Filtrar dados na visualização de hash
A visualização de hash permite pesquisar e investigar arquivos com base no valor de hash.
Abrir a visualização de hash
É possível abrir a visualização de hash das seguintes maneiras:
- Pesquisar o hash do arquivo diretamente
- Mude para a visualização de hash ao analisar um evento baseado em processo ou arquivo na visualização de recursos
Pesquisar o hash do arquivo diretamente
Para abrir a visualização de hash diretamente:
Insira o valor de hash no campo de pesquisa do Google Security Operations. Clique em Pesquisar.
Selecione o valor de hash no menu Hashes. A visualização de hash é exibida.
Navegar da visualização de recursos para a visualização de hash
Você também pode navegar até a visualização de hash enquanto investiga um recurso na visualização de recursos.
Pesquise um recurso e veja na visualização de recursos. A visualização de recursos é mostrada.
Na guia Linha do tempo à esquerda, role até qualquer evento vinculado a um processo ou modificação de arquivo, como PROCESS_LAUNCH.
Abra o arquivo para conferir os detalhes e investigar.
Para abrir a visualização de hash do arquivo, clique no valor de hash na visualização de recursos. A visualização de hash é exibida.
Opções de filtro na visualização de hash
As seguintes opções de filtragem procedural estão disponíveis na visualização de hash:
- RECURSOS
- TIPO DE EVENTO
- ORIGEM DO REGISTRO
- PID
- NOME DO PROCESSO
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.