
tirreno v0.10.1
إطار عمل أمني مفتوح المصدر لتتبع الأحداث في الوقت الفعلي، وكشف التهديدات، وتسجيل المخاطر. يراقب سلوك المستخدم، ويكشف الاحتيال، وهجمات البوتات، والاستيلاء على الحسابات عبر محرك قواعد وسجلات التدقيق.
tirreno
tirreno هو إطار عمل أمني.
يساعد tirreno [tir.ˈrɛ.no] على فهم منتجك ومراقبته وحمايته من التهديدات والاحتيال وإساءة الاستخدام. بينما تركز الأمن السيبراني الكلاسيكي على البنية التحتية ومحيط الشبكة، تحدث معظم الاختراقات من خلال الحسابات المخترقة وإساءة استخدام منطق التطبيق التي تتجاوز الجدران النارية وأنظمة SIEM وWAF وغيرها من وسائل الدفاع. يكتشف tirreno التهديدات حيث تحدث فعلاً: داخل منتجك.
tirreno هو تطبيق PHP/PostgreSQL مكتوب يدوياً، قليل الاعتماديات، "منخفض التقنية". بعد تثبيت مباشر يستغرق خمس دقائق، يمكنك استيعاب الأحداث عبر استدعاءات API والوصول فوراً إلى لوحة التحكم.
المكونات الأساسية
- حزم SDK وAPI دمج tirreno في أي منتج باستخدام حزم SDK. أرسل الأحداث بسياق كامل في بضعة أسطر من التعليمات البرمجية.
- لوحة تحكم مدمجة راقب وافهم أحداث الأمان والمخاطر في منتجك من واجهة واحدة. جاهزة للاستخدام في دقائق.
- عرض مستخدم واحد حلّل أنماط السلوك ودرجات المخاطر والهويات المرتبطة والجداول الزمنية للنشاط لكيان معين.
- محرك القواعد احسب درجات المخاطر تلقائياً بقواعد معدة مسبقاً أو أنشئ قواعدك المخصصة لمنتجك.
- قائمة المراجعة علّق الكيانات ذات الأحداث الخطرة تلقائياً أو ضع عليها علامة للمراجعة اليدوية عبر إعدادات العتبات.
- سجل تدقيق الحقول تتبّع التعديلات على الحقول المهمة، بما في ذلك ما تغيّر ومتى لتبسيط التدقيق والامتثال.
القواعد المعدة مسبقاً
Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat
Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions
مصمم من أجل
- التطبيقات المستضافة ذاتياً والداخلية والقديمة: تضمين طبقة أمنية لتوسيع أمنك عبر سجلات التدقيق، وحماية حسابات المستخدمين من الاختراق، واكتشاف التهديدات السيبرانية ومراقبة تهديدات الداخل.
- منصات SaaS والمنصات الرقمية: منع تسرب البيانات بين المستأجرين، والاحتيال عبر الإنترنت، وتصعيد الامتيازات، وتسريب البيانات، وإساءة استخدام منطق الأعمال.
- التجارة الإلكترونية والأسواق الإلكترونية: اكتشاف الاحتيال في المدفوعات، وإساءة استخدام الحسابات، والمراجعات المزيفة، واستغلال رموز الترويج، والتلاعب بالمخزون، والحماية من هجمات حشو بيانات الاعتماد وهجمات carding.
- التطبيقات الحيوية: حماية التطبيقات الحساسة، حتى في عمليات النشر المعزولة عن الشبكة.
- أنظمة التحكم الصناعي (ICS) والقيادة والتحكم (C2): حماية التقنية التشغيلية وأنظمة القيادة ومنصات البنية التحتية الحيوية من الوصول غير المصرح به والأوامر الخبيثة.
- الهويات غير البشرية (NHIs): مراقبة حسابات الخدمة ومفاتيح API وسلوكيات الروبوتات، واكتشاف هويات الأجهزة المخترقة.
- التطبيقات القائمة على API أولاً: الحماية من إساءة الاستخدام، وتجاوز حدود المعدل، والكشط، والوصول غير المصرح به.
عرض توضيحي مباشر
اطّلع على العرض التوضيحي المباشر على play.tirreno.com (admin/tirreno).
المتطلبات
- PHP: الإصدار 8.0 إلى 8.3
- PostgreSQL: الإصدار 12 أو أحدث
- إضافات PHP:
PDO_PGSQL،cURL - خادم ويب HTTP:
Apacheمع تفعيلmod_rewriteوmod_headers - نظام التشغيل: يُوصى بنظام شبيه بـ Unix
- الحد الأدنى من متطلبات الأجهزة:
- PostgreSQL: ذاكرة RAM بسعة 512 ميجابايت (يُوصى بـ 4 جيجابايت)
- التطبيق: ذاكرة RAM بسعة 128 ميجابايت (يُوصى بـ 1 جيجابايت)
- التخزين: ما يقارب 3 جيجابايت من مساحة تخزين PostgreSQL لكل مليون حدث
التثبيت عبر Docker
لتشغيل tirreno داخل حاوية Docker يمكنك استخدام الأمر أدناه:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
تابع مع الخطوة 4 من البدء السريع.
تثبيت البدء السريع
- نزّل أحدث إصدار من tirreno (ملف ZIP).
- استخرج ملف tirreno-master.zip إلى الموقع الذي تريد تثبيته فيه على خادم الويب الخاص بك.
- انتقل إلى
http://localhost:8585/install/index.phpفي المتصفح لبدء عملية التثبيت. - بعد التثبيت الناجح، احذف دليل
install/ومحتوياته. - انتقل إلى
http://localhost:8585/signup/في المتصفح لإنشاء حساب مسؤول. - لإعداد مهمة cron، أدخل تعبير الجدولة التالي (كل 10 دقائق) باستخدام الأمر
crontab -eأو بتحرير ملف/var/spool/cron/your-web-server:
*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron
استخدام Heroku (اختياري)
انقر هنا لبدء النشر على heroku.
عبر Composer وPackagist (اختياري)
tirreno منشور على Packagist ويمكن تثبيته باستخدام Composer:
composer create-project tirreno/tirreno
أو يمكن سحبه إلى مشروع موجود:
composer require tirreno/tirreno
حزم SDK
مرجع API
tirreno('…')` هو API المدمج في tirreno. يمنح تعليماتك البرمجية نفس اللبنات الأساسية التي تستخدمها وحدة التحكم: الطلب والصفحة الحاليان، والبيانات المستوعبة، ومحرك القواعد، ومنشئ tirreno('queries')، والتسجيل، والأدوات المساعدة. استخدمه لتخصيص tirreno. توضح الأمثلة أدناه أقساماً مخصصة مبنية بهذا الـ API.
روبوتات LLM
المستخدمون ذوو المخاطر
التوثيق
راجع دليل المستخدم للحصول على تفاصيل حول كيفية استخدام tirreno، وتوثيق المطورين لتخصيص التكامل الخاص بك، وتوثيق المسؤول للتثبيت والصيانة والتحديثات.
نبذة
tirreno هو إطار عمل مفتوح المصدر لبناء تطبيقات سيادية للأمان والامتثال ومنع الاحتيال.
بدأ المشروع كنظام احتكاري في عام 2021 وتم تحويله إلى مفتوح المصدر (AGPL) في ديسمبر 2024.
نحن نحل تحديات الناس الحقيقيين من خلال الحب في تعليمات برمجية ascétique وتقنيات مفتوحة. tirreno ليس مدفوعاً برأس المال الاستثماري. يأتي إلهامنا من التهديدات اليومية التي يشكلها المجرمون السيبرانيون المنظمون، مما يدفعنا لإعادة تصور مكان الأمان في المؤسسات الحديثة.
لماذا اسم tirreno؟
ربما عاش الشعب التيريني في توسكانا وشرق سويسرا منذ عام 800 قبل الميلاد. أصبح مصطلح "التيريني" أكثر ارتباطاً بالأتروسكان، ومنهم يستمد البحر التيريني اسمه، والذي لا يزال مستخدماً حتى اليوم.
وفقاً للمصادر التاريخية، كان الشعب التيريني أول من استخدم الأبواق للإشارة إلى التهديدات القادمة، وهو ما تبنته لاحقاً القوات العسكرية اليونانية والرومانية.
أثناء العمل على الشعار، أجرينا دراستنا التاريخية الخاصة وتتبعنا الإشارات إلى 'tirreno' وصولاً إلى الطبعة المطبوعة من القرن الخامس عشر للفولغاتا (الكتاب المقدس اللاتيني). أبقيناه بأحرف صغيرة لنبقى أوفياء للأصل — حرفياً، وفقاً للكتاب. يقف شعار tirreno خلف خط الأفق، كاستعارة للدورة التطورية اللانهائية لمشهد التهديدات والتزامنا بالارتقاء فوقها.