Daten in der Hash-Ansicht filtern

In der Hash-Ansicht können Sie Dateien nach ihrem Hash-Wert suchen und untersuchen.

Hash-Ansicht öffnen

Sie haben folgende Möglichkeiten, die Hash-Ansicht zu öffnen:

  • Direkt nach Datei-Hash suchen
  • Wechseln Sie zur Hash-Ansicht, wenn Sie ein prozess- oder dateibasiertes Ereignis in der Asset-Ansicht aufrufen

Direkt nach Datei-Hash suchen

So öffnen Sie die Hash-Ansicht direkt:

  1. Geben Sie den Hashwert in das Suchfeld von Chronicle ein. Klicken Sie auf SUCHEN.

    Nach einem Hash suchen Auf der Landingpage nach Hash suchen

  2. Wählen Sie den Hashwert aus dem Drop-down-Menü "HASHES" aus.

    Menü zur automatischen Erkennung der Hash-Suche Menü für die automatische Erkennung der Chronicle-Suche

  3. Die Hash-Ansicht wird angezeigt.

    Hash-Ansicht Hash-Ansicht

Sie können auch zur Hash-Ansicht wechseln, während Sie ein Asset in der Asset-Ansicht untersuchen.

  1. Suchen Sie nach einem Asset und rufen Sie es in der Asset-Ansicht auf.

    Nach einem Asset suchen Asset auf der Landingpage suchen

  2. Die Asset-Ansicht wird angezeigt.

    Assetansicht Asset-Ansicht

  3. Scrollen Sie auf dem Tab ZEITACHSE links nach unten zu jedem Ereignis, das mit einem Prozess oder einer Dateiänderung verknüpft ist, z. B. PROCESS_LAUNCH.

    Zeitraum in der Asset-Ansicht erhöhen Zeitraum erhöhen, um Ereignisse zu finden

  4. Maximieren Sie die Datei, um Details aufzurufen und die Ursache zu untersuchen.

    Prozess oder dateibezogenes Ereignis suchen Prozess- oder dateibezogene Ereignisse suchen

  5. Sie können die Hash-Ansicht für die Datei öffnen, indem Sie auf den Hash-Wert in der Asset-Ansicht klicken.

    Klicken Sie auf den Hashwert, um die Hashansicht zu öffnen. Link zu Hash-Werten in der Asset-Ansicht

  6. Die Hash-Ansicht wird angezeigt.

    Hash-Ansicht Hash-Ansicht

Filteroptionen in der Hash-Ansicht

Die folgenden verfahrensbezogenen Filteroptionen sind in der Hash-Ansicht verfügbar:

  • ASSETS
  • EREIGNISSTYP
  • LOGQUELLE
  • PID
  • PROZESSNAME

Filteroptionen Filteroptionen für die Hash-Ansicht