> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/siem/erweiterte-einstellungen/streams.md).

# Streams

Streams sind im Kontext des Enginsight SIEM verwaltete oder benutzerdefinierte Log-Filter, mit denen du Roh-Logs aus dem [Data Lake](/docs/manual/bedienung-der-plattform/siem/data-lake.md) gezielt filtern und anzeigen lassen kannst.

Die Streams-Übersicht bietet dir je nach ausgewählter Anzeige-Option einen Überblick über alle benutzerdefinierten und/oder aus verwalteten Stream-Katalogen importierte Streams.

***

<i class="fa-compass">:compass:</i> Navigiere zu **SIEM** → **Streams**, um standardmäßig eine Auflistung aller benutzerdefinierten Streams anzuzeigen. Wenn du noch keinen Stream gespeichert oder erstellt hast, ist diese Ansicht leer.

<figure><img src="/files/BC0HGWmaitqn2iHFvu7I" alt=""><figcaption></figcaption></figure>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-filter">:filter:</i> **Meine Streams** in der rechten oberen Ecke, um ein Untermenü auszuklappen, über das du zwischen den verschiedenen Stream-Übersichten wechseln kannst.&#x20;

Folgende Stream-Übersichten stehen zur Verfügung:

* [Meine Streams](#meine-streams-ubersicht): Zeigt eine Liste aller benutzerdefinierten Streams.
* [Importierte Streams](#importierte-streams-ubersicht): Zeigt eine Liste aller von Enginsight verwalteten, importierten Streams inklusive der Stream-Kataloge, denen die Streams zugeordnet sind.
* [Alle Streams](#verfugbare-filter-alle-streams): Zeigt eine Liste aller benutzerdefinierten und verwalteten Streams.

Des Weiteren hast du hier die Möglichkeit, [neue Streams zu erstellen](#stream-hinzufugen).

***

## Navigation

Die Streams-Übersichten sind jeweils in zwei Fenster aufgeteilt. Im linken Fenster findest du eine [Filterliste](#filterliste), im rechten Fenster eine [Liste aller verfügbaren Streams](#stream-liste), die du je nach ausgewählten Filtern individuell anpassen kannst.

### Linke Seite: Filterliste

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben einem Filterelement, um den entsprechenden Filter auf die Stream-Liste im rechten Fenster anzuwenden.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten, um weitere Einträge zu sehen.

### Rechte Seite: Stream-Liste

<i class="fa-magnifying-glass">:magnifying-glass:</i> Klicke in das Feld **Freitextsuche** oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Aktualisieren**-Symbol <i class="fa-arrows-rotate-reverse">:arrows-rotate-reverse:</i> oberhalb der Liste, um alle Listenelemente zu aktualisieren.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: ![](/files/2OyJnQuiS9EayPZHDbB3) um weitere Einträge in der Liste zu sehen.\
Nutze die Seitennavigation: ![](/files/IWrRD7h50XDr2neLTKmC) um zwischen mehreren Seiten zu wechseln.

#### Liste filtern

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Filtern**-Symbol <i class="fa-filter">:filter:</i> oberhalb der Liste, um die Liste nach vordefinierten Parametern zu filtern.

<details>

<summary>Verfügbare Filter: Meine Streams</summary>

<table><thead><tr><th width="171.03515625">Parameter</th><th width="140.8359375">Art</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Ereigniserkennung</td><td>Boolescher Wert</td><td><p>Filtere nach allen Streams, für die die automatische Ereigniserkennung aktiviert ist, oder nicht.<br><br>Folgende Werte stehen zur Verfügung:</p><ul><li><strong>True</strong>: Die automatische Ereigniserkennung ist aktiviert.</li><li><strong>False</strong>: Die automatische Ereigniserkennung ist nicht aktiviert.</li></ul></td></tr><tr><td>Schweregrad</td><td>String</td><td>Filtere nach allen Streams mit einem bestimmten Schweregrad, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Schweregrade angezeigt.</td></tr></tbody></table>

</details>

<details>

<summary>Verfügbare Filter: Importierte Streams</summary>

<i class="fa-filter-list">:filter-list:</i> Die hier verfügbaren Filter entsprechen der [Filterliste](#filterliste) auf der linken Seite der Ansicht.

</details>

<details>

<summary>Verfügbare Filter: Alle Streams</summary>

<i class="fa-filter-list">:filter-list:</i> Die hier verfügbaren Filter entsprechen der [Filterliste](#filterliste) auf der linken Seite der Ansicht.

</details>

#### Listenelemente sortieren

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke im Tabellenkopf auf das **Sortieren**-Symbol <i class="fa-sort">:sort:</i> neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge <i class="fa-angle-up">:angle-up:</i> oder in absteigender Reihenfolge <i class="fa-chevron-down">:chevron-down:</i> zu sortieren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Sortieren**-Symbol <i class="fa-bars-sort">:bars-sort:</i> oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.

#### Listenelemente löschen

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben einem Listenelement, um das entsprechende Element auszuwählen. Oder setze einen Haken in die Checkbox im Tabellenkopf, um alle Listenelemente gemeinsam auszuwählen.

Zudem erscheint der Button <i class="fa-trash">:trash:</i> **Löschen** in der rechten oberen Ecke. Klicke darauf und bestätige die Meldung, die erscheint, mit **Unwiederbringlich Löschen**.

{% hint style="danger" %}
**Bitte beachte**: Gelöschte Elemente sind unwiederbringlich verloren!
{% endhint %}

#### Weitere Optionen für Listenelemente

Folgende Aktion steht für jedes Listenelement zur Verfügung:

<table><thead><tr><th width="210.0546875">Aktion</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Anpinnen</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Favoriten</strong>-Symbol <i class="fa-square-star">:square-star:</i> um den entsprechenden Stream immer oben in der Tabelle anzupinnen, unabhängig davon, welche Sortierung für die Tabelle gewählt wird.</td></tr></tbody></table>

***

## Meine Streams: Übersicht

Die Streams-Übersicht **Meine Streams** ist als tabellarische Liste aufgebaut.

<figure><img src="/files/pziO6cWKAeAOeHxKHogK" alt=""><figcaption></figcaption></figure>

Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="199.9296875">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td>Zeigt den Namen des benutzerdefinierten Streams sowie eine zusätzliche Beschreibung und zugeordnete Tags, falls angegeben. <br><br>Zudem werden Erstelldatum und -uhrzeit sowie letztes Bearbeitungsdatum und -uhrzeit angezeigt.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Streams, um in die entsprechende <a href="#stream-bearbeitungsansicht">Bearbeitungsansicht</a> zu navigieren. Dort kannst du vorgenommene Einstellungen anpassen und den Stream löschen.</td></tr><tr><td>Ereignisse</td><td><p>Zeigt, ob für den entsprechenden Stream die automatische Erkennung von SIEM-Ereignissen aktiviert ist, oder nicht.</p><p></p><p>Ist die automatische Ereigniserkennung aktiviert, wird dies mithilfe eines grünen <strong>Alarmglocken</strong>-Symbols <i class="fa-bell-ring" style="color:green;">:bell-ring:</i> angezeigt. Eine deaktivierte Ereigniserkennung wird mithilfe eines grauen <strong>Alarmglocken</strong>-Symbols <i class="fa-bell-ring" style="color:$info;">:bell-ring:</i> angezeigt.</p></td></tr></tbody></table>

***

## Importierte Streams: Übersicht

Die Streams-Übersicht **Importierte Streams** ist als tabellarische Liste aufgebaut.

<figure><img src="/files/jC1ZuXK8w9p91gd5qZdM" alt=""><figcaption></figcaption></figure>

Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="199.9296875">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td>Zeigt den Namen des importierten Streams und eine zusätzliche Beschreibung sowie alle dem Stream zugeordneten Tags und verwendete Filterkriterien. <br><br>Zudem werden Erstelldatum und -uhrzeit sowie letztes Bearbeitungsdatum und -uhrzeit angezeigt.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Streams, um zur entsprechenden <a href="#stream-bearbeitungsansicht">Bearbeitungsansicht</a> zu navigieren.</td></tr><tr><td>Katalog</td><td>Zeigt den Namen des benutzerdefinierten Stream-Katalogs, in dem der Stream enthalten ist.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Katalogs, um in die entsprechende <a href="/pages/iZfc87xtqgr3Xv9EXQ4E#katalog-einstellungen">Bearbeitungsansicht</a> zu navigieren. Dort kannst du vorgenommene Einstellungen anpassen und den Katalog löschen.</td></tr><tr><td>Ereignisse</td><td><p>Zeigt, ob für den entsprechenden Stream die automatische Erkennung von SIEM-Ereignissen aktiviert ist, oder nicht.</p><p></p><p>Ist die automatische Ereigniserkennung aktiviert, wird dies mithilfe eines grünen <strong>Alarmglocken</strong>-Symbols <i class="fa-bell-ring" style="color:green;">:bell-ring:</i> angezeigt. Eine deaktivierte Ereigniserkennung wird mithilfe eines grauen <strong>Alarmglocken</strong>-Symbols <i class="fa-bell-ring" style="color:$info;">:bell-ring:</i> angezeigt.</p></td></tr></tbody></table>

***

## Alle Streams: Übersicht

Die Streams-Übersicht **Alle Streams** ist als tabellarische Liste aufgebaut.

<figure><img src="/files/HduOwssV51zwsm2rdWAX" alt=""><figcaption></figcaption></figure>

Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="199.9296875">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td><p>Zeigt den Namen des Streams sowie eine zusätzliche Beschreibung und zugeordnete Tags, falls angegeben. Zudem werden Erstelldatum und -uhrzeit sowie letztes Bearbeitungsdatum und -uhrzeit angezeigt.</p><p></p><p>Für verwaltete Streams und benutzerdefinierte Streams, die anhand von Filterkriterien ausgewählt wurden, werden zusätzlich die jeweils verwendeten Filterkriterien angezeigt.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Streams, um in die entsprechende <a href="#stream-bearbeitungsansicht">Bearbeitungsansicht</a> zu navigieren. Dort kannst du vorgenommene Einstellungen anpassen und den Stream löschen.</p></td></tr><tr><td>Ereignisse</td><td><p>Zeigt, ob für den entsprechenden Stream die automatische Erkennung von SIEM-Ereignissen aktiviert ist, oder nicht.</p><p></p><p>Ist die automatische Ereigniserkennung aktiviert, wird dies mithilfe eines grünen <strong>Alarmglocken</strong>-Symbols <i class="fa-bell-ring" style="color:green;">:bell-ring:</i> angezeigt. Eine deaktivierte Ereigniserkennung wird mithilfe eines grauen <strong>Alarmglocken</strong>-Symbols <i class="fa-bell-ring" style="color:$info;">:bell-ring:</i> angezeigt.</p></td></tr></tbody></table>

***

## Stream hinzufügen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Stream hinzufügen** in der rechten oberen Ecke, um einen [neuen Stream zu erstellen](/docs/manual/bedienung-der-plattform/siem/erweiterte-einstellungen/streams/stream-hinzufugen.md).

***

## Stream: Bearbeitungsansicht

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Streams, um zur entsprechenden Bearbeitungsansicht zu navigieren. Hier kannst du [vorgenommene Einstellungen](/docs/manual/bedienung-der-plattform/siem/erweiterte-einstellungen/streams/stream-hinzufugen.md#grundeinstellungen) anpassen und den Stream löschen.

{% hint style="warning" %}
**Bitte beachte**: Die Einstellungen für von Enginsight verwaltete Streams können nur bedingt angepasst werden.
{% endhint %}

Folgende Aktionen stehen zur Verfügung:

<table><thead><tr><th width="200.39453125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Im Data Lake öffnen</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-water">:water:</i> <strong>Im Data Lake öffnen</strong>, um den entsprechenden Stream im <a href="/pages/G8UmurHoc2ViJtjzwtSY">Data Lake</a> anzuzeigen.</td></tr><tr><td>Änderungen speichern</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Änderungen speichern</strong>, nachdem du Einstellungen geändert hast.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Nicht gespeicherte Änderungen sind unwiederbringlich verloren!</p></div></td></tr><tr><td>Zurück</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Zurück</strong>, um zurück zur Listenübersicht zu gelangen.</td></tr><tr><td>Löschen</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Löschen</strong> und bestätige die Meldung, die erscheint, mit <strong>Löschen</strong>, um alle vorgenommenen Einstellungen zu löschen.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Gelöschte Einstellungen sind unwiederbringlich verloren!</p></div></td></tr></tbody></table>

***
