> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/siem/stream-kataloge/stream-katalog-detailansicht.md).

# Stream-Katalog: Detailansicht

{% hint style="danger" %}
**Bitte beachte**: Um die neue Funktionalität nutzen zu können, ist eine [Aktualisierung der Enginsight Komponente Loggernaut](/docs/manual/installation-und-konfiguration/updates/enginsight-siem.md#aktualisierung-des-loggernauts) auf **Version 2.14.x** zwingend notwendig!
{% endhint %}

***

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Stream-Katalogs in der [Stream-Katalog-Übersicht](/docs/manual/bedienung-der-plattform/siem/stream-kataloge.md#stream-kataloge-ubersicht), um zur entsprechenden Detailansicht zu navigieren. Es öffnet sich die Ansicht **SIEM** → **Stream-Kataloge** → **\<Name des Katalogs>** → **Streams**.

Hier findest du eine Auflistung aller [Streams](/docs/manual/bedienung-der-plattform/siem/erweiterte-einstellungen/streams.md), die in dem entsprechenden Katalog enthalten sind, und kannst die Katalog-Einstellungen anpassen.

{% hint style="warning" %}
**Bitte beachte**: Die Einstellungen für von Enginsight verwaltete Stream-Kataloge können nur bedingt angepasst werden.
{% endhint %}

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2F4pArhhmysWLcx6FxzoJ0%2FEnginsight-SIEM-Stream%20Kataloge-Detailansicht-Full.jpg?alt=media&amp;token=2bc5ccfc-2b28-4f9c-95f4-92ff2484c5b1" alt=""><figcaption></figcaption></figure>

***

## Navigation

Die Stream-Katalog-Detailansicht ist in zwei Fenster aufgeteilt. Im linken Fenster findest du eine [Filterliste](#filterliste), im rechten Fenster eine [Liste aller im Katalog enthaltenen Streams](#stream-liste), die du je nach ausgewählten Filtern individuell anpassen kannst.

### Filterliste

<div align="left"><figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FC8hpFTMCSw1mUFsmFvRJ%2FEnginsight-SIEM-Stream%20Kataloge-Filterliste.jpg?alt=media&amp;token=73a1bae4-1a3f-4055-a7c9-40a256634118" alt=""><figcaption></figcaption></figure></div>

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben einem Filterelement, um den entsprechenden Filter auf die Stream-Liste im rechten Fenster anzuwenden.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten, um weitere Einträge zu sehen.

### Stream-Liste

<i class="fa-magnifying-glass">:magnifying-glass:</i> Klicke in das Feld **Freitextsuche** oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Aktualisieren**-Symbol <i class="fa-arrows-rotate-reverse">:arrows-rotate-reverse:</i> oberhalb der Liste, um alle Listenelemente zu aktualisieren.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: ![](https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2F4dt8uCIVEfVsPI3AoZue%2FEnginsight-Seitennavigation.jpg?alt=media\&token=87f0c892-fd95-4690-93ca-f6864726c0e3) um weitere Einträge in der Liste zu sehen.\
Nutze die Seitennavigation: ![](https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FwV6Kk3IY4G4vLV2B2Xao%2FEnginsight-Seitennavigation-2.jpg?alt=media\&token=084a8396-572f-40af-a5a4-c96f6ae91d72) um zwischen mehreren Seiten zu wechseln.

#### Listenelemente sortieren

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke im Tabellenkopf auf das **Sortieren**-Symbol <i class="fa-sort">:sort:</i> neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge <i class="fa-angle-up">:angle-up:</i> oder in absteigender Reihenfolge <i class="fa-chevron-down">:chevron-down:</i> zu sortieren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Sortieren**-Symbol <i class="fa-bars-sort">:bars-sort:</i> oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.

#### Listenelemente löschen

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben einem Listenelement, um das entsprechende Element auszuwählen. Oder setze einen Haken in die Checkbox im Tabellenkopf, um alle Listenelemente gemeinsam auszuwählen.

Zudem erscheint der Button <i class="fa-trash">:trash:</i> **Löschen** in der rechten oberen Ecke. Klicke darauf und bestätige die Meldung, die erscheint, mit **Unwiederbringlich Löschen**.

{% hint style="danger" %}
**Bitte beachte**: Gelöschte Elemente sind unwiederbringlich verloren!
{% endhint %}

#### Weitere Optionen für Listenelemente

Folgende Aktion steht für jedes Listenelement zur Verfügung:

<table><thead><tr><th width="210.0546875">Aktion</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Anpinnen</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Favoriten</strong>-Symbol <i class="fa-square-star">:square-star:</i> um den entsprechenden Stream immer oben in der Tabelle anzupinnen, unabhängig davon, welche Sortierung für die Tabelle gewählt wird.</td></tr><tr><td>Im Data Lake öffnen</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das <strong>Im Data Lake öffnen</strong>-Symbol <i class="fa-water">:water:</i> um den entsprechenden Stream im <a href="/docs/manual/bedienung-der-plattform/siem/data-lake.md">Data Lake</a> anzuzeigen.</td></tr></tbody></table>

***

## Enthaltene Streams: Übersicht

Die Übersicht über im entsprechenden Katalog enthaltene Streams ist als tabellarische Liste aufgebaut.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2F6EodBYYDcxYq0AA8pM8i%2FEnginsight-SIEM-Stream%20Kataloge-Detailansicht-Uebersicht.jpg?alt=media&amp;token=06a0eeef-fd20-4802-acff-8eb7b0f76c0a" alt=""><figcaption></figcaption></figure>

Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="199.9296875">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td>Zeigt den Namen des Streams und eine zusätzliche Beschreibung sowie zugeordnete Tags, falls angegeben. <br><br>Für verwaltete Streams und benutzerdefinierte Streams, die anhand von Filterkriterien ausgewählt wurden, werden zusätzlich die jeweils verwendeten Filterkriterien angezeigt.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Streams, um in die entsprechende <a href="#stream-bearbeitungsansicht">Bearbeitungsansicht</a> zu navigieren. Dort kannst du vorgenommene Einstellungen anpassen und den Stream löschen.</td></tr><tr><td>Schweregrad</td><td><p>Zeigt den Schweregrad eines SIEM-Ereignisses, das durch den entsprechenden Stream ausgelöst wird.<br><br>Folgende Schweregrade können angezeigt werden:</p><ul><li><strong>Critical</strong>: Ein durch den Stream ausgelöstes Ereignis hat eine sehr hohe Kritikalität.</li><li><strong>High</strong>: Ein durch den Stream ausgelöstes Ereignis hat eine hohe Kritikalität.</li><li><strong>Medium</strong>: Ein durch den Stream ausgelöstes Ereignis hat eine mittlere Kritikalität.</li><li><strong>Low</strong>: Ein durch den Stream ausgelöstes Ereignis hat eine geringe Kritikalität.</li><li><strong>Informational</strong>: Ein durch den Stream ausgelöstes Ereignis dient ausschließlich der Information.</li></ul></td></tr><tr><td>Falsch-Positive</td><td><p>Zeigt den Grad der Erkennung von falsch-positiven Ergebnissen durch den Stream.<br></p><p>Folgende Grade können angezeigt werden:</p><ul><li><strong>High</strong>: Der Grad der Erkennung von falsch-positiven Ergebnissen durch den Stream ist hoch.</li><li><strong>Medium</strong>: Der Grad der Erkennung von falsch-positiven Ergebnissen durch den Stream ist mittel.</li><li><strong>Low</strong>: Der Grad der Erkennung von falsch-positiven Ergebnissen durch den Stream ist gering.</li></ul></td></tr><tr><td>Ereignisse</td><td><p>Zeigt, ob für den entsprechenden Stream die Erkennung von SIEM-Ereignissen aktiviert ist, oder nicht.</p><p></p><p>Ist die Ereigniserkennung aktiviert, wird dies mit einem grünen Wecker-Symbol <i class="fa-alarm-clock" style="color:green;">:alarm-clock:</i> angezeigt. Ist die Ereigniserkennung nicht aktiviert, wird dies mit einem grauen, durchgestrichenen Wecker-Symbol <i class="fa-alarm-minus" style="color:$info;">:alarm-minus:</i> angezeigt.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das Wecker-Symbol, um die Ereigniserkennung entsprechend zu aktivieren oder deaktivieren. Ausgelöste Ereignisse werden unter <strong>SIEM</strong> → <a href="/docs/manual/bedienung-der-plattform/siem/ereignisse.md">Ereignisse</a> angezeigt.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Um Benachrichtigungen über ausgelöste Ereignisse erhalten zu können, musst du zunächst einen Alarm der Alarmart <strong>Stream-Katalog (SIEM)</strong> unter <strong>Alarme</strong> → <a href="/docs/manual/bedienung-der-plattform/alarme-beta/ubersicht-beta/alarm-hinzufugen-beta.md">Alarm hinzufügen</a> erstellen.</p></div></td></tr></tbody></table>

***

## Katalog-Einstellungen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-sliders">:sliders:</i> **Katalog-Einstellungen** in der rechten oberen Ecke, um in die Bearbeitungsansicht des entsprechenden Stream-Katalogs zu navigieren. Hier kannst du [vorgenommene Einstellungen anpassen](/docs/manual/bedienung-der-plattform/siem/stream-kataloge/stream-katalog-erstellen.md#grundeinstellungen) und den Stream-Katalog löschen.

{% hint style="warning" %}
**Bitte beachte**: Die Einstellungen für von Enginsight verwaltete Stream-Kataloge können nur bedingt angepasst werden.
{% endhint %}

Folgende Aktionen stehen zur Verfügung:

<table><thead><tr><th width="200.39453125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Streams anzeigen</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-chart-line">:chart-line:</i> <strong>Streams anzeigen</strong> in der rechten oberen Ecke, um zurück zur <a href="#enthaltene-streams-ubersicht">Übersicht über enthaltene Streams</a> zu navigieren.</td></tr><tr><td>Änderungen speichern</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Änderungen speichern</strong>, nachdem du Einstellungen geändert hast.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Nicht gespeicherte Änderungen sind unwiederbringlich verloren!</p></div></td></tr><tr><td>Zurück</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Zurück</strong>, um zurück zur Listenübersicht zu gelangen.</td></tr><tr><td>Löschen</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Löschen</strong> und bestätige die Meldung, die erscheint, mit <strong>Löschen</strong>, um alle vorgenommenen Einstellungen zu löschen.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Gelöschte Einstellungen sind unwiederbringlich verloren!</p></div></td></tr></tbody></table>

***
