Skip to main content
Campaigns represent coordinated attack patterns identified by correlating IoCs across the Panguard Threat Cloud network. When multiple indicators share behavioral patterns, infrastructure, or timing, they are grouped into a campaign.

GET /api/campaigns

Lists all identified campaigns with pagination.
status
string
Filter by status: active, dormant, resolved.
since
string
ISO 8601 timestamp. Returns campaigns updated after this time.
page
number
default:"1"
Page number.
limit
number
default:"20"
Results per page (max 100).

GET /api/campaigns/stats

Returns aggregate statistics about campaigns across the Threat Cloud.

GET /api/campaigns/:id

Returns detailed information about a specific campaign, including all associated IoCs and a timeline of activity.
id
string
required
The campaign ID.

Campaign Statuses

Active campaigns are continuously updated as new IoCs are correlated across the Threat Cloud network.