> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/siem/stream-kataloge-beta/stream-katalog-erstellen-beta.md).

# Stream-Katalog erstellen (BETA)

{% hint style="warning" %}
**Bitte beachte**: Diese Ansicht befindet sich im **Beta-Status**. Benutzeroberfläche und Funktionalitäten können sich jederzeit ändern.

<i class="fa-eye">:eye:</i> Diese Ansicht ist nur sichtbar, wenn du die Option **Beta-Funktionalitäten aktivieren** unter Einstellungen → [Benutzerkonto](/docs/manual/administration/einstellungen/benutzerkonto.md#erweiterte-einstellungen) aktiviert hast.
{% endhint %}

{% hint style="danger" %}
**Bitte beachte**: Um die neue Funktionalität nutzen zu können, ist eine [Aktualisierung der Enginsight Komponente Loggernaut](/docs/manual/installation-und-konfiguration/updates/enginsight-siem.md#aktualisierung-des-loggernauts) auf **Version 2.14.x** zwingend notwendig!
{% endhint %}

***

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Katalog erstellen** in der rechten oberen Ecke der [Stream-Kataloge-Übersicht](/docs/manual/bedienung-der-plattform/siem/stream-kataloge-beta.md#stream-kataloge-ubersicht), um einen neuen, benutzerdefinierten Katalog zu erstellen. Es öffnet sich ein neues Fenster.

<div align="left"><figure><img src="/files/f4TQpSDWoAt1Y827RuN3" alt="" width="365"><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="200.47265625">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td>Gib dem Katalog einen aussagekräftigen Anzeigenamen.</td></tr><tr><td>Beschreibung</td><td><p>Beschreibe den Katalog genauer. </p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div></td></tr><tr><td>Tags</td><td><p>Lege Tags fest, die dem Stream-Katalog zugeordnet werden sollen.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld Tags und wähle einen oder mehrere, bereits existierende Tags für Stream-Kataloge aus. Oder gib einen neuen, frei wählbaren Tag für deinen Stream-Katalog ein.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem hinzugefügten Tag, um ihn wieder aus dem Feld <strong>Tags</strong> zu entfernen.</p></td></tr></tbody></table>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Abbrechen**, um zur [Stream-Kataloge-Übersicht](/docs/manual/bedienung-der-plattform/siem/stream-kataloge-beta.md#stream-kataloge-ubersicht) zurückzukehren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Katalog erstellen**, um den neuen Katalog anzulegen und zu konfigurieren. Es öffnet sich die Ansicht **SIEM** → **Stream-Kataloge** → **\<Name des Katalogs>**.

<figure><img src="/files/HlWkHcgTulLLJFs2QUGl" alt=""><figcaption></figcaption></figure>

***

## Grundeinstellungen

Hier kannst du verschiedene allgemeine Einstellungen vornehmen.

<div align="left"><figure><img src="/files/XSulvw8cTHjdONQ9uwct" alt=""><figcaption></figcaption></figure></div>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="200.47265625">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td>Zeigt den Anzeigenamen des Katalogs, den du im vorherigen Schritt vergeben hast.</td></tr><tr><td>Beschreibung</td><td><p>Zeigt die Beschreibung des Katalogs, die du im vorherigen Schritt angegeben hast. Wenn du keine Beschreibung angegeben hast, ist dieses Feld leer.</p><p></p><p>Beschreibe den Katalog genauer. </p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div></td></tr><tr><td>Tags</td><td><p>Zeigt die Tags für Stream-Kataloge, die du im vorherigen Schritt angegeben hast. Wenn du keine Tags angegeben hast, ist dieses Feld leer.<br><br>Lege Tags fest, die dem Stream-Katalog zugeordnet werden sollen.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld <strong>Tags</strong> und wähle einen oder mehrere, bereits existierende Tags für Stream-Kataloge aus. Oder gib einen neuen, frei wählbaren Tag für deinen Stream-Katalog ein.</p><p></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Entfernen</strong>-Symbol <i class="fa-circle-xmark">:circle-xmark:</i> neben einem hinzugefügten Tag, um ihn wieder aus dem Feld <strong>Tags</strong> zu entfernen.</p></td></tr></tbody></table>

***

## Regelwerke

Hier kannst du Regelwerke erstellen, die festlegen, welche Streams in den Katalog aufgenommen werden.&#x20;

<figure><img src="/files/cUqwsyKE9c5bl2DIv0wz" alt=""><figcaption></figcaption></figure>

Um eine Regel hinzuzufügen, hast du zwei Möglichkeiten:

### Option 1: Dynamische Auswahl

Hier kannst du Filterkriterien auswählen, anhand derer Streams dem Katalog automatisch zugeordnet werden. Dies betrifft auch neue Streams, die den gewählten Filterkriterien entsprechen.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf die Kachel **Dynamische Auswahl**, um ein neues Fenster mit einer Auflistung aller verfügbaren, benutzerdefinierten und verwalteten Streams anzuzeigen.

<figure><img src="/files/vjoeyjMFMIwVEUwTW2Ac" alt=""><figcaption></figcaption></figure>

#### Liste filtern

Nutze einen oder mehrere Filter, die du in der linken Seite des Fensters aufgelistet findest, um die Stream-Liste zu filtern.&#x20;

<div align="left"><figure><img src="/files/6VinWTQDLjOWLuMcj3AF" alt=""><figcaption></figcaption></figure></div>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf eine Filterkategorie, um die zugehörigen Filtermöglichkeiten auszuklappen.

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben einem Filter, um die Stream-Liste entsprechend zu filtern. Entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i> um den Filter nicht mehr auf die Liste anzuwenden.

#### Auswahl übernehmen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Übernehmen**, um alle per Filter ausgewählten Streams in deinen Katalog zu übernehmen.&#x20;

{% hint style="info" %}
Gibt es neue Streams, die den gewählten Filterkriterien entsprechen, werden diese dem Stream-Katalog automatisch hinzugefügt.
{% endhint %}

<figure><img src="/files/xcaXN7T2crrdbA6hOZft" alt=""><figcaption></figcaption></figure>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Stream hinzufügen**, um dem Regelwerk weitere Streams hinzuzufügen.

### Option 2: Manuelle Auswahl

Hier kannst du einzelne Streams manuell auswählen.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf die Kachel **Manuelle Auswahl**, um ein neues Fenster mit einer Auflistung aller verfügbaren, benutzerdefinierten und verwalteten Streams anzuzeigen.

<figure><img src="/files/pKhOXbcFiQWioME0ppOw" alt=""><figcaption></figcaption></figure>

#### Liste filtern

Du hast zwei Möglichkeiten, die Stream-Liste zu filtern:

**Option 1: Freitextsuche**

<i class="fa-magnifying-glass">:magnifying-glass:</i> Nutze das Feld **Freitextsuche**, um Streams in der jeweiligen Liste schneller zu finden.

**Option 2: Filterliste**

<i class="fa-filter-list">:filter-list:</i> Nutze einen oder mehrere Filter, die du in der linken Seite des Fensters aufgelistet findest.&#x20;

<div align="left"><figure><img src="/files/6VinWTQDLjOWLuMcj3AF" alt=""><figcaption></figcaption></figure></div>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf eine Filterkategorie, um die zugehörigen Filtermöglichkeiten auszuklappen.

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben einem Filter, um die Stream-Liste entsprechend zu filtern. Entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i> um den Filter nicht mehr auf die Liste anzuwenden.

#### Auswahl übernehmen

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben einem Stream, um diesen auszuwählen. Entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i> um die Auswahl aufzuheben.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Übernehmen**, um alle manuell ausgewählten Streams in deinen Katalog zu übernehmen.

Alle hinzugefügten Streams werden nun als tabellarische Liste angezeigt.&#x20;

<figure><img src="/files/7Eiq73TxVMpFoOXzmFvS" alt=""><figcaption></figcaption></figure>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Stream hinzufügen**, um dem Regelwerk weitere Streams hinzuzufügen.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> am Ende eines Listenelements, um den entsprechenden Stream aus der Liste zu entfernen.

### Weiteres Regelwerk hinzufügen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Regel hinzufügen**, um dem Katalog ein weiteres Regelwerk hinzuzufügen, anhand dessen weitere Streams in den Katalog aufgenommen werden können.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> auf der rechten Seite, um das gesamte Regelwerk inklusive aller darin enthaltenen Streams zu entfernen.&#x20;

***

## Regel-Ausnahmen

Hier kannst du einzelne Streams manuell auswählen, die explizit nicht in den Katalog mit aufgenommen werden sollen.

<figure><img src="/files/yYZLVAvLw8kqQP4tYMWE" alt=""><figcaption></figcaption></figure>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Regel-Ausnahme hinzufügen**, um ein neues Fenster mit einer Auflistung aller verfügbaren, benutzerdefinierten und verwalteten Streams anzuzeigen.

<i class="fa-gear">:gear:</i> Nimm die Auswahl wie bei der Erstellung eines Regelwerks mit [manueller Stream-Auswahl](#option-2-manuelle-auswahl) vor.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> auf der rechten Seite, um die gesamte Regel-Ausnahme inklusive aller darin enthaltenen Streams zu entfernen.&#x20;

***

## Globale Ausnahmen

Hier kannst du allen Streams dieses Katalogs [globale Ausnahmen](/docs/manual/bedienung-der-plattform/siem/erweiterte-einstellungen/globale-ausnahmen.md) hinzufügen, die nicht in die jeweilige Datenabfrage mit aufgenommen werden.

{% hint style="danger" %}
**Bitte beachte**: Um hier eine globale Ausnahme hinzufügen zu können, musst du diese zunächst unter SIEM → Erweiterte Einstellungen → [Globale Ausnahmen](/docs/manual/bedienung-der-plattform/siem/erweiterte-einstellungen/globale-ausnahmen.md) erstellen.
{% endhint %}

<figure><img src="/files/WBpNXLidI92UwrmHWVVT" alt=""><figcaption></figcaption></figure>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Globale Ausnahme hinzufügen**, um das Eingabefeld **Globale Ausnahmen** anzuzeigen. Klicke in das Feld **Globale Ausnahmen**, um eine Liste aller verfügbaren, globalen Ausnahmen auszuklappen, und wähle eine globale Ausnahme aus der Liste aus.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> am Ende eines Eingabefelds, um die entsprechende globale Ausnahme wieder zu entfernen.&#x20;

***

## Erweiterte Einstellungen

<div align="left"><figure><img src="/files/KGuC0aDkxffcl1ML71Ts" alt=""><figcaption></figcaption></figure></div>

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben **Ereignisse**, um die automatische Ereigniserkennung für neue Streams dieses Katalogs standardmäßig zu aktivieren. SIEM-Ereignisse, die durch Streams ausgelöst werden, die der entsprechende Katalog enthält, werden unter **SIEM** → [Ereignisse](/docs/manual/bedienung-der-plattform/siem/ereignisse.md) angezeigt.

{% hint style="info" %}
Diese Option ist nicht standardmäßig aktiviert.
{% endhint %}

{% hint style="danger" %}
**Bitte beachte**: Um Benachrichtigungen über ausgelöste Ereignisse erhalten zu können, musst du zunächst einen Alarm der Alarmart **Stream-Katalog (SIEM)** unter **Alarme** → [Alarm hinzufügen](/docs/manual/bedienung-der-plattform/alarme-beta/ubersicht-beta/alarm-hinzufugen-beta.md) erstellen.
{% endhint %}

***

## Aktionen

Folgende Aktionen stehen zur Verfügung:

<table><thead><tr><th width="200.39453125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Änderungen speichern</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Änderungen speichern</strong>, nachdem du Einstellungen geändert hast.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Nicht gespeicherte Änderungen sind unwiederbringlich verloren!</p></div></td></tr><tr><td>Zurück</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Zurück</strong>, um zurück zur Listenübersicht zu gelangen.</td></tr><tr><td>Löschen</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Löschen</strong> und bestätige die Meldung, die erscheint, mit <strong>Löschen</strong>, um alle vorgenommenen Einstellungen zu löschen.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Gelöschte Einstellungen sind unwiederbringlich verloren!</p></div></td></tr></tbody></table>

***
