> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/siem/orchestrierung-soar/flows.md).

# Flows

{% hint style="warning" %}
**Bitte beachte**: Diese Ansicht befindet sich im **Beta-Status**. Benutzeroberfläche und Funktionalitäten können sich jederzeit ändern.

<i class="fa-eye">:eye:</i> Diese Ansicht ist nur sichtbar, wenn du die Option **Beta-Funktionalitäten aktivieren** unter Einstellungen → [Benutzerkonto](/docs/manual/administration/einstellungen/benutzerkonto.md#erweiterte-einstellungen) aktiviert hast.
{% endhint %}

Ein Flow ist bei Enginsight der Durchlauf eines Playbooks.

***

<i class="fa-compass">:compass:</i> Navigiere zu **SIEM** → **Orchestrierung (SOAR)** → **Flows**, um eine Auflistung aller Playbook-Flows anzuzeigen. Wenn noch kein Playbook-Durchlauf stattgefunden hat, ist diese Ansicht leer.

<figure><img src="/files/mrCaCRqHGXHU6x9oKQID" alt=""><figcaption></figcaption></figure>

Du kannst der [Flow-Übersicht](#flows-ubersicht) unter anderem entnehmen:

* welches Playbook den Flow erzeugt hat.
* in welchem Zeitraum der Durchlauf eines Playbooks stattgefunden hat.
* wie lange der Durchlauf eines Playbooks gedauert hat.

Des Weiteren hast du die Möglichkeit, in die [Detailansicht eines Flows](/docs/manual/bedienung-der-plattform/siem/orchestrierung-soar/flows/flow-detailansicht.md) zu navigieren, um detaillierte Informationen zu einem Playbook-Durchlauf anzuzeigen.

***

## Navigation

<i class="fa-magnifying-glass">:magnifying-glass:</i> Klicke in das Feld **Freitextsuche** oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Aktualisieren**-Symbol <i class="fa-arrows-rotate-reverse">:arrows-rotate-reverse:</i> oberhalb der Liste, um alle Listenelemente zu aktualisieren.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: ![](/files/2OyJnQuiS9EayPZHDbB3) um weitere Einträge in der Liste zu sehen.\
Nutze die Seitennavigation: ![](/files/IWrRD7h50XDr2neLTKmC) um zwischen mehreren Seiten zu wechseln.

### Liste filtern

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Filtern**-Symbol <i class="fa-filter">:filter:</i> oberhalb der Liste, um die Liste nach vordefinierten Parametern zu filtern.

<details>

<summary>Verfügbare Filter</summary>

<table><thead><tr><th width="206.60546875">Parameter</th><th width="116.515625">Art</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Playbook</td><td>String</td><td>Filtere nach einem bestimmten Playbook, das den Flow erzeugt hat, oder schließe dieses aus den Ergebnissen aus. Es werden alle verfügbaren Playbooks angezeigt.</td></tr><tr><td>Status</td><td>String</td><td>Filtere nach allen Flows mit einem bestimmten Status oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Status angezeigt.</td></tr></tbody></table>

</details>

### Listenelemente sortieren

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke im Tabellenkopf auf das **Sortieren**-Symbol <i class="fa-sort">:sort:</i> neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge <i class="fa-angle-up">:angle-up:</i> oder in absteigender Reihenfolge <i class="fa-chevron-down">:chevron-down:</i> zu sortieren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Sortieren**-Symbol <i class="fa-bars-sort">:bars-sort:</i> oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.

***

## Flows: Übersicht

<figure><img src="/files/47Z4DU1AWl9xqt3ch9OY" alt=""><figcaption></figcaption></figure>

Die Flow-Übersicht ist als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="200.3125">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Status</td><td><p>Zeigt den Status des entsprechenden Flows.</p><p>Folgende Status stehen zur Verfügung:</p><ul><li><strong>Finished</strong>: Der Playbook-Durchlauf ist abgeschlossen.</li><li><strong>Running</strong>: Der Durchlauf des Playbooks findet gerade statt.</li><li><strong>Error</strong>: Beim Durchlaufen des Playbooks ist ein Fehler passiert. Der Durchlauf wurde abgebrochen.</li></ul></td></tr><tr><td>Flow ID</td><td><p>Zeigt die eindeutige Kennung des entsprechenden Flows. Zudem wird der genaue Zeitpunkt des Beginns und des Abschlusses des Playbook-Durchlaufs angezeigt.</p><p><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf eine Flow-ID, um zur entsprechenden <a href="#flows-detailansicht">Detailansicht</a> zu navigieren. Hier kannst du den Playbook-Durchlauf im Detail nachvollziehen.</p></td></tr><tr><td>Dauer</td><td>Zeigt an, wie lange der entsprechende Playbook-Durchlauf gedauert hat.</td></tr><tr><td>Playbook (Revision)</td><td>Zeigt den Namen Playbooks, das den entsprechenden Flow erzeugt hat, sowie eine zusätzliche Beschreibung, falls angegeben. Zudem wird die Revisions-ID angezeigt, die den aktuellen Stand des Playbooks anzeigt.</td></tr></tbody></table>

***

## Flow: Detailansicht

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf die Spalte **Flow ID** eines Listenelements, um zur [Flow-Detailansicht](#flows-detailansicht) zu navigieren.
