> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/hosts/file-integrity-monitoring/regelwerke/regelwerk-hinzufugen.md).

# Regelwerk hinzufügen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Regelwerk hinzufügen** in der rechten oberen Ecke der [Regelwerke-Übersicht](/docs/manual/bedienung-der-plattform/hosts/file-integrity-monitoring/regelwerke.md#regelwerke-ubersicht), um ein neues Regelwerk zu erstellen. Es öffnet sich die Ansicht **Hosts** → **File Integrity Monitoring** → **Regelwerke** → **Hinzufügen**.

<div align="left"><figure><img src="/files/PuJ2TTHoXQ0zT7sxl1il" alt=""><figcaption></figcaption></figure></div>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Regelwerk hinzufügen**, nachdem du alle Einstellungen vorgenommen hast, um das neue Regelwerk zu speichern und erstellen.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Zurück**, um zurück zur Listenübersicht zu gelangen.

{% hint style="danger" %}
**Bitte beachte**: Verlässt du diese Ansicht, ohne auf **Regelwerk hinzufügen** zu klicken, sind alle vorgenommenen Einstellungen unwiederbringlich verloren!
{% endhint %}

***

## Grundeinstellungen

<div align="left"><figure><img src="/files/G0hfEQ1Knyqg28I12sRT" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="200.46875">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td>Gib dem Regelwerk einen aussagekräftigen Namen.</td></tr><tr><td>Beschreibung</td><td><p>Beschreibe das Regelwerk genauer.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div></td></tr><tr><td>Schweregrad</td><td><p>Lege einen Schweregrad für das Regelwerk fest.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Der standardmäßig angegebene Schweregrad ist <strong>High</strong>.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Schweregrad</strong>, um eine Liste aller verfügbaren Schweregrade auszuklappen, und wähle einen Schweregrad aus.</p><p><br>Folgende Schweregrade stehen zur Verfügung:</p><ul><li><strong>Critical</strong>: Das Regelwerk hat eine sehr hohe Kritikalität.</li><li><strong>High</strong>: Das Regelwerk hat eine hohe Kritikalität.</li><li><strong>Medium</strong>: Das Regelwerk hat eine mittlere Kritikalität.</li><li><strong>Low</strong>: Das Regelwerk hat eine geringe Kritikalität.</li></ul></td></tr><tr><td>Operationen</td><td><p>Lege die Dateioperationen fest, für die das Regelwerk gelten soll.</p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu in das Feld <strong>Operationen</strong>, um eine Liste aller verfügbaren Dateioperationen auszuklappen, und wähle eine oder mehrere Dateioperationen aus. Klicke erneut auf eine Dateioperation in der Liste, um sie aus dem Feld <strong>Operationen</strong> zu entfernen.<br><br>Folgende Dateioperationen stehen zur Verfügung:</p><ul><li><strong>Alter</strong>: Die Metadaten der Datei wie Zugriffsrechte oder Besitzer werden verändert.</li><li><strong>Change</strong>: Der Datei-Inhalt wird geändert.</li><li><strong>Create</strong>: Die Datei wird neu erstellt.</li><li><strong>Delete</strong>: Die Datei wird gelöscht.</li><li><strong>Read</strong>: Die Datei wird ausgelesen.</li></ul></td></tr><tr><td>Aktiviert</td><td><p>Aktiviere das Regelwerk, um damit Dateien und Verzeichnisse zu überprüfen.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option ist standardmäßig aktiviert.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben <strong>Aktiviert</strong> oder entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i>, um das Regelwerk zu deaktivieren.</p></td></tr></tbody></table>

***

## Zugeordnete Referenzen

Hier kannst du definieren, für welche Hosts oder Gruppen von Hosts die vorgenommenen Einstellungen gelten sollen.

<figure><img src="/files/84OZZ67GYYOtrEa7ikL5" alt=""><figcaption></figcaption></figure>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.625">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Hosts</td><td><p>Lege Hosts fest, für die die vorgenommenen Einstellungen gelten sollen.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu in das Feld <strong>Hosts</strong>, um eine Liste aller verfügbaren Hosts auszuklappen, und wähle einen oder mehrere Hosts aus. Oder nutze die Freitexteingabe, um Hosts in der Liste schneller zu finden.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem hinzugefügten Host, um ihn aus dem Feld <strong>Hosts</strong> zu entfernen.</p></td></tr><tr><td>Tag-Verknüpfung</td><td><p>Lege fest, wie viele Tags ein zugeordneter Host enthalten muss, damit die Einstellungen für ihn gelten.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die standardmäßig ausgewählte Tag-Verknüpfung ist <strong>Alle Tags sind bei der Referenz vorhanden</strong>.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Tag-Verknüpfung</strong>, um eine Liste aller verfügbaren Optionen auszuklappen.<br><br>Folgende Optionen stehen zur Verfügung:</p><ul><li><strong>Alle Tags sind bei der Referenz vorhanden</strong>: Ein zugeordneter Host muss alle angegebenen Tags enthalten, damit die Einstellungen für ihn gelten.</li><li><strong>Mindestens einer der angegebenen Tags ist vorhanden</strong>: Ein zugeordneter Host muss mindestens einen der angegebenen Tags enthalten, damit die Einstellungen für ihn gelten.</li></ul></td></tr><tr><td>Tags</td><td><p>Lege Tags für Gruppen von Hosts fest, für die die vorgenommenen Einstellungen gelten sollen.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu in das Feld <strong>Tags</strong>, um eine Liste aller verfügbaren Tags auszuklappen, und wähle einen oder mehrere Tags aus. Oder nutze die Freitexteingabe, um Tags in der Liste schneller zu finden.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem hinzugefügten Tag, um ihn aus dem Feld <strong>Tags</strong> zu entfernen.</p></td></tr></tbody></table>

### Ausgeschlossene Referenzen

Hier kannst du definieren, welche Hosts oder Gruppen von Hosts von den vorgenommenen Einstellung explizit ausgenommen werden sollen.

{% hint style="info" %}
Die Angabe von ausgeschlossenen Hosts ist optional.
{% endhint %}

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Ausnahmen definieren** neben **Zugeordnete Hosts**, um die Optionen für **Ausgeschlossene Hosts** anzuzeigen.

<div align="left"><figure><img src="/files/Ij7mAIQCONibozppnzEH" alt="" width="563"><figcaption></figcaption></figure></div>

<i class="fa-gear">:gear:</i> Nimm alle Einstellungen wie bei der Angabe eines zugeordneten Hosts vor.

***

## Dateipfade

Lege Dateipfade fest, die überwacht werden oder von der Überwachung ausgenommen werden sollen.

<div align="left"><figure><img src="/files/V2YaEzf8G5XMrMw8v1LI" alt=""><figcaption></figcaption></figure></div>

<table><thead><tr><th width="199.8125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Dateipfad</td><td><p>Gib einen Dateipfad ein, der überwacht werden soll.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Du kannst hier Wildcards (*) verwenden.</p></div></td></tr><tr><td>Feld hinzufügen</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> <strong>Feld hinzufügen</strong>, um den Dateipfad dem Regelwerk hinzuzufügen und ein weiteres Feld für die Angabe eines weiteren Dateipfads anzuzeigen.</td></tr><tr><td>Löschen</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Löschen</strong>-Symbol <i class="fa-trash">:trash:</i> neben einem hinzugefügten Dateipfad, um den entsprechenden Pfad aus dem Regelwerk zu entfernen.</td></tr></tbody></table>

### Dateipfad-Ausnahmen

Lege Dateipfade fest, die von der Überwachung ausgenommen werden sollen.

{% hint style="info" %}
Die Angabe von Dateipfad-Ausnahmen ist optional.
{% endhint %}

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Feld hinzufügen**, um ein Feld für die Angabe eines Dateipfades hinzuzufügen.

<div align="left"><figure><img src="/files/b52w5mYcg8ZkomeXzcVE" alt=""><figcaption></figcaption></figure></div>

<i class="fa-gear">:gear:</i> Nimm alle Einstellungen wie bei der Angabe eines zu überwachenden Dateipfades vor.
