Filtrar datos en la vista Hash

Compatible con:

La vista de hash te permite buscar e investigar archivos según su valor de hash.

Cómo abrir la vista de hash

Puedes abrir la vista de hash de las siguientes maneras:

  • Cómo buscar el hash del archivo directamente
  • Cambia a la vista de hash cuando visualizas un evento basado en un proceso o un archivo en la vista de recursos.

Cómo buscar el hash del archivo directamente

Para abrir la vista de hash directamente, haz lo siguiente:

  1. Ingresa el valor hash en el campo de búsqueda de Google Security Operations. Haz clic en Buscar.

  2. Selecciona el valor hash en el menú Hashes. Se muestra la vista de hash.

También puedes navegar a la vista de hash mientras investigas un activo en la vista de activo.

  1. Buscar un recurso y verlo en la vista de recursos Se muestra la vista de recursos.

  2. En la pestaña Línea de tiempo, a la izquierda, desplázate hasta cualquier evento vinculado a un proceso o a una modificación de archivo, como PROCESS_LAUNCH.

  3. Expande el archivo para ver los detalles y realizar la investigación.

  4. Para abrir la vista Hash del archivo, haz clic en el valor de hash en la vista Asset. Se muestra la vista de hash.

Opciones de filtro en la vista Hash

Las siguientes opciones de filtrado procedimental están disponibles en la vista de hash:

  • RECURSOS
  • TIPO DE EVENTO
  • FUENTE DEL REGISTRO
  • PID
  • NOMBRE DEL PROCESO

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.