Premium

Premiumへアップグレード:サポートとリアルタイムルール

優先サポートと、コミュニティで検証されたSigma・YARAルールの自動更新を、継続的にThreatClawサーバーへ配信します。監視対象の資産数に応じた料金です。

100 監視対象資産
200 €/月
2400 €/年 · 2,00 €/資産/月
年払い
Premiumへ
資産数が1000を超える場合は?
より大規模な環境向けには、貴社の規模に合わせたカスタム料金プランをご用意します。
カスタム見積もりを依頼

Community vs Premium

製品、コード、検知カバレッジはすべてのユーザーに対して同一かつ無料です。Premiumが追加するのはただ一つ、サーバー内のルールをリアルタイムで最新に保つことと、人的サポートです。

Community
無料 ・ セルフホスト
  • 製品の全機能:多層検知、MLエンジン、38以上の調査プレイブック、インシデント発生時のDFIR、HITL対応(IPブロック、エンドポイント隔離、アカウント無効化)、11種類のコンプライアンスレポート、15以上のコネクタ、AGPL v3でのセルフホスト、資産数上限なし
  • ルール更新 : 月1回のルールベース更新
  • サポート : コミュニティとGitHub
無料でデプロイ
Premium
サポート + リアルタイムルール
  • Communityのすべてに加えて:
  • ルール更新 : ルールは継続的に最新の状態に保たれ、自動的にサーバーへプッシュされます。新しい攻撃手法が出現すると、検知ルールはすぐに作成・テスト・配信され、翌月まで待つ必要はありません。カバレッジは日々の脅威に追随します。
  • サポート : 優先メールサポート。専門家がセットアップと環境に合わせたチューニングについて優先的に回答します。
Premiumへ
リアルタイムで最新に保たれる検知ベース
7,000+
Sigma
振る舞いルール
19,500+
YARA
ファイル/マルウェアルール
3,589,000+
IOC
C2および悪意のあるIP
858
MITRE ATT&CK
マッピングされた手法
367,000+
EPSS
CVEスコア(優先順位付け)
1,600+
CISA KEV
実際に悪用されているCVE
Communityでは:ベースが提供され、月1回更新されます。
Premiumでは:継続的に最新の状態が保たれ、自動的にサーバーへプッシュされます。

よくある質問

本当に無料ですか?
はい。ThreatClawはAGPL v3のオープンソースで、全機能が資産数の上限なく利用でき、コードは無期限にフォーク可能です。自分でデプロイでき、データはお客様自身のサーバーに留まります。有料になるのは人的サポートとリアルタイムのルール更新を希望する場合のみです。
Premiumには何が含まれますか?
2つあります。(1) CyberConsulting.frによる優先サポート:セットアップ支援、お客様の環境に合わせたチューニング、営業日以内の対応。(2) コミュニティで検証されたSigma・YARAルールの自動更新を継続的にサーバーへ配信し、古いルールで検知することがないようにします。監視対象資産ごとの料金で、量に応じた逓減制、年払いです。
Premiumとルールフィードの違いは何ですか?
Premiumはルールを直接ThreatClawサーバーへプッシュし(サーバーがそれを実行します)。ルールフィードは別製品で、ThreatClawエージェントを運用していない方向けに、お客様自身のSIEMやスタック用のSigma + YARAファイルを提供します。どちらか一方、または両方をご利用いただけます。
監視対象資産とは何ですか?
過去30日間にThreatClawによって監視・稼働が確認された実際の内部デバイス(サーバー、ワークステーション、ファイアウォール、スイッチ、NAS、IoT)を指します。外部IP(攻撃者、スキャナー)、CVE、ADユーザー、一時的なDockerコンテナ、非アクティブなデバイスはカウントされません。現在の資産数はダッシュボードでご確認いただけます。
データは自社サーバーに留まりますか?
100%です。セルフホストで、LLMはOllamaを通じてローカルで動作します。テレメトリは一切外部に送信されません。クラウド呼び出しも不要です。クラウドAIプロバイダーを有効にした場合(オプション、デフォルトは無効)、送信前に匿名化機能が17カテゴリの識別子をマスキングします。
SIEMとの違いは何ですか?
SIEMは収集と相関分析を行います。ThreatClawは判断を下します。Wazuh(および他のソース)のデータを取り込み、38以上の決定論的調査プレイブックを適用して、実行可能な判定と1〜3件のすぐに実行できるHITLアクションを生成します。収集にはWazuhを維持しつつ、推論と対応のためにThreatClawを無料で追加できます。
Made in Franceパブリックベータ ・ 監査可能なコード ・ データは自社サーバーに保持