> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/hosts/compliance/automatische-systemhartung-audits.md).

# Automatische Systemhärtung: Audits

Audits für die automatische Systemhärtung bieten dir die Möglichkeit nachzuverfolgen, welche Controls aus deinen Checklisten bereits bestanden wurden oder welche noch ausstehen. So kannst du sicherstellen, dass technische Vorgaben und gesetzliche Compliance-Anforderungen eingehalten werden.

***

<i class="fa-compass">:compass:</i> Navigiere zu **Hosts** → **Compliance** → **Automatische Systemhärtung** → **Audits**, um eine Auflistung aller Controls aus deinen [Checklisten für die automatische Systemhärtung](/docs/manual/bedienung-der-plattform/hosts/compliance/automatische-systemhartung-checklisten.md) anzuzeigen. Wenn du noch keine Checklisten erstellt hast, ist diese Ansicht leer.

<figure><img src="/files/CDIcgqpejyOu9uJ3zmTh" alt=""><figcaption></figcaption></figure>

Du kannst der [Audit-Übersicht](#audit-ubersicht) unter anderem entnehmen:

* ob eine Control bereits bestanden wurde oder ob sie noch aussteht.
* welchen Schweregrad und welchen Risikowert eine Control hat.
* für welche Hosts die Control gilt und welchen Checklisten sie zugeordnet ist.

Des Weiteren hast du hier die Möglichkeit, [Controls zu übernehmen](#control-ubernehmen) und damit manuell auszurollen.

***

## Navigation

<i class="fa-magnifying-glass">:magnifying-glass:</i> Klicke in das Feld **Freitextsuche** oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Aktualisieren**-Symbol <i class="fa-arrows-rotate-reverse">:arrows-rotate-reverse:</i> oberhalb der Liste, um alle Listenelemente zu aktualisieren.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: ![](/files/2OyJnQuiS9EayPZHDbB3) um weitere Einträge in der Liste zu sehen.\
Nutze die Seitennavigation: ![](/files/IWrRD7h50XDr2neLTKmC) um zwischen mehreren Seiten zu wechseln.

### Liste filtern

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Filtern**-Symbol <i class="fa-filter">:filter:</i> oberhalb der Liste, um die Liste nach vordefinierten Parametern zu filtern.

<details>

<summary>Verfügbare Filter</summary>

<table><thead><tr><th width="206.60546875">Parameter</th><th width="116.515625">Art</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Bestanden</td><td>Boolescher Wert</td><td><p>Filtere danach, ob eine Control bereits erfüllt wurde oder nicht.<br><br>Folgende Werte stehen zur Verfügung:</p><ul><li><strong>True</strong>: Die Control wurde erfüllt.</li><li><strong>False</strong>: Die Control wurde noch nicht erfüllt.</li></ul></td></tr><tr><td>Checkliste</td><td>String</td><td>Filtere nach einer bestimmten Checkliste für die automatische Systemhärtung oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Checklisten angezeigt.</td></tr><tr><td>Host</td><td>String</td><td>Filtere nach einem bestimmten Host, dem eine Control zugeordnet ist, oder schließe diesen aus den Ergebnissen aus. Es werden alle verfügbaren Hosts angezeigt.</td></tr><tr><td>Schweregrad</td><td>String</td><td>Filtere nach einem bestimmten Schweregrad, der einer Control zugeordnet ist, oder schließe diesen aus den Ergebnissen aus. Es werden alle verfügbaren Schweregrade angezeigt.</td></tr><tr><td>Tag</td><td>String</td><td>Filtere nach einem bestimmten Host-Tag, der einer Gruppe von Hosts zugeordnet ist, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Tags angezeigt.</td></tr></tbody></table>

</details>

### Listenelemente sortieren

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke im Tabellenkopf auf das **Sortieren**-Symbol <i class="fa-sort">:sort:</i> neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge <i class="fa-angle-up">:angle-up:</i> oder in absteigender Reihenfolge <i class="fa-chevron-down">:chevron-down:</i> zu sortieren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Sortieren**-Symbol <i class="fa-bars-sort">:bars-sort:</i> oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.

***

## Audits: Übersicht

<figure><img src="/files/aqnKIYMBR7CzhrJ0ynSD" alt=""><figcaption></figcaption></figure>

Die Audit-Übersicht ist als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="200.09765625">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Schweregrad</td><td><p>Zeigt den Schweregrad, der der entsprechenden Control zugeordnet ist.<br></p><p>Folgende Schweregrade können angezeigt werden:</p><ul><li><strong>Critical:</strong> Die Control hat eine sehr hohe Kritikalität.</li><li><strong>High</strong>: Die Control hat eine hohe Kritikalität.</li><li><strong>Medium</strong>: Die Control hat eine mittlere Kritikalität.</li><li><strong>Low</strong>: Die Control hat eine niedrige Kritikalität.</li><li><strong>OK</strong>: Die Control wurde bestanden. Eine Kritikalität ist damit nicht mehr gegeben.</li><li><strong>Revalidating</strong>: Die Control hat einen Risikowert von 0. Die Angabe einer Kritikalität steht aus.</li></ul></td></tr><tr><td>Name</td><td>Zeigt den Namen der Control sowie eine zusätzliche Beschreibung, falls angegeben.<br><br>Zudem werden die der Control zugeordneten Host-Tags angezeigt.</td></tr><tr><td>Host</td><td>Zeigt den Namen des Hosts, dem die entsprechende Control zugeordnet ist.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Hosts, um zur jeweiligen <a href="/pages/2A0M45TxgQaeD6tpDIkK">Host-Detailansicht</a> zu gelangen.</td></tr><tr><td>Erfüllt</td><td>Zeigt, ob die entsprechende Control bestanden wurde oder nicht.<br><br>Wurde die Control bestanden, wird dies mit einem grünen <strong>Check</strong>-Symbol <i class="fa-circle-check">:circle-check:</i> angezeigt. Noch nicht bestandene Controls werden mit einem roten Kreis-Symbol <i class="fa-circle">:circle:</i> angezeigt.</td></tr><tr><td>Checklisten</td><td>Zeigt die Checklisten, denen die entsprechende Control zugeordnet ist.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf eine Checkliste, um zur jeweiligen <a href="/pages/fr59IOMMOq7DqLZw94r0#checkliste-bearbeitungsansicht">Checklisten-Bearbeitungsansicht</a> zu gelangen.</td></tr><tr><td>Beobachtet am</td><td>Zeigt das genaue Datum und die Uhrzeit, wann die Erfüllung der entsprechenden Control überprüft wurde oder wann die Control bestanden wurde.</td></tr><tr><td>Risikowert</td><td><p>Zeigt den Enginsight-eigenen Risikowert für die entsprechende Control.</p><div data-gb-custom-block data-tag="hint" data-style="success" data-icon="lightbulb" class="hint hint-success"><p>Mehr Informationen, wie der Enginsight-eigene Risikowert berechnet wird, findest du in unserer Knowledge Base: <a href="https://docs.enginsight.com/docs/knowledge-base/risikowerte/wie-wird-der-enginsight-eigene-risikowert-berechnet">Wie wird der Enginsight-eigene Risikowert berechnet?</a></p></div></td></tr></tbody></table>

***

## Control übernehmen

Du kannst Controls für die automatische Systemhärtung manuell übernehmen, um sie auf den zugeordneten Hosts auszurollen. Damit gilt die jeweilige Control für den Audit als erfüllt.

{% hint style="danger" %}
**Bitte beachte**: Jede Übernahme einer Control hat Änderungen an den Systemeinstellungen eines zugeordneten Hosts zur Folge. Es kann dadurch möglicherweise auch zu Funktionseinschränkungen auf deinen Hosts kommen.
{% endhint %}

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben einem Listenelement, um das entsprechende Element auszuwählen. Oder setze einen Haken in die Checkbox im Tabellenkopf, um alle Listenelemente gemeinsam auszuwählen.

Neben dem Suchfeld erscheint nun die Anzahl der ausgewählten Listenelemente.

Zudem erscheint die Option <i class="fa-slider">:slider:</i> **Übernehmen** in der rechten oberen Ecke. Klicke darauf, um das Fenster **Betroffene Controls** zu öffnen.

<div align="left"><figure><img src="/files/mHUbXSkMxnNmO6Z0B5j3" alt=""><figcaption></figcaption></figure></div>

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben **Systemänderungen bestätigen** und klicke auf **Übernehmen**, um die Controls auf den zugeordneten Hosts auszurollen.

{% hint style="warning" %}
**Bitte beachte**: Weist eine Control auf einem Linux-System **nach der Übernahme** weiterhin einen anderen Schweregrad als **OK** auf (**Low**, **Medium**, **High** oder **Critical**), konnte die Übernahme nicht erfolgreich abgeschlossen werden.

Dies kann beispielsweise der Fall sein, wenn die erforderliche Konfigurationsdatei zwar vorhanden ist und angepasst werden kann, ein für die Änderung erforderlicher Dienst jedoch nicht durch den Pulsar neu gestartet werden kann.

Weitere Informationen zur Ursache findest du in der Regel in den [Pulsar-Logs](https://docs.enginsight.com/docs/knowledge-base/logging/wo-finde-ich-welche-enginsight-logs#pulsar). \
In diesem Fall ist eine manuelle Prüfung und gegebenenfalls Anpassung durch einen Systemadministrator erforderlich.
{% endhint %}

***

## Weitere Ressourcen

**Knowledge Base**

* [Wie wird der Enginsight-eigene Risikowert berechnet?](https://docs.enginsight.com/docs/knowledge-base/risikowerte/wie-wird-der-enginsight-eigene-risikowert-berechnet)
* [Wie erhöhe ich in Enginsight die Sicherheit bei der automatischen Systemhärtung auf Windows-Hosts?](https://docs.enginsight.com/docs/knowledge-base/systemhaertung/wie-erhohe-ich-in-enginsight-die-sicherheit-bei-der-automatischen-systemhartung-auf-windows-hosts)
* [Wo finde ich welche Enginsight Logs?](https://docs.enginsight.com/docs/knowledge-base/logging/wo-finde-ich-welche-enginsight-logs#pulsar)

***
