Filtre dados na vista de hash
A vista de hash permite-lhe pesquisar e investigar ficheiros com base no respetivo valor de hash.
Abra a vista de hash
Pode abrir a vista de hash das seguintes formas:
- Pesquise diretamente o hash do ficheiro
- Rode para a vista de hash quando estiver a ver um evento baseado em processos ou ficheiros na vista de recursos
Pesquise diretamente o hash do ficheiro
Para abrir diretamente a vista de hash:
Introduza o valor hash no campo de pesquisa do Google Security Operations. Clique em Pesquisar.
Selecione o valor hash no menu Hashes. É apresentada a vista de hash.
Navegue para a vista de hash a partir da vista de recursos
Também pode navegar para a vista de hash enquanto investiga um recurso na vista de recursos.
Pesquise um recurso e veja-o na vista de recursos. É apresentada a vista de recursos.
No separador Linha cronológica à esquerda, desloque a página até qualquer evento associado a uma modificação de processo ou ficheiro, como PROCESS_LAUNCH.
Expanda o ficheiro para ver os detalhes e investigar.
Pode abrir a vista de hash do ficheiro clicando no valor hash na vista de recursos. É apresentada a vista de hash.
Opções de filtro na vista de hash
As seguintes opções de filtragem processual estão disponíveis na vista de hash:
- RECURSOS
- TIPO DE EVENTO
- ORIGEM DO REGISTO
- PID
- NOME DO PROCESSO
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.