Filtrer les données dans la vue Hachage

Compatible avec:

La vue "Hachage" vous permet de rechercher et d'examiner des fichiers en fonction de leur valeur de hachage.

Ouvrir la vue de hachage

Vous pouvez ouvrir la vue "Hachage" de l'une des manières suivantes :

  • Rechercher directement le hachage du fichier
  • Passer à la vue "Hachage" lorsque vous consultez un événement basé sur un processus ou un fichier dans la vue "Éléments"

Rechercher directement le hachage du fichier

Pour ouvrir directement la vue "Hachage" :

  1. Saisissez la valeur de hachage dans le champ de recherche de Google Security Operations. Cliquez sur Rechercher.

  2. Sélectionnez la valeur de hachage dans le menu Hachages. Une vue hachée s'affiche.

Vous pouvez également accéder à la vue hachée lorsque vous examinez un élément dans la vue des éléments.

  1. Recherchez un asset et affichez-le dans la vue "Asset" (Élément). La vue de l'élément s'affiche.

  2. Dans l'onglet Chronologie à gauche, faites défiler l'écran jusqu'à un événement associé à une modification de processus ou de fichier, comme PROCESS_LAUNCH.

  3. Développez le fichier pour afficher les détails et examiner le problème.

  4. Vous pouvez ouvrir la vue de hachage du fichier en cliquant sur la valeur de hachage dans Vue des éléments. La vue hachage s'affiche.

Options de filtrage dans la vue Hachage

Les options de filtrage procédural suivantes sont disponibles dans la vue "Hachage" :

  • ASSETS
  • TYPE D'ÉVÉNEMENT
  • SOURCE DU JOURNAL
  • ID d'achat
  • NOM DU PROCESSUS