11 份监管报告。自动预填。已签名。审计随时可用。

NIS2、GDPR、EU AI Act、ISO 27001、ISO 42001、NIST AI RMF、NIST CSF 2.0、EU CRA、SOC 2、HDS、PCI-DSS,每一次事件都会自动生成对应文件,经 Ed25519 签名,足以在 ANSSI 或第三方审计员面前站得住脚。

事件响应合规与审计AI治理

Early Warning 24h

NIS2 Art.23

24小时内的初步通报,自动预填完成

72小时报告

NIS2 Art.23

包含入侵指标(IOC)的中期更新报告

最终报告

NIS2 Art.23

完整分析、根本原因、已采取措施及建议

GDPR Article 33

RGPD

CNIL数据泄露通报,自动检测PII + RSSI可覆盖

NIST SP 800-61

NIST

CSF 2.0格式,兼容美国联邦机构标准

ISO 27001

ISO 27001:2022

A.5.24-A.5.28控制项,分类、响应、经验总结

Checklist Art.21

NIS2

10项强制安全措施,每项措施实时评分

高管报告

管理层

面向高管层的非技术摘要,业务影响与剩余风险

技术报告

RSSI / SOC

详细取证分析、IOC、MITRE ATT&CK时间线、影响范围

审计日志

法律证据

不可篡改的哈希链日志,每一次ThreatClaw操作都被记录、签名并加盖时间戳

EU AI Act

欧盟2024/1689号法规第12条

高风险AI清单 · 日志记录 · 差距分析 · 截止日期2026-08-02

ISO 42001

AI Management System

2023年AI标准,8项附录A控制项(政策、生命周期、第三方)

NIST AI RMF

2025年修订版

Govern/Map/Measure/Manage四大功能,明确点名shadow AI

AI治理白皮书

企业版 · 15页

招标就绪文档 · 清单 + 4个框架 + 路线图

没有ThreatClaw
  • ×每次事件都要RSSI手动撰写NIS2报告
  • ×审计追踪分散在5个工具中,没有签名时间戳
  • ×容易遗漏第21条10项措施中的某一项
  • ×审计时只能翻Slack日志找证据
使用ThreatClaw之后
  • 事件一经分类,文档立即自动预填,操作员负责确认
  • 单一Ed25519哈希链,可直接导出作为证据
  • 第21条清单实时更新,每项措施实时评分
  • 审计时,审计员直接下载PDF与已签名的审计追踪

操作员验证、签署、导出。一切保持自托管,内置加密审计追踪。

ThreatClaw 说的是审计员的语言。

实时覆盖 11 个框架,每个周期根据未处理的 findings 和告警计算评分。

NIS2 Directive (EU) 2022/2555
RGPD / GDPR Article 33
ISO/IEC 27001:2022 (Annex A)
NIST SP 800-61 Rev.3
STIX 2.1,获 ANSSI 认可
MITRE ATT&CK
Sigma Rules
兼容 MISP
EU AI Act (EU 2024/1689) Art.12NEW
ISO/IEC 42001:2023,AI 管理NEW
NIST AI RMF 1.0(2025 修订版)NEW