> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/shield/dynamisches-blocken/autopilot.md).

# Autopilot

Autopiloten sind die automatischen Shield-Regelwerke der Enginsight Plattform. Sie bieten dir die Möglichkeit, Netzwerkattacken, die mit dem Intrusion Detection System (IDS) erkannt wurden, automatisch zu verwerfen oder zu blockieren.

{% hint style="danger" %}
**Bitte beachte**: Damit Autopiloten wirksam werden können, musst du die Option **Enginsight Shield (IPS)** in den [Einstellungen der einzelnen Hosts](/docs/manual/bedienung-der-plattform/host-detailansichten/einstellungen.md#core-feature) oder unter **Hosts** → **Policy Manager** mit einer [entsprechenden Richtlinie](/docs/manual/bedienung-der-plattform/hosts/management/policy-manager/policy-hinzufugen.md#enginsight-shield-ips) aktivieren.
{% endhint %}

***

## Wichtige Hinweise

**Einsatz des Autopiloten hinter einem Reverse-Proxy**

* Falls du den Autopiloten auf einem Server mit oder hinter einem Reverse-Proxy nutzt, beachte bitte, dass anstelle der IP-Adresse des Reverse-Proxy als Quell-IP-Adresse die in einem der folgenden HTTP-Header übermittelte IP-Adresse blockiert wird:
  * Forwarded
  * X-Forwarded-For
  * X-ProxyUser-Ip
  * Client-Ip
  * ClientIp
  * UserIp
  * X-Client-Ip
  * X-Real-Ip
  * X-Remote-Addr
* Das automatische Blockieren über den Autopiloten funktioniert bei der Verwendung eines Reverse-Proxy nur dann korrekt, wenn auch für den Dienst bzw. die Dienste hinter dem Reverse-Proxy der korrekte Service erkannt oder gewählt wurde. Dies kann insbesondere nötig sein, wenn du keine Standardports für bestimmte Services verwendest, z.B. einen anderen Port als 443 für HTTPS. In diesem Fall musst du den verwendeten Service manuell in den [Verbindungen](/docs/manual/bedienung-der-plattform/host-detailansichten/monitoring/verbindungen.md) des Reverse-Proxy-Servers nachtragen.

***

<i class="fa-compass">:compass:</i> Navigiere zu **Shield** → **Dynamisches Blocken** → **Autopilot**, um eine Auflistung aller angelegten Autopiloten anzuzeigen. Wenn du noch keine Autopiloten erstellt hast, ist diese Ansicht leer.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FVS3SeguaNwdoOgScGrRp%2FEnginsight-Shield-Autopilot-Full.jpg?alt=media&amp;token=7c2c33f9-dd6e-45f0-819c-0bd60c89855e" alt=""><figcaption></figcaption></figure>

Du kannst der [Autopiloten-Übersicht](#autopilot-hinzufugen) unter anderem entnehmen:

* welchen Hosts oder Gruppen von Hosts dem Autopiloten zugeordnet sind.
* ob der Autopilot aktiviert ist und damit aktiv Netzwerkattacken blockiert werden, oder nicht.

Des Weiteren hast du hier die Möglichkeit, [neue Autopiloten hinzuzufügen](#autopilot-hinzufugen).

***

## Navigation

<i class="fa-magnifying-glass">:magnifying-glass:</i> Klicke in das Feld **Freitextsuche** oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Aktualisieren**-Symbol <i class="fa-arrows-rotate-reverse">:arrows-rotate-reverse:</i> oberhalb der Liste, um alle Listenelemente zu aktualisieren.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: ![](https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2F4dt8uCIVEfVsPI3AoZue%2FEnginsight-Seitennavigation.jpg?alt=media\&token=87f0c892-fd95-4690-93ca-f6864726c0e3) um weitere Einträge in der Liste zu sehen.\
Nutze die Seitennavigation: ![](https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FwV6Kk3IY4G4vLV2B2Xao%2FEnginsight-Seitennavigation-2.jpg?alt=media\&token=084a8396-572f-40af-a5a4-c96f6ae91d72) um zwischen mehreren Seiten zu wechseln.

### Listenelemente sortieren

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke im Tabellenkopf auf das **Sortieren**-Symbol <i class="fa-sort">:sort:</i> neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge <i class="fa-angle-up">:angle-up:</i> oder in absteigender Reihenfolge <i class="fa-chevron-down">:chevron-down:</i> zu sortieren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Sortieren**-Symbol <i class="fa-bars-sort">:bars-sort:</i> oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.

### Weitere Aktionen für Listenelemente

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben einem Listenelement, um das entsprechende Element auszuwählen. Oder setze einen Haken in die Checkbox im Tabellenkopf, um alle Listenelemente gemeinsam auszuwählen.

Neben dem Suchfeld erscheint nun die Anzahl der ausgewählten Listenelemente.

Zudem erscheint das Menü <i class="fa-slider">:slider:</i> **Aktionen** in der rechten oberen Ecke. Klicke darauf, um das dazugehörige Untermenü auszuklappen. Folgende Aktionen stehen zur Verfügung:

<table><thead><tr><th width="149.84375">Aktion</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Löschen</td><td><p>Lösche alle ausgewählten Objekte.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Löschen</strong> und bestätige die Meldung, die erscheint, mit Klick auf <strong>Unwiederbringlich Löschen</strong>.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Gelöschte Elemente können nicht wiederhergestellt werden!</p></div></td></tr><tr><td>Aktivieren</td><td><p><i class="fa-eye">:eye:</i> Diese Aktion ist nur klickbar, wenn ausschließlich inaktive Objekte ausgewählt sind.<br></p><p>Aktiviere alle inaktiven Objekte.</p></td></tr><tr><td>Deaktivieren</td><td><i class="fa-eye">:eye:</i> Diese Aktion ist nur klickbar, wenn ausschließlich aktive Objekte ausgewählt sind.<br><br>Deaktiviere alle aktiven Objekte.</td></tr></tbody></table>

***

## Autopiloten: Übersicht

Die Autopiloten-Übersicht ist als tabellarische Liste aufgebaut.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FXXlYI0gpdEzaNioAR9ms%2FEnginsight-Shield-Autopilot-Uebersicht.jpg?alt=media&amp;token=11e162d1-4a76-441f-9314-2123616a98a2" alt=""><figcaption></figcaption></figure>

Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="200.44140625">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td><p>Zeigt den Namen des Autopiloten sowie eine zusätzliche Beschreibung, falls angegeben.</p><p></p><p>Zudem werden Erstelldatum und -uhrzeit sowie letztes Bearbeitungsdatum und -uhrzeit angezeigt.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Autopiloten, um zur entsprechenden <a href="#autopilot-bearbeitungsansicht">Bearbeitungsansicht</a> zu navigieren. Hier kannst du vorgenommene Einstellungen anpassen und den Autopiloten löschen.</p></td></tr><tr><td>Host</td><td>Zeigt die Namen der Hosts oder die Tags für die Gruppen von Hosts, die dem Autopiloten zugeordnet sind.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Hosts um zur jeweiligen <a href="/docs/manual/bedienung-der-plattform/host-detailansichten.md">Host-Detailansicht</a> zu navigieren.</td></tr><tr><td>Aktiviert</td><td>Zeigt, ob der entsprechende Autopilot die darin festgelegten Aktionen für alle definierten Verbindungen auf allen zugeordneten Hosts aktiv durchsetzt oder nicht.<br><br>Ist der Autopilot aktiviert, wird dies mit einem grünen <strong>Check</strong>-Symbol <i class="fa-circle-check" style="color:green;">:circle-check:</i> angezeigt. Inaktive Autopiloten werden mit einem roten <strong>Kreis</strong>-Symbol <i class="fa-circle" style="color:red;">:circle:</i> angezeigt.</td></tr></tbody></table>

***

## Autopilot hinzufügen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Autopilot hinzufügen** in der rechten oberen Ecke, um einen [neuen Autopiloten zu erstellen](/docs/manual/bedienung-der-plattform/shield/dynamisches-blocken/autopilot/autopilot-hinzufugen.md).

***

## Autopilot: Bearbeitungsansicht

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Autopiloten, um zur entsprechenden Bearbeitungsansicht zu navigieren. Hier kannst du [vorgenommene Einstellungen](/docs/manual/bedienung-der-plattform/shield/dynamisches-blocken/autopilot/autopilot-hinzufugen.md#grundeinstellungen) anpassen und den Autopiloten löschen.

Folgende Aktionen stehen zur Verfügung:

<table><thead><tr><th width="200.39453125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Änderungen speichern</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Änderungen speichern</strong>, nachdem du Einstellungen geändert hast.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Nicht gespeicherte Änderungen können nicht wiederhergestellt werden!</p></div></td></tr><tr><td>Zurück</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Zurück</strong>, um zurück zur Listenübersicht zu gelangen.</td></tr><tr><td>Löschen</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Löschen</strong> und bestätige die Meldung, die erscheint, um das Objekt, das du gerade bearbeitest, zu löschen.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Gelöschte Objekte können nicht wiederhergestellt werden!</p></div></td></tr></tbody></table>

***
