Premium

Migre para o Premium: suporte e regras em tempo real

Suporte prioritário e atualizações automáticas de regras Sigma e YARA validadas pela comunidade, enviadas continuamente para o seu servidor ThreatClaw. Preço por quantidade de ativos monitorados.

100 ativos monitorados
200 €/mês
2400 €/ano · 2,00 €/ativo/mês
cobrança anual
Assinar o Premium
Mais de 1000 ativos?
Para frotas maiores, criamos um preço personalizado adaptado ao seu escopo.
Solicitar preço personalizado

Community vs Premium

O produto, o código e a cobertura são idênticos e gratuitos para todos. O Premium adiciona uma única coisa: suas regras mantidas atualizadas em tempo real dentro do seu servidor, além de suporte humano.

Community
Gratuito · self-hosted
  • Todos os recursos do produto: detecção multicamada, motor de ML, mais de 38 playbooks de investigação, DFIR em incidentes, resposta HITL (bloquear um IP, isolar um endpoint, desativar uma conta), 11 relatórios de compliance, mais de 15 conectores, self-hosted sob AGPL v3, sem limite de ativos
  • Atualização de regras : Nova base de regras uma vez por mês
  • Suporte : Comunidade e GitHub
Implantar gratuitamente
Premium
Suporte + regras em tempo real
  • Tudo o que está incluído no Community, além de:
  • Atualização de regras : As regras são mantidas atualizadas continuamente e enviadas automaticamente para o seu servidor. Quando surge uma nova técnica de ataque, a detecção é escrita, testada e entregue sem esperar até o mês seguinte. Sua cobertura acompanha a ameaça dia a dia.
  • Suporte : Suporte prioritário por e-mail. Um especialista responde primeiro para configuração e ajustes ao seu ambiente.
Assinar o Premium
Bases de detecção mantidas atualizadas em tempo real
7.000+
Sigma
regras comportamentais
19.500+
YARA
regras de arquivo/malware
3.589.000+
IOC
C2 e IPs maliciosos
858
MITRE ATT&CK
técnicas mapeadas
367.000+
EPSS
scores de CVE (priorização)
1.600+
CISA KEV
CVEs ativamente exploradas
No Community: base fornecida e atualizada uma vez por mês.
No Premium: mantida atualizada continuamente e enviada automaticamente para o seu servidor.

Perguntas frequentes

É realmente gratuito?
Sim. O ThreatClaw é open source sob AGPL v3, todos os recursos estão disponíveis sem limite de ativos, e o código pode ser bifurcado (fork) indefinidamente. Você faz o self-deploy, seus dados permanecem nos seus servidores. Você só paga se quiser suporte humano e atualizações de regras em tempo real.
O que o Premium inclui?
Duas coisas. (1) Suporte prioritário da CyberConsulting.fr: ajuda na configuração, ajustes ao seu contexto, resposta dentro de dias úteis. (2) Atualizações automáticas de regras Sigma e YARA validadas pela comunidade, enviadas continuamente para o seu servidor, para que você nunca detecte com regras desatualizadas. Preço por ativo monitorado, decrescente por volume, cobrado anualmente.
Qual a diferença entre o Premium e o feed de regras?
O Premium envia as regras diretamente para o seu servidor ThreatClaw (que as executa para você). O feed de regras é um produto separado: arquivos Sigma + YARA para o seu próprio SIEM ou stack, para quem não utiliza o agente ThreatClaw. Você pode optar por um, pelo outro, ou por ambos.
O que é um ativo monitorado?
Um dispositivo interno real (servidor, estação de trabalho, firewall, switch, NAS, IoT) ativo e monitorado pelo ThreatClaw nos últimos 30 dias. IPs externos (atacantes, scanners), CVEs, usuários do AD, contêineres Docker efêmeros e dispositivos inativos nunca contam. A contagem em tempo real fica visível no seu dashboard.
Meus dados permanecem nos meus servidores?
100%. Self-hosted, o LLM roda localmente via Ollama. Nenhuma telemetria sai. Nenhuma chamada em nuvem é necessária. Se você ativar um provedor de IA em nuvem (opcional, desativado por padrão), o anonimizador mascara 17 categorias de identificadores antes do envio.
Como ele se compara a um SIEM?
Um SIEM coleta e correlaciona. O ThreatClaw decide. Ele consome dados do Wazuh (e outros) e aplica mais de 38 playbooks de investigação determinísticos para gerar um veredito acionável, além de 1 a 3 ações HITL prontas para disparo. Mantenha o Wazuh para coleta e adicione o ThreatClaw para raciocínio e resposta, de graça.
Made in FranceBeta pública · Código auditável · Seus dados permanecem nos seus servidores