グラフインテリジェンス
あなたのインフラをグラフとして可視化。
ThreatClawはアセット、脆弱性、攻撃者をSTIX 2.1グラフとしてモデル化する。その結果、従来型SIEMでは不可能な分析が可能になる。
STIX 2.1ANSSI / ENISA / OpenCTI / MISP に対応
ブラストレディウス
アセットが侵害されると、ThreatClawは1〜3ホップ以内の影響資産をリアルタイムで算出。重要度で重み付けした影響度スコアを提示。
攻撃パス
パッシブシミュレーション:攻撃者が重要データに到達するために辿る経路とは?インフラに一切触れずに月次でプロアクティブなレポートを生成。
アクタープロファイリング
ThreatClawは攻撃者プロファイル(国、ASN、MITRE手法)を自動構築し、既知の7つのAPTグループと照合する。
NIS2コンプライアンス
このグラフこそがNIS2第21条のマッピングそのもの。サプライチェーンリスク、相互依存関係、規制当局向けのエクスポート可能なレポート。
threatclaw graph
$ curl /api/tc/graph/blast-radius/srv-prod-01
{
"source_asset": "srv-prod-01",
"total_impacted": 4,
"critical_impacted": 1,
"impact_score": 23.0,
"recommendation": "直ちにネットワークを隔離、重要資産が露出",
"hops": [
{ "hop": 1, "count": 2, "assets": ["srv-web-02", "srv-app-01"] },
{ "hop": 2, "count": 1, "assets": ["srv-db-01 (CRITICAL)"] },
{ "hop": 3, "count": 1, "assets": ["srv-backup-01"] }
]
}
インテリジェンスサイクル
ThreatClawの思考プロセス
01
観測
findings、Sigmaアラート、syslogを収集。STIX 2.1脅威グラフを継続的に同期。
02
相関分析
ネイティブSTIX 2.1グラフがラテラルムーブメント、協調キャンペーン、重要資産への攻撃パスを検知。
03
エンリッチメント
19以上の脅威インテリジェンス源(NVD、CISA KEV、EPSS、GreyNoise、CERT-FRなど)。文脈に応じた0〜100の信頼度スコア。
04
判断と行動
AIがアクションを提案(44コマンドのホワイトリスト)。MITREプレイブックを自動生成。HITLで主導権を維持。
機能
3 つの柱。死角ゼロ。
検知、対応、コンプライアンス、各柱が独立して機能します。
検知
- ›3 つの独立したレイヤー:Sigma + ML + AI
- ›26 種類の自動 CTI エンリッチメント
- ›DGA 検知(悪意ある DNS)
- ›STIX 2.1 攻撃グラフ
- ›自動 Blast Radius
- ›ラテラルムーブメントを検知
対応
- ›HITL、Telegram でワンクリック承認
- ›緊急 Kill Switch
- ›AI 生成のプレイブック
- ›4 つのモード:アナリスト · 調査員 · HITL · 自律
- ›マルチチャネル通知
- ›Slack, Telegram, Discord, Mattermost, Ntfy, Gotify, Email, Signal, WhatsApp, Olvid
コンプライアンスと AI ガバナンス
- ›11 種類の自動 PDF レポート
- ›NIS2 · GDPR · ISO 27001 · NIST 800-61
- ›EU AI Act Art.12 · ISO 42001 · NIST AI RMF 2025
- ›Shadow AI 検知(0 MITM、パッシブ)
- ›AI ガバナンス白書、15 ページを 30 秒で
- ›暗号ハッシュチェーン監査ログ