Daten in der Hash-Ansicht filtern

Unterstützt in:

In der Hash-Ansicht können Sie Dateien anhand ihres Hashwerts suchen und untersuchen.

Hash-Ansicht öffnen

Sie haben folgende Möglichkeiten, die Hash-Ansicht zu öffnen:

  • Direkt nach dem Dateihash suchen
  • In der Asset-Ansicht zu Hash wechseln, wenn ein prozess- oder dateibasiertes Ereignis angezeigt wird

Direkt nach dem Dateihash suchen

So öffnen Sie die Hash-Ansicht direkt:

  1. Geben Sie den Hashwert in das Suchfeld von Google Security Operations ein. Klicken Sie auf Suchen.

  2. Wählen Sie den Hashwert aus dem Menü Hashes aus. Die Hash-Ansicht wird angezeigt.

Sie können auch zur Hash-Ansicht wechseln, während Sie ein Asset in der Asset-Ansicht untersuchen.

  1. Suchen Sie nach einem Asset und rufen Sie es in der Asset-Ansicht auf. Die Asset-Ansicht wird angezeigt.

  2. Scrollen Sie auf dem Tab Zeitachse links zu einem Ereignis, das mit einer Prozess- oder Dateiänderung verknüpft ist, z. B. PROCESS_LAUNCH.

  3. Maximieren Sie die Datei, um Details zu sehen und das Problem zu untersuchen.

  4. Sie können die Hash-Ansicht für die Datei öffnen, indem Sie in der Asset-Ansicht auf den Hash-Wert klicken. Die Hash-Ansicht wird angezeigt.

Filteroptionen in der Hash-Ansicht

Die folgenden Optionen für die prozedurale Filterung sind in der Hash-Ansicht verfügbar:

  • ASSETS
  • EREIGNISTYP
  • LOGQUELLE
  • PID
  • PROZESSNAME

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten