Memfilter data dalam tampilan Hash

Didukung di:

Tampilan hash memungkinkan Anda menelusuri dan menyelidiki file berdasarkan nilai hashnya.

Membuka tampilan Hash

Anda dapat membuka tampilan Hash dengan cara berikut:

  • Menelusuri hash file secara langsung
  • Beralih ke tampilan Hash saat melihat peristiwa berbasis proses atau file dalam tampilan Aset

Menelusuri hash file secara langsung

Untuk membuka tampilan Hash secara langsung:

  1. Masukkan nilai hash di kolom penelusuran Google Security Operations. Klik Telusuri.

  2. Pilih nilai hash dari menu Hash. Tampilan hash akan ditampilkan.

Anda juga dapat membuka tampilan Hash saat menyelidiki aset dalam tampilan Aset.

  1. Telusuri aset dan lihat di tampilan Aset. Tampilan aset ditampilkan.

  2. Dari tab Linimasa di sebelah kiri, scroll ke peristiwa apa pun yang terkait dengan modifikasi file atau proses, seperti PROCESS_LAUNCH.

  3. Luaskan file untuk melihat detail dan menyelidiki.

  4. Anda dapat membuka tampilan Hash untuk file dengan mengklik nilai hash di tampilan Aset. Tampilan hash akan ditampilkan.

Opsi filter di tampilan Hash

Opsi Pemfilteran Prosedural berikut tersedia di tampilan Hash:

  • ASSETS
  • JENIS PERISTIWA
  • SUMBER LOG
  • PID
  • NAMA PROSES

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.