Community vs Premium
Community vs Premium
Il prodotto, il codice e la copertura sono identici e gratuiti per tutti. Premium aggiunge una sola cosa: le vostre regole mantenute aggiornate in tempo reale all'interno del vostro server, più il supporto umano.
Community
Gratuito · self-hosted
- Tutte le funzionalità del prodotto: rilevamento multilivello, motore ML, 38+ playbook di investigazione, DFIR su incidente, risposta HITL (bloccare un IP, isolare un endpoint, disabilitare un account), 11 report di conformità, 15+ connettori, self-hosted sotto AGPL v3, nessun limite di asset
- Aggiornamenti delle regole : Nuova base di regole una volta al mese
- Supporto : Community e GitHub
★
Premium
Supporto + regole in tempo reale
- Tutto ciò che è incluso in Community, più:
- Aggiornamenti delle regole : Le regole vengono mantenute costantemente aggiornate e inviate automaticamente al vostro server. Quando emerge una nuova tecnica di attacco, il rilevamento viene scritto, testato e consegnato senza attendere il mese successivo. La vostra copertura segue la minaccia giorno per giorno.
- Supporto : Supporto email prioritario. Un esperto risponde per primo per la configurazione e la messa a punto sul vostro ambiente.
Basi di rilevamento mantenute aggiornate in tempo reale
7.000+
Sigma
regole comportamentali
19.500+
YARA
regole file/malware
3.589.000+
IOC
C2 e IP dannosi
858
MITRE ATT&CK
tecniche mappate
367.000+
EPSS
punteggi CVE (prioritizzazione)
1.600+
CISA KEV
CVE attivamente sfruttate
In Community: base fornita e aggiornata una volta al mese.
In Premium: mantenuta costantemente aggiornata e inviata automaticamente al vostro server.
Domande frequenti
È davvero gratuito?
Sì. ThreatClaw è open source sotto AGPL v3, tutte le funzionalità sono disponibili senza limite di asset, e il codice è forkabile indefinitamente. Effettuate il self-deploy, i vostri dati restano sui vostri server. Pagate solo se desiderate il supporto umano e gli aggiornamenti delle regole in tempo reale.
Cosa include il Premium?
Due cose. (1) Supporto prioritario da CyberConsulting.fr: aiuto nella configurazione, messa a punto sul vostro contesto, risposta entro i giorni lavorativi. (2) Aggiornamenti automatici delle regole Sigma e YARA validate dalla community, inviate continuamente al vostro server, così da non rilevare mai con regole obsolete. Prezzo per asset monitorato, degressivo in base al volume, fatturato annualmente.
Qual è la differenza tra Premium e il feed di regole?
Premium invia le regole direttamente al vostro server ThreatClaw (che le esegue per voi). Il feed di regole è un prodotto separato: file Sigma + YARA per il vostro SIEM o stack, per chi non utilizza l'agente ThreatClaw. Potete scegliere l'uno, l'altro, o entrambi.
Cos'è un asset monitorato?
Un dispositivo interno reale (server, workstation, firewall, switch, NAS, IoT) attivo e monitorato da ThreatClaw negli ultimi 30 giorni. Gli IP esterni (attaccanti, scanner), le CVE, gli utenti AD, i container Docker effimeri e i dispositivi inattivi non contano mai. Il conteggio in tempo reale è visibile nella vostra dashboard.
I miei dati restano sui miei server?
Al 100%. Self-hosted, il LLM funziona localmente tramite Ollama. Nessuna telemetria esce. Nessuna chiamata cloud richiesta. Se abilitate un provider di IA cloud (opzionale, disattivato di default), l'anonimizzatore maschera 17 categorie di identificatori prima dell'invio.
Come si confronta con un SIEM?
Un SIEM raccoglie e correla. ThreatClaw decide. Consuma i dati di Wazuh (e altri) e applica 38+ playbook di investigazione deterministici per produrre un verdetto azionabile più 1-3 azioni HITL pronte per l'esecuzione. Mantenete Wazuh per la raccolta, aggiungete ThreatClaw per il ragionamento e la risposta, gratuitamente.
Made in FranceBeta pubblica · Codice auditabile · I vostri dati restano sui vostri server