Интеграция с MaxPatrol VM
Раздел: Интеграции
Тип: Серверный коннектор (воркер по расписанию)
Направление: LSUS → MaxPatrol VM (экспорт активов)
Коннектор LSUS → MaxPatrol VM (Positive Technologies): периодический экспорт инвентарных данных хостов (ОС, ПО, железо, пользователи) в MaxPatrol через REST API. Позволяет автоматически актуализировать базу активов MaxPatrol без ручного сканирования.
Аналогичный коннектор для SecurITM — см. Интеграция с SecurITM. Обзор всех интеграций — Внешние интеграции.
Как это работает¶
LSUS Master (инвентаризация хостов)
│ run_maxpatrol_export() по расписанию
▼
Коннектор: формирование payload активов
│ POST {maxpatrol_url}/api/v1/assets/import
│ Authorization: Bearer {token}
▼
MaxPatrol VM (база активов)
Коннектор формирует payload активов из инвентарных данных LSUS и отправляет POST /api/v1/assets/import на указанный URL MaxPatrol VM. Аутентификация — OAuth 2.0 Bearer access token.
Что экспортируется¶
Каждый хост LSUS → актив MaxPatrol:
| Поле LSUS | Поле MaxPatrol | Описание |
|---|---|---|
hostname / fqdn |
name, fqdn |
Имя/FQDN хоста |
ip_address |
ipAddresses |
IP-адреса |
os_name, os_version, kernel_version |
os |
ОС и ядро |
Linux: HostPackage (dpkg/rpm) |
software |
Установленные пакеты |
Windows: HostSoftware + KB |
software |
Программы + обновления KB |
HostHwCpu/Memory/Disk/Monitor/Printer |
hardware |
CPU, RAM, диски, мониторы, принтеры |
Различие Linux / Windows
- Linux: экспортируются пакеты (
dpkg -qa/rpm -qa) — до 500 на хост. - Windows: программы из реестра Uninstall + установленные KB (state=installed) — до 500.
Настройка¶
Настройки хранятся в server_settings.env (через API read_connector_settings/upsert_connector_settings).
| Параметр | По умолчанию | Описание |
|---|---|---|
maxpatrol_enabled |
false |
Включить коннектор |
maxpatrol_url |
— | Базовый URL MaxPatrol VM (напр. https://mp.corp.loc) |
maxpatrol_token |
— | OAuth 2.0 Bearer access token |
maxpatrol_schedule_hours |
12 |
Период экспорта, часов (1–168) |
API управления¶
| Метод | Путь | Назначение |
|---|---|---|
GET |
/api/v1/admin/maxpatrol/settings |
Текущие настройки |
POST |
/api/v1/admin/maxpatrol/settings |
Сохранить настройки |
POST |
/api/v1/admin/maxpatrol/export |
Ручной экспорт (не ждать расписание) |
GET |
/api/v1/admin/maxpatrol/runs |
Журнал отправок (статус, кол-во активов, ошибки) |
Журнал отправок¶
Каждый экспорт записывается в MaxPatrolExportRun:
- started_at / finished_at;
- status — running / success / failed;
- assets_exported — сколько активов отправлено;
- triggered_by — manual (кнопка) или schedule (воркер);
- error_message — при ошибке.
Связанные страницы¶
- SecurITM — аналогичный коннектор для SecurITM.
- X-Threat — коннектор для X-Threat Intelligence.
- Внешние интеграции — обзор всех коннекторов.