1
啟動 Threat Cloud 伺服器
指定 port 啟動:
API key 在第一次啟動時自動產生,存在 Panguard config 裡。所有 API 請求都用它來認證。
2
了解架構
Threat Cloud 用輕量級架構,適合單台伺服器部署:
SQLite 是預設後端。大流量部署(10+ 個 agent)建議把資料庫放 SSD,開啟 WAL 模式:
panguard threat start --db-wal。3
管理入侵指標
手動加 IoC,或讓 Guard agent 自動推送:Guard agent 推上來的 IoC 會附完整上下文:觸發事件、蜜罐互動資料、分析結果。
4
設定 feed 端點
Threat Cloud 公開 feed 端點,讓 SIEM、防火牆、其他 Panguard 實例訂閱:範例:拉 IP 封鎖清單:
5
追蹤攻擊活動
把相關 IoC 和事件歸到同一個攻擊活動,方便調查:
6
隱私與資料處理
Threat Cloud 以隱私為核心設計原則:
- 自架: 所有資料留在你的基礎設施
- 匿名化: 共享 feed 中的 IP 可做 hash 處理
- 零遙測: 不會送任何資料到 Panguard AI 伺服器
- 資料保留: IoC 的 TTL 可設定(預設 90 天)
下一步
Threat Cloud 產品參考
Threat Cloud 平台與架構的完整文件。
隱私模型
資料處理、匿名化、保留政策的詳細說明。
Threat Cloud API
IoC、feed、攻擊活動端點的完整 API 參考。
Docker 部署
用容器跑 Threat Cloud。