당신의 인프라를 그래프로.

ThreatClaw는 자산, 취약점, 공격자를 STIX 2.1 그래프로 모델링합니다. 그 결과, 기존 SIEM으로는 불가능한 분석이 가능해집니다.

STIX 2.1ANSSI / ENISA / OpenCTI / MISP 호환

블라스트 레이디어스

자산이 침해되면 ThreatClaw는 1, 2, 3홉 범위 내 영향받는 모든 자산을 실시간으로 계산합니다. 중요도에 따라 가중된 영향 점수를 제공합니다.

공격 경로

수동 시뮬레이션: 공격자가 핵심 데이터에 도달하기 위해 어떤 경로를 택할까요? 인프라를 건드리지 않고 매월 선제적 보고서를 생성합니다.

공격자 프로파일링

ThreatClaw는 공격자 프로필(국가, ASN, MITRE 기법)을 자동으로 구축하고 알려진 7개 APT 그룹과 비교합니다.

NIS2 컴플라이언스

이 그래프 자체가 NIS2 21조 매핑입니다. 공급망 리스크, 상호 의존성, 규제 기관용 보고서 내보내기까지 지원합니다.

threatclaw graph
$ curl /api/tc/graph/blast-radius/srv-prod-01 { "source_asset": "srv-prod-01", "total_impacted": 4, "critical_impacted": 1, "impact_score": 23.0, "recommendation": "즉시 네트워크 격리, 중요 자산 노출됨", "hops": [ { "hop": 1, "count": 2, "assets": ["srv-web-02", "srv-app-01"] }, { "hop": 2, "count": 1, "assets": ["srv-db-01 (CRITICAL)"] }, { "hop": 3, "count": 1, "assets": ["srv-backup-01"] } ] }

ThreatClaw의 추론 방식

01

관찰

findings, Sigma 알림, syslog 로그를 수집합니다. STIX 2.1 위협 그래프를 지속적으로 동기화합니다.

02

연관 분석

네이티브 STIX 2.1 그래프는 측면 이동, 조직적 공격 캠페인, 핵심 자산으로 향하는 공격 경로를 탐지합니다.

03

보강

19개 이상의 위협 인텔리전스 소스(NVD, CISA KEV, EPSS, GreyNoise, CERT-FR 등). 맥락 기반 0-100 신뢰도 점수.

04

판단과 실행

AI가 조치를 제안합니다(44개 명령어 화이트리스트). MITRE 플레이북 자동 생성. HITL로 통제권을 유지합니다.

3개의 기둥. 사각지대 제로.

탐지, 대응, 규정 준수, 각 기둥이 독립적으로 작동합니다.

탐지

  • 3개 독립 계층: Sigma + ML + AI
  • 26가지 자동 CTI 강화
  • DGA 탐지 (악성 DNS)
  • STIX 2.1 공격 그래프
  • 자동 Blast Radius
  • 측면 이동 탐지

대응

  • HITL, Telegram에서 원클릭 승인
  • 비상 Kill Switch
  • AI 생성 플레이북
  • 4가지 모드: 분석가 · 조사관 · HITL · 자율
  • 멀티채널 알림
  • Slack, Telegram, Discord, Mattermost, Ntfy, Gotify, Email, Signal, WhatsApp, Olvid

규정 준수 및 AI 거버넌스

  • 11가지 자동 PDF 보고서
  • NIS2 · GDPR · ISO 27001 · NIST 800-61
  • EU AI Act Art.12 · ISO 42001 · NIST AI RMF 2025
  • Shadow AI 탐지 (0 MITM, 수동)
  • AI 거버넌스 백서, 30초 만에 15페이지
  • 암호화 해시 체인 감사 로그