Memfilter data dalam tampilan Hash

Didukung di:

Tampilan hash memungkinkan Anda menelusuri dan menyelidiki file berdasarkan nilai hash-nya.

Membuka tampilan Hash

Anda dapat membuka tampilan Hash dengan cara berikut:

  • Menelusuri hash file secara langsung
  • Beralih ke tampilan Hash saat melihat peristiwa berbasis proses atau file dalam tampilan Aset

Menelusuri hash file secara langsung

Untuk membuka tampilan Hash secara langsung:

  1. Masukkan nilai hash di kolom penelusuran Google Security Operations. Klik Telusuri.

  2. Pilih nilai hash dari menu Hash. Tampilan hash ditampilkan.

Anda juga dapat membuka tampilan Hash saat menyelidiki aset dalam tampilan Aset.

  1. Telusuri aset dan lihat di Tampilan aset. Tampilan aset ditampilkan.

  2. Dari tab Linimasa di sebelah kiri, scroll ke peristiwa apa pun yang terkait dengan proses atau modifikasi file, seperti PROCESS_LAUNCH.

  3. Luaskan file untuk melihat detail dan menyelidiki.

  4. Anda dapat membuka tampilan Hash untuk file dengan mengklik nilai hash di tampilan Aset. Tampilan hash ditampilkan.

Opsi filter dalam tampilan Hash

Opsi Pemfilteran Terprogram berikut tersedia di tampilan Hash:

  • ASSETS
  • JENIS ACARA
  • SUMBER LOG
  • PID
  • NAMA PROSES

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.