# Cockpit anzeigen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Cockpits in der [Cockpit-Übersicht](/docs/manual/bedienung-der-plattform/siem/cockpits.md#cockpits-ubersicht), um das entsprechende Cockpit anzuzeigen.

<figure><img src="/files/wQsTCegUwsgStfMW44vK" alt=""><figcaption></figcaption></figure>

## Navigation

### Datenanzeige filtern

Du kannst in den Cockpit-Widgets angezeigte Daten über die Freitextsuche filtern.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu in das **Freitextsuche**-Feld (\*:\*) oberhalb der Widget-Ansicht und gib einen frei wählbaren Suchbegriff ein.

<div align="left"><figure><img src="/files/nyHHe5qwyQs0RYKV44ay" alt=""><figcaption></figcaption></figure></div>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf einen Feld-Namen, um für diesen einen erweiterten Filter hinzuzufügen. Es öffnet sich das Fenster **Filter hinzufügen**, in dem das ausgewählte Feld bereits eingetragen ist.

#### Filter hinzufügen&#x20;

Im Fenster **Filter hinzufügen** kannst du granulare Einstellungen für Feldwerte und Feldwert-Kombinationen vornehmen, um die in den Widgets angezeigten Daten entsprechend zu filtern.

<div align="left"><figure><img src="/files/I1aCn2rDZoD3AVvlMlKn" alt="" width="386"><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="199.5">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Feldname</td><td>Zeigt den vollständigen Feldnamen sowie den Feldtypen des Feldes, für das du gerade die Einstellung vornimmst.</td></tr><tr><td>Operator</td><td><p>Lege fest, welcher Operator für den Filter gelten soll.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Der standardmäßig ausgewählte Operator ist <strong>Gleich</strong>.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Operator</strong>, um eine Liste aller verfügbaren Optionen auszuklappen.<br><br>Folgende Optionen stehen zur Verfügung:</p><ul><li><strong>Gleich</strong>: Es werden nur Log-Einträge angezeigt, in denen der Wert im Feld genau dem angegebenen Wert entspricht.</li><li><strong>Ungleich</strong>: Es werden nur Log-Einträge angezeigt, in denen der Wert im Feld nicht dem angegebenen Wert entspricht.</li><li><strong>Existiert</strong>: Es werden nur Log-Einträge angezeigt, in denen das Feld vorhanden ist.</li><li><strong>Existiert nicht</strong>: Es werden nur Log-Einträge angezeigt, in denen das Feld nicht vorhanden ist.</li></ul></td></tr></tbody></table>

<i class="fa-eye">:eye:</i> Die folgenden Felder werden nur angezeigt, wenn du als **Operator** die Optionen **Gleich** oder **Ungleich** auswählst.

<table><thead><tr><th width="199.5">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Wert</td><td><p>Gib den Wert für das Feld an, der durch den Operator berücksichtigt werden soll.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Plus</strong>-Symbol <i class="fa-plus">:plus:</i> neben dem Feld <strong>Wert</strong>, um dem Filter weitere Feld-Werte hinzuzufügen.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <i class="fa-trash">:trash:</i> <strong>Löschen</strong>-Symbol neben einem hinzugefügten Wert, um diesen zu entfernen.</p></td></tr><tr><td>Logische Verknüpfung</td><td><p><i class="fa-eye">:eye:</i> Diese Option ist nur sichtbar, wenn du zwei oder mehr Werte angibst.</p><p></p><p>Lege fest, wie die angegebenen Werte mit einander verknüpft sein sollen.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die standardmäßig ausgewählte Verknüpfung ist <strong>Oder</strong>.</p></div><p>Folgende Optionen stehen zur Verfügung:</p><ul><li><strong>Oder</strong>: Es muss mindestens einer der oben angegebenen Werte in dem entsprechenden Feld eines Log-Eintrags vorhanden sein.</li><li><strong>Und</strong>: Es müssen alle oben angegebenen Werte in dem entsprechenden Feld eines Log-Eintrags vorhanden sein.</li></ul></td></tr><tr><td>Exakte Übereinstimmung</td><td><p>Lege fest, ob die Schreibweise der oben angegebenen Werte exakt mit derjenigen der tatsächlichen Log-Einträge übereinstimmen soll. Dies betrifft auch die Groß- und Kleinschreibung der Werte.</p><p></p><p>Ist diese Option aktiviert, werden nur Log-Einträge angezeigt, bei denen eine exakte Übereinstimmung inklusive Groß- und Kleinschreibung zutrifft.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option ist standardmäßig aktiviert.</p></div></td></tr><tr><td>Groß-/Kleinschreibung ignorieren</td><td><p>Lege fest, ob die Schreibweise der oben angegebenen Werte mit derjenigen der tatsächlichen Log-Einträge übereinstimmen soll, <em>ohne</em> die Groß- und Kleinschreibung der Werte zu beachten.</p><p></p><p>Ist diese Option aktiviert, werden nur Log-Einträge angezeigt, bei denen eine Übereinstimmung ohne Beachtung von Groß- und Kleinschreibung zutrifft.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option ist nicht standardmäßig aktiviert.</p></div></td></tr><tr><td>Regulärer Ausdruck</td><td><p>Lege fest, ob du reguläre Ausdrücke nutzen möchtest, um Feldwerte für die Filterung zu definieren.</p><p></p><p>Ist diese Option aktiviert, kannst du im Feld <strong>Wert</strong> reguläre Ausdrücke nutzen.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option ist nicht standardmäßig aktiviert.</p></div></td></tr></tbody></table>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Filter hinzufügen**, um den Filter für das Cockpit zu übernehmen.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Schließen**, um ohne den Filter anzuwenden zurück zum Cockpit zu gelangen.

### Start- und Endzeitpunkt festlegen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-calendar-days">:calendar-days:</i> **Startzeitpunkt** bzw. <i class="fa-calendar-days">:calendar-days:</i> **Endzeitpunkt** in der rechten oberen Ecke, um einen Startzeitpunkt bzw. Endzeitpunkt für die Betrachtung zu definieren. Es öffnet sich die Datumsauswahl.

{% tabs %}
{% tab title="Relativer Zeitraum" %}
Stelle manuell einen **relativen Zeitraum** ein. Du kannst auch einen relativen Zeitraum aus einer der **Vorlagen** auswählen.

<div align="left"><figure><img src="/files/r57QiEZwtvSqh1GG7vRE" alt="" width="236"><figcaption></figcaption></figure></div>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld mit der standardmäßigen Einstellung **Tage zuvor**, um eine Liste aller verfügbaren Zeiträume auszuklappen. Wähle einen Zeitraum aus.

Gib im Zahlenfeld die Anzahl der Sekunden, Minuten, Stunden, Tage oder Wochen ein, die du anzeigen möchtest. Standardmäßig ist hier der Wert **1** eingestellt.

Bestätige deine Angaben mit Klick auf **Übernehmen**.
{% endtab %}

{% tab title="Absoluter Zeitraum" %}
Wähle ein Datum aus der Kalenderansicht aus.

<div align="left"><figure><img src="/files/HzeQylEhWTQpSlSm7nNz" alt="" width="164"><figcaption></figcaption></figure></div>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke optional auf <i class="fa-clock">:clock:</i> **Uhrzeit**, um mithilfe der Wählscheibe eine genaue Uhrzeit im 24-Stunden-Format festzulegen. Wähle zunächst eine Stunde aus. Die Wählscheibe springt daraufhin auf die Minutenanzeige. Wähle hier entsprechend die Minuten aus.&#x20;

Bestätige deine Angaben mit Klick auf **Übernehmen**.
{% endtab %}
{% endtabs %}

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-arrow-rotate-left">:arrow-rotate-left:</i> **Zurücksetzen** in der rechten oberen Ecke, um die vorgenommenen Einstellungen für den betrachteten Zeitraum zurückzusetzen.

***

## Cockpit-Aktionen

Du findest alle Aktionen in der Topbar des geöffneten Cockpits.

### Autoreload

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Schieberegler <i class="fa-slider">:slider:</i> neben **Autoreload**, um alle Daten, die im Cockpit angezeigt werden, regelmäßig zu aktualisieren.

### Vollbild-Modus

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Vollbild**-Symbol <i class="fa-expand">:expand:</i> rechts oben in der Ecke, um in die Vollbild-Ansicht zu wechseln. Ist dieser Modus aktiv, wird dir nur das Cockpit ohne die Enginsight Plattform-Navigation angezeigt. Drücke die **ESC**-Taste, um den Vollbild-Modus wieder zu verlassen.

### Cockpit bearbeiten und löschen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Bearbeiten**-Symbol <i class="fa-sliders">:sliders:</i> rechts oben in der Ecke, um das Fenster **Cockpit verwalten** zu öffnen. Hier kannst du den Namen und oder die Beschreibung des Cockpits bearbeiten.&#x20;

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Änderungen speichern**, nachdem du Änderungen vorgenommen hast.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Löschen**, um das entsprechende Cockpit zu entfernen, und bestätige die Meldung, die erscheint, mit Klick auf **Löschen**.

{% hint style="danger" %}
**Bitte beachte**: Gelöschte Cockpits sind unwiederbringlich verloren!
{% endhint %}

### Widget hinzufügen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Widget hinzufügen**, um dem Cockpit eine neue, leere [Kachel hinzuzufügen](/docs/manual/bedienung-der-plattform/siem/cockpits/cockpit-hinzufugen.md#widget-hinzufugen).&#x20;

### Änderungen speichern

<i class="fa-eye">:eye:</i> Diese Option wird dir nur angezeigt, wenn du Änderungen am Cockpit vorgenommen hast.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Änderungen speichern** um alle vorgenommenen Einstellungsänderungen zu speichern.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Verwerfen**, um alle vorgenommenen Einstellungsänderungen zu verwerfen.

***

## Widget-Kachel bearbeiten

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Aktionen**-Symbol ![](/files/XWxcxZvCpDcenBfyGImU) rechts oben in einer Widget-Kachel, um ein Menü anzuzeigen, in dem du verschiedene Optionen für das Widget vornehmen kannst.

{% hint style="warning" %}
**Bitte beachte**: Diese Option wird nur angezeigt, wenn das Widget bereits konfiguriert wurde.
{% endhint %}

<div align="left"><figure><img src="/files/T2V4UPZrchjLeLMWn4XM" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="200.47265625">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Im Data Lake öffnen</td><td><p><i class="fa-eye">:eye:</i> Diese Option wird nur angezeigt, wenn das Widget bereits konfiguriert wurde.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Im Data Lake öffnen</strong>, um den dargestellten Stream im <a href="/pages/G8UmurHoc2ViJtjzwtSY#data-lake-ubersicht">Data Lake</a> anzuzeigen.</p></td></tr><tr><td>Bearbeiten</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Bearbeiten</strong>, um Darstellung und/oder Datengrundlage des Widgets zu bearbeiten.</td></tr><tr><td>Löschen</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Löschen</strong>, um das entsprechende Widget zu löschen.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Gelöschte Widgets sind unwiederbringlich verloren!</p></div></td></tr><tr><td>Tracer: Model hinzufügen</td><td><p><i class="fa-eye">:eye:</i> Diese Option wird nur angezeigt, wenn das Widget bereits konfiguriert wurde und <em>Daten im zeitlichen Verlauf</em> enthält.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Model hinzufügen</strong>, um ein neues Fenster zu öffnen, in dem du ein <a href="#tracer-modell-hinzufugen">Modell für die KI-basierte Zeitreihenanalyse hinzufügen</a> kannst.</p></td></tr><tr><td>Model: &#x3C;Name des Modells></td><td><p><i class="fa-eye">:eye:</i> Diese Option wird nur angezeigt, wenn basierend auf dem Widget bereits ein KI-Modell erstellt wurde</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Model: &#x3C;Name des Modells></strong>, um zu dem entsprechenden <a href="/pages/3GhiWYzPa1VGG18XmAXq">KI-Modell</a> zu navigieren, das auf Basis des Widgets erstellt wurde.</p></td></tr></tbody></table>

### KI-Modell hinzufügen

Hier kannst du, basierend auf der Konfiguration eines Widgets, ein Modell für die KI-basierte Zeitreihenanalyse eines Streams erstellen. Dieses kann automatisiert Abweichungen von einem errechneten Normalzustand erkennen, die auf einen Angriff hindeuten können.&#x20;

Modelle, die du hier erstellst, werden dir unter **SIEM** → **Tracer** → **Modelle** in der [Modell-Übersicht](/docs/manual/bedienung-der-plattform/siem/tracer/modelle.md#modell-ubersicht) angezeigt.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Model hinzufügen**, um ein neues Fenster zu öffnen, in dem du Einstellungen für das neue KI-Modell vornehmen kannst.

<div align="left"><figure><img src="/files/qN8TqtuOcLqlSE02SFW7" alt="" width="415"><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="200.47265625">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td><p>Gib dem Modell einen aussagekräftigen Namen.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Wenn du keinen benutzerdefinierten Namen vergibst, wird standardmäßig der Name des Feldwerts angegeben, wie er auch im Widget angezeigt wird.</p></div></td></tr><tr><td>Stream</td><td><p>Zeigt den Stream, der als Datengrundlage für das Widget ausgewählt wurde.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld kann nicht angepasst werden. Wenn der zugrunde liegende Stream <strong>Alle Events</strong> ist, ist dieses Feld leer.</p></div></td></tr><tr><td>Feldname</td><td>Zeigt den Namen des Felds im Stream, dessen Werte mit dem KI-Modell überprüft und analysiert werden.</td></tr></tbody></table>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Model hinzufügen**, nachdem du alle Einstellungen vorgenommen hast.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Schließen**, um ohne zu speichern zurück zum Cockpit zu gelangen.


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.enginsight.com/docs/manual/bedienung-der-plattform/siem/cockpits/cockpit-anzeigen.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
