Filtrar datos en la vista Hash

Se admite en los siguientes países:

La vista de hash te permite buscar e investigar archivos en función de su hash valor.

Cómo abrir la vista de hash

Puedes abrir la vista de hash de las siguientes maneras:

  • Busca el hash del archivo directamente
  • Pivotar a la vista Hash cuando se visualiza un evento basado en procesos o en archivos en la vista Asset

Busca el hash del archivo directamente

Para abrir la vista de hash directamente, sigue estos pasos:

  1. Ingresa el valor de hash en el campo de búsqueda de Google Security Operations. Haz clic en Buscar.

  2. Selecciona el valor de hash en el menú Hashes. Se muestra la vista de hash.

También puedes navegar a la vista Hash mientras investigas un recurso en la vista Activo.

  1. Busca un recurso y visualízalo en la vista de recursos. Se mostrará la vista de recursos.

  2. A la izquierda, en la pestaña Cronograma, desplázate hasta cualquier evento vinculado a una proceso o modificación de archivo, como PROCESS_LAUNCH.

  3. Expande el archivo para ver los detalles y, luego, investigar.

  4. Para abrir la vista de hash del archivo, haz clic en el valor de hash Vista de recursos. Se muestra la vista de hash.

Opciones de filtro en la vista hash

Las siguientes opciones de filtrado procedimental están disponibles en la vista de hash:

  • RECURSOS
  • TIPO DE EVENTO
  • FUENTE DEL REGISTRO
  • PID
  • NOMBRE DEL PROCESO