Filtrer les données dans la vue Hachage

Compatible avec :

La vue Hachage vous permet de rechercher et d'examiner des fichiers en fonction de leur valeur de hachage.

Ouvrir la vue Hachage

Vous pouvez ouvrir la vue Hachage de l'une des manières suivantes :

  • Rechercher directement le hachage du fichier
  • Passer à la vue "Hash" lorsque vous consultez un événement basé sur un processus ou un fichier dans la vue "Asset"

Rechercher directement le hachage du fichier

Pour ouvrir directement la vue "Hachage" :

  1. Saisissez la valeur du hachage dans le champ de recherche Google Security Operations. Cliquez sur Rechercher.

  2. Sélectionnez la valeur du hachage dans le menu Hachages. La vue hachée s'affiche.

Vous pouvez également accéder à la vue Hachage lorsque vous examinez un composant dans la vue Composant.

  1. Recherchez un composant et affichez-le dans la vue "Composant". La vue des composants s'affiche.

  2. Dans l'onglet Timeline à gauche, faites défiler la page jusqu'à un événement lié à une modification de processus ou de fichier, tel que PROCESS_LAUNCH.

  3. Développez le fichier pour afficher les détails et examiner le problème.

  4. Vous pouvez ouvrir la vue Hachage du fichier en cliquant sur la valeur de hachage dans la vue Asset. La vue hachée s'affiche.

Options de filtrage dans la vue Hachage

Les options de filtrage procédural suivantes sont disponibles dans la vue "Hash" :

  • ÉLÉMENTS
  • TYPE D'ÉVÉNEMENT
  • SOURCE DE JOURNAL
  • ID d'achat
  • NOM DU PROCESSUS

Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.