经得起审计的合规
11 份监管报告。自动预填。已签名。审计随时可用。
NIS2、GDPR、EU AI Act、ISO 27001、ISO 42001、NIST AI RMF、NIST CSF 2.0、EU CRA、SOC 2、HDS、PCI-DSS,每一次事件都会自动生成对应文件,经 Ed25519 签名,足以在 ANSSI 或第三方审计员面前站得住脚。
事件响应合规与审计AI治理
Early Warning 24h
NIS2 Art.2324小时内的初步通报,自动预填完成
72小时报告
NIS2 Art.23包含入侵指标(IOC)的中期更新报告
最终报告
NIS2 Art.23完整分析、根本原因、已采取措施及建议
GDPR Article 33
RGPDCNIL数据泄露通报,自动检测PII + RSSI可覆盖
NIST SP 800-61
NISTCSF 2.0格式,兼容美国联邦机构标准
ISO 27001
ISO 27001:2022A.5.24-A.5.28控制项,分类、响应、经验总结
Checklist Art.21
NIS210项强制安全措施,每项措施实时评分
高管报告
管理层面向高管层的非技术摘要,业务影响与剩余风险
技术报告
RSSI / SOC详细取证分析、IOC、MITRE ATT&CK时间线、影响范围
审计日志
法律证据不可篡改的哈希链日志,每一次ThreatClaw操作都被记录、签名并加盖时间戳
EU AI Act
欧盟2024/1689号法规第12条高风险AI清单 · 日志记录 · 差距分析 · 截止日期2026-08-02
ISO 42001
AI Management System2023年AI标准,8项附录A控制项(政策、生命周期、第三方)
NIST AI RMF
2025年修订版Govern/Map/Measure/Manage四大功能,明确点名shadow AI
AI治理白皮书
企业版 · 15页招标就绪文档 · 清单 + 4个框架 + 路线图
没有ThreatClaw
- ×每次事件都要RSSI手动撰写NIS2报告
- ×审计追踪分散在5个工具中,没有签名时间戳
- ×容易遗漏第21条10项措施中的某一项
- ×审计时只能翻Slack日志找证据
使用ThreatClaw之后
- →事件一经分类,文档立即自动预填,操作员负责确认
- →单一Ed25519哈希链,可直接导出作为证据
- →第21条清单实时更新,每项措施实时评分
- →审计时,审计员直接下载PDF与已签名的审计追踪
操作员验证、签署、导出。一切保持自托管,内置加密审计追踪。
支持的框架
ThreatClaw 说的是审计员的语言。
实时覆盖 11 个框架,每个周期根据未处理的 findings 和告警计算评分。
NIS2 Directive (EU) 2022/2555
RGPD / GDPR Article 33
ISO/IEC 27001:2022 (Annex A)
NIST SP 800-61 Rev.3
STIX 2.1,获 ANSSI 认可
MITRE ATT&CK
Sigma Rules
兼容 MISP
EU AI Act (EU 2024/1689) Art.12NEW
ISO/IEC 42001:2023,AI 管理NEW
NIST AI RMF 1.0(2025 修订版)NEW