간단한 디택션 오류 코드
간단한 디택션 오류를 해결
개요
다음의 오류 코드 간단한 디택션 모델은 안정적입니다. 즉, 시간이 지나도 변경되지 않으며 형식도 일관됩니다.
오류 코드는 10자로 이루어져 있으며, 각 문자 그룹은 서로 다른 의미를 나타냅니다. 이를 보여주기 위해 오류 코드 SD00100001을(를) 다음과 같이 나눌 수 있습니다:
첫 번째와 두 번째 문자: 항상
SD세 번째, 네 번째, 다섯 번째 문자: 카테고리를 나타냄:
001- 일반여섯 번째부터 열 번째 문자: 고유 오류 코드:
00001- 룰이 지정되지 않음
001 오류: 일반
SD00100001
이 오류 코드는 제공된 Simple Detections YAML에 룰이 지정되지 않았을 때 반환됩니다. 예를 들어, Simple Detections YAML 파일에 최상위 키로 디택션 가 있지만 그 아래에 내용이 없는 경우입니다.
SD00100002
이 오류 코드는 지정된 경로에서 파일을 읽을 수 없을 때 반환됩니다.
SD00100003
이 오류 코드는 예상치 못한 유형이 발견되었을 때 반환됩니다. 일반적으로 조건 와 같은 IsLessThanOrEquals 를 숫자가 아닌 값과 함께 사용하려고 할 때 발생합니다.
SD00100004
이 오류 코드는 조건 가 정수 값을 예상했지만 다른 값을 받았을 때 반환됩니다.
SD00100005
이 오류 코드는 조건 가 float 값을 예상했지만 다른 값을 받았을 때 반환됩니다.
SD00100006
이 오류 코드는 조건 가 boolean 값을 예상했지만 다른 값을 받았을 때 반환됩니다.
SD00100007
이 오류 코드는 조건 가 문자열 값을 예상했지만 다른 값을 받았을 때 반환됩니다.
002 오류: 언마샬러
SD00200001
이 오류 코드는 YAML 파일을 언마샬링할 수 없을 때 반환됩니다. 이는 대개 YAML 파일의 형식이 잘못되었을 때 발생합니다.
SD00200002
이 오류 코드는 YAML 노드를 언마샬링할 수 없을 때 반환됩니다. 이는 대개 조건 가 유효하지 않거나 매치 표현식 이(가) 잘못된 형식일 때 발생합니다.
SD00200003
이 오류 코드는 키 지정자 가 유효하지 않을 때 반환됩니다. 이는 다음과 같은 경우 발생합니다:
A 멀티 키 매치 표현식 의
Values키 아래에 잘못된 형식의 항목이 있음:
A
GroupBy구문에GroupBy키 아래에 잘못된 형식의 항목이 있음:
하나의
알러트Context의Value에서 어떤 키의 컨텍스트를 캡처할지 지정하는 부분에 잘못된 형식의 항목이 있음:
SD00200004
이 오류 코드는 존재 조건 에 대한 YAML 매치 표현식이 잘못된 형식일 때 반환됩니다. 일반적으로 Value 또는 Values 키가 YAML에 지정되어 있을 때 발생합니다:
003 오류: 코어
SD00300001
이 오류는 Simple 디택션 룰 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.
SD00300002
이 오류는 Simple 디택션 필터 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.
SD00300003
이 오류는 Simple Detections가 제공된 YAML을 언마샬링할 수는 있었지만 유효한 Simple Detections 데이터 모델을 생성할 수 없었을 때 반환됩니다. 이 오류는 드물게 발생해야 하지만, 발생한다면 Simple Detections 데이터 모델의 버그 때문일 가능성이 높습니다.
SD00300004
이 오류는 Simple Detections가 유효한 Simple Detections 데이터 모델을 생성할 수는 있었지만 생성된 매치 표현식을(를) 검증할 수 없었을 때 반환됩니다. 생성된 매치 표현식에 대해 수행되는 검증은 유형별로 다음과 같습니다:
존재 조건:
오직 하나의 키 지정자 및
조건만 제공됩니다
절대 조건:
오직 하나의
조건가 제공됩니다
스칼라 조건:
하나의 키 지정자,
Condition,및Value만 제공됩니다
리스트 조건:
하나의 키 지정자,
조건, 그리고Values만 제공됩니다
조건및Values만 제공됩니다
리스트 컴프리헨션 조건:
하나의 키 지정자,
조건, 그리고Expressions만 제공됩니다Expressions에 포함된 항목:하나 이상의 중첩된 리스트 컴프리헨션, 즉 다른 리스트 컴프리헨션을 호출하는 리스트 컴프리헨션
하나 이상의 더 단순한(즉, 리스트 컴프리헨션이 아닌) 매치 표현식
SD00300005
SD00300006
이 오류 코드는 Simple 디택션 GroupBy 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.
SD00300007
이 오류 코드는 매치 표현식이 리스트 컴프리헨션 이어야 하지만 리스트 컴프리헨션이 아닐 때 반환됩니다. 가장 일반적으로는 다음과 같은 경우입니다:
동적 심각도가 지정됨
리스트 컴프리헨션은 다음에서 허용되지 않음
DynamicSeverities
리스트 컴프리헨션을 다음에서 사용하려고 시도함 인라인 필터
리스트 컴프리헨션은 다음에서 허용되지 않음
InlineFilters
SD00300008
이 오류 코드는 Simple 디택션 알러트 컨텍스트 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.
SD00300009
이 오류 코드는 Simple Detections가 유효한 Simple Detections 데이터 모델을 생성할 수는 있었지만 알러트Context 구문을 검증할 수 없었을 때 반환됩니다. 해당 알러트Context 구문에 대해 수행되는 검증은 다음과 같습니다:
다음이 지정된 경우 최소 한 개(1)의 키/값 쌍이 제공됩니다
알러트Context가 지정된 경우
SD00300010
이 오류 코드는 Simple Detections가 제공된 AlertTitle을(를) 검증할 수 없었을 때 반환됩니다. 해당 AlertTitle 에 대해 수행되는 검증은 다음과 같습니다:
다음
AlertTitle비어 있지 않음
SD00300011
이 오류 코드는 Simple 디택션 AlertTitle 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.
SD00300012
이 오류 코드는 Simple 디택션 동적 심각도 데이터 모델을 생성할 수 없을 때 반환됩니다. 가장 일반적으로는 더 구체적이지 않은 오류를 포괄하는 일반 오류입니다. 추가 세부 정보는 "Inner Error"를 확인하세요.
SD00300013
이 오류 코드는 동적 심각도가 지정되었지만 조건이 없을 때 반환됩니다:
SD00300014
이 오류 코드는 Simple Detections가 Dynamic Severities 데이터 모델을 생성할 수는 있었지만 이를 검증할 수 없었을 때 반환됩니다. Dynamic Severities에 대해 수행되는 검증은 다음과 같습니다:
만약
DynamicSeverities가 지정된 경우 최소 하나의 동적 심각도가 지정되어야 함다음에는 리스트 컴프리헨션이 사용되지 않음
Conditions아니요 결합자 가 다음에서 사용됨
Conditions(예:Any,모든,OnlyOne,None)다음에는 Absolute Conditions가 사용되지 않음
Conditions아니요 멀티 키 매치 표현식 가 다음에서 사용됨
Conditions
004 오류: 트랜스파일러
SD00400001
이 오류 코드는 매치 표현식 을(를) Python으로 변환할 수 없습니다. 추가 세부 정보는 "Inner Error"를 확인하세요.
SD00400002
이 오류 코드는 매치 표현식 을(를) Python 주석으로 변환할 수 없습니다. 이런 경우는 드물며, 아마도 Simple Detections의 버그입니다.
SD00400003
이 오류 코드는 Simple Detections가 매치 표현식 아래의 디택션 키 아래의 모든 항목을 Python으로 변환할 수는 있었지만, 전체 Python 룰을 구성할 수 없었을 때 반환됩니다. 이런 경우는 드물며, 아마도 Simple Detections의 버그입니다.
SD00400004
이 오류 코드는 매치 표현식이 아직 Python으로의 트랜스파일을 지원하지 않을 때 반환됩니다. 이런 경우는 드물며, 아마도 Simple Detections의 버그입니다.
SD00400013
이 오류 코드는 Correlation 룰을 올바르게 변환할 수 없을 때 반환됩니다. 다음에만 해당: Correlations 디택션.
005 오류: 필터
SD00500001
이 오류 코드는 매치 표현식 을(를) 다음으로 변환할 수 없습니다 인라인 필터입니다. 추가 세부 정보는 "Inner Error"를 확인하세요. 가장 일반적으로는 제공된 Match Expression이 지원되지 않는 Match Expression 형식을 사용하거나 조건 Inline Filters에 대해.
Inline Filters는 다음 조건만 지원합니다:
EqualsDoesNotEqualIsGreaterThanIsGreaterThanOrEqualsIsLessThanIsLessThanOrEqualsContainsDoesNotContainStartsWithEndsWithIsIPAddressInCIDRIsIPAddressNotInCIDRCIDRContainsIPAddressesCIDRDoesNotContainIPAddressesIsInIsNotInIsIPAddressPublicIsIPAddressPrivateIsNullOrEmptyIsNotNullOrEmpty
Inline Filters는 다음 Match Expression 형식만 지원합니다:
마지막 업데이트
도움이 되었나요?

