Hosts
Ein Host ist bei Enginsight ein Server oder Client, auf dem der Enginsight Agent Pulsar installiert wurde, um den Host von innen heraus zu überwachen.
Voraussetzungen
Um einen Host im Detail überwachen und Netzwerkattacken erkennen und blockieren zu können, muss auf jedem Host ein Pulsar installiert werden. Dieser wird bei Enginsight Pulsar genannt.
Die Installation eines Pulsars kann ausschließlich auf unterstützen Betriebssystemen erfolgen.
Hosts: Menüstruktur
Klicke auf das Hosts-Symbol
in der Sidebar, um das Hosts-Menü zu öffnen.
Bitte beachte: Die Reihenfolge der Menü-Oberpunkte ist individuell per Drag-&-Drop anpassbar. Eventuell hat dein Menü also eine andere Reihenfolge als hier angezeigt.
Das Hosts-Menü ist wie folgt aufgebaut:

Übersicht: Hier findest du eine Liste aller angelegten Hosts inklusive verschiedener Risikobewertungen. Du kannst Hosts erstellen und löschen.
Softwareinventar: Hier findest du eine Liste aller Softwareanwendungen, die auf deinen Servern oder Clients installiert sind.
Policy Manager: Hier hast du die Möglichkeit, Einstellungen für mehrere Hosts auf einmal festzulegen und zu verwalten.
Plugins: Hier kannst du benutzerdefinierte Skripte, die automatisch auf deinen Hosts ausgeführt werden, erstellen und verwalten.
Globale Tags: Hier kannst du benutzerdefinierte, globale Tags für deine Hosts anlegen.
Tag-Manager: Hier kannst du die globalen Tags, die du angelegt hast, bestimmten Gruppen von Hosts zuordnen.
Systemevents: Hier findest du ein Log aller Systemereignisse, die in einem gewählten Zeitraum stattgefunden haben.
Sicherheitslücken: Hier findest du eine Liste aller gefundenen Sicherheitslücken. Du kannst tiefergehende Informationen erhalten und Ausnahmebehandlungen hinzufügen.
Environmental Score-Manager: Hier kannst du vordefinierte Environmental Score-Metriken für zugeordnete Hosts oder Gruppen von Hosts auswählen, um deren Sicherheitsrisiko, angepasst an deine IT-Infrastruktur, zu berechnen.
Update-Manager: Hier bekommst du einen Überblick über wichtige fehlende Software-Updates, die du bei Bedarf aus der Enginsight Plattform heraus installieren kannst.
Update-Historie: Hier bekommst du eine Übersicht über den Status deiner Software-Updates.
Dashboard: Hier erhältst du eine visualisierte Übersicht über den Zustand deiner automatischen und organisatorischen Systemhärtung.
Automatische Systemhärtung:
Checklisten: Hier kannst du sicherheitsrelevante technische Checks deiner Hosts für die Erfüllung deiner Compliance-Audits verwalten.
Audits: Hier erhältst du eine Übersicht über den Status der Erfüllung von Compliance-Anforderungen für die automatische Systemhärtung und kannst Checks auditieren.
Organisatorische Systemhärtung:
Checklisten: Hier kannst du nicht-technische Checks deiner Hosts, die menschliches Eingreifen erfordern, für die Erfüllung deiner Compliance-Audits verwalten.
Audits: Hier erhältst du eine Übersicht über den Status der Erfüllung von Compliance-Anforderungen für die organisatorische Systemhärtung und kannst Checks auditieren.
Controls: Hier kannst du benutzerdefinierte Maßnahmen erstellen, die für die Erfüllung von Compliance-Anforderungen auf deinen Hosts überprüft werden müssen.
Dashboard: Hier erhältst du eine visualisierte Übersicht über Angriffe, die auf dein Netzwerk stattgefunden haben
Netzwerkanomalien: Hier findest du eine Übersicht über erkannte Netzwerkanomalien. Du kannst mögliche Netzwerkattacken blocken und Verbindungen auf die Whitelist setzen.
Whitelist: Hier kannst du Whitelist-Einträge erstellen, um bestimmte Aktivitäten und IP-Adressen als vertrauenswürdig einzustufen.
Weltkarte: Hier erhältst du eine Live-Ansicht aller momentan stattfindenden Angriffe auf dein Netzwerk.
Dashboard: Hier erhältst du eine visualisierte Übersicht über mögliche Integritätsverletzungen deiner Dateien und Verzeichnisse.
Dateioperationen: Hier bekommst du einen detaillierten Überblick über bestimmte Aktivitäten, die an und mit Dateien auf deinen Hosts durchgeführt wurden.
Regelwerke: Hier kannst du Regeln für die gezielte Überwachung bestimmter Dateien und Verzeichnisse festlegen.
Dashboard: Hier erhältst du eine visualisierte Übersicht über aktive Bedrohungen deiner IT-Systeme.
Aktive Bedrohungen: Hier bekommst du einen detaillierten Überblick über alle aktiven Advanced Persistent Threats.
Scans: Hier bekommst du einen Überblick über durchgeführte Scans nach aktiven Bedrohungen und ob diese erfolgreich abgeschlossen wurden.
Pläne: Hier kannst du die regelmäßige, automatisierte Ausführung von Scans nach Advanced Persistent Threats planen.
Regelwerke: Hier kannst du benutzerdefinierte YARA-Regeln für die Erkennung von Advanced Persistent Threats erstellen.
Whitelist: Hier kannst du Whitelist-Einträge erstellen, um erkannte Bedrohungen als vertrauenswürdig einzustufen.
Regelwerke: Hier kannst du bestimmte Dienste, Prozesse und Verbindungen festlegen, die auf einem Linux-Host entschlüsselt und auf Angriffsmuster untersucht werden sollen.
Zuordnungen: Hier kannst du definieren, welche Regelwerke für die TLS-Interception welchen Hosts zugeordnet werden.
Zuletzt aktualisiert
War das hilfreich?