# Weltkarte

Die Weltkarte bietet dir einen Live-Überblick über alle zum aktuellen Zeitpunkt durchgeführten Angriffe auf dein Netzwerk.

{% hint style="danger" %}
Damit hier Werte angezeigt werden können, müssen folgende Einstellungen vorgenommen werden:

* Das *Erkennen* von Netzwerkanomalien muss in den [Einstellungen der einzelnen Hosts](/docs/manual/bedienung-der-plattform/host-detailansichten/einstellungen.md#core-feature) oder unter **Hosts** → **Policies** mit einer [entsprechenden Richtlinie aktiviert sein](/docs/manual/bedienung-der-plattform/hosts/management/policy-manager/policy-hinzufugen.md#enginsight-intrusion-detection-system-ids).
* Das *Blockieren* von Netzwerkattacken muss in den [Einstellungen der einzelnen Hosts](/docs/manual/bedienung-der-plattform/host-detailansichten/einstellungen.md#core-feature) oder unter **Hosts** → **Policies** mit einer [entsprechenden Richtlinie aktiviert sein](/docs/manual/bedienung-der-plattform/hosts/management/policy-manager/policy-hinzufugen.md#enginsight-shield-ips).
  {% endhint %}

{% hint style="warning" %}
**Bitte beachte**: Diese Ansicht zeigt dir alle Angriffe in Echtzeit an. Solange nach aktiven Angriffen gesucht wird, bedeutet dies, dass gerade kein Angriff auf dein Netzwerk stattfindet.
{% endhint %}

***

<i class="fa-compass">:compass:</i> Navigiere zu **Hosts** → **Intrusion Detection System** → **Weltkarte** um detailliertere Informationen über gerade stattfindende Angriffe auf dein Netzwerk als Listen und in Form einer rotierenden Weltkugel anzuzeigen.

<figure><img src="/files/CgVPG8aTsiohxfff2FOx" alt=""><figcaption></figcaption></figure>

***

## Weltkarte: Navigation

<i class="fa-computer-mouse">:computer-mouse:</i> Aktiviere oder deaktiviere den Schieberegler neben **Pausieren**, um die Echtzeiterkennung von Netzwerkangriffen zu unterbrechen oder wieder damit zu beginnen.

<i class="fa-computer-mouse">:computer-mouse:</i> Aktiviere oder deaktiviere den Schieberegler neben **Autorotate**, um das Rotieren der Weltkarte zu stoppen oder wieder damit zu beginnen.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-expand">:expand:</i> **Vollbild**, um das Weltkarten-Fenster im Vollbild-Modus anzuzeigen. Verlasse den Vollbild-Modus per Klick auf die **Esc**-Taste.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke mit der linken Maustaste auf die Weltkugel und halte sie gedrückt, um die Ansicht beliebig zu drehen.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Nutze die Scroll-Funktion deiner Maus, um in die Weltkugel hinein- oder hinauszuzoomen.

***

## Angriffe: Analysen

Du kannst dem Dashboard von links nach rechts und von oben nach unten folgende Informationen entnehmen:

### Top Nicht Blockierte Angreifer IPs

{% columns %}
{% column width="50%" %}

<div align="left"><figure><img src="/files/qcSBN8L6VwxO7QNBZa7z" alt=""><figcaption></figcaption></figure></div>
{% endcolumn %}

{% column width="50%" %}
Zeigt die IP-Adressen, von denen aus gerade die meisten Angriffe durchgeführt werden und die noch nicht blockiert wurden, sowie die jeweilige Anzahl der Angriffe.

\ <i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Blockieren**-Symbol <i class="fa-ban">:ban:</i>, um die IP-Adresse direkt aus der Ansicht heraus zu blockieren. Es öffnet sich das Fenster [Manuelles Regelwerk hinzufügen](/docs/manual/bedienung-der-plattform/hosts/intrusion-detection-system/netzwerkanomalien.md#anomalie-behandeln).
{% endcolumn %}
{% endcolumns %}

***

### Top Blockierte Angreifer IPs

{% columns %}
{% column %}

<div align="left"><figure><img src="/files/JJo1RoXaaWhpSjZgQt2F" alt=""><figcaption></figcaption></figure></div>
{% endcolumn %}

{% column %}
Zeigt die IP-Adressen, von denen aus gerade die meisten Angriffe durchgeführt werden und die bereits blockiert wurden, sowie die jeweilige Anzahl der Angriffe.
{% endcolumn %}
{% endcolumns %}

***

### Top Angegriffene Hosts

{% columns %}
{% column %}

<div align="left"><figure><img src="/files/TH5TYUapUnQNLPdlkhKo" alt=""><figcaption></figcaption></figure></div>
{% endcolumn %}

{% column %}
Zeigt diejenigen Hosts, die gerade am häufigsten angegriffen werden, sowie die jeweilige Anzahl der Angriffe.

\ <i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Hosts, um zur jeweiligen [Host-Detailansicht](/docs/manual/bedienung-der-plattform/host-detailansichten.md) zu navigieren.
{% endcolumn %}
{% endcolumns %}

***

### Angriffe nach Namen

{% columns %}
{% column %}

<div align="left"><figure><img src="/files/paioq0YYjMctsrMX0D87" alt=""><figcaption></figcaption></figure></div>
{% endcolumn %}

{% column %}
Zeigt die Angriffstypen, die am häufigsten stattfinden, sowie jeweilige Anzahl der Angriffe.
{% endcolumn %}
{% endcolumns %}

***

### Top Angriffsländer

{% columns %}
{% column %}

<div align="left"><figure><img src="/files/4bDWMpGE8JdB87tqCt1B" alt=""><figcaption></figcaption></figure></div>
{% endcolumn %}

{% column %}
Zeigt die Länder, aus denen die meisten Angriffe stammen, sowie die jeweilige Anzahl der Angriffe.
{% endcolumn %}
{% endcolumns %}

***

### Angriffe nach Organisation

{% columns %}
{% column %}

<div align="left"><figure><img src="/files/x68FAt4asUiJqisrOvVk" alt=""><figcaption></figcaption></figure></div>
{% endcolumn %}

{% column %}
Zeigt die Namen der Organisationen, von denen aus die meisten Angriffe durchgeführt werden, sowie die jeweilige Anzahl der Angriffe.
{% endcolumn %}
{% endcolumns %}

***

## Angriffe: Log

Im Angriffs-Log werden dynamisch alle Angriffe der letzten Minuten protokolliert.&#x20;

<figure><img src="/files/4UL2ORTbdrecLPYrxhVD" alt=""><figcaption></figcaption></figure>

Du kannst dem Log folgende Informationen entnehmen:

<table><thead><tr><th width="199.7734375">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Angreifer (Organisation)</td><td>Zeigt die IP-Adresse und den Namen der angreifenden Organisation.</td></tr><tr><td>Host</td><td>Zeigt den Namen des Hosts, auf den der Angriff stattgefunden hat.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf einen Host-Namen, um zur jeweiligen <a href="/pages/2A0M45TxgQaeD6tpDIkK">Host-Detailansicht</a> zu navigieren.</td></tr><tr><td>Angriff</td><td>Zeigt den Angriffstyp.</td></tr><tr><td>Erkannt</td><td>Zeigt das Datum und die sekundengenaue Uhrzeit, wann der Angriff erkannt wurde.</td></tr><tr><td>Schweregrad</td><td><p>Zeigt den Schweregrad des Angriffs oder ob dieser blockiert wurde (<strong>Blocked</strong>).<br><br>Folgende Schweregrade stehen zur Verfügung:</p><ul><li><strong>Critical</strong>: Der Angriff hat eine sehr hohe Kritikalität.</li><li><strong>High</strong>: Der Angriff hat eine hohe Kritikalität.</li><li><strong>Medium</strong>: Der Angriff hat eine mittlere Kritikalität.</li><li><strong>Low</strong>: Der Angriff hat eine geringe Kritikalität.</li></ul></td></tr></tbody></table>


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.enginsight.com/docs/manual/bedienung-der-plattform/hosts/intrusion-detection-system/weltkarte.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
