# Scan: Detailansicht

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf ein Listenelement aus der [Scan-Übersicht](/docs/manual/bedienung-der-plattform/hosts/advanced-persistent-threats/scans.md#scan-ubersicht), um zur jeweiligen Scan-Detailansicht zu gelangen.

<figure><img src="/files/8shZKRKuAfWdCUXAzBkN" alt=""><figcaption></figcaption></figure>

***

## Linke Seite: Scan

Hier werden zunächst alle Informationen aus der Scan-Übersicht noch einmal zusammenfassend dargestellt.

***

## Rechte Seite: Erkennung

Hier findest du eine detaillierte Aufschlüsselung aller während des Scans gefundenen aktiven Bedrohungen.

<figure><img src="/files/WzGL5t2xjAfZi2NMhvzJ" alt=""><figcaption></figcaption></figure>

### Navigation

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <i class="fa-magnifying-glass">:magnifying-glass:</i> **Freitextsuche** oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Aktualisieren**-Symbol <i class="fa-arrows-rotate-reverse">:arrows-rotate-reverse:</i> oberhalb der Liste, um alle Listenelemente zu aktualisieren.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: ![](/files/2OyJnQuiS9EayPZHDbB3) um weitere Einträge in der Liste zu sehen.\
Nutze die Seitennavigation: ![](/files/IWrRD7h50XDr2neLTKmC) um zwischen mehreren Seiten zu wechseln.&#x20;

#### Liste filtern

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Filtern**-Symbol <i class="fa-filter">:filter:</i> oberhalb der Liste, um die Liste nach vordefinierten Parametern zu filtern.

<details>

<summary>Verfügbare Filter</summary>

<table><thead><tr><th width="206.60546875">Parameter</th><th width="116.515625">Art</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Host</td><td>String</td><td>Filtere nach einem bestimmten Host, auf dem eine APT entdeckt wurde, oder schließe diesen aus den Ergebnissen aus. Es werden alle verfügbaren Hosts angezeigt.</td></tr><tr><td>Plan</td><td>String</td><td>Filtere nach einem bestimmten Plan, dem das Regelwerk, durch den die APT entdeckt wurde, zugeordnet ist, oder schließe diesen aus den Ergebnissen aus. Es werden alle verfügbaren Pläne angezeigt.</td></tr><tr><td>Regelwerk</td><td>String</td><td>Filtere nach einem bestimmten Regelwerk, durch das der APT entdeckt wurde, oder schließe dieses aus den Ergebnissen aus. Es werden alle verfügbaren Regelwerke angezeigt.</td></tr><tr><td>Schweregrad</td><td>String</td><td>Filtere nach einem bestimmten Schweregrad, der dem entsprechenden APT zugeordnet ist, oder schließe diesen aus den Ergebnissen aus. Es werden alle verfügbaren Schweregrade angezeigt.</td></tr></tbody></table>

</details>

#### Liste sortieren

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke im Tabellenkopf auf das **Sortieren**-Symbol <i class="fa-sort">:sort:</i> neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge <i class="fa-angle-up">:angle-up:</i> oder in absteigender Reihenfolge <i class="fa-chevron-down">:chevron-down:</i> zu sortieren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Sortieren**-Symbol <i class="fa-bars-sort">:bars-sort:</i> oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.

### Scan: Details

Die Scan-Details sind als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="200.140625">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Schweregrad</td><td><p>Zeigt den Schweregrad des erkannten APT.<br></p><p>Folgende Schweregrade können angezeigt werden:</p><ul><li><strong>Critical</strong>: Die APT hat eine sehr hohe Kritikalität.</li><li><strong>High</strong>: Die APT hat eine hohe Kritikalität.</li><li><strong>Medium</strong>: Die APT hat eine mittlere Kritikalität.</li><li><strong>Low</strong>: Die APT hat eine geringe Kritikalität.</li></ul></td></tr><tr><td>Bedrohung</td><td>Zeigt den Dateipfad, der die APT enthält.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf einen Dateipfad, um zur jeweiligen <a href="/pages/6YHbzzf5Tp9qYRKiKWXF#aktive-bedrohungen-detailansicht">Aktive-Bedrohungen-Detailansicht</a> zu navigieren.</td></tr><tr><td>Regelwerk</td><td>Zeigt das <a href="/pages/8Y6bdksgRsBBlYt542sd">Regelwerk</a>, durch das die APT erkannt wurde.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Regelwerks, um zur jeweiligen <a href="/pages/8Y6bdksgRsBBlYt542sd#regelwerk-bearbeitungsansicht">Bearbeitungsansicht</a> zu navigieren.</td></tr><tr><td>Detektiert am</td><td>Zeigt das genaue Datum und die genaue Uhrzeit, wann der APT erkannt wurde.</td></tr><tr><td>Aktionen</td><td><p>Setze die erkannte APT auf die <a href="/pages/gyMPzz9CauIFYuMv8TQT">Whitelist</a>.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu auf <i class="fa-plus">:plus:</i> <strong>Whitelist hinzufügen</strong>. Es öffnet sich ein neues Fenster, in dem du direkt einen <a href="#whitelist-eintrag-hinzufugen">neuen Whitelist-Eintrag erstellen</a> kannst.</p></td></tr></tbody></table>

***

## Whitelist-Eintrag hinzufügen

<i class="fa-eye">:eye:</i> Dieses Fenster wird nur angezeigt, wenn du in der Scan-Detailansicht neben einem Listenelement auf <i class="fa-plus">:plus:</i> **Whitelist hinzufügen** klickst.

<div align="left"><figure><img src="/files/4XHNj3PhjSHFAzeoyHIE" alt="" width="454"><figcaption></figcaption></figure></div>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Whitelist hinzufügen**, nachdem du alle Einstellungen vorgenommen hast, um den neuen Whitelist-Eintrag zu speichern und erstellen.&#x20;

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Zurück**, um zurück zur Listenübersicht zu gelangen.

{% hint style="danger" %}
**Bitte beachte**: Verlässt du diese Ansicht, ohne auf **Whitelist hinzufügen** zu klicken, sind alle vorgenommenen Einstellungen unwiederbringlich verloren!
{% endhint %}

### Grundeinstellungen

<table><thead><tr><th width="200.140625">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td>Gib dem Whitelist-Eintrag einen aussagekräftigen Namen.</td></tr><tr><td>Beschreibung</td><td><p>Beschreibe den Whitelist-Eintrag genauer. </p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div></td></tr></tbody></table>

### Zugeordnete Hosts

Lege Hosts fest, für die der Whitelist-Eintrag gelten soll.

{% hint style="info" %}
Der standardmäßig angegebene Host ist der des in der Aktive-Bedrohungen-Übersicht ausgewählten Listenelements.&#x20;
{% endhint %}

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu in das Feld **Hosts**, um eine Liste aller verfügbaren Hosts auszuklappen, und wähle einen oder mehrere Hosts aus. Oder nutze die Freitexteingabe, um Hosts in der Liste schneller zu finden.\
\ <i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Entfernen**-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem hinzugefügten Host, um ihn aus dem Feld **Hosts** zu entfernen.

### Dateipfade

Lege Dateipfade fest, für die der Whitelist-Eintrag gelten soll.

<table><thead><tr><th width="199.8125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Dateipfad</td><td><p>Gib einen Dateipfad ein. </p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Du kannst hier Wildcards (*) verwenden.</p></div></td></tr><tr><td>Feld hinzufügen</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> <strong>Feld hinzufügen</strong>, um den Dateipfad dem Whitelist-Eintrag hinzuzufügen und ein weiteres Feld für die Angabe eines weiteren Dateipfads anzuzeigen.</td></tr><tr><td>Löschen</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Löschen</strong>-Symbol <i class="fa-trash">:trash:</i> neben einem hinzugefügten Dateipfad, um den entsprechenden Pfad aus dem Regelwerk zu entfernen.</td></tr></tbody></table>


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.enginsight.com/docs/manual/bedienung-der-plattform/hosts/advanced-persistent-threats/scans/scan-detailansicht.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
