Memfilter data dalam tampilan Hash
Tampilan hash memungkinkan Anda menelusuri dan menyelidiki file berdasarkan nilai hash-nya.
Buka tampilan Hash
Anda dapat membuka tampilan Hash dengan cara berikut:
- Menelusuri hash file secara langsung
- Beralih ke tampilan Hash saat melihat peristiwa berbasis proses atau file dalam tampilan Aset
Menelusuri hash file secara langsung
Untuk membuka tampilan Hash secara langsung:
Masukkan nilai hash di kolom penelusuran Chronicle. Klik TELUSURI.
Telusuri hash dari halaman landing
Pilih nilai hash dari menu drop-down HASHES.
Menu deteksi otomatis penelusuran Chronicle
Tampilan hash ditampilkan.
Tampilan hash
Buka Tampilan hash dari Tampilan aset
Anda juga dapat membuka tampilan Hash saat menyelidiki aset di Tampilan aset.
Menelusuri aset dan melihatnya dalam Tampilan aset.
Telusuri aset dari halaman landing
Tampilan aset ditampilkan.
Tampilan aset
Dari tab LINIMASA di sebelah kiri, scroll ke bawah ke peristiwa apa pun yang terkait dengan proses atau modifikasi file, seperti PROCESS_LAUNCH.
Tingkatkan rentang waktu untuk menemukan peristiwa
Luaskan file untuk melihat detail dan menyelidiki.
Menemukan proses atau peristiwa terkait file
Anda dapat membuka tampilan Hash untuk file dengan mengklik nilai hash di Tampilan aset.
Link nilai hash di Tampilan aset
Tampilan hash ditampilkan.
Tampilan hash
Opsi filter di tampilan Hash
Opsi Pemfilteran Prosedur berikut tersedia dalam tampilan Hash:
- ASSETS
- JENIS ACARA
- LOG SUMBER
- PID
- NAMA PROSES
Opsi pemfilteran tampilan hash