Filtraggio dei dati nella visualizzazione Hash (Hash)

Supportato in:

La visualizzazione Hash ti consente di cercare ed esaminare i file in base al loro valore hash.

Apri la visualizzazione Hash

Puoi aprire la visualizzazione Hash nei seguenti modi:

  • Cercare direttamente l'hash del file
  • Eseguire il pivot alla visualizzazione Hash quando si visualizza un evento basato su processo o file nella visualizzazione Asset

Cercare direttamente l'hash del file

Per aprire direttamente la visualizzazione Hash:

  1. Inserisci il valore hash nel campo di ricerca di Google Security Operations. Fai clic su Cerca.

  2. Seleziona il valore hash dal menu Hash. Viene visualizzata la visualizzazione dell'hash.

Puoi anche passare alla visualizzazione Hash durante l'analisi di una risorsa nella visualizzazione Asset.

  1. Cerca una risorsa e visualizzala nella visualizzazione Asset. Viene visualizzata la visualizzazione Asset.

  2. Nella scheda Sequenza temporale a sinistra, scorri fino a un evento correlato a una modifica di un processo o di un file, ad esempio PROCESS_LAUNCH.

  3. Espandi il file per visualizzare i dettagli ed effettuare accertamenti.

  4. Puoi aprire la visualizzazione Hash per il file facendo clic sul valore dell'hash nella visualizzazione Asset. Viene visualizzata la visualizzazione dell'hash.

Opzioni di filtro nella visualizzazione Hash

Nella visualizzazione Hash sono disponibili le seguenti opzioni di filtro procedurale:

  • ASSET
  • TIPO DI EVENTO
  • ORIGINE LOG
  • PID
  • NOME PROCESSO