> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/hosts/management/policy-manager/policy-hinzufugen.md).

# Policy-Manager hinzufügen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Policy hinzufügen** in der rechten oberen Ecke der [Policy-Manager-Übersicht](/docs/manual/bedienung-der-plattform/hosts/management/policy-manager.md#policy-manager-ubersicht) und wähle aus dem Untermenü, das sich öffnet, eine der folgenden Optionen aus:

* [Neu anlegen](#policy-erstellen): Wähle diese Option, wenn du einen neuen Policy-Manager erstellen möchtest.
* [Importieren](#policy-importieren): Wähle diese Option, wenn du einen oder mehrere Policy-Manager, die du zuvor bspw. aus anderen Organisationen exportiert hast, importieren möchtest.

***

## Policy-Manager erstellen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Policy hinzufügen** in der rechten oberen Ecke der [Policy-Manager-Übersicht](/docs/manual/bedienung-der-plattform/hosts/management/policy-manager.md#policy-manager-ubersicht) und wähle aus dem Untermenü, das sich öffnet, die Option <i class="fa-plus">:plus:</i> **Neu anlegen** aus, um einen neuen Policy-Manager zu erstellen.&#x20;

Es öffnet sich die Ansicht **Hosts** → **Policy Manager** → **Hinzufügen**.

<figure><img src="/files/d9iPrcuXGDcOrkUOZ8tR" alt=""><figcaption></figcaption></figure>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Policy hinzufügen**, nachdem du alle Einstellungen vorgenommen hast, um den neuen Policy-Manager zu speichern und erstellen.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Zurück**, um zurück zur Listenübersicht zu gelangen.

{% hint style="danger" %}
**Bitte beachte**: Verlässt du diese Ansicht, ohne auf **Policy hinzufügen** zu klicken, sind alle vorgenommenen Einstellungen unwiederbringlich verloren!
{% endhint %}

***

## Grundeinstellungen

Hier kannst du verschiedene allgemeine Einstellungen vornehmen.

<div align="left"><figure><img src="/files/aweI2ToYzfpl52LTbPXk" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="200.47265625">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td>Gib dem Policy-Manager einen aussagekräftigen Namen.</td></tr><tr><td>Beschreibung</td><td><p>Beschreibe den Policy-Manager genauer.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div></td></tr><tr><td>Priorität</td><td><p>Lege für den Policy-Manager eine Priorität von 1 bis 100 fest.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die standardmäßig angegebene Priorität ist <strong>50</strong>.</p></div><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Bitte beachte</strong>: Gibt es mehrere Policy-Manager, die demselben Host zugeordnet sind, wird derjenige Policy-Manager angewendet, der die höhere Priorität hat.</p></div></td></tr></tbody></table>

***

## Zugeordnete Hosts

{% hint style="danger" %}
**Bitte beachte**: Ein Policy-Manager überschreibt die [Einstellungen der zugeordneten Hosts](/docs/manual/bedienung-der-plattform/host-detailansichten/einstellungen.md#core-feature). Möchtest du nicht, dass die Einstellungen bestimmter Hosts überschrieben werden, kannst du diese [Hosts aus dem Policy-Manager ausschließen](#ausgeschlossene-hosts).
{% endhint %}

Hier kannst du definieren, für welche Hosts oder Gruppen von Hosts die vorgenommenen Einstellungen gelten sollen.

<figure><img src="/files/84OZZ67GYYOtrEa7ikL5" alt=""><figcaption></figcaption></figure>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.625">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Hosts</td><td><p>Lege Hosts fest, für die die vorgenommenen Einstellungen gelten sollen.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu in das Feld <strong>Hosts</strong>, um eine Liste aller verfügbaren Hosts auszuklappen, und wähle einen oder mehrere Hosts aus. Oder nutze die Freitexteingabe, um Hosts in der Liste schneller zu finden.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem hinzugefügten Host, um ihn aus dem Feld <strong>Hosts</strong> zu entfernen.</p></td></tr><tr><td>Tag-Verknüpfung</td><td><p>Lege fest, wie viele Tags ein zugeordneter Host enthalten muss, damit die Einstellungen für ihn gelten.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die standardmäßig ausgewählte Tag-Verknüpfung ist <strong>Alle Tags sind bei der Referenz vorhanden</strong>.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Tag-Verknüpfung</strong>, um eine Liste aller verfügbaren Optionen auszuklappen.<br><br>Folgende Optionen stehen zur Verfügung:</p><ul><li><strong>Alle Tags sind bei der Referenz vorhanden</strong>: Ein zugeordneter Host muss alle angegebenen Tags enthalten, damit die Einstellungen für ihn gelten.</li><li><strong>Mindestens einer der angegebenen Tags ist vorhanden</strong>: Ein zugeordneter Host muss mindestens einen der angegebenen Tags enthalten, damit die Einstellungen für ihn gelten.</li></ul></td></tr><tr><td>Tags</td><td><p>Lege Tags für Gruppen von Hosts fest, für die die vorgenommenen Einstellungen gelten sollen.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu in das Feld <strong>Tags</strong>, um eine Liste aller verfügbaren Tags auszuklappen, und wähle einen oder mehrere Tags aus. Oder nutze die Freitexteingabe, um Tags in der Liste schneller zu finden.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem hinzugefügten Tag, um ihn aus dem Feld <strong>Tags</strong> zu entfernen.</p></td></tr></tbody></table>

### Ausgeschlossene Hosts

Hier kannst du definieren, welche Hosts oder Gruppen von Hosts von den vorgenommenen Einstellung explizit ausgenommen werden sollen.

{% hint style="info" %}
Die Angabe von ausgeschlossenen Hosts ist optional.
{% endhint %}

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Ausnahmen definieren** neben **Zugeordnete Hosts**, um die Optionen für **Ausgeschlossene Hosts** anzuzeigen.

<div align="left"><figure><img src="/files/Ij7mAIQCONibozppnzEH" alt="" width="563"><figcaption></figcaption></figure></div>

<i class="fa-gear">:gear:</i> Nimm alle Einstellungen wie bei der Angabe eines zugeordneten Hosts vor.

***

## Verfügbare Einstellungen

Hier legst du die genauen Einstellungen fest, die für alle zugeordneten Hosts in deinem Policy-Manager gelten sollen.

<div align="left"><figure><img src="/files/dD6wG2wtYWzJArERYX6d" alt="" width="563"><figcaption></figcaption></figure></div>

Folgende Einstellungen stehen zur Verfügung:

* [Enginsight Intrusion Detection System (IDS)](#enginsight-intrusion-detection-system-ids)
* [Enginsight Shield (IPS)](#enginsight-shield-ips)
* [Plugins](#plugins)
* [File Integrity Monitoring](#file-integrity-monitoring)
* [Erweiterte Einstellungen](#erweiterte-einstellungen)
* [Automatische OS-Updates](#automatische-os-updates)
* [Tray](#tray)
* [Advanced Persistent Threats](#advanced-persistent-threats)
* [SIEM-Integration](#siem-integration)

### Enginsight Intrusion Detection System (IDS)

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld **Neue Einstellung hinzufügen**, um alle verfügbaren Einstellungen für den entsprechenden Bereich auszuklappen. Wähle eine Einstellung aus, um sie der Einstellungsliste für den entsprechenden Bereich hinzuzufügen.

{% hint style="info" %}
Hinzugefügte Einstellungen sind standardmäßig aktiviert. Um eine Einstellung zu deaktivieren, entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i> neben der entsprechenden Einstellung.
{% endhint %}

<div align="left"><figure><img src="/files/q3sIHIs3G8QkIA4qslkl" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.6328125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Aktiviert</td><td>Erlaube mithilfe des <a href="/pages/NdQYF7H62LrMW7jIBGyN">Enginsight Intrusion Detection Systems</a> die Analyse des Netzwerkverkehrs auf den zugeordneten Hosts, um mögliche Angriffe zu erkennen.</td></tr><tr><td>IP-Anonymisierung</td><td><p>Aktiviere die Anonymisierung aller IP-Adressen, die bei der Angriffserkennung entdeckt werden. Visuell wird die Anonymisierung mithilfe von Asterisken (***) dargestellt.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Ist die Anonymisierung von IP-Adressen aktiviert, führt dies zu Einschränkungen in der Funktionalität der Plattform! Beispielsweise können IP-Adressen nicht mehr lokalisiert, blockiert oder auf die Whitelist gesetzt werden.</p></div></td></tr><tr><td>Erkennungsgrad des Intrusion Detection Systems</td><td><p>Lege den Erkennungsgrad des IDS fest, um die Anzahl der erkannten Bedrohungen zu vergrößern oder um zugunsten der Systemauslastung nur die wichtigsten Bedrohungen zu erkennen und analysieren.<br></p><p><img src="/files/1JOqAl0Tw4uRzk7UNfGp" alt="" data-size="original"><br><br>Folgende Erkennungsgrade stehen zur Verfügung:</p><ul><li><strong>Level 0 (Maximale Performance)</strong>: Hier wird zugunsten einer maximalen Geräteleistung die Erkennungsrate des IDS deutlich beschnitten.</li><li><p><strong>Level 1 (Performance vor Sicherheit)</strong>: Hier werden die wichtigsten Bedrohungen erkannt, der Fokus liegt jedoch weiterhin auf einer guten Geräteleistung.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Wir empfehlen <strong>Level 1</strong> für Clients und unter hoher Last stehende Server.</p></div></li><li><p><strong>Level 2 (Ausgewogene Performance und Sicherheit)</strong>: Hier werden auch komplexere Bedrohungen erkannt, wobei auf eine gute Balance zwischen Erkennung und Geräteauslastung geachtet wird.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Wir empfehlen <strong>Level 2</strong> für normal ausgelastete Server.</p></div></li><li><p><strong>Level 3 (Sicherheit vor Performance)</strong>: Hier werden auch seltene und sehr spezifische Bedrohungen erkannt, wobei es zu Einschränkungen in der Geräteleistung kommen kann.</p><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Wir empfehlen <strong>Level 3</strong> für besonders schützenswerte Hosts oder Netzwerksegmente.</p></div></li><li><p><strong>Level 4 (Maximaler Schutz)</strong>: Hier werden alle Arten von Bedrohungen erkannt, wobei die Geräteleistung deutlich eingeschränkt wird.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p>Wir empfehlen <strong>Level 4</strong> nur in Einzelfällen oder temporär zu verwenden.</p></div></li></ul></td></tr><tr><td>TLS-Interception</td><td><p>Erlaube die Entschlüsselung und Analyse von verschlüsseltem Netzwerkverkehr auf dem Host, um mögliche Angriffe zu erkennen.</p><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Bitte beachte</strong>: Das TLS-Interception-Feature wird nur von Linux-Hosts unterstützt.</p></div></td></tr></tbody></table>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> am Ende eines Optionsfelds, um die entsprechende Einstellung aus der Einstellungsliste zu entfernen.

### Enginsight Shield (IPS)

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld **Neue Einstellung hinzufügen**, um alle verfügbaren Einstellungen für den entsprechenden Bereich auszuklappen. Wähle eine Einstellung aus, um sie der Einstellungsliste für den entsprechenden Bereich hinzuzufügen.

{% hint style="info" %}
Hinzugefügte Einstellungen sind standardmäßig aktiviert. Um eine Einstellung zu deaktivieren, entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i> neben der entsprechenden Einstellung.
{% endhint %}

<div align="left"><figure><img src="/files/iU6D2cL3LnMjApBnS71y" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.71484375">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Aktiviert</td><td>Erlaube mithilfe des Enginsight Intrusion Prevention Systems (<a href="/pages/IYt4viuWh7eZNZYo6TIs">Shield</a>) das Blocken von Verbindungen und damit die Einschränkung des Netzwerkverkehrs auf den zugeordneten Hosts, um mögliche Angriffe zu verhindern.</td></tr></tbody></table>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> am Ende eines Optionsfelds, um die entsprechende Einstellung aus der Einstellungsliste zu entfernen.

### Plugins

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld **Neue Einstellung hinzufügen**, um alle verfügbaren Einstellungen für den entsprechenden Bereich auszuklappen. Wähle eine Einstellung aus, um sie der Einstellungsliste für den entsprechenden Bereich hinzuzufügen.

{% hint style="info" %}
Hinzugefügte Einstellungen sind standardmäßig aktiviert. Um eine Einstellung zu deaktivieren, entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i> neben der entsprechenden Einstellung.
{% endhint %}

<figure><img src="/files/UbQlZaIuIWEIp9GJow5s" alt=""><figcaption></figcaption></figure>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.52734375">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Aktiviert</td><td>Erlaube den zugeordneten Hosts, benutzerdefinierte Skripte (<a href="/pages/SwkVqMiI3RLMEQNlnEJm">Plugins</a>) auszuführen.</td></tr><tr><td>Unprivilegierte Plugin-Ausführung</td><td><p>Erlaube dem Host, benutzerdefinierte Skripte im unprivilegierten Modus, also ohne Administrator-Rechte (Windows) oder Root-Rechte (Linux) auszuführen. Dazu werden entsprechende Accounts mit eingeschränkten Rechten auf dem Host angelegt.</p><div data-gb-custom-block data-tag="hint" data-style="success" data-icon="lightbulb" class="hint hint-success"><p>Mehr Informationen, wie die Ausführung von Plugins im unprivilegierten Modus funktioniert, findest du in unserer Knowledge Base: <a href="https://docs.enginsight.com/docs/knowledge-base/plugins/wie-kann-ich-in-enginsight-mehrere-plugins-gleichzeitig-auf-einem-host-ausfuhren">Wie kann ich in Enginsight Plugins im unprivilegierten Modus ausführen?</a></p></div></td></tr></tbody></table>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> am Ende eines Optionsfelds, um die entsprechende Einstellung aus der Einstellungsliste zu entfernen.

### File Integrity Monitoring

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld **Neue Einstellung hinzufügen**, um alle verfügbaren Einstellungen für den entsprechenden Bereich auszuklappen. Wähle eine Einstellung aus, um sie der Einstellungsliste für den entsprechenden Bereich hinzuzufügen.

{% hint style="info" %}
Hinzugefügte Einstellungen sind standardmäßig aktiviert. Um eine Einstellung zu deaktivieren, entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i> neben der entsprechenden Einstellung.
{% endhint %}

<div align="left"><figure><img src="/files/vkUTkXCC7xHGDbmVXLvN" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.6171875">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Aktiviert</td><td>Erlaube das Monitoring der Integrität von Dateien und Verzeichnissen (<a href="/pages/rpX6uiM1mn1HMrdOiVNy">File Integrity Monitoring</a>) auf den zugeordneten Hosts.</td></tr></tbody></table>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> am Ende eines Optionsfelds, um die entsprechende Einstellung aus der Einstellungsliste zu entfernen.

### Erweiterte Einstellungen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld **Neue Einstellung hinzufügen**, um alle verfügbaren Einstellungen für den entsprechenden Bereich auszuklappen. Wähle eine Einstellung aus, um sie der Einstellungsliste für den entsprechenden Bereich hinzuzufügen.

{% hint style="info" %}
Hinzugefügte Einstellungen sind standardmäßig aktiviert. Um eine Einstellung zu deaktivieren, entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i> neben der entsprechenden Einstellung.
{% endhint %}

<div align="left"><figure><img src="/files/03FWHbIswo0tAnG7mDJk" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="249.9453125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Sicherheitsrelevante Ereignisse mitschneiden</td><td>Erlaube dem auf einem zugeordneten Host installierten Pulsar, auf Logs zuzugreifen und sicherheitsrelevante Ereignisse zu protokollieren.</td></tr><tr><td>Softwareüberwachung mit Hilfe von Benutzerprofilen</td><td><p>Erlaube dem auf einem zugeordneten Host installierten Pulsar, Benutzerprofile zur Überwachung und Inventarisierung von Softwareanwendungen heranzuziehen.</p><p></p><p>Ist diese Option <em>nicht</em> aktiviert, wird standardmäßig nur nach Software gesucht, die systemweit installiert und damit für alle Benutzer auf dem System verfügbar ist. Ist diese Option aktiviert, wird zusätzlich nach Software gesucht, die nur auf den Systemen angemeldeter Benutzer installiert ist.</p><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Bitte beachte</strong>: In seltenen Fällen kann es bei der Verwendung von Benutzerprofilen zur Softwareüberwachung zur Erkennung veralteter Software kommen. Dies kann bspw. bei Benutzerprofilen der Fall sein, die noch im Registry geführt werden, obwohl der Benutzer bereits nicht mehr existiert.</p></div></td></tr><tr><td>Erweiterte Softwareüberwachung</td><td><p>Erlaube dem auf einem zugeordneten Windows-Host installierten Pulsar, Dateien und Verzeichnisse des Systemlaufwerks (C:\) alle 24 Stunden zu scannen, um neu installierte Software zu entdecken und inventarisieren.</p><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Bitte beachte</strong>: Diese Option gilt nur für Windows-Hosts.</p></div></td></tr><tr><td>Erweiterte Softwareüberwachung auf allen Festplatten</td><td><p>Erlaube dem auf einem zugeordneten Windows-Host installierten Pulsar, Dateien und Verzeichnisse alle 24 Stunden auf allen Festplatten des Hosts zu scannen, um installierte Software zu entdecken und inventarisieren.</p><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Bitte beachte</strong>: Diese Option gilt nur für Windows-Hosts. Ist diese Option deaktiviert, wird standardmäßig nur das Systemlaufwerk (C:\) überwacht.</p></div></td></tr><tr><td>Erweiterte Dienstüberwachung</td><td><p>Aktiviere die Überwachung aller Dienste, die auf den zugeordneten Hosts laufen.</p><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Bitte beachte</strong>: Ist diese Option deaktiviert, werden standardmäßig nur Dienste überwacht, die automatisch starten.</p></div></td></tr><tr><td>Ausnahmelisten: Services</td><td><p>Schließe bestimmte Dienste, die auf dem zugeordneten Host laufen, vom Monitoring aus. Dies bietet sich besonders für Dienste an, die nur sporadisch gestartet werden und zudem nicht systemrelevant sind (wie z.B. die Dienste <em>Trustedinstaller</em> oder <em>Mapsbroker</em> auf Windows-Systemen).</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Wir empfehlen, für Windows-Clients und Windows-Server getrennte Policies mit Ausnahmelisten zu erstellen, da sich die jeweils verwendeten Dienste voneinander unterscheiden.</p></div><p>Gib den oder die Namen der entsprechenden Dienste ein.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Du kannst hier Wildcards (*) verwenden.</p></div><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Bitte beachte</strong>: Ausgenommene Dienste werden auch bei der Generierung von Alarmen nicht berücksichtigt.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem Eintrag, um ihn aus dem Feld <strong>Ausnahmelisten: Services</strong> zu entfernen.</p></td></tr><tr><td>Ausnahmelisten: Verbindungen</td><td><p>Schließe bestimmte Verbindungen zum zugeordneten Host vom Monitoring aus. Dies kann sinnvoll sein, wenn eigentlich als vertrauenswürdig eingestufte Software regelmäßig Ports öffnet und schließt und somit Fehlalarme auslöst.<br><br>Gib dazu den oder die Namen der Verbindungen ein.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Du kannst hier Wildcards (*) verwenden.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem Eintrag, um ihn aus dem Feld <strong>Ausnahmelisten: Verbindungen</strong> zu entfernen.</p></td></tr><tr><td>Ausnahmelisten: Festplatten</td><td><p>Schließe bestimmte Festplatten auf dem zugeordneten Host vom Monitoring aus. Gib dazu den Festplattenpfad ein.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Du kannst hier Wildcards (*) verwenden.</p></div><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Bitte beachte</strong>: Ausgenommene Festplatten werden auch bei der Generierung von Alarmen nicht berücksichtigt.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem Eintrag, um ihn aus dem Feld <strong>Ausnahmelisten: Festplatten</strong> zu entfernen.</p></td></tr><tr><td>API URL anpassen</td><td>Lege eine abweichende API-URL fest, an die der auf einem zugeordneten Host installierte Pulsar seine Ergebnisse senden soll.</td></tr></tbody></table>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> am Ende eines Optionsfelds, um die entsprechende Einstellung aus der Einstellungsliste zu entfernen.

### Automatische OS-Updates

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld **Neue Einstellung hinzufügen**, um alle verfügbaren Einstellungen für den entsprechenden Bereich auszuklappen. Wähle eine Einstellung aus, um sie der Einstellungsliste für den entsprechenden Bereich hinzuzufügen.

{% hint style="info" %}
Hinzugefügte Einstellungen sind standardmäßig aktiviert. Um eine Einstellung zu deaktivieren, entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i> neben der entsprechenden Einstellung.
{% endhint %}

<div align="left"><figure><img src="/files/7XkPtwwngmRGurK6hajV" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="250.4765625">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Aktiviert</td><td>Erlaube die automatische Installation aller Updates von Betriebssystemen, die auf den zugeordneten Host laufen, sofern Enginsight darauf Zugriff hat. Dies schließt Feature-Updates mit ein.<br><br>Eine Übersicht über die Quellen für und Arten von Updates, die Enginsight auf verschiedenen Betriebssystemen installieren kann, findest du im Kapitel <a href="/pages/gYuEFGm37ytE8ZxcEY8M">Update-Manager</a>.</td></tr><tr><td>Ausschließlich sicherheitsrelevante Updates</td><td>Aktiviere die automatische Installation ausschließlich sicherheitsrelevanter Updates von Betriebssystemen, die auf den zugeordneten Host laufen. Feature-Updates werden bei dieser Option nicht automatisch installiert.</td></tr><tr><td>Nach dem Update das System neu starten</td><td>Erlaube den Neustart eines zugeordneten Hosts, wenn ein Betriebssystem-Update installiert wurde, das einen Neustart des Systems benötigt.</td></tr><tr><td>OS-Update Zeitplan</td><td>Lege mithilfe der Zeitintervall-Auswahl (siehe unten) einen Zeitplan fest, in dem automatische Betriebssystem-Updates regelmäßig auf den zugeordneten Hosts installiert werden.</td></tr><tr><td>OS-Update Zeitzone</td><td><p>Lege eine Zeitzone fest, die für die automatische Installation von Betriebssystem-Updates gilt.</p><p><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld Zeitzone, um eine Liste aller verfügbaren Zeitzonen auszuklappen, und wähle eine Zeitzone aus.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die standardmäßig ausgewählte Zeitzone ist <strong>Coordinated Universal Time (UTC)</strong>.</p></div></td></tr></tbody></table>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> am Ende eines Optionsfelds, um die entsprechende Einstellung aus der Einstellungsliste zu entfernen.

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.9140625">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Zeitzone</td><td><p>Lege die Zeitzone fest, die für das gewählte Zeitintervall gelten soll.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Zeitzone</strong>, um eine Liste aller verfügbaren Zeitzonen auszuklappen, und wähle eine Zeitzone aus.</p></td></tr><tr><td>Cron-Ausdruck</td><td>Zeigt das festgelegte Intervall als Cron-Ausdruck an. Der Cron-Ausdruck aktualisiert sich automatisch, sobald du ein Zeitintervall manuell einstellst.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Cron-Ausdruck</strong>, um den <a href="/pages/7fRmJcqCwKxzZ7mEvMo2">Cron-Ausdruck manuell anzupassen</a>.</td></tr><tr><td>Nächste Ausführung (Lokale Zeitzone)</td><td>Zeigt das genaue Datum und die Uhrzeit für die nächste Ausführung in der <em>lokalen Zeitzone deines Browsers</em> an.</td></tr><tr><td>Beschreibung</td><td>Zeigt das festgelegte Intervall für die regelmäßige Ausführung als Beschreibung in Worten an.</td></tr><tr><td>Zeitintervall-Auswahl</td><td>Lege ein benutzerdefiniertes Ausführungsintervall fest.<br><br>Wähle dazu entsprechend die Minuten, Stunden, Tage im Monat, Monate, oder Wochentage aus.</td></tr></tbody></table>

### Tray

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld **Neue Einstellung hinzufügen**, um alle verfügbaren Einstellungen für den entsprechenden Bereich auszuklappen. Wähle eine Einstellung aus, um sie der Einstellungsliste für den entsprechenden Bereich hinzuzufügen.

{% hint style="info" %}
Hinzugefügte Einstellungen sind standardmäßig aktiviert. Um eine Einstellung zu deaktivieren, entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i> neben der entsprechenden Einstellung.
{% endhint %}

<div align="left"><figure><img src="/files/7hzxYk5ZZXglnXVjS1PS" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.92578125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Enginsight Tray Icon aktivieren</td><td>Aktiviere die Anzeige des Enginsight Tray Icons <img src="/files/lZibXFXAOMZzAuK4bW2R" alt=""> auf dem Desktop des zugeordneten Hosts.<br><br><i class="fa-computer-mouse">:computer-mouse:</i>Klicke auf das Enginsight Tray Icon auf dem Desktop des Hosts, um das Tray-Menü auszuklappen.<br><br>Das Tray-Menü zeigt die Version des installierten Pulsars. Zudem bietet es die Möglichkeit, die Anzeige von Benachrichtigungen auf dem Desktop mit Klick auf <strong>Benachrichtigungen</strong> direkt zu aktivieren oder deaktivieren.</td></tr><tr><td>Benachrichtigungen anzeigen</td><td>Aktiviere die Anzeige von Benachrichtigungen aus der Enginsight Plattform auf dem Desktop des zugeordneten Hosts.</td></tr></tbody></table>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> am Ende eines Optionsfelds, um die entsprechende Einstellung aus der Einstellungsliste zu entfernen.

### Advanced Persistent Threats

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld **Neue Einstellung hinzufügen**, um alle verfügbaren Einstellungen für den entsprechenden Bereich auszuklappen. Wähle eine Einstellung aus, um sie der Einstellungsliste für den entsprechenden Bereich hinzuzufügen.

{% hint style="info" %}
Hinzugefügte Einstellungen sind standardmäßig aktiviert. Um eine Einstellung zu deaktivieren, entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i> neben der entsprechenden Einstellung.
{% endhint %}

<div align="left"><figure><img src="/files/2DAZmdpxHJulN1btjZIL" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.8203125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Aktiviert</td><td>Erlaube die Überprüfung der zugeordneten Hosts auf <a href="/pages/B4A6HQwTrbrPEkSfbP5J">Advanced Persistent Threats</a>.</td></tr></tbody></table>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> am Ende eines Optionsfelds, um die entsprechende Einstellung aus der Einstellungsliste zu entfernen.

### SIEM-Integration

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld **Neue Einstellung hinzufügen**, um alle verfügbaren Einstellungen für den entsprechenden Bereich auszuklappen. Wähle eine Einstellung aus, um sie der Einstellungsliste für den entsprechenden Bereich hinzuzufügen.

{% hint style="info" %}
Hinzugefügte Einstellungen sind standardmäßig aktiviert. Um eine Einstellung zu deaktivieren, entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i> neben der entsprechenden Einstellung.
{% endhint %}

<div align="left"><figure><img src="/files/lKhxefL4k1yrV03t6anJ" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.8203125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Aktiviert</td><td>Erlaube dem auf dem entsprechenden Host installierten Pulsar, Informationen an das <a href="/pages/ZLUsZCdORZ6BFBqug4FO">Enginsight SIEM</a> zu senden.</td></tr></tbody></table>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> am Ende eines Optionsfelds, um die entsprechende Einstellung aus der Einstellungsliste zu entfernen.

***

## Policy-Manager importieren

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Policy hinzufügen** in der rechten oberen Ecke der [Policy-Manager-Übersicht](/docs/manual/bedienung-der-plattform/hosts/management/policy-manager.md#policy-manager-ubersicht) und wähle aus dem Untermenü, das sich öffnet, die Option <i class="fa-arrow-down-to-square">:arrow-down-to-square:</i> **Importieren** aus, um Policy-Manager zu importieren.

Es öffnet sich das Fenster **Policy Manager importieren**.

<div align="left"><figure><img src="/files/sNczGvJyM1JFqvEHhsjH" alt="" width="411"><figcaption></figcaption></figure></div>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Fenster, um eine ZIP-Datei, die die für den Import vorgesehenen Objekte enthält, von deinem Gerät auszuwählen. Oder ziehe per Drag-and-Drop eine ZIP-Datei in das Fenster, um diese zu validieren und für den Import vorzubereiten.

<div align="left"><figure><img src="/files/EUpXRP3FloQRPC62Btg1" alt="" width="411"><figcaption></figcaption></figure></div>

Nach der Validierung wird dir angezeigt, ob die Datei, die importiert werden soll, dem erwarteten Format entspricht, und wie viele Objekte importiert werden können. Zudem stehen folgende Optionen für den Import zur Verfügung:

<table><thead><tr><th width="199.84765625">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Neu anlegen</td><td>Wähle diese Option, um jeden importierten Policy-Manager als neuen Eintrag anzulegen.</td></tr><tr><td>Aktualisieren</td><td>Wähle diese Option, um bereits vorhandene Policy-Manager beim Import zu aktualisieren. Alle weiteren importierten Policy-Manager werden jeweils als neuer Eintrag angelegt. </td></tr><tr><td>Überspringen</td><td><p>Wähle diese Option, um alle bereits vorhandenen Policy-Manager beim Import zu überspringen. Alle weiteren importierten Policy-Manager werden jeweils als neuer Eintrag angelegt.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option ist standardmäßig ausgewählt. </p></div></td></tr></tbody></table>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Importieren**, um mit dem Import der Datei zu beginnen. Hinzugefügte Policy Manager findest du nach erfolgreichem Import in der [Policy-Manager-Übersicht](/docs/manual/bedienung-der-plattform/hosts/management/policy-manager.md#policy-manager-ubersicht).

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Abbrechen**, um zurück zur Listenübersicht zu gelangen.

***

## Weitere Ressourcen

**Knowledge Base**

* [Wie kann ich in Enginsight Plugins im unprivilegierten Modus ausführen?](https://docs.enginsight.com/docs/knowledge-base/plugins/wie-kann-ich-in-enginsight-mehrere-plugins-gleichzeitig-auf-einem-host-ausfuhren)

***
