コレクションでコンテンツを整理
必要に応じて、コンテンツの保存と分類を行います。
ハッシュビューでデータをフィルタする
[Hash] ビューを使用すると、ハッシュ値に基づいてファイルを検索して調査できます。
[Hash] ビューを開く
[Hash] ビューは次の方法で開くことができます。
- ファイル ハッシュを直接検索する
- [Asset] ビューでプロセスベースまたはファイルベースのイベントを表示すると、[Hash] ビューに移動する
ファイル ハッシュを直接検索する
[Hash] ビューを直接開くには:
Google Security Operations の検索フィールドにハッシュ値を入力します。[検索] をクリックします。
[Hashes] メニューからハッシュ値を選択します。[Hash] ビューが表示されます。
[Asset] ビューから[Hash] ビューに移動する
[Asset] ビューでアセットを調べているときに、[Hash] ビューにも移動できます。
アセットを検索し、[Asset] ビューで表示します。 [Asset] ビューが表示されます。
左側の [タイムライン] タブで、プロセスやファイルの変更に関連付けられているイベント(PROCESS_LAUNCH など)までスクロールします。
ファイルを開いて詳細を表示し、調査します。
ファイルの [Hash] ビューを開くには、[Asset] ビューでハッシュ値をクリックします。 [Hash] ビューが表示されます。
[Hash] ビューのフィルタ オプション
[Hash] ビューで使用できる [Procedural Filtering] オプションは次のとおりです。
- アセット
- EVENT TYPE
- LOG SOURCE
- PID
- PROCESS NAME
さらにサポートが必要な場合 コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。
特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンスにより使用許諾されます。コードサンプルは Apache 2.0 ライセンスにより使用許諾されます。詳しくは、Google Developers サイトのポリシーをご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2025-10-22 UTC。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["わかりにくい","hardToUnderstand","thumb-down"],["情報またはサンプルコードが不正確","incorrectInformationOrSampleCode","thumb-down"],["必要な情報 / サンプルがない","missingTheInformationSamplesINeed","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2025-10-22 UTC。"],[],[]]