
Eventum के लिए सामग्री पैक्स
Eventum के लिए तैयार-उपयोग जनरेटर प्रोजेक्ट जो वास्तविक SIEM डेटा स्रोतों की नकल करते हुए यथार्थवादी सिंथेटिक इवेंट उत्पन्न करते हैं। प्रत्येक जनरेटर ECS-संगत JSON आउटपुट करता है जिसे सीधे Elasticsearch, OpenSearch, या किसी भी SIEM प्लेटफ़ॉर्म में इन्जेस्ट किया जा सकता है।
git clone https://github.com/eventum-generator/content-packs.git
cd content-packs
docker compose up -d
यह सभी जनरेटर के साथ पोर्ट 9474 पर Eventum सर्वर शुरू करता है। REST API के माध्यम से http://localhost:9474 पर इंस्टेंस प्रबंधित करें।
# Install Eventum
uv tool install eventum-generator
# Clone this repository
git clone https://github.com/eventum-generator/content-packs.git
cd content-packs
# Run a generator (outputs to generators/windows-security/output/events.json)
eventum generate \
--path generators/windows-security/generator.yml \
--id winlog \
--live-mode true
इवेंट जनरेटर निर्देशिका के अंदर output/events.json में JSON के रूप में, प्रति पंक्ति एक लिखे जाते हैं:
{
"@timestamp": "2026-02-21T12:00:01.234567+00:00",
"event": {
"action": "logged-in",
"category": ["authentication"],
"code": "4624",
"kind": "event",
"outcome": "success"
},
"user": {
"domain": "CONTOSO",
"name": "jsmith"
},
"winlog": {
"channel": "Security",
"event_id": "4624",
"logon": { "type": "Network" }
}
}
प्रत्येक जनरेटर निर्देशिका में एक README.md होता है जिसमें कवर किए गए इवेंट प्रकार, पैरामीटर, उपयोग उदाहरण और नमूना आउटपुट शामिल होते हैं।
content-packs/
├── config/
│ ├── eventum.yml # Eventum server configuration
│ └── startup.yml # Generator instance startup config
├── generators/
│ └── <category>-<source>/ # e.g. windows-security
│ ├── generator.yml # Pipeline config (input → event → output)
│ ├── README.md # Data source docs, parameters, usage
│ ├── templates/ # Jinja2 templates (.json.jinja)
│ ├── samples/ # CSV/JSON data files
│ └── scripts/ # Python scripts (if needed)
├── logs/ # Runtime log output
├── docker-compose.yml # Docker Compose for Eventum server
└── LICENSE # Apache 2.0
प्रत्येक जनरेटर स्व-निहित है — सभी फ़ाइल पथ जनरेटर निर्देशिका के सापेक्ष हैं, इसलिए जनरेटर को स्वतंत्र रूप से कॉपी, स्थानांतरित या संयोजित किया जा सकता है।
# Live mode — generates events continuously
eventum generate \
--path generators/windows-security/generator.yml \
--id winlog \
--live-mode true
# Live mode — generates as fast as possible untill stopped
eventum generate \
--path generators/windows-security/generator.yml \
--id winlog \
--live-mode false
इवेंट जनरेटर निर्देशिका के अंदर output/events.json में लिखे जाते हैं।
config/startup.yml में इंस्टेंस परिभाषित करें और सर्वर चलाएं:
# config/startup.yml
- id: winlog
path: windows-security
# With CLI
eventum run
# Or with Docker
docker compose up -d
Docker सेटअप config/, generators/ और logs/ को कंटेनर में माउंट करता है। सर्वर कॉन्फ़िगरेशन config/eventum.yml में रहता है।
किसी भी generator.yml में input अनुभाग संपादित करें:
input:
- cron:
expression: "* * * * * *"
count: 5 # 5 events/second (~18K/hour)
डिफ़ॉल्ट रूप से, जनरेटर जनरेटर निर्देशिका के अंदर output/events.json में इवेंट लिखते हैं। आउटपुट गंतव्य बदलने के लिए (जैसे, OpenSearch, ClickHouse, HTTP), generator.yml में output अनुभाग संपादित करें। उपलब्ध आउटपुट प्लगइन्स के विवरण के लिए Eventum दस्तावेज़ीकरण देखें।
योगदान का स्वागत है! यदि आपने अपने उपयोग के मामले के लिए एक जनरेटर बनाया है और सोचते हैं कि इससे दूसरों को लाभ होगा, तो हम इसे शामिल करने में प्रसन्न होंगे।
<category>-<source> लोअरकेस में हाइफ़न के साथ (जैसे, linux-auditd, web-nginx)<event-id-or-type>.json.jinja के रूप में नामितeventum generate के साथ आउट-ऑफ़-द-बॉक्स काम करना चाहिए (फ़ाइल आउटपुट output/events.json पर)params का उपयोग करें — उन्हें कभी भी टेम्पलेट में हार्डकोड न करेंREADME.md शामिल करेंयह प्रोजेक्ट Apache License 2.0 के तहत लाइसेंस प्राप्त है।