Filtrar dados na visualização de hash

Compatível com:

A visualização de hash permite pesquisar e investigar arquivos com base no valor de hash.

Abrir a visualização de hash

É possível abrir a visualização de hash das seguintes maneiras:

  • Pesquisar o hash do arquivo diretamente
  • Mude para a visualização de hash ao analisar um evento baseado em processo ou arquivo na visualização de recursos

Pesquisar o hash do arquivo diretamente

Para abrir a visualização de hash diretamente:

  1. Insira o valor de hash no campo de pesquisa do Google Security Operations. Clique em Pesquisar.

  2. Selecione o valor de hash no menu Hashes. A visualização de hash é exibida.

Você também pode navegar até a visualização de hash enquanto investiga um recurso na visualização de recursos.

  1. Pesquise um recurso e veja na visualização de recursos. A visualização de recursos é mostrada.

  2. Na guia Linha do tempo à esquerda, role até qualquer evento vinculado a um processo ou modificação de arquivo, como PROCESS_LAUNCH.

  3. Abra o arquivo para conferir os detalhes e investigar.

  4. Para abrir a visualização de hash do arquivo, clique no valor de hash na visualização de recursos. A visualização de hash é exibida.

Opções de filtro na visualização de hash

As seguintes opções de filtragem procedural estão disponíveis na visualização de hash:

  • RECURSOS
  • TIPO DE EVENTO
  • ORIGEM DO REGISTRO
  • PID
  • NOME DO PROCESSO

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.