# Mikrosegment hinzufügen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Mikrosegment hinzufügen** in der rechten oberen Ecke, um ein neues Regelwerk zu erstellen. Es öffnet sich die Ansicht **Shield** → **Mikrosegmente** → **Hinzufügen**.

<figure><img src="/files/ROrj4d5kJdrMyzFfyBDq" alt=""><figcaption></figcaption></figure>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Mikrosegment hinzufügen**, nachdem du alle Einstellungen vorgenommen hast, um das neue Regelwerk zu speichern und erstellen.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Zurück**, um zurück zur Listenübersicht zu gelangen.

{% hint style="danger" %}
**Bitte beachte**: Verlässt du diese Ansicht, ohne auf **Mikrosegment hinzufügen** zu klicken, sind alle vorgenommenen Einstellungen unwiederbringlich verloren!
{% endhint %}

***

## Grundeinstellungen

<figure><img src="/files/iaEIpPx2MkObNT8XczJF" alt=""><figcaption></figcaption></figure>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="255.0859375">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td>Gib dem Mikrosegment einen aussagekräftigen Namen.</td></tr><tr><td>Beschreibung</td><td><p>Beschreibe das Mikrosegment genauer. </p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div></td></tr><tr><td>Mikrosegment abschotten</td><td><p>Aktiviere diese Option, um den Hosts im Mikrosegment die Kommunikation ausschließlich über festgelegte Verbindungen zu erlauben.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option ist nicht standardmäßig aktiviert.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben <strong>Mikrosegment abschotten</strong>, um die Option zu aktivieren, oder entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i>, um die Option zu deaktivieren.</p></td></tr></tbody></table>

***

## Mikrosegment-Element hinzufügen

Hier kannst du die Mikrosegment-Elemente, die abgeschottet werden sollen, genauer definieren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Mikrosegmentelement hinzufügen**, um einen Bereich für die Erstellung des Mikrosegment-Elements auszuklappen. Du kannst mehrere Mikrosegment-Elemente hinzufügen.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> neben einem Mikrosegment-Element, um es aus der Liste zu entfernen.

<div align="left"><figure><img src="/files/JVVxJg4WjLvtYO5NhMtX" alt=""><figcaption></figcaption></figure></div>

Lege fest, ob du das Mikrosegment über einen IP-Adressbereich (Classless Inter-Domain Routing; CIDR) oder über einen Hostnamen definieren möchtest.

<i class="fa-shuffle">:shuffle:</i> Je nachdem, ob du im Feld **Typ** die [Option CIDR](#typ-cidr) oder die [Option Host](#typ-host) auswählst, stehen dir folgende weitere Optionen zur Verfügung:

{% tabs %}
{% tab title="Typ: CIDR" %}
Definiere das Mikrosegment-Element über die Angabe eines Subnetzes in **CIDR**-Notation. Mehr Informationen zu möglichen Notationen erhältst du hier: [Angabe von IP-Adressbereichen und Subnetzen](/docs/manual/anhang/angabe-von-ip-adressbereichen-und-subnetzen.md)

{% hint style="info" %}
Diese Option ist standardmäßig ausgewählt.
{% endhint %}

<i class="fa-shuffle">:shuffle:</i> Wenn du das Mikrosegment-Element über einen Host-Namen definieren möchtest, klicke in das Feld **Typ** und wähle die [Option Host](#typ-host) aus.

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="200.32421875">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Typ</td><td><p>Lege fest, welche IP-Adressversion du angeben möchtest.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die standardmäßig ausgewählte Version ist <strong>IPv4</strong>.</p></div><p>Folgende Versionen stehen zur Verfügung:</p><ul><li><strong>IPv4</strong>: Gib in den Feldern <strong>CIDR</strong> und <strong>CIDR-Ausnahmen</strong> eine IPv4-Adresse an.</li><li><strong>IPv6</strong>: Gib in den Feldern <strong>CIDR</strong> und <strong>CIDR-Ausnahmen</strong> eine IPv6-Adresse an.</li></ul></td></tr><tr><td>CIDR</td><td>Gib ein Subnetz in Classless Inter-Domain Routing (CIDR)-Notation an, das dem Mikrosegment zugeordnet werden soll. Mehr Informationen zu möglichen Notationen erhältst du hier: <a href="/pages/ypnvncQhIQCt2IACvn3y">Angabe von IP-Adressbereichen und Subnetzen</a></td></tr><tr><td>CIDR-Ausnahmen</td><td>Gib ein Subnetz in CIDR-Notation an, das vom Mikrosegment ausgeschlossen werden soll. Dieses muss sich innerhalb des von dir zuvor angegebenen Subnetzes befinden, damit die Ausnahme wirksam wird.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Plus</strong>-Symbol <i class="fa-plus">:plus:</i> um weitere CIDR-Ausnahmen hinzuzufügen.</td></tr><tr><td>Kommentar</td><td><p>Füge dem Mikrosegment einen Kommentar hinzu. </p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div></td></tr></tbody></table>
{% endtab %}

{% tab title="Typ: Host" %}
Definiere das Mikrosegment-Element über einen **Host**-Namen.

<i class="fa-shuffle">:shuffle:</i> Wenn du das Mikrosegment-Element über einen IP-Adressbereich definieren möchtest, klicke in das Feld **Typ** und wähle die [Option CIDR](#typ-cidr) aus.

<figure><img src="/files/mvbwyR7197vGxMFNLFit" alt=""><figcaption></figcaption></figure>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="200.32421875">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Host</td><td><p>Lege einen Host fest, der dem Mikrosegmentelement zugeordnet werden soll.</p><div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Bitte beachte</strong>: Hier werden nur diejenigen Hosts angezeigt, für die die Option <strong>Enginsight Shield (IPS)</strong> in den <a href="/pages/hfDUrE7rucAeQCpSAqCs#core-feature">Einstellungen der einzelnen Hosts</a> oder unter <strong>Hosts</strong> → <strong>Policy Manager</strong> mit einer <a href="/pages/f407QPID0xfbpjK7fxuB#enginsight-shield-ips">entsprechenden Richtlinie</a> aktiviert ist.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu in das Feld <strong>Host</strong>, um eine Liste aller verfügbaren Hosts auszuklappen, und wähle einen Host aus.  Oder nutze die Freitexteingabe, um Hosts in der Liste schneller zu finden.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem hinzugefügten Host, um ihn aus dem Feld <strong>Host</strong> zu entfernen.</p></td></tr><tr><td>Subnetz</td><td><p><i class="fa-eye">:eye:</i> Dieses Feld ist nur sichtbar, wenn du im Feld <strong>Host</strong> einen Host ausgewählt hast.</p><p></p><p>Lege fest, ob das Mikrosegment-Element nur für bestimmte oder für alle Subnetze des Netzwerks, in dem sich der Host befindet, gelten soll.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Wenn du auf einem Host oder in einem IP-Adressbereich im Mikrosegment Docker-Container betreibst, solltest du deren Subnetze <em><strong>nicht</strong></em> einbeziehen, wenn das Mikrosegment abgeschottet werden soll. Dies würde auch die Kommunikation der Docker-Container untereinander verhindern. Grund dafür ist, dass dem Pulsar, der auf dem Host installiert ist, nur die Gateway-IP-Adresse des Docker-Netzwerkinterfaces bekannt ist, nicht aber die IP-Adressen einzelner Container.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Subnetz</strong>, um eine Liste aller verfügbaren Subnetze auszuklappen. Wähle ein oder mehrere Subnetze oder die Option <strong>Alle Subnetze</strong> aus. <br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem hinzugefügten Subnetz, um es aus dem Feld <strong>Subnetz</strong> zu entfernen.</p></td></tr><tr><td>Zeige den fachlichen Host-Verantwortlichen</td><td><p>Aktiviere diese Option, um im Mikrosegment anstelle des Host-Namens den Namen des für den Host verantwortlichen fachlichen Mitarbeiters anzuzeigen. Dieser kann in den <a href="/pages/hfDUrE7rucAeQCpSAqCs#grundeinstellungen">Einstellungen eines Hosts</a> angepasst werden.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option ist nicht standardmäßig aktiviert.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben <strong>Zeige den fachlichen Host-Verantwortlichen</strong>, um die Option zu aktivieren, oder entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i>, um die Option zu deaktivieren.</p></td></tr><tr><td>Kommentar</td><td><p>Füge dem Mikrosegment einen Kommentar hinzu. </p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div></td></tr></tbody></table>
{% endtab %}
{% endtabs %}

***

## Erweiterte Einstellungen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das Feld **Erweiterte Einstellungen**, um Mikrosegmente noch genauer zu definieren.

<div align="left"><figure><img src="/files/8kSJkO2jHnFbGlaMbBQF" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="254.73828125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Netzwerkverkehr innerhalb des Mikrosegments erlauben</td><td><p>Erlaube Hosts, die demselben Mikrosegment zugeordnet sind, die Kommunikation untereinander.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option ist standardmäßig aktiviert.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben <strong>Netzwerkverkehr innerhalb des Mikrosegments erlauben</strong>, um die Option zu aktivieren, oder entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i>, um die Option zu deaktivieren.</p></td></tr><tr><td>Abgelehnten Netzwerkverkehr loggen</td><td><p>Aktiviere diese Option, um Netzwerkverkehr, der verworfen oder blockiert wurde, in den <a href="/pages/wDMGURk1UoVZkR2Ty8Hj">Shield-Logs</a> anzuzeigen.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option ist standardmäßig aktiviert.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben <strong>Abgelehnten Netzwerkverkehr loggen</strong>, um die Option zu aktivieren, oder entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i>, um die Option zu deaktivieren.</p></td></tr><tr><td>Host-Zuordnung</td><td><p>In Szenarien, in denen mehrere Netzwerke identische IP-Adressen aufweisen (bspw. bei unterschiedlichen Standorten), hast du die Möglichkeit, die Zuordnung von Hosts spezifischer zu definieren.<br><br>Lege dazu fest, ob du Hosts über ihren Namen oder über Tags zuordnen möchtest.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die standardmäßig ausgewählte Host-Zuordnung ist <strong>Tags</strong>.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Host-Zuordnung</strong>, um eine Liste aller verfügbaren Optionen auszuklappen.<br><br>Folgende Optionen stehen zur Verfügung:</p><ul><li><a href="#host-zuordnung-tags">Tags</a>: Wähle Hosts über ihre zugeordneten Tags aus.</li><li><a href="#host-zuordnung-referenz">Referenz</a>: Wähle Hosts über ihren Namen aus.</li></ul></td></tr></tbody></table>

<i class="fa-shuffle">:shuffle:</i> Je nachdem, welche Option du im Feld **Host-Zuordnung** auswählst, stehen dir folgende weitere Optionen zur Verfügung:

{% tabs %}
{% tab title="Host-Zuordnung: Tags" %}
Wähle Gruppen von Hosts über ihre zugeordneten **Tags** aus.

{% hint style="info" %}
Diese Option ist standardmäßig ausgewählt.
{% endhint %}

<i class="fa-shuffle">:shuffle:</i> Wenn du Hosts über ihren Namen auswählen möchtest, klicke in das Feld **Host-Zuordnung** und wähle die [Option Referenz](#host-zuordnung-referenz) aus.

<table><thead><tr><th width="234.42578125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Tag-Verknüpfung</td><td><p>Lege fest, wie viele Tags ein zugeordneter Host enthalten muss, damit die Einstellung für ihn gilt.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die standardmäßig ausgewählte Tag-Verknüpfung ist <strong>Alle Tags sind bei der Referenz vorhanden</strong>.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Tag-Verknüpfung</strong>, um eine Liste aller verfügbaren Optionen auszuklappen.<br><br>Folgende Optionen stehen zur Verfügung:</p><ul><li><strong>Alle Tags sind bei der Referenz vorhanden</strong>: Ein zugeordnetes Regelwerk muss alle angegebenen Tags enthalten, damit die Einstellung für es gilt.</li><li><strong>Mindestens einer der angegebenen Tags ist vorhanden</strong>: Ein zugeordnetes Regelwerk muss mindestens einen der angegebenen Tags enthalten, damit die Einstellung für es gilt.</li></ul></td></tr><tr><td>Host-Tags</td><td><p>Lege Tags für Gruppen von Hosts fest.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu in das Feld <strong>Tags</strong>, um eine Liste aller verfügbaren Tags auszuklappen, und wähle einen oder mehrere Tags aus. Oder nutze die Freitexteingabe, um Tags in der Liste schneller zu finden.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem hinzugefügten Tag, um ihn aus dem Feld <strong>Tags</strong> zu entfernen.</p></td></tr></tbody></table>
{% endtab %}

{% tab title="Host-Zuordnung: Referenz" %}
Wähle Hosts über ihren Namen (**Referenz**) aus.

<i class="fa-shuffle">:shuffle:</i> Wenn du Gruppen von Hosts über ihre zugeordneten Tags auswählen möchtest, klicke in das Feld **Host-Zuordnung** und wähle die [Option Tags](#host-zuordnung-tags) aus.

<table><thead><tr><th width="234.42578125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Host</td><td><p>Lege zugeordnete Hosts fest.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Host</strong>, um eine Liste aller verfügbaren Hosts auszuklappen, und wähle einen oder mehrere Hosts aus. Oder nutze die Freitexteingabe, um Hosts in der Liste schneller zu finden.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem hinzugefügten Host, um ihn aus dem Feld <strong>Hosts</strong> zu entfernen.</p></td></tr></tbody></table>
{% endtab %}
{% endtabs %}


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.enginsight.com/docs/manual/bedienung-der-plattform/shield/mikrosegmentierung/mikrosegmente/mikrosegment-hinzufugen.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
