Filtre dados na vista de hash

Compatível com:

A vista de hash permite-lhe pesquisar e investigar ficheiros com base no respetivo valor de hash.

Abra a vista de hash

Pode abrir a vista de hash das seguintes formas:

  • Pesquise diretamente o hash do ficheiro
  • Rode para a vista de hash quando estiver a ver um evento baseado em processos ou ficheiros na vista de recursos

Pesquise diretamente o hash do ficheiro

Para abrir diretamente a vista de hash:

  1. Introduza o valor hash no campo de pesquisa do Google Security Operations. Clique em Pesquisar.

  2. Selecione o valor hash no menu Hashes. É apresentada a vista de hash.

Também pode navegar para a vista de hash enquanto investiga um recurso na vista de recursos.

  1. Pesquise um recurso e veja-o na vista de recursos. É apresentada a vista de recursos.

  2. No separador Linha cronológica à esquerda, desloque a página até qualquer evento associado a uma modificação de processo ou ficheiro, como PROCESS_LAUNCH.

  3. Expanda o ficheiro para ver os detalhes e investigar.

  4. Pode abrir a vista de hash do ficheiro clicando no valor hash na vista de recursos. É apresentada a vista de hash.

Opções de filtro na vista de hash

As seguintes opções de filtragem processual estão disponíveis na vista de hash:

  • RECURSOS
  • TIPO DE EVENTO
  • ORIGEM DO REGISTO
  • PID
  • NOME DO PROCESSO

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.