← Назад к «X-Threat»

Интеграция с X-Threat Intelligence

Раздел: Интеграции
Тип: Серверный коннектор (воркер по расписанию)
Направление: LSUS → X-Threat (экспорт активов и ПО)

Коннектор LSUS → X-Threat Intelligence: периодический экспорт инвентарных данных хостов (актив + установленное ПО) в X-Threat через REST API. Позволяет актуализировать реестр активов в X-Threat для управления уязвимостями и комплаенсом.

Как это работает

  LSUS Master (инвентаризация хостов)
      │  run_xthreat_export() по расписанию
      ▼
  Коннектор: формирование payload активов
      │  POST {xthreat_url}/api/users/myorg/assetWithSoft/bulk
      │  Authorization: Bearer {token}
      ▼
  X-Threat Intelligence (реестр активов)

Что экспортируется

Каждый хост LSUS → объект X-Threat с двумя блоками:

Блок asset:

Поле LSUS Поле X-Threat Описание
hostname hostName, name Имя хоста
ip_address ipAddress IP-адрес
os_name + os_version + kernel_version environment Строка окружения (напр. RED OS 7.3 (kernel 6.1.0-23-amd64))
Настройки коннектора isPerimeterAccess Периметральный доступ (да/нет)
Настройки коннектора isCII Объект КИИ (да/нет)
Фиксировано generalizationTypeId Тип обобщения (всегда 2)

Блок soft:

Источник LSUS Что попадает
Linux: HostPackage (installed) Все пакеты (vendor, product, package, version) — до 500
Windows: HostSoftware (реестр Uninstall) Программы (vendor, product, version) — до 500
Windows: KB (state=installed) Обновления (vendor=Microsoft, product=KB..., version=title)

infoФлаги КИИ и периметра

Флаги isCII (критическая информационная инфраструктура) и isPerimeterAccess (периметральный доступ) задаются в настройках коннектора и применяются ко всем хостам. Их нельзя задать индивидуально для хоста.

Настройка

Настройки хранятся в server_settings.env.

Параметр По умолчанию Описание
xthreat_enabled false Включить коннектор
xthreat_url Базовый URL X-Threat (напр. https://xt.corp.loc)
xthreat_token Bearer access token
xthreat_schedule_hours 24 Период экспорта, часов (1–168)
xthreat_is_cii false Все активы помечать как КИИ
xthreat_is_perimeter false Все активы помечать как периметральные

API управления

Метод Путь Назначение
GET /api/v1/admin/xthreat/settings Текущие настройки
POST /api/v1/admin/xthreat/settings Сохранить настройки
POST /api/v1/admin/xthreat/export Ручной экспорт
GET /api/v1/admin/xthreat/runs Журнал отправок

Журнал отправок

Каждый экспорт записывается в БД:
- started_at / finished_at;
- statusrunning / success / failed;
- assets_exported — сколько активов отправлено;
- triggered_bymanual или schedule;
- error_message — при ошибке.

Связанные страницы