> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/siem/stream-kataloge.md).

# Stream-Kataloge

Stream-Kataloge gruppieren Streams nach vordefinierten oder benutzerdefinierten Themenschwerpunkten, um eine einfachere Verwaltung der enthaltenen Streams zu ermöglichen.

Du kannst von Enginsight verwaltete Stream-Kataloge nutzen oder benutzerdefinierte Stream-Kataloge erstellen.

{% hint style="danger" %}
**Bitte beachte**: Um die neue Funktionalität nutzen zu können, ist eine [Aktualisierung der Enginsight Komponente Loggernaut](/docs/manual/installation-und-konfiguration/updates/enginsight-siem.md#aktualisierung-des-loggernauts) auf **Version 2.14.x** zwingend notwendig!
{% endhint %}

***

<i class="fa-compass">:compass:</i> Navigiere zu **SIEM** → **Stream-Kataloge**, um eine Auflistung aller von dir genutzten Stream-Kataloge anzuzeigen. Dies können benutzerdefinierte Kataloge oder importierte, verwaltete Kataloge sein. Wenn du noch keinen Stream-Katalog erstellt oder einen verwalteten Stream-Katalog importiert hast, ist diese Ansicht leer.

<figure><img src="/files/pLTHRIXB3FDyJ9P5co7p" alt=""><figcaption></figcaption></figure>

Du kannst der [Stream-Kataloge-Übersicht](#stream-kataloge-ubersicht) unter anderem entnehmen:

* ob ein Stream-Katalog verwaltet ist oder nicht.
* nach welchen Filterkriterien die Streams ausgewählt wurden, die in einem Stream-Katalog enthalten sind.
* wieviele Streams ein Katalog enthält.

Des Weiteren hast du hier die Möglichkeit, neue [benutzerdefinierte Stream-Kataloge zu erstellen](#option-1-benutzerdefinierten-stream-katalog-erstellen) oder [verwaltete Stream-Kataloge zu importieren](#option-2-verwaltete-kataloge-durchsuchen).

***

## Navigation

<i class="fa-magnifying-glass">:magnifying-glass:</i> Klicke in das Feld **Freitextsuche** oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Aktualisieren**-Symbol <i class="fa-arrows-rotate-reverse">:arrows-rotate-reverse:</i> oberhalb der Liste, um alle Listenelemente zu aktualisieren.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: ![](/files/2OyJnQuiS9EayPZHDbB3) um weitere Einträge in der Liste zu sehen.\
Nutze die Seitennavigation: ![](/files/IWrRD7h50XDr2neLTKmC) um zwischen mehreren Seiten zu wechseln.

### Liste filtern

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Filtern**-Symbol <i class="fa-filter">:filter:</i> oberhalb der Liste, um die Liste nach vordefinierten Parametern zu filtern.

<details>

<summary>Verfügbare Filter</summary>

<table><thead><tr><th width="206.60546875">Parameter</th><th width="116.515625">Art</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Aktion</td><td>String</td><td>Filtere nach allen Streams, die eine bestimmte Aktion beinhalten, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Aktionen angezeigt.</td></tr><tr><td>Falsch-Positive</td><td>String</td><td>Filtere nach allen Streams, die einen bestimmten Grad an falsch-positiven Erkennungen enthalten, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Grade für Falsch-Positive angezeigt.</td></tr><tr><td>Hersteller</td><td>String</td><td>Filtere nach allen Streams, die einen bestimmten Hersteller betreffen, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Hersteller angezeigt.</td></tr><tr><td>Produkt</td><td>String</td><td>Filtere nach allen Streams, die ein bestimmtes Produkt betreffen, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Produkte angezeigt.</td></tr><tr><td>Schweregrad</td><td>String</td><td>Filtere nach allen Streams mit einem bestimmten Schweregrad oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Schweregrade angezeigt.</td></tr><tr><td>Typ</td><td>String</td><td>Filtere nach allen Streams eines bestimmten Typs oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Stream-Typen angezeigt.</td></tr><tr><td>Verwaltet</td><td>Boolescher Wert</td><td><p>Filtere danach, ob ein Stream-Katalog verwaltet ist oder nicht.<br><br>Folgende Werte stehen zur Verfügung:</p><ul><li><strong>True</strong>: Der Stream ist von Enginsight verwaltet.</li><li><strong>False</strong>: Der Stream ist nicht verwaltet.</li></ul></td></tr></tbody></table>

</details>

### Listenelemente sortieren

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke im Tabellenkopf auf das **Sortieren**-Symbol <i class="fa-sort">:sort:</i> neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge <i class="fa-angle-up">:angle-up:</i> oder in absteigender Reihenfolge <i class="fa-chevron-down">:chevron-down:</i> zu sortieren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Sortieren**-Symbol <i class="fa-bars-sort">:bars-sort:</i> oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.

### Listenelemente löschen

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben einem Listenelement, um das entsprechende Element auszuwählen. Oder setze einen Haken in die Checkbox im Tabellenkopf, um alle Listenelemente gemeinsam auszuwählen.

Zudem erscheint der Button <i class="fa-trash">:trash:</i> **Löschen** in der rechten oberen Ecke. Klicke darauf und bestätige die Meldung, die erscheint, mit **Unwiederbringlich Löschen**.

{% hint style="danger" %}
**Bitte beachte**: Gelöschte Elemente sind unwiederbringlich verloren!
{% endhint %}

### Weitere Aktionen für Listenelemente

Folgende Aktion steht für jedes Listenelement zur Verfügung:

<table><thead><tr><th width="210.0546875">Aktion</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Anpinnen</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Favoriten</strong>-Symbol <i class="fa-square-star">:square-star:</i> um den entsprechenden Stream-Katalog immer oben in der Tabelle anzupinnen, unabhängig davon, welche Sortierung für die Tabelle gewählt wird.</td></tr></tbody></table>

***

## Stream-Kataloge: Übersicht

Die Stream-Kataloge-Übersicht ist als tabellarische Liste aufgebaut.

<figure><img src="/files/HdAf9xVFSUha0oTAqfvi" alt=""><figcaption></figcaption></figure>

Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="200.03125">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td><p>Zeigt den Namen des Stream-Katalogs und eine zusätzliche Beschreibung sowie zugeordnete Tags, falls angegeben. Zudem werden Erstelldatum und -uhrzeit sowie letztes Bearbeitungsdatum und -uhrzeit angezeigt.</p><p></p><p>Verwaltete Stream-Kataloge werden zusätzlich durch das Label <strong>Verwaltet</strong> markiert.</p><p></p><p>Für verwaltete Stream-Kataloge und benutzerdefinierte Stream-Kataloge, in denen Streams anhand von Filterkriterien ausgewählt wurden, werden zusätzlich die jeweils verwendeten Filterkriterien angezeigt.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Stream-Katalogs, um in die <a href="#stream-katalog-detailansicht">Katalog-Detailansicht</a> zu navigieren. Dort kannst du alle Streams einsehen, die in dem entsprechenden Katalog enthalten sind und die Katalog-Einstellungen anpassen.</p></td></tr><tr><td>Streams</td><td>Zeigt die Anzahl der Streams, die im entsprechenden Katalog enthalten sind.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Öffnen</strong>-Symbol <i class="fa-arrow-up-right-from-square">:arrow-up-right-from-square:</i> neben der jeweiligen Anzahl, um in die <a href="#stream-katalog-detailansicht">Katalog-Detailansicht</a> zu navigieren. Dort kannst du alle Streams einsehen, die in dem entsprechenden Katalog enthalten sind und die Katalog-Einstellungen anpassen.</td></tr></tbody></table>

***

## Stream-Katalog hinzufügen

Du hast zwei Möglichkeiten, einen Stream-Katalog hinzuzufügen. Zum Einen kannst du benutzerdefinierte Stream-Kataloge erstellen. Zum Anderen hast du die Möglichkeit, von Enginsight verwaltete Stream-Kataloge zu nutzen.

### Option 1: Benutzerdefinierten Stream-Katalog erstellen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Katalog erstellen** in der rechten oberen Ecke, um einen [neuen, benutzerdefinierten Stream-Katalog hinzuzufügen](/docs/manual/bedienung-der-plattform/siem/stream-kataloge/stream-katalog-erstellen.md).

### Option 2: Verwaltete Kataloge durchsuchen

Hier kannst du verwaltete Stream-Kataloge importieren, um thematisch zusammengehörende, bereits vordefinierte Streams ohne weiteren Konfigurationsaufwand zu nutzen. In verwalteten Stream-Katalogen enthaltene Streams werden automatisch gepflegt und bei Änderungen aktualisiert.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Verwaltete Kataloge durchsuchen** in der rechten oberen Ecke, um eine Auflistung aller verfügbaren, verwalteten Stream-Kataloge anzuzeigen und [ausgewählte Kataloge zu importieren](/docs/manual/bedienung-der-plattform/siem/stream-kataloge/verwaltete-kataloge-importieren.md).

***

## Stream-Katalog: Detailansicht

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Stream-Katalogs, um zur entsprechenden [Katalog-Detailansicht](/docs/manual/bedienung-der-plattform/siem/stream-kataloge/stream-katalog-detailansicht.md) zu navigieren. Hier findest du eine Auflistung aller [Streams](/docs/manual/bedienung-der-plattform/siem/erweiterte-einstellungen/streams.md), die in dem entsprechenden Katalog enthalten sind, und kannst die [Katalog-Einstellungen anpassen](/docs/manual/bedienung-der-plattform/siem/stream-kataloge/stream-katalog-erstellen.md#grundeinstellungen).

***
