> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/hosts/advanced-persistent-threats/plane/plan-hinzufugen.md).

# Plan hinzufügen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Plan hinzufügen** in der rechten oberen Ecke der [Pläne-Übersicht](/docs/manual/bedienung-der-plattform/hosts/advanced-persistent-threats/plane.md#plane-ubersicht), um einen neuen Plan zu erstellen. Es öffnet sich die Ansicht **Hosts** → **Advanced Persistent Threats** → **Pläne** → **Hinzufügen**.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FkYOPwSml66oSaWLtUhPV%2FEnginsight-Hosts-APT-Plan%20hinzufuegen-Full.jpg?alt=media&amp;token=0802e10b-e191-4be2-911c-7a396ba5b2b2" alt=""><figcaption></figcaption></figure>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Plan hinzufügen**, nachdem du alle Einstellungen vorgenommen hast, um den neuen Plan zu speichern und erstellen.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Zurück**, um zurück zur Listenübersicht zu gelangen.

{% hint style="danger" %}
**Bitte beachte**: Verlässt du diese Ansicht, ohne auf **Plan hinzufügen** zu klicken, sind alle vorgenommenen Einstellungen unwiederbringlich verloren!
{% endhint %}

***

## Grundeinstellungen

Hier kannst du verschiedene allgemeine Einstellungen vornehmen.

<div align="left"><figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FAKtdK89KDCHuJ2fgMjDt%2FEnginsight-Hosts-APT-Plan%20hinzufuegen-Grundeinstellungen.jpg?alt=media&amp;token=655961c6-67df-4bf2-aeaf-bf38d100ddf6" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.8828125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td>Gib dem Plan einen aussagekräftigen Namen.</td></tr><tr><td>Beschreibung</td><td><p>Beschreibe den Plan genauer.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div></td></tr></tbody></table>

## Zugeordnete Hosts

Hier kannst du definieren, für welche Hosts oder Gruppen von Hosts die vorgenommenen Einstellungen gelten sollen.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FAXbOUxR3XuwFiZRvZgKf%2Fenginsight-screenshot-zugeordnete%20referenzen.jpg?alt=media&amp;token=b47452a0-8447-43b4-8690-89c5b1f6ef8f" alt=""><figcaption></figcaption></figure>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.625">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Hosts</td><td><p>Lege Hosts fest, für die die vorgenommenen Einstellungen gelten sollen.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu in das Feld <strong>Hosts</strong>, um eine Liste aller verfügbaren Hosts auszuklappen, und wähle einen oder mehrere Hosts aus. Oder nutze die Freitexteingabe, um Hosts in der Liste schneller zu finden.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem hinzugefügten Host, um ihn aus dem Feld <strong>Hosts</strong> zu entfernen.</p></td></tr><tr><td>Tag-Verknüpfung</td><td><p>Lege fest, wie viele Tags ein zugeordneter Host enthalten muss, damit die Einstellungen für ihn gelten.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die standardmäßig ausgewählte Tag-Verknüpfung ist <strong>Alle Tags sind bei der Referenz vorhanden</strong>.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Tag-Verknüpfung</strong>, um eine Liste aller verfügbaren Optionen auszuklappen.<br><br>Folgende Optionen stehen zur Verfügung:</p><ul><li><strong>Alle Tags sind bei der Referenz vorhanden</strong>: Ein zugeordneter Host muss alle angegebenen Tags enthalten, damit die Einstellungen für ihn gelten.</li><li><strong>Mindestens einer der angegebenen Tags ist vorhanden</strong>: Ein zugeordneter Host muss mindestens einen der angegebenen Tags enthalten, damit die Einstellungen für ihn gelten.</li></ul></td></tr><tr><td>Tags</td><td><p>Lege Tags für Gruppen von Hosts fest, für die die vorgenommenen Einstellungen gelten sollen.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu in das Feld <strong>Tags</strong>, um eine Liste aller verfügbaren Tags auszuklappen, und wähle einen oder mehrere Tags aus. Oder nutze die Freitexteingabe, um Tags in der Liste schneller zu finden.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem hinzugefügten Tag, um ihn aus dem Feld <strong>Tags</strong> zu entfernen.</p></td></tr></tbody></table>

### Ausgeschlossene Hosts

Hier kannst du definieren, welche Hosts oder Gruppen von Hosts von den vorgenommenen Einstellung explizit ausgenommen werden sollen.

{% hint style="info" %}
Die Angabe von ausgeschlossenen Hosts ist optional.
{% endhint %}

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Ausnahmen definieren** neben **Zugeordnete Hosts**, um die Optionen für **Ausgeschlossene Hosts** anzuzeigen.

<div align="left"><figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FQ3zf3YvXjVzCwqXrW6py%2Fenginsight-screenshot-ausgeschlossene%20%20referenzen.jpg?alt=media&amp;token=fd3879bc-d7a9-4b87-8ecd-4d90c86b88a2" alt="" width="563"><figcaption></figcaption></figure></div>

<i class="fa-gear">:gear:</i> Nimm alle Einstellungen wie bei der Angabe eines zugeordneten Hosts vor.

***

## Zugeordnete Regelwerke

Hier kannst du bestimmte Regelwerke oder eine Gruppe von Regelwerken auswählen, die dem Plan zugeordnet werden sollen.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FN8LU4dBqekFNZSISkN6g%2FEnginsight-Hosts-APT-Plan%20hinzufuegen-Zugeordnete%20Regelwerke.jpg?alt=media&amp;token=3ec742c3-925e-4366-91ed-9584df2fae3c" alt=""><figcaption></figcaption></figure>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.80859375">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Regelwerke</td><td><p>Lege Regelwerke fest, die dem Plan zugeordnet werden sollen.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu in das Feld <strong>Regelwerke</strong>, um eine Liste aller verfügbaren Regelwerke auszuklappen, und wähle eines oder mehrere Regelwerke aus. Oder nutze die Freitexteingabe, um Regelwerke in der Liste schneller zu finden.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem hinzugefügten Regelwerk, um es aus dem Feld <strong>Regelwerke</strong> zu entfernen.<br><br>Lasse das Feld <strong>Regelwerke</strong> leer, wenn du eine Gruppe von Regelwerken mittels Tags hinzufügen willst.</p></td></tr><tr><td>Tag-Verknüpfung</td><td><p>Lege fest, welche Tags ein zugeordnetes Regelwerk enthalten muss, damit die Einstellung für es gilt.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die standardmäßig ausgewählte Tag-Verknüpfung ist <strong>Alle Tags sind bei der Referenz vorhanden</strong>.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Tag-Verknüpfung</strong>, um eine Liste aller verfügbaren Optionen auszuklappen.<br><br>Folgende Optionen stehen zur Verfügung:</p><ul><li><strong>Alle Tags sind bei der Referenz vorhanden</strong>: Ein zugeordnetes Regelwerk muss alle angegebenen Tags enthalten, damit die Einstellung für es gilt.</li><li><strong>Mindestens einer der angegebenen Tags ist vorhanden</strong>: Ein zugeordnetes Regelwerk muss mindestens einen der angegebenen Tags enthalten, damit die Einstellung für es gilt.</li></ul></td></tr><tr><td>Tags</td><td><p>Lege Tags für Gruppen von Regelwerken fest, die dem Plan zugeordnet werden sollen.</p><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Bitte beachte</strong>: Der standardmäßig angegebene Tag ist <strong>Managed</strong>. Damit werden alle mehr als 7.000 verwalteten Regelwerke standardmäßig für den Scan nach APTs herangezogen.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Tags</strong>, um eine Liste aller verfügbaren Tags auszuklappen, und wähle einen oder mehrere Tags aus. Oder nutze die Freitexteingabe, um Tags in der Liste schneller zu finden.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem hinzugefügten Tag, um ihn aus dem Feld <strong>Tags</strong> zu entfernen.<br><br>Lasse das Feld <strong>Tags</strong> leer, wenn du ein oder mehrere bestimmte Regelwerke über deren Namen auswählen willst.</p></td></tr></tbody></table>

### Ausgeschlossene Regelwerke

Hier kannst du definieren, welche Regelwerke oder Gruppen von Regelwerken von einem Plan explizit ausgeschlossen werden sollen.

{% hint style="info" %}
Die Angabe von ausgeschlossenen Regelwerken ist optional.
{% endhint %}

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Ausnahmen definieren** neben **Zugeordnete Regelwerke**, um die Optionen für **Ausgeschlossene Regelwerke** anzuzeigen.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FML2egot57asXSDBFA72Y%2FEnginsight-Hosts-APT-Plan%20hinzufuegen-Ausgeschlossene%20Regelwerke.jpg?alt=media&amp;token=3f95d161-721b-4e63-8222-7dc2aa167300" alt=""><figcaption></figcaption></figure>

<i class="fa-gear">:gear:</i> Nimm alle Einstellungen wie bei der Angabe eines zugeordneten Regelwerks vor.

***

## Dateipfade

Lege Dateipfade fest, die auf einem zugeordneten Host gescannt werden sollen.

{% hint style="info" %}
Die Angabe von Dateipfaden ist optional.
{% endhint %}

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Feld hinzufügen**, um ein Feld für die Angabe eines Dateipfads hinzuzufügen.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FcovydnrEvKvVLq04rOzb%2FEnginsight-Hosts-APT-Plan%20hinzufuegen-Dateipfade.jpg?alt=media&amp;token=5e05843c-688f-41d5-94b2-a3832c47c41b" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="199.8125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Dateipfad</td><td><p>Gib einen Dateipfad ein.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Du kannst hier Wildcards (*) verwenden.</p></div></td></tr><tr><td>Löschen</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Löschen</strong>-Symbol <i class="fa-trash">:trash:</i> neben einem hinzugefügten Dateipfad, um den entsprechenden Pfad aus dem Regelwerk zu entfernen.</td></tr><tr><td>Feld hinzufügen</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> <strong>Feld hinzufügen</strong>, um den Dateipfad dem Regelwerk hinzuzufügen und ein weiteres Feld für die Angabe eines weiteren Dateipfads anzuzeigen.</td></tr></tbody></table>

### Dateipfad-Ausnahmen

Lege Dateipfade fest, die von einem Scan explizit ausgeschlossen werden sollen.

{% hint style="info" %}
Die Angabe von Dateipfad-Ausnahmen ist optional.
{% endhint %}

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Feld hinzufügen**, um ein Feld für die Angabe eines Dateipfades hinzuzufügen.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FWUahrNji0vd24i6kl0Y1%2FEnginsight-Hosts-APT-Plan%20hinzufuegen-Dateipfad%20Ausnahmen.jpg?alt=media&amp;token=1933c654-b286-49ad-8368-f3b00359948a" alt=""><figcaption></figcaption></figure>

<i class="fa-gear">:gear:</i> Nimm alle Einstellungen wie bei der Angabe eines zu überwachenden Dateipfades vor.

***

## Geplante Ausführung

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld **Erweiterte Einstellungen**, um detailliertere Einstellungen für die Durchführung eines dem Plan zugeordneten APT-Scans festzulegen.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FPp4hfJCZzOJgg4GQ9U6T%2FEnginsight-Hosts-APT-Plan%20hinzufuegen-Geplante%20Ausfuehrung.jpg?alt=media&amp;token=73269f30-68dd-42c0-a9a2-a2345716a508" alt=""><figcaption></figcaption></figure>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.53125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Systemauslastung</td><td><p>Lege die Systemauslastung fest, die ein dem Plan zugeordneter Scan beanspruchen soll. Sie definiert, wie hoch der Scan auf einem System priorisiert wird.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die standardmäßig ausgewählte Systemauslastung ist <strong>Ausbalanciert</strong>.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Systemauslastung</strong>, um eine Liste aller verfügbaren Optionen anzuzeigen.</p><p><br>Folgende Optionen stehen zur Verfügung:</p><ul><li><strong>Minimum</strong>: Der Scan soll nur ein Minimum an Systemleistung beanspruchen (max. 1 Thread auf 1 CPU). Dies bedeutet, dass er auf hoch ausgelasteten Systemen sehr niedrig priorisiert wird.</li><li><strong>Ausbalanciert</strong>: Der Scan soll eine mittlere Systemleistung beanspruchen (ca. 25% Auslastung). Dies bedeutet, dass er auf hoch ausgelasteten Systemen mit mittlerer Priorität durchgeführt wird.</li><li><strong>Moderat</strong>: Der Scan soll etwas mehr Systemleistung beanspruchen (ca. 50% Auslastung). Dies bedeutet, dass er auch auf hoch ausgelasteten Systemen höher priorisiert wird.</li><li><strong>Maximum</strong>: Der Scan soll ein Maximum an Systemleistung beanspruchen (100% Auslastung, alle verfügbaren CPUs). Dies bedeutet, dass er selbst auf hoch ausgelasteten Systemen mit am höchsten priorisiert wird.</li></ul></td></tr><tr><td>Maximale Dateigröße (in MB)</td><td><p>Lege die maximale Größe einer Datei in Megabyte (MB) fest, die gescannt werden darf.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die standardmäßig angegebene Dateigröße ist <strong>1024</strong>.</p></div></td></tr><tr><td>Geplante Ausführung</td><td><p>Lege fest, ob der Plan regelmäßig automatisch ausgeführt werden soll.</p><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Bitte beachte</strong>: Da APT-Scans eine hohe Systemlast erzeugen, empfehlen wir, einen Scan aller Dateien auf der Festplatte nicht häufiger als einmal pro Woche durchzuführen.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben <strong>Geplante Ausführung</strong>, um mithilfe der <a href="#zeitintervall-auswahl">Zeitintervall-Auswahl</a> einen benutzerdefinierten Zeitplan für die Ausführung festzulegen, oder entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i>, um die geplante Ausführung zu deaktivieren.</p></td></tr></tbody></table>

### Zeitintervall-Auswahl

Mit der Zeitintervall-Auswahl kannst du ein benutzerdefiniertes zeitliches Intervall einstellen, in dem der Plan regelmäßig automatisch ausgeführt wird.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2Fd6uTvvKJhYdPe6MQgemy%2FEnginsight-Hosts-APT-Plan%20hinzufuegen-Datumsauswahl.jpg?alt=media&amp;token=8bbbe85e-24ab-49e3-9c47-f139b9efaffc" alt=""><figcaption></figcaption></figure>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.9140625">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Zeitzone</td><td><p>Lege die Zeitzone fest, die für das gewählte Zeitintervall gelten soll.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Zeitzone</strong>, um eine Liste aller verfügbaren Zeitzonen auszuklappen, und wähle eine Zeitzone aus.</p></td></tr><tr><td>Cron-Ausdruck</td><td>Zeigt das festgelegte Intervall als Cron-Ausdruck an. Der Cron-Ausdruck aktualisiert sich automatisch, sobald du ein Zeitintervall manuell einstellst.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Cron-Ausdruck</strong>, um den <a href="/docs/manual/anhang/angabe-von-cron-ausdruecken.md">Cron-Ausdruck manuell anzupassen</a>.</td></tr><tr><td>Nächste Ausführung (Lokale Zeitzone)</td><td>Zeigt das genaue Datum und die Uhrzeit für die nächste Ausführung in der <em>lokalen Zeitzone deines Browsers</em> an.</td></tr><tr><td>Beschreibung</td><td>Zeigt das festgelegte Intervall für die regelmäßige Ausführung als Beschreibung in Worten an.</td></tr><tr><td>Zeitintervall-Auswahl</td><td>Lege ein benutzerdefiniertes Ausführungsintervall fest.<br><br>Wähle dazu entsprechend die Minuten, Stunden, Tage im Monat, Monate, oder Wochentage aus.</td></tr></tbody></table>

***
