> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/hosts/tracer.md).

# Tracer

Mit dem Tracer-Feature von Enginsight kannst du eine Machine Learning (ML)-basierte Zeitreihenanalyse bestimmter Metriken auf deinen Hosts einrichten. Mit jedem [Tracer](/docs/manual/bedienung-der-plattform/hosts/tracer/tracers.md) werden dabei [ML-Modelle](/docs/manual/bedienung-der-plattform/hosts/tracer/modelle.md) erstellt und trainiert, die automatisiert Abweichungen von einem errechneten Normalzustand erkennen, die auf einen Angriff hindeuten können.

***

## Voraussetzungen

**Trainingszeitraum**:

* Es sind **mindestens sieben Tage an Daten** nötig, damit ein ML-Modell zeitliche Muster erkennen und basierend darauf Anomalien entdecken kann. Wir empfehlen eine Datenbasis von mindestens vier Wochen für eine zuverlässige Erkennung von Anomalien.
* Wird der Datenhorizont für deine KI-Modelle auch nach mehreren Tagen noch als unzureichend (**Insufficient**) angezeigt, kann dies an einer zu kurz eingestellten Speicherzeit (Time-to-Live; TTL) für Log-Einträge in der Enginsight Komponente Loggernaut liegen. In diesem Fall musst du die TTL entsprechend verlängern.

{% hint style="success" icon="lightbulb" %}
Mehr Informationen, wie du die Speicherzeiten von Log-Einträgen verändern kannst, findest du in unserer Knowledge Base: [Wie kann ich die Speicherzeiten meiner Enginsight Logs anpassen?](https://docs.enginsight.com/docs/knowledge-base/logging/wie-kann-ich-die-speicherzeiten-meiner-enginsight-logs-anpassen)
{% endhint %}

***

## Weitere Hinweise

* Mit der im Tracer definierten Metrik werden die ML-Modelle für die zugeordneten Hosts trainiert. Aus diesem Grund kannst du für einen einmal angelegten Tracer nur den Anzeigenamen sowie die zugeordneten Hosts oder Gruppen von Hosts ändern. Möchtest du eine andere Metrik überwachen, musst du einen neuen Tracer hinzufügen.
* Wird der Tracer gelöscht, werden auch alle bisher gemessenen Werte, die das zugehörige ML-Modell für die Normberechnung sowie die Anomalie-Erkennung herangezogen hat, gelöscht! Das Trainieren eines neuen ML-Modells mit einem neuen Tracer wird erneut mindestens 7 Tage dauern, um eine verlässliche Datenbasis für die Berechnung zu schaffen.

***

## Tracer: Menüstruktur

Unter **Hosts** → **Tracer** findest du verschiedene Optionen, um KI-basierte Zeitreihenanalysen für deine Hosts einzurichten. Dies hilft dabei, Abweichungen vom Normalwert zu erkennen, die auf einen Angriff hindeuten können.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Menüpunkt **Tracer**, um das dazugehörige Untermenü aus- oder einzuklappen.

Folgende Untermenüpunkte stehen zur Verfügung:

{% columns %}
{% column width="33.33333333333333%" %}

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FY5ouwAwZtzFMtXZou2q1%2FEnginsight-Menue-Hosts-Tracer.jpg?alt=media&amp;token=30a774ac-7458-405d-bb93-bdfe0fcfce11" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="66.66666666666667%" %}

* [Tracers](/docs/manual/bedienung-der-plattform/hosts/tracer/tracers.md)
* [Modelle](/docs/manual/bedienung-der-plattform/hosts/tracer/modelle.md)
  {% endcolumn %}
  {% endcolumns %}

<i class="fa-grip-dots-vertical">:grip-dots-vertical:</i> Klicke und halte den Menüpunkt **Tracer**, um ihn im Menübaum via Drag-and-Drop inklusive aller Untermenüpunkte zu verschieben.

***

## Weitere Ressourcen

**Knowledge Base**

* [Wie kann ich die Speicherzeiten meiner Enginsight Logs anpassen?](/docs/knowledge-base/logging/wie-kann-ich-die-speicherzeiten-meiner-enginsight-logs-anpassen.md)

***
