将您的基础设施图谱化。

ThreatClaw 将您的资产、漏洞和攻击者建模为一张 STIX 2.1 图谱。其结果是:传统 SIEM 无法实现的分析能力。

STIX 2.1兼容 ANSSI / ENISA / OpenCTI / MISP

Blast Radius(影响半径)

一旦某资产被攻陷,ThreatClaw 会实时计算 1、2、3 跳范围内所有受影响的资产,并按关键性加权生成影响评分。

攻击路径

被动模拟:攻击者可能通过哪些路径到达您的关键数据?每月生成主动报告,全程不触碰您的基础设施。

攻击者画像

ThreatClaw 会自动构建攻击者画像(国家、ASN、MITRE 技术手法),并与 7 个已知 APT 组织进行比对。

NIS2 合规

这张图谱本身就是您的 NIS2 第 21 条合规映射。涵盖供应链风险、相互依赖关系,并可导出报告供监管机构审查。

threatclaw graph
$ curl /api/tc/graph/blast-radius/srv-prod-01 { "source_asset": "srv-prod-01", "total_impacted": 4, "critical_impacted": 1, "impact_score": 23.0, "recommendation": "立即进行网络隔离,关键资产已暴露", "hops": [ { "hop": 1, "count": 2, "assets": ["srv-web-02", "srv-app-01"] }, { "hop": 2, "count": 1, "assets": ["srv-db-01 (CRITICAL)"] }, { "hop": 3, "count": 1, "assets": ["srv-backup-01"] } ] }

ThreatClaw 如何推理

01

观察

采集 findings、Sigma 告警、syslog 日志,持续同步 STIX 2.1 威胁图谱。

02

关联

原生 STIX 2.1 图谱可检测横向移动、协同攻击活动,以及通向关键资产的攻击路径。

03

增强

19+ 个威胁情报来源(NVD、CISA KEV、EPSS、GreyNoise、CERT-FR……)。基于上下文生成 0-100 置信度评分。

04

决策与行动

AI 提出行动建议(44 条命令白名单)。自动生成 MITRE playbook。HITL 机制确保主导权始终在您手中。

3 大支柱。零盲区。

检测、响应、合规,每个支柱都可独立运行。

检测

  • 3 个独立层:Sigma + ML + AI
  • 26 项自动 CTI 富化
  • DGA 检测(恶意 DNS)
  • STIX 2.1 攻击图谱
  • 自动 Blast Radius
  • 检测到横向移动

响应

  • HITL,在 Telegram 上一键批准
  • 紧急 Kill Switch
  • AI 生成的 playbook
  • 4 种模式:分析员 · 调查员 · HITL · 自主
  • 多渠道通知
  • Slack, Telegram, Discord, Mattermost, Ntfy, Gotify, Email, Signal, WhatsApp, Olvid

合规与 AI 治理

  • 11 份自动 PDF 报告
  • NIS2 · GDPR · ISO 27001 · NIST 800-61
  • EU AI Act Art.12 · ISO 42001 · NIST AI RMF 2025
  • Shadow AI 检测(0 MITM,被动)
  • AI 治理白皮书,30 秒生成 15 页
  • 加密哈希链式审计日志