# Regelwerke

Regelwerke für das File Integrity Monitoring bieten dir die Möglichkeit, bestimmte Dateioperationen in bestimmten Dateien und Verzeichnissen auf bestimmten Hosts gezielt zu überwachen.

***

<i class="fa-compass">:compass:</i> Navigiere zu **Hosts** → **File Integrity Monitoring** → **Regelwerke** um eine Auflistung aller angelegten Regelwerke anzuzeigen.&#x20;

<figure><img src="/files/kTlIhMWbTrd6HuSas6Th" alt=""><figcaption></figcaption></figure>

Hier findest du von Enginsight bereits vorkonfigurierte und verwaltete Regelwerke für die Schweregrade **Critical**, **High** und **Medium**.

{% hint style="info" %}
Wir empfehlen, die vorkonfigurierten Regelwerke zu nutzen, auch wenn du selbst weitere, benutzerdefinierte Regelwerke hinzufügst. Sie enthalten bereits kritische Verzeichnisse, die unbedingt überwacht werden sollten.
{% endhint %}

Du kannst der [Regelwerke-Übersicht](#policy-ubersicht) unter anderem entnehmen:

* welche Dateipfade auf welchen Hosts überwacht werden.
* wie kritisch die Überwachung der Verzeichnisse ist, die dem Regelwerk zugeordnet sind.&#x20;
* ob das Regelwerk aktiviert ist oder nicht.

Des Weiteren hast du hier die Möglichkeit, neue [Regelwerke hinzuzufügen](/docs/manual/bedienung-der-plattform/hosts/file-integrity-monitoring/regelwerke/regelwerk-hinzufugen.md).

***

## Navigation

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <i class="fa-magnifying-glass">:magnifying-glass:</i> **Freitextsuche** oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Aktualisieren**-Symbol <i class="fa-arrows-rotate-reverse">:arrows-rotate-reverse:</i> oberhalb der Liste, um alle Listenelemente zu aktualisieren.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: ![](/files/2OyJnQuiS9EayPZHDbB3) um weitere Einträge in der Liste zu sehen.\
Nutze die Seitennavigation: ![](/files/IWrRD7h50XDr2neLTKmC) um zwischen mehreren Seiten zu wechseln.&#x20;

### Liste filtern

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Filtern**-Symbol <i class="fa-filter">:filter:</i> oberhalb der Liste, um die Liste nach vordefinierten Parametern zu filtern.

<details>

<summary>Verfügbare Filter</summary>

<table><thead><tr><th width="206.60546875">Parameter</th><th width="116.515625">Art</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Dateipfad</td><td>String</td><td>Filtere nach einem bestimmten Dateipfad oder schließe diesen aus den Ergebnissen aus. Es werden alle verfügbaren Dateipfade angezeigt.</td></tr><tr><td>Dateipfad-Ausnahme</td><td>Mixed</td><td>Filtere nach einem bestimmten Dateipfad, der von einem Regelwerk ausgenommen ist, oder schließe diesen aus den Ergebnissen aus. Es werden alle verfügbaren Dateipfad-Ausnahmen angezeigt.</td></tr><tr><td>Operation</td><td>String</td><td>Filtere nach einer bestimmten Dateioperation oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Operationen angezeigt.</td></tr><tr><td>Schweregrad</td><td>String</td><td>Filtere nach einem bestimmten Schweregrad, der einem Regelwerk zugeordnet ist, oder schließe diesen aus den Ergebnissen aus. Es werden alle verfügbaren Schweregrade angezeigt.</td></tr></tbody></table>

</details>

### Listenelemente sortieren

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke im Tabellenkopf auf das **Sortieren**-Symbol <i class="fa-sort">:sort:</i> neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge <i class="fa-angle-up">:angle-up:</i> oder in absteigender Reihenfolge <i class="fa-chevron-down">:chevron-down:</i> zu sortieren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Sortieren**-Symbol <i class="fa-bars-sort">:bars-sort:</i> oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.

### Weitere Aktionen für Listenelemente

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben einem Listenelement, um das entsprechende Element auszuwählen. Oder setze einen Haken in die Checkbox im Tabellenkopf, um alle Listenelemente gemeinsam auszuwählen.&#x20;

Neben dem Suchfeld erscheint nun die Anzahl der ausgewählten Listenelemente.

Zudem erscheint das Menü <i class="fa-slider">:slider:</i> **Aktionen** in der rechten oberen Ecke. Klicke darauf, um das dazugehörige Untermenü auszuklappen. Folgende Aktionen stehen zur Verfügung:

<table><thead><tr><th width="199.52734375">Aktion</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Löschen</td><td><p>Lösche alle ausgewählten Regelwerke. Bestätige dazu die Meldung, die erscheint, mit <strong>Löschen</strong>.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Gelöschte Einstellungen sind unwiederbringlich verloren!</p></div></td></tr><tr><td>Aktivieren</td><td><i class="fa-eye">:eye:</i> Diese Aktion ist nur klickbar, wenn ausschließlich deaktivierte Regelwerke ausgewählt sind.<br><br>Aktiviere alle ausgewählten Regelwerke, um die Erkennung von APTs basierend auf diesen Regelwerken zu beginnen.</td></tr><tr><td>Deaktivieren</td><td><i class="fa-eye">:eye:</i> Diese Aktion ist nur klickbar, wenn ausschließlich aktivierte Regelwerke ausgewählt sind.<br><br>Deaktiviere alle ausgewählten Regelwerke, um die Erkennung von APTs basierend auf diesen Regelwerken anzuhalten.</td></tr></tbody></table>

***

## Regelwerke: Übersicht

<figure><img src="/files/hbvK6gKl69MEaKRRAMps" alt=""><figcaption></figcaption></figure>

Die Regelwerke-Übersicht ist als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="200.28515625">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Schweregrad</td><td><p>Zeigt den Schweregrad, der dem entsprechenden Regelwerk zugeordnet ist.<br></p><p>Folgende Schweregrade können angezeigt werden:</p><ul><li><strong>Critical:</strong> Das Regelwerk hat eine sehr hohe Kritikalität.</li><li><strong>High</strong>: Das Regelwerk hat eine hohe Kritikalität.</li><li><strong>Medium</strong>: Das Regelwerk hat eine mittlere Kritikalität.</li><li><strong>Low</strong>: Das Regelwerk hat eine geringe Kritikalität.</li></ul></td></tr><tr><td>Name</td><td>Zeigt den Namen des Regelwerks sowie eine zusätzliche Beschreibung, falls angegeben. Zudem werden Erstelldatum und -uhrzeit sowie letztes Bearbeitungsdatum und -uhrzeit angezeigt.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Regelwerks, um zur entsprechenden Bearbeitungsansicht zu navigieren. Hier kannst du <a href="/pages/PTpKzMomm0vmO2taPttw#grundeinstellungen">vorgenommene Einstellungen</a> anpassen und das Regelwerk löschen.</td></tr><tr><td>Dateipfade</td><td>Zeigt die Dateipfade, die dem Regelwerk zugeordnet oder die davon ausgeschlossen sind.</td></tr><tr><td>Operation</td><td>Zeigt alle dem Regelwerk zugeordnete Dateioperationen.</td></tr><tr><td>Host</td><td><p>Zeigt die Namen der Hosts, die dem Regelwerk zugeordnet oder davon ausgeschlossen sind, sowie die Tags, die auf die entsprechenden Host-Gruppen verweisen.<br>verweisen.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Ob Host-Namen oder Tags oder beides angezeigt werden, hängt von den <a href="/pages/hfDUrE7rucAeQCpSAqCs#core-feature">Einstellungen für zugeordnete Hosts</a> ab, die du für das entsprechende Regelwerk vorgenommen hast. </p></div><p><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Hosts, um zur jeweiligen <a href="/pages/2A0M45TxgQaeD6tpDIkK">Host-Detailansicht</a> zu navigieren.</p></td></tr><tr><td>Aktiviert</td><td>Zeigt, ob das entsprechende Regelwerk aktiv nach sicherheitsrelevanten Dateiaktivitäten sucht ist oder nicht.<br><br>Ist das Regelwerk aktiviert, wird dies mit einem grünen <strong>Check</strong>-Symbol <i class="fa-circle-check">:circle-check:</i> angezeigt. Inaktive Regelwerke werden mit einem roten Kreis-Symbol <i class="fa-circle">:circle:</i> angezeigt.</td></tr></tbody></table>

***

## Regelwerk hinzufügen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Regelwerk hinzufügen** in der rechten oberen Ecke, um ein [neues Regelwerk hinzuzufügen](/docs/manual/bedienung-der-plattform/hosts/file-integrity-monitoring/regelwerke/regelwerk-hinzufugen.md).

***

## Regelwerk: Bearbeitungsansicht

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Regelwerks, um zur entsprechenden Bearbeitungsansicht zu navigieren. Hier kannst du [vorgenommene Einstellungen](/docs/manual/bedienung-der-plattform/hosts/file-integrity-monitoring/regelwerke/regelwerk-hinzufugen.md#grundeinstellungen) anpassen und das Regelwerk löschen.

Folgende Aktionen stehen zur Verfügung:

<table><thead><tr><th width="200.39453125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Änderungen speichern</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Änderungen speichern</strong>, nachdem du Einstellungen geändert hast.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Nicht gespeicherte Änderungen sind unwiederbringlich verloren!</p></div></td></tr><tr><td>Zurück</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Zurück</strong>, um zurück zur Listenübersicht zu gelangen.</td></tr><tr><td>Löschen</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Löschen</strong> und bestätige die Meldung, die erscheint, mit <strong>Löschen</strong>, um alle vorgenommenen Einstellungen zu löschen.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Gelöschte Einstellungen sind unwiederbringlich verloren!</p></div></td></tr></tbody></table>


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.enginsight.com/docs/manual/bedienung-der-plattform/hosts/file-integrity-monitoring/regelwerke.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
