La cybersecurity è rotta.

Gli strumenti attuali generano rumore, non sicurezza.

4 500+
alert/giorno in media in un SOC
194
giorni per rilevare una violazione (IBM 2025)
3.5M
posti di lavoro in cybersecurity non coperti nel mondo
68%
degli alert ignorati per mancanza di risorse

Troppi alert, troppo pochi analisti

I SIEM generano migliaia di alert ogni giorno. I team SOC sono sommersi e le minacce reali passano inosservate.

Strumenti passivi che aspettano

Le soluzioni attuali rilevano ma non agiscono. Il tempo tra rilevamento e rimedio si misura in ore, talvolta giorni.

Una carenza globale di talenti

3,5 milioni di posizioni non coperte. Anche con il budget, trovare e trattenere esperti resta una sfida enorme.

ThreatClaw pensa. Agisce. Protegge.

Un agente autonomo che non si limita a rilevare, correla, decide e propone.

Graph Intelligence STIX 2.1

Graph STIX 2.1 nativo: correlazione automatica, percorsi di attacco, blast radius, profiling degli attori. Standard STIX 2.1 compatibile ANSSI/ENISA.

Arricchimento da 19+ fonti

NVD, CISA KEV, EPSS, MITRE ATT&CK, CERT-FR, GreyNoise, CrowdSec, ThreatFox e altro. Punteggio di confidenza 0-100 ponderato automaticamente.

5 livelli di IA sovrana

L0 Conversazionale, L1 Triage, L2 Forense, L2.5 Instruct, L3 Cloud anonimizzato. La pipeline automatica resta 100% locale. Il cloud interviene solo quando parla il CISO.

Multi-canale + Bot NLP

Alert via Slack, Telegram, Mattermost, Ntfy. Bot conversazionale in linguaggio naturale con memoria e risoluzione dei pronomi.

02:17 del mattino.

Quello che succede mentre dormi.

Dalla prima anomalia all'incidente contenuto:2 minuti e 32 secondi
tsourceévénement
02:17:03
Collettore syslog integrato + Sigma
47 tentativi SSH in 8 minuti, regola Sigma attivata

IP 185.220.101.47 · srv-prod-01 · rotazione utenti: root, admin, backup

02:17:04
+1s
CrowdSec CTI
IP nota come malevola, 1.247 segnalazioni della community

Reputazione: malicious · Comportamento: ssh:bruteforce · Attiva da 18 giorni

02:17:09
+6s
Agente IA, correlazione
Kill chain ricostruita, 4 fonti incrociate

Login riuscito utente backup alle 02:09 · CVE-2023-38408 OpenSSH non patchato (EPSS 0.91) · Chiave AWS esposta in /var/log/deploy.log da 6 ore

02:17:13
+10s
Slack HITL
CISO svegliato, analisi completa + 3 azioni proposte
CRITICO · srv-prod-01 · Kill chain rilevata

IP 185.220.101.47 malevola (CrowdSec) · utente backup compromesso

1. Blocca IP
2. Blocca account
3. Applica patch OpenSSH
Tutte e 3 le azioni~ IP + account Ci penso io
02:19:28
+2m25s
RSSI
Approvazione da telefono, azioni 1 e 2

Il CISO legge l'analisi, verifica la fonte CrowdSec, approva il blocco IP e il blocco dell'account. Preferisce applicare la patch OpenSSH durante il giorno.

02:19:29
+1s
Esecuzione
Remediation eseguita · Report NIS2 generato · IP segnalata a CrowdSec

IP bloccata · Account bloccato · Audit log con firma crittografica · Report incidente NIS2 §2b disponibile

4
Fonti correlate
10s
Analisi completa
2m32s
Incidente contenuto
1
Decisione umana

Oltre 19 fonti. 4.500 avvisi al giorno. Un solo grafo.

SIEM, EDR, firewall, log, CTI, scansioni: ThreatClaw acquisisce tutto, correla tutto e trasforma il rumore in segnale chiaro.

Con ThreatClaw
Senza ThreatClaw

Dati correlati in un grafo STIX 2.1. Ogni avviso arricchito, valutato, collegato al contesto. Segnale chiaro.

4.500 avvisi al giorno da oltre 19 fonti diverse. Il 68% ignorato. Nessuna correlazione. Solo rumore.

UnSOCtradizionaleproduceavvisi.ThreatClawproducedecisioni.

11 report normativi. Pre-compilati. Firmati. Pronti per l'auditor.

NIS2, GDPR, EU AI Act, ISO 27001, ISO 42001, NIST AI RMF, NIST CSF 2.0, EU CRA, SOC 2, HDS, PCI-DSS, ogni incidente genera automaticamente il documento corretto, firmato Ed25519, difendibile davanti all'ANSSI o a un auditor terzo.

Risposta agli incidentiConformità & auditGovernance IA

Early Warning 24h

NIS2 Art.23

Notifica iniziale entro 24 ore, pre-compilata automaticamente

Rapporto 72h

NIS2 Art.23

Aggiornamento intermedio con indicatori di compromissione

Rapporto finale

NIS2 Art.23

Analisi completa, cause profonde, azioni intraprese, raccomandazioni

GDPR Article 33

RGPD

Notifica violazione alla CNIL, rilevamento automatico PII + override del RSSI

NIST SP 800-61

NIST

Formato CSF 2.0, compatibile con le agenzie federali USA

ISO 27001

ISO 27001:2022

Controlli A.5.24-A.5.28, classificazione, risposta, lezioni apprese

Checklist Art.21

NIS2

Le 10 misure di sicurezza obbligatorie, punteggio live per misura

Rapporto esecutivo

Direzione

Sintesi non tecnica per il board, impatto sul business, rischi residui

Rapporto tecnico

RSSI / SOC

Forense dettagliata, IOC, timeline MITRE ATT&CK, raggio d'impatto

Registro di audit

Prova legale

Log immutabile con catena di hash, ogni azione di ThreatClaw registrata, firmata, con timestamp

EU AI Act

UE 2024/1689 Art.12

Inventario IA ad alto rischio · logging · gap · scadenza 2026-08-02

ISO 42001

AI Management System

Standard IA 2023, 8 controlli Annex A (policy, ciclo di vita, terze parti)

NIST AI RMF

Revisione 2025

4 funzioni Govern/Map/Measure/Manage, la shadow AI è nominata esplicitamente

Whitepaper sulla governance IA

Corporate · 15 pagine

Documento pronto per gare d'appalto · inventario + 4 framework + roadmap

Senza ThreatClaw
  • ×Il RSSI scrive i report NIS2 a mano ad ogni incidente
  • ×Audit trail disperso su 5 strumenti, nessun timestamp firmato
  • ×Rischio di dimenticare una delle 10 misure dell'Art.21
  • ×In fase di audit, si cercano le prove nei log di Slack
Con ThreatClaw
  • Documento pre-compilato non appena l'incidente è classificato, l'operatore convalida
  • Un'unica catena di hash Ed25519, esportabile come prova
  • Checklist Art.21 viva, punteggio live per misura
  • In fase di audit, l'auditor scarica il PDF + l'audit trail firmato

L'operatore convalida, firma, esporta. Tutto resta self-hosted, con audit trail crittografico incluso.

La vostra infrastruttura in un grafo.

ThreatClaw modella i vostri asset, vulnerabilità e attaccanti in un grafo STIX 2.1. Il risultato: analisi impossibili con un SIEM tradizionale.

STIX 2.1Compatibile con ANSSI / ENISA / OpenCTI / MISP

Blast Radius

Se un asset è compromesso, ThreatClaw calcola in tempo reale tutti gli asset impattati a 1, 2 e 3 hop. Punteggio di impatto ponderato per criticità.

Percorsi di attacco

Simulazione passiva: quali percorsi seguirebbe un attaccante per raggiungere i vostri dati critici? Report mensile proattivo senza toccare l'infrastruttura.

Profiling degli attori

ThreatClaw costruisce automaticamente il profilo dei vostri attaccanti (paese, ASN, tecniche MITRE) e lo confronta con 7 gruppi APT noti.

Conformità NIS2

Il grafo È la vostra mappatura NIS2 Articolo 21. Rischio supply chain, interdipendenze, report esportabile per le autorità.

threatclaw graph
$ curl /api/tc/graph/blast-radius/srv-prod-01 { "source_asset": "srv-prod-01", "total_impacted": 4, "critical_impacted": 1, "impact_score": 23.0, "recommendation": "Isolamento di rete immediato, asset critici esposti", "hops": [ { "hop": 1, "count": 2, "assets": ["srv-web-02", "srv-app-01"] }, { "hop": 2, "count": 1, "assets": ["srv-db-01 (CRITICAL)"] }, { "hop": 3, "count": 1, "assets": ["srv-backup-01"] } ] }

Come ragiona ThreatClaw

01

Osservare

Raccoglie findings, alert Sigma, log syslog. Sincronizza continuamente il grafo delle minacce STIX 2.1.

02

Correlare

Il Graph STIX 2.1 nativo rileva movimenti laterali, campagne coordinate e percorsi di attacco verso i vostri asset critici.

03

Arricchire

19+ fonti di threat intelligence (NVD, CISA KEV, EPSS, GreyNoise, CERT-FR...). Punteggio di confidenza 0-100 contestuale.

04

Decidere & Agire

L'IA propone azioni (whitelist di 44 comandi). Playbook MITRE generati automaticamente. HITL per mantenere il controllo.

Non è solo un agente. È un bunker.

Un agente IA che tocca la vostra infrastruttura fa paura? Anche a noi. Per questo abbiamo blindato tutto.

Scritto in Rust, l'unico linguaggio in cui il 70% delle CVE critiche è impossibile per costruzione.

Raccomandato da NSA, CISA e Microsoft per il software di sicurezza critico. Scopri di più →

I vostri dati restano da voi

Anonimizzatore attivo di default prima di ogni chiamata LLM cloud · IP interni, credenziali, email e FQDN sostituiti con token. Pattern regex personalizzati per estendere il mascheramento a IP pubblici, identificativi aziendali o qualsiasi altro formato proprietario. La modalità Never disabilita completamente le chiamate cloud.

Dettagli tecnici →

5 livelli di IA, 3 completamente locali

L0 conversazionale, L1 triage e L2 forense girano su Mistral Small o Qwen 14B ospitati sulla vostra infrastruttura. Nessuna chiamata cloud necessaria per le operazioni quotidiane. L3 cloud resta opzionale, anonimizzato, solo per i casi complessi.

Dettagli tecnici →

Catena di fornitura verificata

Tutte le dipendenze provengono da crates.io (nessuna fonte git non verificata). cargo audit gira in CI ogni lunedì per rilevare le CVE pubblicate sui crate utilizzati. Oltre 3000 test superati ad ogni PR.

Dettagli tecnici →

Oltre 12 connettori SOC già cablati

Wazuh, Microsoft Sentinel, Microsoft Defender XDR, Active Directory, Velociraptor, OPNsense, pfSense, Fortinet, Mikrotik, Graylog, Elastic SIEM, Proxmox, GLPI. Configurati dal dashboard, senza glue code da scrivere. I vostri host si auto-registrano non appena inviano i log.

Dettagli tecnici →

Open source AGPL · codice verificabile

Il codice sorgente è pubblico. Voi (o un consulente) potete verificarlo riga per riga, compilarlo da soli, verificare che il binario corrisponda. È disponibile una licenza doppia commerciale per esigenze proprietarie.

Dettagli tecnici →

Skill in gabbia

Ogni skill gira in una sandbox isolata firmata con firma crittografica. CPU limitata, rete disattivata di default. Un file modificato non viene caricato.

Dettagli tecnici →

Log di audit stile blockchain

Catena di firme crittografiche in PostgreSQL. Nessuna modifica possibile dopo l'inserimento, nemmeno da un DBA. Prova di audit NIS2 nativa.

Dettagli tecnici →
OWASP ASI 2026 · 9/9 pilastri coperti (autovalutazione)
9 rischi su 10 coperti dai 5 pilastri di sicurezza.
Esplora l'architettura di sicurezza completa

2 comandi. Installato.

ThreatClaw si installa in pochi minuti su Linux. Configuratelo poi in base alla vostra infrastruttura.

bash
# Installare ThreatClaw
$ curl -fsSL https://get.threatclaw.io | sudo bash
# Avviare ThreatClaw
$ threatclaw run

Piattaforme supportate

LinuxmacOSWindowsDocker

Pronti a riprendere il controllo?

Distribuite ThreatClaw in 5 minuti. Open source, gratuito, senza telemetria.