> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/siem/workflows.md).

# Workflows

Workflows bieten dir die Möglichkeit, basierend auf [Streams](/docs/manual/bedienung-der-plattform/siem/erweiterte-einstellungen/streams.md) Bedingungen zu definieren, die ein [Ereignis](/docs/manual/bedienung-der-plattform/siem/ereignisse.md) auslösen, wenn sie erfüllt werden.

***

<i class="fa-compass">:compass:</i> Navigiere zu **SIEM** → **Workflows,** um eine Auflistung aller erstellten Workflows anzuzeigen. Wenn du noch keine Workflows erstellt hast, ist diese Ansicht leer.

<figure><img src="/files/rJ0MVwVZCtqx0hHo3mNT" alt=""><figcaption></figcaption></figure>

Du kannst der [Workflow-Übersicht](#workflows-ubersicht) unter anderem entnehmen:

* wie der Name eines Workflows lautet.
* welchen Schweregrad ein SIEM-Ereignis hat, das durch den Workflow ausgelöst wurde.
* ob der Workflow aktuell aktiv ist.

Des Weiteren hast du hier die Möglichkeit, Workflows zu aktivieren und deaktivieren sowie neue [Workflows hinzuzufügen](#workflow-hinzufugen).

***

## Navigation

<i class="fa-magnifying-glass">:magnifying-glass:</i> Klicke in das Feld **Freitextsuche** oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Aktualisieren**-Symbol <i class="fa-arrows-rotate-reverse">:arrows-rotate-reverse:</i> oberhalb der Liste, um alle Listenelemente zu aktualisieren.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: ![](/files/2OyJnQuiS9EayPZHDbB3) um weitere Einträge in der Liste zu sehen.\
Nutze die Seitennavigation: ![](/files/IWrRD7h50XDr2neLTKmC) um zwischen mehreren Seiten zu wechseln.

### Liste filtern

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Filtern**-Symbol <i class="fa-filter">:filter:</i> oberhalb der Liste, um die Liste nach vordefinierten Parametern zu filtern.

<details>

<summary>Verfügbare Filter</summary>

<table><thead><tr><th width="206.60546875">Parameter</th><th width="116.515625">Art</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Schweregrad</td><td>String</td><td>Filtere nach allen Workflows mit einem bestimmten Schweregrad oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Schweregrade angezeigt.</td></tr></tbody></table>

</details>

### Listenelemente sortieren

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke im Tabellenkopf auf das **Sortieren**-Symbol <i class="fa-sort">:sort:</i> neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge <i class="fa-angle-up">:angle-up:</i> oder in absteigender Reihenfolge <i class="fa-chevron-down">:chevron-down:</i> zu sortieren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Sortieren**-Symbol <i class="fa-bars-sort">:bars-sort:</i> oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.

### Weitere Aktionen für Listenelemente

<i class="fa-computer-mouse">:computer-mouse:</i> Setze einen Haken in die Checkbox <i class="fa-square">:square:</i> neben einem Listenelement, um das entsprechende Element auszuwählen. Oder setze einen Haken in die Checkbox im Tabellenkopf, um alle Listenelemente gemeinsam auszuwählen.

Neben dem Suchfeld erscheint nun die Anzahl der ausgewählten Listenelemente.

Zudem erscheint das Menü <i class="fa-slider">:slider:</i> **Aktionen** in der rechten oberen Ecke. Klicke darauf, um das dazugehörige Untermenü auszuklappen. Folgende Aktionen stehen zur Verfügung:

<table><thead><tr><th width="149.84375">Aktion</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Löschen</td><td><p>Lösche alle ausgewählten Workflows.<br></p><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Löschen</strong> und bestätige die Meldung, die erscheint, mit Klick auf <strong>Unwiederbringlich Löschen</strong>.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Gelöschte Elemente sind unwiederbringlich verloren!</p></div></td></tr><tr><td>Aktivieren</td><td><p><i class="fa-eye">:eye:</i> Diese Aktion ist nur klickbar, wenn ausschließlich inaktive Workflows ausgewählt sind.<br></p><p>Aktiviere alle inaktiven Workflows.</p></td></tr><tr><td>Deaktivieren</td><td><i class="fa-eye">:eye:</i> Diese Aktion ist nur klickbar, wenn ausschließlich aktive Workflows ausgewählt sind.<br><br>Deaktiviere alle aktiven Workflows.</td></tr></tbody></table>

***

## Workflows: Übersicht

Die Workflow-Übersicht ist als tabellarische Liste aufgebaut.&#x20;

<figure><img src="/files/ABH0IZtZ6JoQL3ymLDxo" alt=""><figcaption></figcaption></figure>

Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="200.03125">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Name</td><td>Zeigt den benutzerdefinierten Namen des Workflows sowie eine zusätzliche Beschreibung, falls angegeben. Zudem werden Erstelldatum und -uhrzeit sowie letztes Bearbeitungsdatum und -uhrzeit angezeigt.</td></tr><tr><td>Schweregrad</td><td><p>Zeigt den Schweregrad eines Ereignisses an, das durch den entsprechenden Workflow ausgelöst wird.<br></p><p>Folgende Schweregrade können angezeigt werden:</p><ul><li><strong>Informational</strong>: Ein durch den Workflow ausgelöstes Ereignis dient ausschließlich der Information.</li><li><strong>Low</strong>: Ein durch den Workflow ausgelöstes Ereignis hat eine geringe Kritikalität.</li><li><strong>Medium</strong>: Ein durch den Workflow ausgelöstes Ereignis hat eine mittlere Kritikalität.</li><li><strong>High</strong>: Ein durch den Workflow ausgelöstes Ereignis hat eine hohe Kritikalität.</li><li><strong>Critical</strong>: Ein durch den Workflow ausgelöstes Ereignis hat eine sehr hohe Kritikalität.</li></ul></td></tr><tr><td>Aktiviert</td><td>Zeigt an, ob der Workflow aktiv ist und SIEM-Ereignisse auslösen kann.<br><br>Ist der Workflow aktiviert, wird dies mit einem grünen <strong>Check</strong>-Symbol <i class="fa-circle-check" style="color:$success;">:circle-check:</i> angezeigt. Deaktivierte Workflows werden mit einem roten <strong>Kreis</strong>-Symbol <i class="fa-circle" style="color:red;">:circle:</i> angezeigt.</td></tr></tbody></table>

***

## Workflow hinzufügen

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Workflow hinzufügen** in der rechten oberen Ecke, um einen [neuen Workflow zu erstellen](#workflow-hinzufugen).

***

## Workflow: Bearbeitungsansicht

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Namen eines Workflows, um zur entsprechenden Bearbeitungsansicht zu navigieren. Hier kannst du [vorgenommene Einstellungen](/docs/manual/bedienung-der-plattform/siem/workflows/workflow-hinzufugen.md#grundeinstellungen) anpassen und den Workflow löschen.

Folgende Aktionen stehen zur Verfügung:

<table><thead><tr><th width="200.39453125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Änderungen speichern</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Änderungen speichern</strong>, nachdem du Einstellungen geändert hast.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Nicht gespeicherte Änderungen sind unwiederbringlich verloren!</p></div></td></tr><tr><td>Zurück</td><td><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Zurück</strong>, um zurück zur Listenübersicht zu gelangen.</td></tr><tr><td>Löschen</td><td><p><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <strong>Löschen</strong> und bestätige die Meldung, die erscheint, mit <strong>Löschen</strong>, um alle vorgenommenen Einstellungen zu löschen.</p><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Gelöschte Einstellungen sind unwiederbringlich verloren!</p></div></td></tr></tbody></table>

***
