# Regelwerk hinzufügen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Regelwerk hinzufügen** in der rechten oberen Ecke der [Regelwerke-Übersicht](/docs/manual/bedienung-der-plattform/hosts/advanced-persistent-threats/regelwerke.md#regelwerke-ubersicht), um ein neues Regelwerk zu erstellen. Es öffnet sich die Ansicht **Hosts** → **File Integrity Monitoring** → **Regelwerke** → **Hinzufügen**.

<figure><img src="/files/I1VcvbGZgLJ1iOkNCLC6" alt=""><figcaption></figcaption></figure>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Regelwerk hinzufügen**, nachdem du alle Einstellungen vorgenommen hast, um das neue Regelwerk zu speichern und erstellen.&#x20;

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Zurück**, um zurück zur Listenübersicht zu gelangen.

{% hint style="danger" %}
**Bitte beachte**: Verlässt du diese Ansicht, ohne auf **Regelwerk hinzufügen** zu klicken, sind alle vorgenommenen Einstellungen unwiederbringlich verloren!
{% endhint %}

***

## Einstellungen

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="200.1328125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td>Gib dem Regelwerk einen aussagekräftigen Namen.</td></tr><tr><td>Beschreibung</td><td><p>Beschreibe das Regelwerk genauer. </p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div></td></tr><tr><td>Hersteller</td><td><p>Gib einen Namen oder eine Organisation ein, die als Anbieter angezeigt werden soll.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Der standardmäßig angegebene Anbieter ist deine Hauptorganisation.</p></div></td></tr><tr><td>Tags</td><td><p>Lege Tags fest, die dem Regelwerk zugeordnet werden sollen.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu in das Feld <strong>Tags</strong>, um eine Liste aller verfügbaren Tags auszuklappen. Dies können vordefinierte oder <a href="/pages/IerpCT9IKitWRqBDBDUv">benutzerdefinierte globale Tags</a> sein.</p><p></p><p>Wähle einen oder mehrere Tags aus. Klicke dazu auf das entsprechende <a href="/pages/XLyO49d2fSXMl2c0NBRx#tag-label">Tag-Label</a> und wähle im Falle von benutzerdefinierten globalen Tags einen der dazugehörigen <a href="/pages/XLyO49d2fSXMl2c0NBRx#tag-werte">Tag-Werte</a> aus. </p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Pro Tag-Label kann nur <em>ein</em> zugehöriger Tag-Wert ausgewählt werden.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-xmark">:xmark:</i> neben einem hinzugefügten Tag, um ihn aus dem Feld <strong>Tags</strong> zu entfernen.</p></td></tr><tr><td>Schweregrad</td><td><p>Lege einen Schweregrad für das Regelwerk fest.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Der standardmäßig ausgewählte Schweregrad ist <strong>High</strong>.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Schweregrad</strong>, um eine Liste aller verfügbaren Schweregrade auszuklappen.<br><br>Folgende Schweregrade stehen zur Verfügung:</p><ul><li><strong>Critical</strong>: Das Regelwerk hat eine sehr hohe Kritikalität.</li><li><strong>High</strong>: Das Regelwerk hat eine hohe Kritikalität.</li><li><strong>Medium</strong>: Das Regelwerk hat eine mittlere Kritikalität.</li><li><strong>Low</strong>: Das Regelwerk hat eine geringe Kritikalität.</li></ul></td></tr><tr><td>Code-Feld</td><td><p>Füge den Code für das Regelwerk in das entsprechende Feld ein.</p><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Bitte beachte</strong>: Der Code muss in YARA-Syntax notiert sein. Mehr Informationen findest du in der <a href="https://yara.readthedocs.io/en/latest/writingrules.html">YARA-Dokumentation: Writing YARA rules</a>.</p></div></td></tr></tbody></table>


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.enginsight.com/docs/manual/bedienung-der-plattform/hosts/advanced-persistent-threats/regelwerke/regelwerk-hinzufugen.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
