For the complete documentation index, see llms.txt. This page is also available as Markdown.

간단한 디택션 오류 코드

간단한 디택션 오류를 해결

개요

다음의 오류 코드 간단한 디택션 모델은 안정적입니다. 즉, 시간이 지나도 변경되지 않으며 형식도 일관됩니다.

오류 코드는 10자로 이루어져 있으며, 각 문자 그룹은 서로 다른 의미를 나타냅니다. 이를 보여주기 위해 오류 코드 SD00100001을(를) 다음과 같이 나눌 수 있습니다:

  • 첫 번째와 두 번째 문자: 항상 SD

  • 세 번째, 네 번째, 다섯 번째 문자: 카테고리를 나타냄: 001 - 일반

  • 여섯 번째부터 열 번째 문자: 고유 오류 코드: 00001 - 룰이 지정되지 않음

001 오류: 일반

오류 코드
설명

SD00100001

이 오류 코드는 제공된 Simple Detections YAML에 룰이 지정되지 않았을 때 반환됩니다. 예를 들어, Simple Detections YAML 파일에 최상위 키로 디택션 가 있지만 그 아래에 내용이 없는 경우입니다.

SD00100002

이 오류 코드는 지정된 경로에서 파일을 읽을 수 없을 때 반환됩니다.

SD00100003

이 오류 코드는 예상치 못한 유형이 발견되었을 때 반환됩니다. 일반적으로 조건 와 같은 IsLessThanOrEquals 를 숫자가 아닌 값과 함께 사용하려고 할 때 발생합니다.

SD00100004

이 오류 코드는 조건 가 정수 값을 예상했지만 다른 값을 받았을 때 반환됩니다.

SD00100005

이 오류 코드는 조건 가 float 값을 예상했지만 다른 값을 받았을 때 반환됩니다.

SD00100006

이 오류 코드는 조건 가 boolean 값을 예상했지만 다른 값을 받았을 때 반환됩니다.

SD00100007

이 오류 코드는 조건 가 문자열 값을 예상했지만 다른 값을 받았을 때 반환됩니다.

002 오류: 언마샬러

오류 코드
설명

SD00200001

이 오류 코드는 YAML 파일을 언마샬링할 수 없을 때 반환됩니다. 이는 대개 YAML 파일의 형식이 잘못되었을 때 발생합니다.

SD00200002

이 오류 코드는 YAML 노드를 언마샬링할 수 없을 때 반환됩니다. 이는 대개 조건 가 유효하지 않거나 매치 표현식 이(가) 잘못된 형식일 때 발생합니다.

SD00200003

이 오류 코드는 키 지정자 가 유효하지 않을 때 반환됩니다. 이는 다음과 같은 경우 발생합니다:

  • A GroupBy 구문에 GroupBy 키 아래에 잘못된 형식의 항목이 있음:

  • 하나의 알러트ContextValue 에서 어떤 키의 컨텍스트를 캡처할지 지정하는 부분에 잘못된 형식의 항목이 있음:

SD00200004

이 오류 코드는 존재 조건 에 대한 YAML 매치 표현식이 잘못된 형식일 때 반환됩니다. 일반적으로 Value 또는 Values 키가 YAML에 지정되어 있을 때 발생합니다:

SD00200005

이 오류 코드는 YAML 언마샬링이 완료된 후 결과 struct가 유효하지 않을 때 반환됩니다. 이 단계에서 Simple Detections는 다음을 포함한 여러 검증을 수행합니다:

  • 지정된 키 지정자 형식이 올바른지 검증

  • 절대 Conditions(AlwaysTrue, AlwaysFalse)이(가) 다음에서만 사용되는지 검증 절대 매치 표현식

  • 지정된 KeyPath 가 유효한 구문을 사용하는지 검증

  • 지정된 가 유효한 구문을 사용하는지 검증

003 오류: 코어

오류 코드
설명

SD00300001

이 오류는 Simple 디택션 룰 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.

SD00300002

이 오류는 Simple 디택션 필터 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.

SD00300003

이 오류는 Simple Detections가 제공된 YAML을 언마샬링할 수는 있었지만 유효한 Simple Detections 데이터 모델을 생성할 수 없었을 때 반환됩니다. 이 오류는 드물게 발생해야 하지만, 발생한다면 Simple Detections 데이터 모델의 버그 때문일 가능성이 높습니다.

SD00300004

이 오류는 Simple Detections가 유효한 Simple Detections 데이터 모델을 생성할 수는 있었지만 생성된 매치 표현식을(를) 검증할 수 없었을 때 반환됩니다. 생성된 매치 표현식에 대해 수행되는 검증은 유형별로 다음과 같습니다:

  • 존재 조건:

  • 절대 조건:

    • 오직 하나의 조건 가 제공됩니다

  • 스칼라 조건:

    • 하나의 키 지정자, Condition,Value 만 제공됩니다

  • 리스트 조건:

    • 하나의 키 지정자, 조건, 그리고 Values 만 제공됩니다

  • Multi-key 매치 표현식:

    • 조건Values 만 제공됩니다

  • 리스트 컴프리헨션 조건:

    • 하나의 키 지정자, 조건, 그리고 Expressions 만 제공됩니다

    • Expressions 에 포함된 항목:

      • 하나 이상의 중첩된 리스트 컴프리헨션, 즉 다른 리스트 컴프리헨션을 호출하는 리스트 컴프리헨션

      • 하나 이상의 더 단순한(즉, 리스트 컴프리헨션이 아닌) 매치 표현식

SD00300005

이 오류 코드는 Simple Detections가 유효한 Simple Detections 데이터 모델을 생성할 수는 있었지만 GroupBy 구문을 검증할 수 없었을 때 반환됩니다. 해당 GroupBy 구문에 대해 수행되는 검증은 다음과 같습니다:

SD00300006

이 오류 코드는 Simple 디택션 GroupBy 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.

SD00300007

이 오류 코드는 매치 표현식이 리스트 컴프리헨션 이어야 하지만 리스트 컴프리헨션이 아닐 때 반환됩니다. 가장 일반적으로는 다음과 같은 경우입니다:

  • 동적 심각도가 지정됨

  • 리스트 컴프리헨션을 다음에서 사용하려고 시도함 인라인 필터

    • 리스트 컴프리헨션은 다음에서 허용되지 않음 InlineFilters

SD00300008

이 오류 코드는 Simple 디택션 알러트 컨텍스트 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.

SD00300009

이 오류 코드는 Simple Detections가 유효한 Simple Detections 데이터 모델을 생성할 수는 있었지만 알러트Context 구문을 검증할 수 없었을 때 반환됩니다. 해당 알러트Context 구문에 대해 수행되는 검증은 다음과 같습니다:

  • 다음이 지정된 경우 최소 한 개(1)의 키/값 쌍이 제공됩니다 알러트Context 가 지정된 경우

SD00300010

이 오류 코드는 Simple Detections가 제공된 AlertTitle을(를) 검증할 수 없었을 때 반환됩니다. 해당 AlertTitle 에 대해 수행되는 검증은 다음과 같습니다:

  • 다음 AlertTitle 비어 있지 않음

SD00300011

이 오류 코드는 Simple 디택션 AlertTitle 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.

SD00300012

이 오류 코드는 Simple 디택션 동적 심각도 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.

SD00300013

이 오류 코드는 동적 심각도가 지정되었지만 조건이 없을 때 반환됩니다:

SD00300014

이 오류 코드는 Simple Detections가 Dynamic Severities 데이터 모델을 생성할 수는 있었지만 이를 검증할 수 없었을 때 반환됩니다. Dynamic Severities에 대해 수행되는 검증은 다음과 같습니다:

  • 만약 DynamicSeverities 가 지정된 경우 최소 하나의 동적 심각도가 지정되어야 함

  • 다음에는 리스트 컴프리헨션이 사용되지 않음 Conditions

  • 아니요 결합자 가 다음에서 사용됨 Conditions (예: Any, 모든, OnlyOne, None)

  • 다음에는 Absolute Conditions가 사용되지 않음 Conditions

  • 아니요 멀티 키 매치 표현식 가 다음에서 사용됨 Conditions

004 오류: 트랜스파일러

오류 코드
설명

SD00400001

이 오류 코드는 매치 표현식 을(를) Python으로 변환할 수 없습니다. 추가 세부 정보는 "Inner Error"를 확인하세요.

SD00400002

이 오류 코드는 매치 표현식 을(를) Python 주석으로 변환할 수 없습니다. 이런 경우는 드물며, 아마도 Simple Detections의 버그입니다.

SD00400003

이 오류 코드는 Simple Detections가 매치 표현식 아래의 디택션 키 아래의 모든 항목을 Python으로 변환할 수는 있었지만, 전체 Python 룰을 구성할 수 없었을 때 반환됩니다. 이런 경우는 드물며, 아마도 Simple Detections의 버그입니다.

SD00400004

이 오류 코드는 매치 표현식이 아직 Python으로의 트랜스파일을 지원하지 않을 때 반환됩니다. 이런 경우는 드물며, 아마도 Simple Detections의 버그입니다.

SD00400013

이 오류 코드는 Correlation 룰을 올바르게 변환할 수 없을 때 반환됩니다. 다음에만 해당: Correlations 디택션.

005 오류: 필터

오류 코드
설명

SD00500001

이 오류 코드는 매치 표현식 을(를) 다음으로 변환할 수 없습니다 인라인 필터입니다. 추가 세부 정보는 "Inner Error"를 확인하세요. 가장 일반적으로는 제공된 Match Expression이 지원되지 않는 Match Expression 형식을 사용하거나 조건 Inline Filters에 대해.

Inline Filters는 다음 조건만 지원합니다:

  • Equals

  • DoesNotEqual

  • IsGreaterThan

  • IsGreaterThanOrEquals

  • IsLessThan

  • IsLessThanOrEquals

  • Contains

  • DoesNotContain

  • StartsWith

  • EndsWith

  • IsIPAddressInCIDR

  • IsIPAddressNotInCIDR

  • CIDRContainsIPAddresses

  • CIDRDoesNotContainIPAddresses

  • IsIn

  • IsNotIn

  • IsIPAddressPublic

  • IsIPAddressPrivate

  • IsNullOrEmpty

  • IsNotNullOrEmpty

Inline Filters는 다음 Match Expression 형식만 지원합니다:

SD00500002

이 오류 코드는 인라인 필터 을(를) 다음으로 변환할 수 없습니다: 매치 표현식입니다. 이런 경우는 드물며, 아마도 Simple Detections의 버그입니다.

마지막 업데이트

도움이 되었나요?