Filtraggio dei dati nella visualizzazione Hash (Hash)

Supportato in:

La visualizzazione hash ti consente di cercare ed esaminare i file in base al loro hash valore.

Apri visualizzazione hash

Puoi aprire la visualizzazione Hash nei seguenti modi:

  • Cerca direttamente l'hash del file
  • Passare alla vista Hash durante la visualizzazione di un evento basato su processo o file nella visualizzazione Asset

Cerca direttamente l'hash del file

Per aprire direttamente la visualizzazione Hash:

  1. Inserisci il valore hash nel campo di ricerca di Google Security Operations. Fai clic su Cerca.

  2. Seleziona il valore hash dal menu Hash. Viene visualizzata la vista hash.

Puoi anche accedere alla vista Hash mentre esamini un asset nella visualizzazione Asset.

  1. Cerca una risorsa e visualizzala nella visualizzazione Asset. Viene visualizzata la visualizzazione Asset.

  2. Nella scheda Sequenza temporale a sinistra, scorri fino a un evento associato a un processo o la modifica del file, ad esempio PROCESS_LAUNCH.

  3. Espandi il file per visualizzare i dettagli ed effettuare accertamenti.

  4. Puoi aprire la visualizzazione Hash per il file facendo clic sul valore hash in Visualizzazione degli asset. Viene visualizzata la vista hash.

Opzioni di filtro nella visualizzazione Hash

Nella vista Hash sono disponibili le seguenti opzioni di filtro procedurale:

  • ASSET
  • TIPO DI EVENTO
  • ORIGINE LOG
  • PID
  • NOME ELABORAZIONE