Mit Sammlungen den Überblick behalten Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.

Daten in der Hash-Ansicht filtern

In der Hash-Ansicht können Sie Dateien anhand ihres Hashwerts suchen und untersuchen.

Hash-Ansicht öffnen

So öffnen Sie die Hash-Ansicht:

  • Direkt nach dem Datei-Hash suchen
  • Pivot-Ansicht auf Hash-Ansicht, wenn ein prozess- oder dateibasiertes Ereignis in der Asset-Ansicht angezeigt wird

Direkt nach dem Datei-Hash suchen

So öffnen Sie die Hash-Ansicht direkt:

  1. Geben Sie den Hashwert in das Chronicle-Suchfeld ein. Klicken Sie auf SUCHEN.

    Nach einem Hash suchen Auf der Landingpage nach Hash suchen

  2. Wählen Sie den Hashwert aus dem Drop-down-Menü HASHES aus.

    Menü für die automatische Hash-Suche Menü für die automatische Erkennung der Chronik

  3. Die Hash-Ansicht wird angezeigt.

    Hash-Ansicht Hash-Ansicht

Sie können die Hash-Ansicht auch aufrufen, während Sie ein Asset in der Asset-Ansicht untersuchen.

  1. Suchen Sie nach einem Asset und rufen Sie es in der Asset-Ansicht auf.

    Nach einem Asset suchen Auf der Landingpage nach einem Asset suchen

  2. Asset-Ansicht wird angezeigt.

    Asset-Ansicht Asset-Ansicht

  3. Scrollen Sie auf dem Tab ZEITACHSE nach links zu einem Ereignis, das mit einem Prozess oder einer Dateiänderung verknüpft ist, z. B. PROCESS_LAUNCH.

    Zeitraum in der Asset-Ansicht verlängern Zeitraum verlängern, um Ereignisse zu finden

  4. Maximieren Sie die Datei, um Details zu sehen und zu prüfen.

    Prozess- oder Dateiereignis finden Prozess oder dateibezogenes Ereignis suchen

  5. Sie können die Hash-Ansicht der Datei öffnen, indem Sie in der Asset-Ansicht auf den Hash-Wert klicken.

    Klicken Sie auf den Hashwert, um die Hash-Ansicht zu öffnen. Link zum Hashwert in der Asset-Ansicht

  6. Die Hash-Ansicht wird angezeigt.

    Hash-Ansicht Hash-Ansicht

Filteroptionen in der Hash-Ansicht

In der Hash-Ansicht stehen folgende Filterverfahren zur Verfügung:

  • ASSETS
  • EREIGNISTYP
  • QUELLE PROTOKOLLIEREN
  • PID
  • PROZESSNAME

Filteroptionen Optionen für die Filterung von Hashansichten