图谱情报
将您的基础设施图谱化。
ThreatClaw 将您的资产、漏洞和攻击者建模为一张 STIX 2.1 图谱。其结果是:传统 SIEM 无法实现的分析能力。
STIX 2.1兼容 ANSSI / ENISA / OpenCTI / MISP
Blast Radius(影响半径)
一旦某资产被攻陷,ThreatClaw 会实时计算 1、2、3 跳范围内所有受影响的资产,并按关键性加权生成影响评分。
攻击路径
被动模拟:攻击者可能通过哪些路径到达您的关键数据?每月生成主动报告,全程不触碰您的基础设施。
攻击者画像
ThreatClaw 会自动构建攻击者画像(国家、ASN、MITRE 技术手法),并与 7 个已知 APT 组织进行比对。
NIS2 合规
这张图谱本身就是您的 NIS2 第 21 条合规映射。涵盖供应链风险、相互依赖关系,并可导出报告供监管机构审查。
threatclaw graph
$ curl /api/tc/graph/blast-radius/srv-prod-01
{
"source_asset": "srv-prod-01",
"total_impacted": 4,
"critical_impacted": 1,
"impact_score": 23.0,
"recommendation": "立即进行网络隔离,关键资产已暴露",
"hops": [
{ "hop": 1, "count": 2, "assets": ["srv-web-02", "srv-app-01"] },
{ "hop": 2, "count": 1, "assets": ["srv-db-01 (CRITICAL)"] },
{ "hop": 3, "count": 1, "assets": ["srv-backup-01"] }
]
}
情报循环周期
ThreatClaw 如何推理
01
观察
采集 findings、Sigma 告警、syslog 日志,持续同步 STIX 2.1 威胁图谱。
02
关联
原生 STIX 2.1 图谱可检测横向移动、协同攻击活动,以及通向关键资产的攻击路径。
03
增强
19+ 个威胁情报来源(NVD、CISA KEV、EPSS、GreyNoise、CERT-FR……)。基于上下文生成 0-100 置信度评分。
04
决策与行动
AI 提出行动建议(44 条命令白名单)。自动生成 MITRE playbook。HITL 机制确保主导权始终在您手中。
功能
3 大支柱。零盲区。
检测、响应、合规,每个支柱都可独立运行。
检测
- ›3 个独立层:Sigma + ML + AI
- ›26 项自动 CTI 富化
- ›DGA 检测(恶意 DNS)
- ›STIX 2.1 攻击图谱
- ›自动 Blast Radius
- ›检测到横向移动
响应
- ›HITL,在 Telegram 上一键批准
- ›紧急 Kill Switch
- ›AI 生成的 playbook
- ›4 种模式:分析员 · 调查员 · HITL · 自主
- ›多渠道通知
- ›Slack, Telegram, Discord, Mattermost, Ntfy, Gotify, Email, Signal, WhatsApp, Olvid
合规与 AI 治理
- ›11 份自动 PDF 报告
- ›NIS2 · GDPR · ISO 27001 · NIST 800-61
- ›EU AI Act Art.12 · ISO 42001 · NIST AI RMF 2025
- ›Shadow AI 检测(0 MITM,被动)
- ›AI 治理白皮书,30 秒生成 15 页
- ›加密哈希链式审计日志