סינון נתונים בתצוגת הגיבוב (hash)

נתמך ב:

תצוגת הגיבוב מאפשרת לכם לחפש קבצים ולחקור אותם על סמך ערך הגיבוב שלהם.

פתיחת תצוגת הגיבוב (hash)

אפשר לפתוח את תצוגת הגיבוב בדרכים הבאות:

  • חיפוש ישיר של הגיבוב (hash) של הקובץ
  • קפיצה לתצוגת Hash כשצופים באירוע מבוסס-תהליך או מבוסס-קובץ בתצוגת נכס

חיפוש ישיר של הגיבוב (hash) של הקובץ

כדי לפתוח ישירות את תצוגת הגיבוב:

  1. מזינים את ערך הגיבוב בשדה החיפוש של Google Security Operations. לוחצים על חיפוש.

  2. בתפריט Hashes (גיבובים), בוחרים את ערך הגיבוב. מוצגת תצוגת הגיבוב.

אפשר גם לעבור לתצוגת הגיבוב בזמן שבודקים נכס בתצוגת הנכסים.

  1. מחפשים נכס וצופים בו בתצוגת הנכסים. תצוגת הנכסים מוצגת.

  2. בכרטיסייה Timeline (ציר זמן) שמימין, גוללים לאירוע שקשור לשינוי של תהליך או קובץ, כמו PROCESS_LAUNCH.

  3. מרחיבים את הקובץ כדי לראות את הפרטים ולבדוק את הסיבה.

  4. כדי לפתוח את תצוגת הגיבוב של הקובץ, לוחצים על ערך הגיבוב בתצוגת הנכס. מוצגת תצוגת הגיבוב.

אפשרויות הסינון בתצוגת הגיבוב

אלו אפשרויות הסינון הפרוצדורלי שזמינות בתצוגת הגיבוב:

  • נכסים
  • סוג האירוע
  • מקור היומן
  • PID
  • שם התהליך

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.