> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/hosts/compliance/automatische-systemhartung-audits.md).

# Automatische Systemhärtung: Audits

Audits für die automatische Systemhärtung bieten dir die Möglichkeit nachzuverfolgen, welche Controls aus deinen Checklisten bereits erfüllt wurden oder welche noch ausstehen. So kannst du sicherstellen, dass technische Vorgaben und gesetzliche Compliance-Anforderungen eingehalten werden.

***

<i class="fa-compass">:compass:</i> Navigiere zu **Hosts** → **Compliance** → **Automatische Systemhärtung** → **Audits**, um eine Auflistung aller Controls aus deinen [Checklisten für die automatische Systemhärtung](/docs/manual/bedienung-der-plattform/hosts/compliance/automatische-systemhartung-checklisten.md) anzuzeigen. Wenn du noch keine Checklisten erstellt hast, ist diese Ansicht leer.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2F3Ln4gSPXJ9KYWhEFJxk0%2FEnginsight-Hosts-Automatische%20Systemhaertung-Audits-Full.jpg?alt=media&amp;token=60031ec9-3bbc-449f-a603-e1464f5c3e86" alt=""><figcaption></figcaption></figure>

Du kannst der [Audit-Übersicht](#audit-ubersicht) unter anderem entnehmen:

* ob eine Control bereits bestanden wurde oder ob sie noch aussteht.
* welchen Schweregrad und welchen Risikowert eine Control hat.
* für welche Hosts die Control gilt und welchen Checklisten sie zugeordnet ist.

Des Weiteren hast du hier die Möglichkeit, [Controls zu übernehmen](#control-ubernehmen) und damit manuell auszurollen.

***

## Navigation

<i class="fa-magnifying-glass">:magnifying-glass:</i> Klicke in das Feld **Freitextsuche** oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Aktualisieren**-Symbol <i class="fa-arrows-rotate-reverse">:arrows-rotate-reverse:</i> oberhalb der Liste, um alle Listenelemente zu aktualisieren.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: ![](https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2F4dt8uCIVEfVsPI3AoZue%2FEnginsight-Seitennavigation.jpg?alt=media\&token=87f0c892-fd95-4690-93ca-f6864726c0e3) um weitere Einträge in der Liste zu sehen.\
Nutze die Seitennavigation: ![](https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FwV6Kk3IY4G4vLV2B2Xao%2FEnginsight-Seitennavigation-2.jpg?alt=media\&token=084a8396-572f-40af-a5a4-c96f6ae91d72) um zwischen mehreren Seiten zu wechseln.

### Liste filtern

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Filtern**-Symbol <i class="fa-filter">:filter:</i> oberhalb der Liste, um die Liste nach vordefinierten Parametern zu filtern.

{% hint style="info" %}
Der standardmäßig gesetzte Filter lautet **Zutreffend = True**. Damit werden nur Controls in der Übersicht angezeigt, die auf den entsprechenden Hosts auch überprüfbar sind. Klicke auf das **Entfernen**-Symbol <i class="fa-xmark">:xmark:</i> neben dem gesetzten Filter, um den Filter zu entfernen und alle verfügbaren Controls anzuzeigen.
{% endhint %}

<details>

<summary>Verfügbare Filter</summary>

<table><thead><tr><th width="206.60546875">Parameter</th><th width="116.515625">Art</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Bestanden</td><td>Boolescher Wert</td><td><p>Filtere danach, ob eine Control bereits erfüllt wurde oder nicht.<br><br>Folgende Werte stehen zur Verfügung:</p><ul><li><strong>True</strong>: Die Control wurde erfüllt.</li><li><strong>False</strong>: Die Control wurde noch nicht erfüllt.</li></ul></td></tr><tr><td>Checkliste</td><td>String</td><td>Filtere nach einer bestimmten Checkliste für die automatische Systemhärtung oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Checklisten angezeigt.</td></tr><tr><td>Host</td><td>String</td><td>Filtere nach einem bestimmten Host, dem eine Control zugeordnet ist, oder schließe diesen aus den Ergebnissen aus. Es werden alle verfügbaren Hosts angezeigt.</td></tr><tr><td>Schweregrad</td><td>String</td><td>Filtere nach einem bestimmten Schweregrad, der einer Control zugeordnet ist, oder schließe diesen aus den Ergebnissen aus. Es werden alle verfügbaren Schweregrade angezeigt.</td></tr><tr><td>Tag</td><td>String</td><td>Filtere nach einem bestimmten Host-Tag, der einer Gruppe von Hosts zugeordnet ist, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Tags angezeigt.</td></tr><tr><td>Zutreffend</td><td>Boolescher Wert</td><td><p>Filtere danach, ob eine Control auf einem zugehörigen Host erfüllt werden kann oder nicht.<br><br>Folgende Werte stehen zur Verfügung:</p><ul><li><strong>True</strong>: Die Control ist auf dem zugehörigen Host kann erfüllt werden.</li><li><strong>False</strong>: Die Control kann auf dem zugehörigen Host nicht erfüllt werden, weil die Voraussetzungen dafür nicht zutreffen.</li></ul></td></tr></tbody></table>

</details>

### Listenelemente sortieren

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke im Tabellenkopf auf das **Sortieren**-Symbol <i class="fa-sort">:sort:</i> neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge <i class="fa-angle-up">:angle-up:</i> oder in absteigender Reihenfolge <i class="fa-chevron-down">:chevron-down:</i> zu sortieren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Sortieren**-Symbol <i class="fa-bars-sort">:bars-sort:</i> oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.

***

## Audits: Übersicht

Die Audit-Übersicht ist als tabellarische Liste aufgebaut.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FNEqY10uvoH1z84UgQF8R%2FEnginsight-Hosts-Automatische%20Systemhaertung-Audits-Uebersicht.jpg?alt=media&amp;token=7984ef1a-55c4-4992-a53b-8ed3d1d33c0c" alt=""><figcaption></figcaption></figure>

Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="200.09765625">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Schweregrad</td><td><p>Zeigt den Schweregrad, der der entsprechenden Control zugeordnet ist.<br></p><p>Folgende Schweregrade können angezeigt werden:</p><ul><li><strong>Critical:</strong> Die Control hat eine sehr hohe Kritikalität.</li><li><strong>High</strong>: Die Control hat eine hohe Kritikalität.</li><li><strong>Medium</strong>: Die Control hat eine mittlere Kritikalität.</li><li><strong>Low</strong>: Die Control hat eine niedrige Kritikalität.</li><li><strong>OK</strong>: Die Control wurde bestanden. Eine Kritikalität ist damit nicht mehr gegeben.</li><li><strong>Revalidating</strong>: Die Control hat einen Risikowert von 0. Die Angabe einer Kritikalität steht aus.</li></ul></td></tr><tr><td>Name</td><td>Zeigt den Namen der Control sowie eine zusätzliche Beschreibung, falls angegeben.<br><br>Zudem werden die der Control zugeordneten Host-Tags angezeigt.</td></tr><tr><td>Host</td><td>Zeigt den Namen des Hosts, dem die entsprechende Control zugeordnet ist.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Hosts, um zur jeweiligen <a href="/docs/manual/bedienung-der-plattform/host-detailansichten.md">Host-Detailansicht</a> zu navigieren.</td></tr><tr><td>Erfüllt</td><td><p>Zeigt mithilfe eines farbigen Symbols, ob die entsprechende Control erfüllt wurde oder nicht.<br><br>Folgende Symbole können angezeigt werden:</p><ul><li>Grünes <strong>Check</strong>-Symbol ( <i class="fa-circle-check" style="color:green;">:circle-check:</i> ): Die Control wurde erfüllt.</li><li>Rotes <strong>Kreis</strong>-Symbol ( <i class="fa-circle" style="color:red;">:circle:</i> ): Die Control wurde noch nicht erfüllt.</li><li>Graues <strong>Fragezeichen</strong>-Symbol ( <i class="fa-circle-question" style="color:$info;">:circle-question:</i> ): Die Control kann auf dem zugehörigen Host nicht erfüllt werden, weil die Voraussetzungen dafür nicht zutreffen.</li></ul></td></tr><tr><td>Checklisten</td><td>Zeigt die Checklisten, denen die entsprechende Control zugeordnet ist.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf eine Checkliste, um zur jeweiligen <a href="/docs/manual/bedienung-der-plattform/hosts/compliance/automatische-systemhartung-checklisten.md#checkliste-bearbeitungsansicht">Checklisten-Bearbeitungsansicht</a> zu navigieren. Hier kannst du vorgenommene Einstellungen ändern und die Checkliste löschen.</td></tr><tr><td>Beobachtet am</td><td>Zeigt das Datum und die Uhrzeit, wann die Erfüllung der entsprechenden Control überprüft wurde oder wann die Control bestanden wurde.</td></tr><tr><td>Risikowert</td><td><p>Zeigt den Enginsight-eigenen Risikowert für die entsprechende Control.</p><div data-gb-custom-block data-tag="hint" data-style="success" data-icon="lightbulb" class="hint hint-success"><p>Mehr Informationen, wie der Enginsight-eigene Risikowert berechnet wird, findest du in unserer Knowledge Base: <a href="https://docs.enginsight.com/docs/knowledge-base/risikowerte/wie-wird-der-enginsight-eigene-risikowert-berechnet">Wie wird der Enginsight-eigene Risikowert berechnet?</a></p></div></td></tr></tbody></table>

***

## Control übernehmen

Du kannst Controls für die automatische Systemhärtung manuell übernehmen, um sie auf den zugeordneten Hosts auszurollen. Damit gilt die jeweilige Control für den Audit als erfüllt.

{% hint style="danger" %}
**Bitte beachte**: Jede Übernahme einer Control hat Änderungen an den Systemeinstellungen eines zugeordneten Hosts zur Folge. Es kann dadurch möglicherweise auch zu Funktionseinschränkungen auf deinen Hosts kommen.
{% endhint %}

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben einem Listenelement, um das entsprechende Element auszuwählen. Oder setze einen Haken in die Checkbox im Tabellenkopf, um alle Listenelemente gemeinsam auszuwählen.

Neben dem Suchfeld erscheint nun die Anzahl der ausgewählten Listenelemente.

Zudem erscheint die Option <i class="fa-slider">:slider:</i> **Übernehmen** in der rechten oberen Ecke. Klicke darauf, um das Fenster **Betroffene Controls** zu öffnen.

<div align="left"><figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FUPRhnkrdLDCJE76XvBLh%2FEnginsight-Hosts-Automatische%20Systemha%CC%88rtung-Controls%20uebernehmen.jpg?alt=media&amp;token=1f163e11-bd05-43cf-8651-a997f0b41db8" alt=""><figcaption></figcaption></figure></div>

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben **Systemänderungen bestätigen** und klicke auf **Übernehmen**, um die Controls auf den zugeordneten Hosts auszurollen.

{% hint style="warning" %}
**Bitte beachte**: Zeigt eine Control auf einem Linux-System **nach der Übernahme** der Hardening-Maßnahme weiterhin einen anderen Schweregrad als **OK** an, konnte die Übernahme nicht erfolgreich abgeschlossen werden.

Dies kann beispielsweise der Fall sein, wenn die erforderliche Konfigurationsdatei zwar vorhanden ist und angepasst werden kann, ein für die Änderung erforderlicher Dienst jedoch nicht durch den Pulsar neu gestartet werden kann. Informationen zur Ursache findest du in der Regel in den [Logs des Pulsars](https://docs.enginsight.com/docs/knowledge-base/logging/wo-finde-ich-welche-enginsight-logs#pulsar).

In diesem Fall ist eine manuelle Prüfung und gegebenenfalls Anpassung durch einen Systemadministrator erforderlich.
{% endhint %}

***

## Weitere Ressourcen

**Knowledge Base**

* [Wie wird der Enginsight-eigene Risikowert berechnet?](https://docs.enginsight.com/docs/knowledge-base/risikowerte/wie-wird-der-enginsight-eigene-risikowert-berechnet)
* [Wo finde ich welche Enginsight Logs?](https://docs.enginsight.com/docs/knowledge-base/logging/wo-finde-ich-welche-enginsight-logs#pulsar)
* [Wie erhöhe ich in Enginsight die Sicherheit bei der automatischen Systemhärtung auf Windows-Hosts?](https://docs.enginsight.com/docs/knowledge-base/systemhaertung/wie-erhohe-ich-in-enginsight-die-sicherheit-bei-der-automatischen-systemhartung-auf-windows-hosts)
* [Welche vordefinierten Checks stellt Enginsight für die automatische Systemhärtung zur Verfügung?](https://docs.enginsight.com/docs/knowledge-base/systemhaertung/welche-vordefinierten-checks-stellt-enginsight-fur-die-automatische-systemhartung-zur-verfugung)

***
