funziona
3 componenti. Un ciclo di 5 minuti. 24 ore su 24.
1
ThreatClaw Engine
Orchestratore- ›Ciclo autonomo ogni 5 minuti
- ›Raccoglie findings, alert Sigma, log
- ›Correlazione nel grafo STIX 2.1
- ›26 arricchimenti CTI automatici
Rust · 24h/24
2
ThreatClaw AI
5 livelli di IA- ›L0 Conversazionale, interazione in linguaggio naturale
- ›L1 Triage, classificazione locale rapida
- ›L2 Forense, analisi approfondita
- ›L2.5 Instruct, playbook MITRE automatici
- ›L3 Cloud, anonimizzato, opzionale
IA sovrana
3
Rilevamento comportamentale
Machine Learning- ›Baseline di rete su 14 giorni
- ›Rilevamento anomalie DNS (DGA)
- ›Scoring comportamentale per asset
- ›Indipendente dalle firme
ThreatClaw ML Engine
Stack completo
Rust
Core sicuro
Python
ML e rilevamento
Next.js
Dashboard
PostgreSQL
Dati e audit
Graph STIX 2.1
Grafo nativo
Tutto open source, tutto verificabile.