
Open-Source-Sicherheitsframework für Echtzeit-Ereignisverfolgung, Bedrohungserkennung und Risikobewertung. Überwacht das Benutzerverhalten, erkennt Betrug, Bot-Angriffe und Kontoübernahmen über eine Regel-Engine und Prüfpfade.
tirreno ist ein Sicherheitsframework.
tirreno [tir.ˈrɛ.no] hilft dabei, Ihr Produkt zu verstehen, zu überwachen und vor Bedrohungen, Betrug und Missbrauch zu schützen. Während sich die klassische Cybersicherheit auf Infrastruktur und Netzperimeter konzentriert, erfolgen die meisten Sicherheitsverletzungen über kompromittierte Konten und Missbrauch der Anwendungslogik, die Firewalls, SIEMs, WAFs und andere Abwehrmaßnahmen umgehen. tirreno erkennt Bedrohungen dort, wo sie tatsächlich auftreten: innerhalb Ihres Produkts.
tirreno ist eine handgeschriebene PHP/PostgreSQL-Anwendung mit wenigen Abhängigkeiten und "Low-Tech"-Ansatz. Nach einer unkomplizierten fünfminütigen Installation können Sie Ereignisse über API-Aufrufe einlesen und sofort auf ein Dashboard zugreifen.
Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat
Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions
Sehen Sie sich die Live-Demo unter play.tirreno.com an (admin/tirreno).
PDO_PGSQL, cURLApache mit aktiviertem mod_rewrite und mod_headersUm tirreno in einem Docker-Container auszuführen, können Sie den folgenden Befehl verwenden:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
Fahren Sie mit Schritt 4 der Schnellstartanleitung fort.
http://localhost:8585/install/index.php, um den Installationsprozess zu starten.install/ und dessen Inhalt.http://localhost:8585/signup/, um ein Administratorkonto zu erstellen.crontab -e oder durch Bearbeiten der Datei /var/spool/cron/your-web-server ein:*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron
Klicken Sie hier, um die Heroku-Bereitstellung zu starten.
tirreno ist auf Packagist veröffentlicht und kann mit Composer installiert werden:
composer create-project tirreno/tirreno
oder in ein bestehendes Projekt eingebunden werden:
composer require tirreno/tirreno
tirreno('…')` ist die integrierte API von tirreno. Sie gibt Ihrem eigenen Code dieselben Bausteine, die die Konsole verwendet: die aktuelle Anfrage und Seite, die eingelesenen Daten, die Regel-Engine, den tirreno('queries')-Builder, Protokollierung und Hilfsfunktionen. Verwenden Sie sie, um tirreno anzupassen. Die folgenden Beispiele zeigen benutzerdefinierte Abschnitte, die mit dieser API erstellt wurden.
Siehe das Benutzerhandbuch für Details zur Verwendung von tirreno, die Entwicklerdokumentation zur Anpassung Ihrer Integration, die Administratordokumentation für Installation, Wartung und Updates.
tirreno ist ein Open-Source-Framework zum Aufbau souveräner Sicherheits-, Compliance- und Betrugspräventionsanwendungen.