> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/installation-und-konfiguration/installation-und-konfiguration/enginsight-komponenten/watchdog.md).

# Watchdog

Ein Watchdog ist eine Enginsight Komponente, die in einem Subnetz installiert wird, um unter anderem Netzwerkgeräte zu überwachen, auf denen kein Pulsar installiert werden kann, oder die du ohne Einsatz eines Agenten inventarisieren möchtest.

***

## Voraussetzungen

Damit die Installation des Watchdogs funktioniert und er produktiv eingesetzt werden kann, beachte folgende Hinweise:

* Vor Installation einer Watchdog-Komponente musst du einen [Komponentenserver](/docs/manual/installation-und-konfiguration/installation-und-konfiguration/enginsight-plattform/automatische-installation/komponentenserver.md) gemäß der [Systemanforderungen](/docs/manual/installation-und-konfiguration/systemanforderungen/komponentenserver-hacktor-watchdog-observer.md) aufgesetzt und installiert haben.
* Der Server, auf dem die Watchdog-Komponente installiert ist, muss mit den zugeordneten Systemen kommunizieren können. Überprüfe gegebenenfalls deine [Firewall-Einstellungen](/docs/manual/installation-und-konfiguration/systemanforderungen/komponentenserver-hacktor-watchdog-observer.md#firewall-regeln-komponentenserver) und setze den Hacktor auf die [Whitelist des Enginsight Intrusion Detection Systems (IDS)](/docs/manual/bedienung-der-plattform/hosts/intrusion-detection-system/whitelist.md).

***

## Wichtige Hinweise

* Wir empfehlen, *einen Watchdog pro überwachtem Netzwerksegment* zu installieren, um die zielgenaue Erstellung von Alarmen zu erleichtern und eine Alarmflut, bspw. bei der Erkennung eines neuen Assets, zu vermeiden.

***

## Watchdog installieren

Nimm folgende Schritte vor, um die Enginsight Komponente Watchdog zu installieren:

{% stepper %}
{% step %}
Navigiere in der Enginsight Plattform zu **Discoveries** → **Erforderliche Services** → **Watchdogs**, um eine Übersicht aller installierten Watchdogs anzuzeigen. Wenn du noch keinen Watchdog angelegt hast, ist diese Ansicht leer.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Watchdog hinzufügen** in der rechten oberen Ecke, um ein Installationsskript anzuzeigen, mit dem du einen neuen Watchdog installieren kannst.

<div align="left"><figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FgFPBa7drbaMSGm3Qil8p%2FEnginsight-Installation-Watchdog-Skript.jpg?alt=media&amp;token=c7996af8-c827-4225-b6fe-96074face251" alt="" width="473"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}
Logge dich auf dem vorbereiteten Komponentenserver ein und fahre dort in der Konsole fort. Du kannst auch per Fernzugriff über SSH (Secure Shell) von einer anderen Maschine aus fortfahren.
{% endstep %}

{% step %}
Kopiere das Skript, das dir in der Enginsight Plattform angezeigt wird, per Klick auf **In die Zwischenablage kopieren**, und füge es in deiner Konsole oder in deinem Terminal ein. Bestätige deine Eingabe mit der **Enter**-Taste.
{% endstep %}

{% step %}
Lies die **Endnutzer-Lizenzvereinbarung** (End-User License Agreement; EULA) und stimme ihr zu, indem du **y** für Yes eingibst. Bestätige deine Eingabe mit der **Enter**-Taste. und warte, bis der Watchdog installiert wurde.
{% endstep %}

{% step %}
Navigiere zurück in die Enginsight Plattform und schließe das Installationsfenster.
{% endstep %}
{% endstepper %}

***

## Watchdog konfigurieren

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke nun auf den neu angelegten Watchdog in der [Watchdog-Übersicht](/docs/manual/bedienung-der-plattform/observations/erforderliche-services/watchdogs.md#watchdog-ubersicht), um ihn zu konfigurieren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf **Erweitern**, um einen zusammengeklappten Bereich anzuzeigen. Klicke auf **Zusammenklappen**, um den Bereich wieder auszublenden.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FD4R71DN29zGDmymlW8JO%2FEnginsight-Installation-Watchdog-Konfiguration-Full.jpg?alt=media&amp;token=5c52bca5-9b85-4397-be5d-77fd418d1809" alt=""><figcaption></figcaption></figure>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke pro Bereich auf **Änderungen speichern**, nachdem du Einstellungen vorgenommen hast, um die Anpassungen zu übernehmen.

{% hint style="warning" %}
**Bitte beachte**: Es kann bis zu 10 Minuten dauern, bis Änderungen an den Einstellungen eines Watchdogs produktiv übernommen werden.
{% endhint %}

### Allgemeine Einstellungen

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FDToVWLJptX77BfvervFv%2FEnginsight-Installation-Watchdog-Konfiguration-Allgemeine%20Einstellungen.jpg?alt=media&amp;token=97d10f45-46d1-4bd5-a0c2-fb509a1bfd11" alt=""><figcaption></figcaption></figure>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="231.70703125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Alias</td><td><p>Gib dem Watchdog einen aussagekräftigen Anzeigenamen.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Wenn du keinen Anzeigenamen vergibst, erhält der Watchdog den Namen des Servers, auf dem er installiert wurde.</p></div></td></tr><tr><td>Permanente Überwachung</td><td><p>Aktiviere den Schieberegler <i class="fa-toggle-large-on">:toggle-large-on:</i> neben <strong>Permanente Überwachung</strong>, um die Asset-Erkennung durch den Watchdog zu aktivieren.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option ist standardmäßig aktiviert.</p></div><p>Während eines aktiven Netzwerkscans untersucht der Watchdog durch Ping-Anfragen, Port-Scans und, falls aktiviert, Netzwerk-Sniffing, das angegebene Subnetz nach neuen IP-Adressen und übermittelt in 5-Minuten-Intervallen seine Zwischenergebnisse.</p></td></tr><tr><td>Aktiver Netzwerkscan nach (Minuten)</td><td><p>Lege fest, nach welcher Zeitspanne in Minuten ein neuer aktiver Netzwerkscan gestartet werden soll.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Die standardmäßig angegebene Zeitspanne ist <strong>60</strong> Minuten.</p></div><div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Bitte beachte</strong>: Wir empfehlen, diesen Wert nicht zu niedrig anzusetzen. Ein aktiver Netzwerkscan bedeutet eine hohe Netzwerkbelastung und kann ein System schnell überlasten!</p></div></td></tr><tr><td>Aktive Inventarbereinigung</td><td><p><i class="fa-eye">:eye:</i> Diese Option ist nur sichtbar, wenn die Option <strong>Permanente Überwachung</strong> aktiviert ist.<br><br>Aktiviere den Schieberegler <i class="fa-toggle-large-on">:toggle-large-on:</i> neben <strong>Aktive Inventarbereinigung</strong>, um Assets, die über die angegebene Zeitspanne hinweg nicht mehr erreichbar waren, aus dem Asset-Inventar zu entfernen.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option ist standardmäßig aktiviert.</p></div></td></tr><tr><td>Bereinigung nach (Tagen)</td><td><p>Lege fest, nach wie vielen Tagen eine Inventarbereinigung stattfinden soll.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Der standardmäßig angegebene Zeitraum ist <strong>30</strong> Tage.</p></div></td></tr></tbody></table>

### Netzwerke

Hier kannst du die Netzwerksegmente definieren, die der Watchdog überwachen soll.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FvwIURsQgzeNujBWAFNQF%2FEnginsight-Installation-Watchdog-Konfiguration-Netzwerke.jpg?alt=media&amp;token=24663a6b-295e-442a-a896-f87376a05ad3" alt=""><figcaption></figcaption></figure>

Es stehen folgende Optionen zur Verfügung:

<table><thead><tr><th width="231.70703125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>CIDR</td><td><p>Lege den IP-Adressbereich des Netzwerksegments in <a href="/docs/manual/anhang/angabe-von-ip-adressbereichen-und-subnetzen.md">Classless Inter-Domain Routing (CIDR)-Notation</a> an, also inklusive der entsprechenden Subnetzmaske.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Es werden Subnetzmasken von /16 bis /30 akzeptiert.</p></div></td></tr><tr><td>Name</td><td>Gib dem Subnetz einen aussagekräftigen Namen.</td></tr><tr><td>Beschreibung</td><td><p>Beschreibe das Subnetz genauer.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Dieses Feld ist optional.</p></div></td></tr><tr><td>Farbe</td><td>Lege eine Farbe fest, die in der <a href="/docs/manual/bedienung-der-plattform/discoveries/asset-map.md">Asset Map</a> für die Anzeige des Subnetzes verwendet wird.<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke dazu in das Farbfeld, um die Farbauswahl zu öffnen, und wähle eine beliebige Farbe aus.</td></tr><tr><td>Aktiv</td><td><p>Lege fest, ob das definierte Subnetz aktiv überwacht und gescannt werden soll.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option ist standardmäßig aktiviert.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Setze dazu einen Haken in die Checkbox <i class="fa-square">:square:</i> neben <strong>Aktiv</strong>. Entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i> um die Option zu deaktivieren.</p></td></tr><tr><td>VLAN</td><td><p>Gib an, ob es sich bei dem definierten Subnetz um ein Virtual Local Area Network (VLAN) handelt.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option dient rein der Information. Sie ist standardmäßig deaktiviert.</p></div><p><i class="fa-computer-mouse">:computer-mouse:</i> Setze dazu einen Haken in die Checkbox <i class="fa-square">:square:</i> neben <strong>VLAN</strong>. Entferne den Haken aus der Checkbox <i class="fa-square-check">:square-check:</i> um die Option zu deaktivieren.</p></td></tr><tr><td>Blacklist Ports (kommasepariert)</td><td>Lege Ports fest, die der Watchdog bei einem Netzwerkscan nicht überprüfen soll. Die Angabe muss als kommaseparierte Liste erfolgen, z.B. <em>21, 22, 53</em>.</td></tr></tbody></table>

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf <i class="fa-plus">:plus:</i> **Netzwerk hinzufügen**, um ein weiteres Subnetz für die Überwachung durch den Watchdog zu definieren.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf das **Löschen**-Symbol <i class="fa-trash">:trash:</i> am Ende eines definierten Subnetz-Bereiches, um das hinzugefügte Subnetz zu entfernen.

### Netzwerkadapter

Wenn der Server, auf dem die Watchdog-Komponente installiert ist, über mehrere Netzwerkadapter verfügt, kannst du hier festlegen, welchen Netzwerkadapter der Watchdog für den Netzwerk-Scan nutzen soll.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2F8WFydgcU62SsNafxZBhT%2FEnginsight-Installation-Watchdog-Konfiguration-Netzwerkadapter.jpg?alt=media&amp;token=fea09a91-ef26-4efd-b71b-57ea18393519" alt=""><figcaption></figcaption></figure>

Folgende Optionen stehen zur Verfügung:

<table><thead><tr><th width="231.70703125">Option</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Netzwerkadapter</td><td>Zeigt das Subnetz, auf das über den Netzwerkadapter zugegriffen werden kann.</td></tr><tr><td>Beschreibung</td><td>Zeigt den internen Namen des Netzwerkadapters.</td></tr><tr><td>Promiscuous Mode</td><td><p>Aktiviere den Schieberegler <i class="fa-toggle-large-on">:toggle-large-on:</i> neben <strong>Promiscuous Mode</strong>, damit der Watchdog für die Asset-Erkennung nicht nur Ping-Anfragen und Port-Scans, sondern auch Netzwerk-Sniffing verwenden darf. Damit können auch IP-Adressen gefunden werden, die von sich aus keinen Netzwerkverkehr erzeugen.</p><div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese Option ist standardmäßig deaktiviert.</p></div></td></tr><tr><td>Aktiv</td><td>Aktiviere den Schieberegler <i class="fa-toggle-large-on">:toggle-large-on:</i> neben <strong>Aktiv</strong>, um den entsprechenden Netzwerkadapter für die Verwendung durch den Watchdog freizugeben.</td></tr></tbody></table>

***

## Weitere Ressourcen

**Knowledge Base**

* [Wo finde ich welche Enginsight Logs?](https://docs.enginsight.com/docs/knowledge-base/logging/wo-finde-ich-welche-enginsight-logs)
* [Wie kann ich die Logs der Enginsight Komponente Watchdog auslesen?](https://docs.enginsight.com/docs/knowledge-base/logging/wie-kann-ich-die-logs-der-enginsight-komponente-watchdog-auslesen)

***
