Интеграция с X-Threat Intelligence
Раздел: Интеграции
Тип: Серверный коннектор (воркер по расписанию)
Направление: LSUS → X-Threat (экспорт активов и ПО)
Коннектор LSUS → X-Threat Intelligence: периодический экспорт инвентарных данных хостов (актив + установленное ПО) в X-Threat через REST API. Позволяет актуализировать реестр активов в X-Threat для управления уязвимостями и комплаенсом.
Как это работает¶
LSUS Master (инвентаризация хостов)
│ run_xthreat_export() по расписанию
▼
Коннектор: формирование payload активов
│ POST {xthreat_url}/api/users/myorg/assetWithSoft/bulk
│ Authorization: Bearer {token}
▼
X-Threat Intelligence (реестр активов)
Что экспортируется¶
Каждый хост LSUS → объект X-Threat с двумя блоками:
Блок asset:
| Поле LSUS | Поле X-Threat | Описание |
|---|---|---|
hostname |
hostName, name |
Имя хоста |
ip_address |
ipAddress |
IP-адрес |
os_name + os_version + kernel_version |
environment |
Строка окружения (напр. RED OS 7.3 (kernel 6.1.0-23-amd64)) |
| Настройки коннектора | isPerimeterAccess |
Периметральный доступ (да/нет) |
| Настройки коннектора | isCII |
Объект КИИ (да/нет) |
| Фиксировано | generalizationTypeId |
Тип обобщения (всегда 2) |
Блок soft:
| Источник LSUS | Что попадает |
|---|---|
Linux: HostPackage (installed) |
Все пакеты (vendor, product, package, version) — до 500 |
Windows: HostSoftware (реестр Uninstall) |
Программы (vendor, product, version) — до 500 |
| Windows: KB (state=installed) | Обновления (vendor=Microsoft, product=KB..., version=title) |
Флаги КИИ и периметра
Флаги isCII (критическая информационная инфраструктура) и isPerimeterAccess (периметральный доступ) задаются в настройках коннектора и применяются ко всем хостам. Их нельзя задать индивидуально для хоста.
Настройка¶
Настройки хранятся в server_settings.env.
| Параметр | По умолчанию | Описание |
|---|---|---|
xthreat_enabled |
false |
Включить коннектор |
xthreat_url |
— | Базовый URL X-Threat (напр. https://xt.corp.loc) |
xthreat_token |
— | Bearer access token |
xthreat_schedule_hours |
24 |
Период экспорта, часов (1–168) |
xthreat_is_cii |
false |
Все активы помечать как КИИ |
xthreat_is_perimeter |
false |
Все активы помечать как периметральные |
API управления¶
| Метод | Путь | Назначение |
|---|---|---|
GET |
/api/v1/admin/xthreat/settings |
Текущие настройки |
POST |
/api/v1/admin/xthreat/settings |
Сохранить настройки |
POST |
/api/v1/admin/xthreat/export |
Ручной экспорт |
GET |
/api/v1/admin/xthreat/runs |
Журнал отправок |
Журнал отправок¶
Каждый экспорт записывается в БД:
- started_at / finished_at;
- status — running / success / failed;
- assets_exported — сколько активов отправлено;
- triggered_by — manual или schedule;
- error_message — при ошибке.
Связанные страницы¶
- SecurITM — аналогичный коннектор.
- MaxPatrol VM — коннектор для MaxPatrol.
- Внешние интеграции — обзор всех коннекторов.