문제 해결
dsp: command not found
Repository Virtual Environment를 활성화하거나 Editable Package를 다시 설치합니다.
<repo>/.venv/bin을 PATH에 추가합니다.
Graphical TUI 없이 Menu가 열리는 경우
whiptail을 설치합니다.
whiptail이 없어도 DSP는 동작하며 Menu는 일반 번호 선택형 Terminal Interface로 전환됩니다.
low Profile이 normal처럼 동작하는 경우
현재 v1.4.0 Runtime에서는 정상적인 동작입니다. low는 Legacy Alias이며 normal로 Normalize됩니다.
새 Configuration에서는 다음 두 값만 사용하십시오.
/24보다 큰 Target Network가 거부되는 경우
Safety Guardrail입니다. Large Target Override와 Host Cap을 모두 지정해야 합니다.
Menu에서 오래된 normal Profile Volume을 보고하는 경우
현재 Menu에는 오래된 Checkout/Editable Install을 방지하는 Preflight Check가 포함되어 있습니다.
Update latest patch를 선택한 뒤 필요한 경우 Editable Install을 갱신합니다.
release/v1.4.0 Branch로 돌아가지 마십시오.
Webshell Family와 URL이 일치하지 않는 경우
Extension을 확인합니다.Webshell Run에서 Remote Artifact를 쓸 수 없는 경우
--remote-work-dir이 Remote Host의 쓰기 가능한 위치를 가리키는지 확인합니다. Linux에서 검증된 기본값은 다음과 같습니다.
HTTPS Webshell Certificate 문제
Certificate Validation이 필요한 경우 다음 옵션을 사용합니다.Run은 완료되었지만 Alert이 보이지 않는 경우
DSP Execution 성공과 보안 제품의 Alert 성공은 서로 다른 계층입니다. 다음 순서로 확인합니다.traffic_summary.json— 의도한 Activity가 실제 생성되었는가?events.db/events.jsonl— DSP Event가 기록되었는가?validation.json— DSP 자체 Validation이 통과했는가?- 보안 플랫폼에서 Time Window와 Source/Destination Address 확인
- Sensor/Collector Visibility 및 Policy Scope 확인
- XDR/NDR Detection/Rule Configuration 확인