# Manuelles Regelwerk hinzufügen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Manuelles Regelwerk hinzufügen** in der rechten oberen Ecke, um ein neues Regelwerk zu erstellen. Es öffnet sich die Ansicht **Shield** → **Manuelles Regelwerk** → **Hinzufügen**.

<figure><img src="/files/8UGbigNEvJATcWJVQLMh" alt=""><figcaption></figcaption></figure>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Manuelles Regelwerk hinzufügen**, nachdem du alle Einstellungen vorgenommen hast, um das neue Regelwerk zu speichern und erstellen.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Zurück**, um zurück zur Listenübersicht zu gelangen.

{% hint style="danger" %}
**Bitte beachte**: Verlässt du diese Ansicht, ohne auf **Manuelles Regelwerk hinzufügen** zu klicken, sind alle vorgenommenen Einstellungen unwiederbringlich verloren!
{% endhint %}

***

## Grundeinstellungen

<figure><img src="/files/vSMAKj7E08jxS5giydh9" alt=""><figcaption></figcaption></figure>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="200.078125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td>Gib dem Regelwerk einen aussagekräftigen Namen.</td></tr><tr><td>Beschreibung</td><td><p>Beschreibe das Regelwerk genauer. </p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div></td></tr><tr><td>Tags</td><td><p>Lege Tags fest, die dem Regelwerk zugeordnet werden sollen.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu in das Feld <strong>Tags</strong>, um eine Liste aller verfügbaren Tags auszuklappen und wähle einen oder mehrere Tags aus.<br> </p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-xmark">:xmark:</i> neben einem hinzugefügten Tag, um ihn aus dem Feld <strong>Tags</strong> zu entfernen.</p></td></tr><tr><td>Aktion</td><td><p>Lege eine Aktion fest, die mit den im Regelwerk definierten Netzwerkverbindungen durchgeführt werden soll.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die standardmäßig ausgewählte Aktion ist <strong>Verwerfen (Drop)</strong>.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Aktion</strong>, um eine Liste aller verfügbaren Aktionen auszuklappen.</p><p></p><p>Folgende Aktionen stehen zur Verfügung:</p><ul><li><strong>Erlauben</strong>: Die definierte Verbindung wird als vertrauenswürdig eingestuft und damit zugelassen. Für sie wird im Hintergrund ein Whitelist-Eintrag erstellt.</li><li><strong>Verwerfen (Drop)</strong>: Die Verbindung wird nicht zugelassen, ohne dass eine Antwort an das Quellsystem gesendet wird.</li><li><strong>Blockieren (Reject)</strong>: Die Verbindung wird aktiv unterbunden. Dabei wird eine entsprechende, negative Antwort an das Quellsystem gesendet.</li></ul><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Regelwerke, die Netzwerkverbindungen erlauben, überschreiben stets alle Regelwerke, die die entsprechenden Verbindungen verwerfen oder blockieren!</p></div><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Wir empfehlen für die Abwehr von Netzwerkattacken immer die Aktion <strong>Verwerfen (Drop)</strong> zu verwenden. Auf diese Weise werden dem Angreifer keine Informationen zum Einsatz einer Sicherheitssoftware geliefert.</p></div></td></tr><tr><td>Protokolle</td><td><p>Lege ein oder mehrere Transportprotokolle fest, die die Netzwerkverbindung, für die die Aktion gelten soll, näher definieren.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die standardmäßig angegebenen Protokolle sind <strong>Alle Protokolle</strong>.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Protokolle</strong>, um eine Liste aller verfügbaren Protokolle auszuklappen. Wähle ein Protokoll, mehrere Protokolle oder die Option <strong>Alle Protokolle</strong> aus.</p></td></tr><tr><td>Zustand</td><td><p>Lege fest, für welche Art von Netzwerkverbindungen das Regelwerk gelten soll.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Der standardmäßig angegebene Zustand ist <strong>All</strong>.</p></div><p>Folgende Optionen stehen zur Verfügung:</p><ul><li><strong>New</strong>: Das Regelwerk gilt nur für alle neu aufgebauten Verbindungen.</li><li><strong>Established</strong>: Das Regelwerk gilt nur für alle bereits bestehenden Verbindungen.</li><li><strong>All</strong>: Das Regelwerk gilt sowohl für bereits bestehende als auch für neu aufgebaute Verbindungen.</li></ul></td></tr><tr><td>Aktiviert</td><td><p>Erlaube dem manuellen Regelwerk, die darin festgelegten Aktionen für alle definierten Verbindungen auf allen zugeordneten Hosts aktiv durchzusetzen.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option ist standardmäßig aktiviert.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben <strong>Aktiviert</strong> , um das Regelwerk zu aktivieren, oder entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i>, um das Regelwerk zu deaktivieren.</p></td></tr><tr><td>Bidirectional</td><td><p>Erlaube dem manuellen Regelwerk, die darin festgelegte Aktion für alle definierten Verbindungen bidirektional, also sowohl von der Quelle zum Ziel als auch vom Ziel zur Quelle durchzusetzen. </p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option ist standardmäßig aktiviert.</p></div><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Für manche Transportprotokolle wie z.B. das Transport Control Protocol (TCP), das eine Antwort des Ziels benötigt, ist die Aktivierung dieser Option unabdingbar, damit die Netzwerkverbindung funktioniert.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben <strong>Bidirectional</strong>, um die Option zu aktivieren, oder entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i>, um die Option zu deaktivieren.</p></td></tr></tbody></table>

***

## Quellen

Gib optional eine oder mehrere Quellen (IP-Adressbereiche oder Domain-Namen und Portbereiche) für Netzwerkverbindungen an, für die das manuelle Regelwerk gelten soll.

<div align="left"><figure><img src="/files/TnZ0MEPM3GiRHqjXwA69" alt=""><figcaption></figcaption></figure></div>

{% hint style="warning" %}
**Bitte beachte**: Wenn du keine Quellen definierst, gilt das Regelwerk immer für alle Quell-IP-Adressen (IPv4 0.0.0.0/0 und IPv6 ::/0) und Ports (1 - 65535) auf allen Hosts, die dem Regelwerk zugeordnet sind.&#x20;
{% endhint %}

### Quelle hinzufügen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Quelle hinzufügen**, um einen Bereich für die Definition einer Quelle auszuklappen.

<div align="left"><figure><img src="/files/YreC1yTLBpkv2zaoWjem" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.921875">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Typ</td><td><p>Lege fest, ob du die Quelle über einen IP-Adressbereich oder über einen Domain-Namen angeben möchtest.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Der standardmäßig ausgewählte Typ ist <strong>CIDR</strong>.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Typ</strong>, um eine Liste aller verfügbaren Optionen auszuklappen.<br><br>Folgende Optionen stehen zur Verfügung:</p><ul><li><strong>CIDR</strong>: Gib als Quelle einen IP-Adressbereich in Classless Inter-Domain Routing (CIDR)-Notation an.</li><li><strong>FQDN</strong>: Gib als Quelle einen vollständigen Domain-Namen (Fully Qualified Domain Name; FQDN) an.</li></ul></td></tr><tr><td>CIDR</td><td><p><i class="fa-eye">:eye:</i> Diese Option ist nur sichtbar, wenn im Feld <strong>Typ</strong> die Option <strong>CIDR</strong> ausgewählt wurde.</p><p></p><p>Gib einen IP-Adressbereich in Classless Inter-Domain Routing (CIDR)-Notation inklusive des Netzmasken-Suffixes an, z.B. <em>192.168.178.100/32</em>.</p></td></tr><tr><td>FQDN</td><td><p><i class="fa-eye">:eye:</i> Diese Option ist nur sichtbar, wenn im Feld <strong>Typ</strong> die Option <strong>FQDN</strong> ausgewählt wurde.</p><p></p><p>Gib einen vollständigen Domain-Namen (Fully Qualified Domain Name; FQDN) inklusive aller Sub-Domänen an, z.B. <em>hostname.in.domain</em>. </p></td></tr><tr><td>Kommentar</td><td><p>Gib einen Kommentar ein, der die Quelle näher beschreibt.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div></td></tr></tbody></table>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> neben einer hinzugefügten Quelle, um sie aus dem Regelwerk zu entfernen.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Quelle hinzufügen**, um einen zusätzlichen Bereich für die Definition einer weiteren Quelle auszuklappen.

### Port-Bereich hinzufügen

Gib einen oder mehrere Port-Bereiche innerhalb des definierten Subnetzes ein, um die Netzwerkverbindungen, für die das Regelwerk gelten soll, noch genauer zu definieren.&#x20;

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Portbereich hinzufügen**, um Felder für die Definition eines Portbereichs auszuklappen.

<div align="left"><figure><img src="/files/nZw6obl1VraqNazodeuT" alt=""><figcaption></figcaption></figure></div>

Gib im Feld **von** einen Startport und im Feld **bis** einen Endport für den Portbereich ein. Oder nutze die Pfeiltasten <i class="fa-angle-up">:angle-up:</i> <i class="fa-angle-down">:angle-down:</i> um die Portnummern in Einser-Schritten nach oben oder unten anzupassen.

{% hint style="info" %}
Der standardmäßig angegebene Port-Bereich ist **1** bis **65535**.
{% endhint %}

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> neben einem hinzugefügten Port-Bereich, um ihn aus dem Regelwerk zu entfernen.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Portbereich hinzufügen**, um zusätzliche Felder für die Definition eines weiteren Port-Bereichs auszuklappen.

***

## Ziele

Gib optional eine oder mehrere Ziele (IP-Adressbereiche, Domänennamen und Portbereiche) für Netzwerkverbindungen an, für die das manuelle Regelwerk gelten soll.

<div align="left"><figure><img src="/files/gkmQy93m3Vs26Eim3w6n" alt=""><figcaption></figcaption></figure></div>

{% hint style="warning" %}
**Bitte beachte**: Wenn du keine Ziele definierst, gilt das Regelwerk immer für alle Ziel-IP-Adressen (IPv4 0.0.0.0/0 und IPv6 ::/0) und Ports (1 - 65535) auf allen Hosts, die dem Regelwerk zugeordnet sind.&#x20;
{% endhint %}

<i class="fa-gear">:gear:</i> Nimm alle Einstellungen wie für die Angabe einer Quelle vor.


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.enginsight.com/docs/manual/bedienung-der-plattform/shield/manuelles-blocken/manuelle-regelwerke/manuelles-regelwerk-hinzufugen.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
