> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/hosts/intrusion-detection-system/weltkarte.md).

# Weltkarte

Die Weltkarte bietet dir einen Live-Überblick über alle zum aktuellen Zeitpunkt durchgeführten Angriffe auf dein Netzwerk.

{% hint style="danger" %}
Damit hier Werte angezeigt werden können, müssen folgende Einstellungen vorgenommen werden:

* Das *Erkennen* von Netzwerkanomalien muss in den [Einstellungen der einzelnen Hosts](/docs/manual/bedienung-der-plattform/host-detailansichten/einstellungen.md#core-feature) oder unter **Hosts** → **Policies** mit einer [entsprechenden Richtlinie aktiviert sein](/docs/manual/bedienung-der-plattform/hosts/management/policy-manager/policy-hinzufugen.md#enginsight-intrusion-detection-system-ids).
* Das *Blockieren* von Netzwerkattacken muss in den [Einstellungen der einzelnen Hosts](/docs/manual/bedienung-der-plattform/host-detailansichten/einstellungen.md#core-feature) oder unter **Hosts** → **Policies** mit einer [entsprechenden Richtlinie aktiviert sein](/docs/manual/bedienung-der-plattform/hosts/management/policy-manager/policy-hinzufugen.md#enginsight-shield-ips).
  {% endhint %}

{% hint style="warning" %}
**Bitte beachte**: Diese Ansicht zeigt dir alle Angriffe in Echtzeit an. Solange nach aktiven Angriffen gesucht wird, bedeutet dies, dass gerade kein Angriff auf dein Netzwerk stattfindet.
{% endhint %}

***

<i class="fa-compass">:compass:</i> Navigiere zu **Hosts** → **Intrusion Detection System** → **Weltkarte** um detailliertere Informationen über gerade stattfindende Angriffe auf dein Netzwerk als Listen und in Form einer rotierenden Weltkugel anzuzeigen.

<figure><img src="/files/CgVPG8aTsiohxfff2FOx" alt=""><figcaption></figcaption></figure>

***

## Weltkarte: Navigation

<i class="fa-computer-mouse">:computer-mouse:</i> Aktiviere oder deaktiviere den Schieberegler neben **Pausieren**, um die Echtzeiterkennung von Netzwerkangriffen zu unterbrechen oder wieder damit zu beginnen.

<i class="fa-computer-mouse">:computer-mouse:</i> Aktiviere oder deaktiviere den Schieberegler neben **Autorotate**, um das Rotieren der Weltkarte zu stoppen oder wieder damit zu beginnen.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-expand">:expand:</i> **Vollbild**, um das Weltkarten-Fenster im Vollbild-Modus anzuzeigen. Verlasse den Vollbild-Modus per Klick auf die **Esc**-Taste.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke mit der linken Maustaste auf die Weltkugel und halte sie gedrückt, um die Ansicht beliebig zu drehen.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Nutze die Scroll-Funktion deiner Maus, um in die Weltkugel hinein- oder hinauszuzoomen.

***

## Angriffe: Analysen

Du kannst dem Dashboard von links nach rechts und von oben nach unten folgende Informationen entnehmen:

### Top Nicht Blockierte Angreifer IPs

{% columns %}
{% column width="50%" %}

<div align="left"><figure><img src="/files/qcSBN8L6VwxO7QNBZa7z" alt=""><figcaption></figcaption></figure></div>
{% endcolumn %}

{% column width="50%" %}
Zeigt die IP-Adressen, von denen aus gerade die meisten Angriffe durchgeführt werden und die noch nicht blockiert wurden, sowie die jeweilige Anzahl der Angriffe.

\ <i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Blockieren**-Symbol <i class="fa-ban">:ban:</i>, um die IP-Adresse direkt aus der Ansicht heraus zu blockieren. Es öffnet sich das Fenster [Manuelles Regelwerk hinzufügen](/docs/manual/bedienung-der-plattform/hosts/intrusion-detection-system/netzwerkanomalien.md#anomalie-behandeln).
{% endcolumn %}
{% endcolumns %}

***

### Top Blockierte Angreifer IPs

{% columns %}
{% column %}

<div align="left"><figure><img src="/files/JJo1RoXaaWhpSjZgQt2F" alt=""><figcaption></figcaption></figure></div>
{% endcolumn %}

{% column %}
Zeigt die IP-Adressen, von denen aus gerade die meisten Angriffe durchgeführt werden und die bereits blockiert wurden, sowie die jeweilige Anzahl der Angriffe.
{% endcolumn %}
{% endcolumns %}

***

### Top Angegriffene Hosts

{% columns %}
{% column %}

<div align="left"><figure><img src="/files/TH5TYUapUnQNLPdlkhKo" alt=""><figcaption></figcaption></figure></div>
{% endcolumn %}

{% column %}
Zeigt diejenigen Hosts, die gerade am häufigsten angegriffen werden, sowie die jeweilige Anzahl der Angriffe.

\ <i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Hosts, um zur jeweiligen [Host-Detailansicht](/docs/manual/bedienung-der-plattform/host-detailansichten.md) zu navigieren.
{% endcolumn %}
{% endcolumns %}

***

### Angriffe nach Namen

{% columns %}
{% column %}

<div align="left"><figure><img src="/files/paioq0YYjMctsrMX0D87" alt=""><figcaption></figcaption></figure></div>
{% endcolumn %}

{% column %}
Zeigt die Angriffstypen, die am häufigsten stattfinden, sowie jeweilige Anzahl der Angriffe.
{% endcolumn %}
{% endcolumns %}

***

### Top Angriffsländer

{% columns %}
{% column %}

<div align="left"><figure><img src="/files/4bDWMpGE8JdB87tqCt1B" alt=""><figcaption></figcaption></figure></div>
{% endcolumn %}

{% column %}
Zeigt die Länder, aus denen die meisten Angriffe stammen, sowie die jeweilige Anzahl der Angriffe.
{% endcolumn %}
{% endcolumns %}

***

### Angriffe nach Organisation

{% columns %}
{% column %}

<div align="left"><figure><img src="/files/x68FAt4asUiJqisrOvVk" alt=""><figcaption></figcaption></figure></div>
{% endcolumn %}

{% column %}
Zeigt die Namen der Organisationen, von denen aus die meisten Angriffe durchgeführt werden, sowie die jeweilige Anzahl der Angriffe.
{% endcolumn %}
{% endcolumns %}

***

## Angriffe: Log

Im Angriffs-Log werden dynamisch alle Angriffe der letzten Minuten protokolliert.

<figure><img src="/files/4UL2ORTbdrecLPYrxhVD" alt=""><figcaption></figcaption></figure>

Du kannst dem Log folgende Informationen entnehmen:

<table><thead><tr><th width="199.7734375">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Angreifer (Organisation)</td><td>Zeigt die IP-Adresse und den Namen der angreifenden Organisation.</td></tr><tr><td>Host</td><td>Zeigt den Namen des Hosts, auf den der Angriff stattgefunden hat.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf einen Host-Namen, um zur jeweiligen <a href="/pages/2A0M45TxgQaeD6tpDIkK">Host-Detailansicht</a> zu navigieren.</td></tr><tr><td>Angriff</td><td>Zeigt den Angriffstyp.</td></tr><tr><td>Erkannt</td><td>Zeigt das Datum und die sekundengenaue Uhrzeit, wann der Angriff erkannt wurde.</td></tr><tr><td>Schweregrad</td><td><p>Zeigt den Schweregrad des Angriffs oder ob dieser blockiert wurde (<strong>Blocked</strong>).<br><br>Folgende Schweregrade stehen zur Verfügung:</p><ul><li><strong>Critical</strong>: Der Angriff hat eine sehr hohe Kritikalität.</li><li><strong>High</strong>: Der Angriff hat eine hohe Kritikalität.</li><li><strong>Medium</strong>: Der Angriff hat eine mittlere Kritikalität.</li><li><strong>Low</strong>: Der Angriff hat eine geringe Kritikalität.</li></ul></td></tr></tbody></table>
