Filtrar datos en la vista Hash

La vista de hash te permite investigar y buscar archivos en función de su valor de hash.

Abrir vista Hash

Puedes abrir la vista Hash de las siguientes maneras:

  • Busca el hash del archivo directamente
  • Utilizar la vista de dinamización cuando se visualiza un evento basado en procesos o archivos en la vista de recursos

Busca el hash del archivo directamente

Para abrir la vista Hash directamente, sigue estos pasos:

  1. Ingresa el valor de hash en el campo de búsqueda de Chronicle. Haga clic en BUSCAR.

    Buscar un hash Buscar un hash en la página de destino

  2. Selecciona el valor de hash en el menú desplegable HASHES.

    Menú de detección automática de búsqueda de hash Menú de detección automática de la búsqueda de Chronicle

  3. Se muestra la vista de hash.

    Vista de hash Vista de hash

También puedes navegar a la vista Hash mientras investigas un recurso en la vista de recursos.

  1. Busca un recurso y visualízalo en la vista de recursos.

    Buscar un activo Busca recursos en la página de destino

  2. Se mostrará la vista de recursos.

    Vista del recurso Vista de recursos

  3. Desde la pestaña CRONOGRAMA a la izquierda, desplázate hacia abajo hasta cualquier evento vinculado a un proceso o modificación de archivo, como PROCESS_LAUNCH.

    Aumenta el intervalo de tiempo en la vista de recursos Aumenta el intervalo de tiempo para encontrar eventos

  4. Expande el archivo para ver los detalles y analizar la situación.

    Busca un evento relacionado con un proceso o un archivo Busca un proceso o evento relacionado con un archivo

  5. Para abrir la vista de hash del archivo, haz clic en el valor de hash de la vista de recursos.

    Haz clic en el valor de hash para abrir la vista de hash. Vínculo de valor de hash en la vista de recursos

  6. Se muestra la vista de hash.

    Vista de hash Vista de hash

Opciones de filtro en la vista Hash

Las siguientes opciones de filtrado de procedimientos están disponibles en la vista de hash:

  • RECURSOS
  • TIPO DE EVENTO
  • FUENTE DE REGISTRO
  • PID
  • NOMBRE DEL PROCESO

Opciones de filtro Opciones de filtrado de la vista de hash