Premium

Premium으로 전환: 지원 및 실시간 규칙

우선 지원 및 커뮤니티에서 검증된 Sigma·YARA 규칙의 자동 업데이트를 ThreatClaw 서버로 지속적으로 전송합니다. 모니터링 자산 수에 따라 요금이 책정됩니다.

100 모니터링 자산
200 €/월
2400 €/년 · 2,00 €/자산/월
연간 청구
Premium으로 전환
자산이 1000개를 초과하나요?
더 큰 규모의 자산군에는 귀사의 환경에 맞춘 맞춤형 가격을 제공합니다.
맞춤 견적 요청

Community vs Premium

제품, 코드, 탐지 범위는 모든 사용자에게 동일하며 무료입니다. Premium은 단 한 가지를 추가합니다. 서버 내 규칙을 실시간으로 최신 상태로 유지하는 것과 사람이 직접 제공하는 지원입니다.

Community
무료 · 셀프호스팅
  • 모든 제품 기능: 다계층 탐지, ML 엔진, 38개 이상의 조사 플레이북, 사건 발생 시 DFIR, HITL 대응(IP 차단, 엔드포인트 격리, 계정 비활성화), 11개 컴플라이언스 보고서, 15개 이상의 커넥터, AGPL v3 기반 셀프호스팅, 자산 수 제한 없음
  • 규칙 업데이트 : 매월 1회 새로운 규칙 베이스 제공
  • 지원 : 커뮤니티 및 GitHub
무료로 배포하기
Premium
지원 + 실시간 규칙
  • Community의 모든 기능에 더해:
  • 규칙 업데이트 : 규칙은 지속적으로 최신 상태를 유지하며 서버로 자동 전송됩니다. 새로운 공격 기법이 등장하면 다음 달을 기다리지 않고 즉시 탐지 로직이 작성, 테스트, 배포됩니다. 탐지 범위가 위협 변화를 매일 따라갑니다.
  • 지원 : 우선 이메일 지원. 전문가가 우선적으로 응답하여 설치와 귀사 환경에 맞춘 튜닝을 도와드립니다.
Premium으로 전환
실시간으로 최신 상태를 유지하는 탐지 베이스
7,000+
Sigma
행동 기반 규칙
19,500+
YARA
파일/악성코드 규칙
3,589,000+
IOC
C2 및 악성 IP
858
MITRE ATT&CK
매핑된 기법
367,000+
EPSS
CVE 점수(우선순위 지정)
1,600+
CISA KEV
실제로 악용 중인 CVE
Community: 규칙 베이스 제공, 매월 1회 갱신됩니다.
Premium: 지속적으로 최신 상태를 유지하며 서버로 자동 전송됩니다.

자주 묻는 질문

정말 무료인가요?
예. ThreatClaw는 AGPL v3 기반 오픈소스이며, 모든 기능을 자산 수 제한 없이 사용할 수 있고 코드는 무제한으로 포크할 수 있습니다. 직접 배포하며 데이터는 항상 귀사의 서버에 남습니다. 사람이 직접 지원하고 규칙을 실시간으로 업데이트받고 싶을 때만 비용을 지불하시면 됩니다.
Premium에는 무엇이 포함되나요?
두 가지입니다. (1) CyberConsulting.fr의 우선 지원: 설치 지원, 귀사 환경에 맞춘 튜닝, 영업일 기준 응답. (2) 커뮤니티에서 검증된 Sigma·YARA 규칙의 자동 업데이트를 서버로 지속적으로 전송하여 오래된 규칙으로 탐지하는 일이 없도록 합니다. 모니터링 자산 수에 따라 요금이 책정되며 물량이 늘수록 단가가 낮아지고, 연간 청구됩니다.
Premium과 규칙 피드의 차이는 무엇인가요?
Premium은 규칙을 ThreatClaw 서버로 직접 전송하여 서버가 대신 실행합니다. 규칙 피드는 별도의 제품으로, ThreatClaw 에이전트를 운영하지 않는 사용자를 위해 자체 SIEM이나 스택에서 사용할 Sigma + YARA 파일을 제공합니다. 둘 중 하나만 선택하거나 둘 다 선택할 수 있습니다.
모니터링 자산이란 무엇인가요?
지난 30일 동안 ThreatClaw가 활성 상태로 모니터링한 실제 내부 장치(서버, 워크스테이션, 방화벽, 스위치, NAS, IoT)를 의미합니다. 외부 IP(공격자, 스캐너), CVE, AD 사용자, 일시적인 Docker 컨테이너, 비활성 장치는 절대 포함되지 않습니다. 실시간 자산 수는 대시보드에서 확인할 수 있습니다.
제 데이터는 제 서버에 남아 있나요?
100%입니다. 셀프호스팅이며 LLM은 Ollama를 통해 로컬에서 실행됩니다. 텔레메트리가 외부로 나가지 않으며 클라우드 호출도 필요하지 않습니다. 클라우드 AI 제공자를 활성화하는 경우(선택 사항, 기본값은 비활성화) 익명화 기능이 전송 전에 17개 식별자 범주를 마스킹합니다.
SIEM과 비교하면 어떤가요?
SIEM은 수집과 상관분석을 담당합니다. ThreatClaw는 판단을 내립니다. Wazuh(및 기타) 데이터를 받아 38개 이상의 결정론적 조사 플레이북을 적용하여 실행 가능한 판정과 즉시 실행 가능한 1~3개의 HITL 액션을 생성합니다. 수집은 Wazuh를 그대로 유지하고, 추론과 대응을 위해 ThreatClaw를 무료로 추가하세요.
Made in France퍼블릭 베타 · 감사 가능한 코드 · 데이터는 귀사 서버에 보관