あなたのインフラをグラフとして可視化。

ThreatClawはアセット、脆弱性、攻撃者をSTIX 2.1グラフとしてモデル化する。その結果、従来型SIEMでは不可能な分析が可能になる。

STIX 2.1ANSSI / ENISA / OpenCTI / MISP に対応

ブラストレディウス

アセットが侵害されると、ThreatClawは1〜3ホップ以内の影響資産をリアルタイムで算出。重要度で重み付けした影響度スコアを提示。

攻撃パス

パッシブシミュレーション:攻撃者が重要データに到達するために辿る経路とは?インフラに一切触れずに月次でプロアクティブなレポートを生成。

アクタープロファイリング

ThreatClawは攻撃者プロファイル(国、ASN、MITRE手法)を自動構築し、既知の7つのAPTグループと照合する。

NIS2コンプライアンス

このグラフこそがNIS2第21条のマッピングそのもの。サプライチェーンリスク、相互依存関係、規制当局向けのエクスポート可能なレポート。

threatclaw graph
$ curl /api/tc/graph/blast-radius/srv-prod-01 { "source_asset": "srv-prod-01", "total_impacted": 4, "critical_impacted": 1, "impact_score": 23.0, "recommendation": "直ちにネットワークを隔離、重要資産が露出", "hops": [ { "hop": 1, "count": 2, "assets": ["srv-web-02", "srv-app-01"] }, { "hop": 2, "count": 1, "assets": ["srv-db-01 (CRITICAL)"] }, { "hop": 3, "count": 1, "assets": ["srv-backup-01"] } ] }

ThreatClawの思考プロセス

01

観測

findings、Sigmaアラート、syslogを収集。STIX 2.1脅威グラフを継続的に同期。

02

相関分析

ネイティブSTIX 2.1グラフがラテラルムーブメント、協調キャンペーン、重要資産への攻撃パスを検知。

03

エンリッチメント

19以上の脅威インテリジェンス源(NVD、CISA KEV、EPSS、GreyNoise、CERT-FRなど)。文脈に応じた0〜100の信頼度スコア。

04

判断と行動

AIがアクションを提案(44コマンドのホワイトリスト)。MITREプレイブックを自動生成。HITLで主導権を維持。

3 つの柱。死角ゼロ。

検知、対応、コンプライアンス、各柱が独立して機能します。

検知

  • 3 つの独立したレイヤー:Sigma + ML + AI
  • 26 種類の自動 CTI エンリッチメント
  • DGA 検知(悪意ある DNS)
  • STIX 2.1 攻撃グラフ
  • 自動 Blast Radius
  • ラテラルムーブメントを検知

対応

  • HITL、Telegram でワンクリック承認
  • 緊急 Kill Switch
  • AI 生成のプレイブック
  • 4 つのモード:アナリスト · 調査員 · HITL · 自律
  • マルチチャネル通知
  • Slack, Telegram, Discord, Mattermost, Ntfy, Gotify, Email, Signal, WhatsApp, Olvid

コンプライアンスと AI ガバナンス

  • 11 種類の自動 PDF レポート
  • NIS2 · GDPR · ISO 27001 · NIST 800-61
  • EU AI Act Art.12 · ISO 42001 · NIST AI RMF 2025
  • Shadow AI 検知(0 MITM、パッシブ)
  • AI ガバナンス白書、15 ページを 30 秒で
  • 暗号ハッシュチェーン監査ログ