ハッシュビューでデータをフィルタする

[Hash] ビューを使用すると、ハッシュ値に基づいてファイルを検索して調査できます。

[Hash] ビューを開く

[Hash] ビューは次の方法で開くことができます。

  • ファイル ハッシュを直接検索する
  • [Asset] ビューでプロセスベースまたはファイルベースのイベントを表示すると、[Hash] ビューに移動する

ファイル ハッシュを直接検索する

[Hash] ビューを直接開くには:

  1. Google セキュリティ オペレーションの検索フィールドにハッシュ値を入力します。[検索] をクリックします。

  2. [Hashes] メニューからハッシュ値を選択します。[Hash] ビューが表示されます。

[Asset] ビューでアセットを調べているときに、[Hash] ビューにも移動できます。

  1. アセットを検索し、[Asset] ビューで表示します。 [Asset] ビューが表示されます。

  2. [タイムライン] タブで、プロセスやファイルの変更に関連付けられているイベント(PROCESS_LAUNCH など)までスクロールします。

  3. ファイルを展開して詳細を確認して調査します。

  4. ファイルの [Hash] ビューを開くには、[Asset] ビューでハッシュ値をクリックします。 [Hash] ビューが表示されます。

[Hash] ビューのフィルタ オプション

[Hash] ビューで使用できる [Procedural Filtering] オプションは次のとおりです。

  • ASSETS
  • EVENT TYPE
  • LOG SOURCE
  • PID
  • PROCESS NAME