Filtraggio dei dati nella visualizzazione Hash (Hash)
La visualizzazione Hash ti consente di cercare ed esaminare i file in base al loro valore hash.
Apri la visualizzazione Hash
Puoi aprire la visualizzazione Hash nei seguenti modi:
- Cercare direttamente l'hash del file
- Eseguire il pivot alla visualizzazione Hash quando si visualizza un evento basato su processo o file nella visualizzazione Asset
Cercare direttamente l'hash del file
Per aprire direttamente la visualizzazione Hash:
Inserisci il valore hash nel campo di ricerca di Google Security Operations. Fai clic su Cerca.
Seleziona il valore hash dal menu Hash. Viene visualizzata la visualizzazione dell'hash.
Vai alla visualizzazione Hash dalla visualizzazione Asset
Puoi anche passare alla visualizzazione Hash durante l'analisi di una risorsa nella visualizzazione Asset.
Cerca una risorsa e visualizzala nella visualizzazione Asset. Viene visualizzata la visualizzazione Asset.
Nella scheda Sequenza temporale a sinistra, scorri fino a un evento correlato a una modifica di un processo o di un file, ad esempio PROCESS_LAUNCH.
Espandi il file per visualizzare i dettagli ed effettuare accertamenti.
Puoi aprire la visualizzazione Hash per il file facendo clic sul valore dell'hash nella visualizzazione Asset. Viene visualizzata la visualizzazione dell'hash.
Opzioni di filtro nella visualizzazione Hash
Nella visualizzazione Hash sono disponibili le seguenti opzioni di filtro procedurale:
- ASSET
- TIPO DI EVENTO
- ORIGINE LOG
- PID
- NOME PROCESSO