
tirreno v0.10.1
रियल-टाइम घटना ट्रैकिंग, खतरे का पता लगाने और जोखिम स्कोरिंग के लिए ओपन-सोर्स सुरक्षा ढांचा। नियम इंजन और ऑडिट ट्रेल्स के माध्यम से उपयोगकर्ता व्यवहार की निगरानी करता है, धोखाधड़ी, बॉट हमलों और खाता अधिग्रहण का पता लगाता है।
tirreno
tirreno एक सुरक्षा फ्रेमवर्क है।
tirreno [tir.ˈrɛ.no] आपके उत्पाद को खतरों, धोखाधड़ी और दुरुपयोग से समझने, निगरानी करने और सुरक्षित करने में मदद करता है। जबकि क्लासिक साइबर सुरक्षा बुनियादी ढांचे और नेटवर्क परिधि पर ध्यान केंद्रित करती है, अधिकांश उल्लंघन समझौता किए गए खातों और एप्लिकेशन लॉजिक के दुरुपयोग के माध्यम से होते हैं जो फ़ायरवॉल, SIEM, WAF और अन्य सुरक्षा उपायों को दरकिनार कर देते हैं। tirreno उन खतरों का पता लगाता है जहाँ वे वास्तव में होते हैं: आपके उत्पाद के अंदर।
tirreno हाथ से लिखा गया, कम-निर्भरता वाला, "निम्न-तकनीकी" PHP/PostgreSQL एप्लिकेशन है। सीधी पाँच मिनट की स्थापना के बाद, आप API कॉल के माध्यम से ईवेंट को शामिल कर सकते हैं और तुरंत एक रीयल-टाइम खतरा डैशबोर्ड तक पहुँच सकते हैं।
मुख्य घटक
- SDKs और API किसी भी उत्पाद में SDK के साथ tirreno को एकीकृत करें। कोड की कुछ पंक्तियों में पूर्ण संदर्भ के साथ ईवेंट भेजें।
- अंतर्निर्मित डैशबोर्ड एक इंटरफ़ेस से अपने उत्पाद के सुरक्षा ईवेंट की निगरानी और समझें। मिनटों में उपयोग के लिए तैयार।
- एकल उपयोगकर्ता दृश्य किसी विशिष्ट उपयोगकर्ता के लिए व्यवहार पैटर्न, जोखिम स्कोर, जुड़ी पहचान और गतिविधि टाइमलाइन का विश्लेषण करें।
- नियम इंजन पूर्वनिर्धारित नियमों के साथ स्वचालित रूप से जोखिम स्कोर की गणना करें या अपने उत्पाद के लिए अनुकूलित अपने स्वयं के नियम बनाएं।
- समीक्षा कतार थ्रेसहोल्ड सेटिंग्स के माध्यम से जोखिम भरे ईवेंट वाले खातों को स्वचालित रूप से निलंबित करें या मैन्युअल समीक्षा के लिए फ़्लैग करें।
- फ़ील्ड ऑडिट ट्रेल महत्वपूर्ण फ़ील्ड में संशोधनों को ट्रैक करें, जिसमें क्या बदला और कब बदला शामिल है, ऑडिट और अनुपालन को सुव्यवस्थित करने के लिए।
पूर्वनिर्धारित नियम
Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat
Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions
इसके लिए बनाया गया
- सेल्फ-होस्टेड, आंतरिक और लीगेसी ऐप्स: ऑडिट ट्रेल्स के माध्यम से अपनी सुरक्षा बढ़ाने, उपयोगकर्ता खातों को हैक होने से बचाने, साइबर खतरों का पता लगाने और आंतरिक खतरों की निगरानी करने के लिए सुरक्षा परत एम्बेड करें।
- SaaS और डिजिटल प्लेटफ़ॉर्म: क्रॉस-टेनेंट डेटा लीकेज, ऑनलाइन धोखाधड़ी, विशेषाधिकार वृद्धि, डेटा एक्सफ़िल्ट्रेशन और बिज़नेस लॉजिक के दुरुपयोग को रोकें।
- ई-कॉमर्स और ऑनलाइन मार्केटप्लेस: भुगतान धोखाधड़ी, खाता दुरुपयोग, नकली समीक्षाएँ, प्रचार कोड का शोषण, इन्वेंट्री हेरफेर का पता लगाएं, और क्रेडेंशियल स्टफिंग और कार्डिंग हमलों से सुरक्षित रखें।
- मिशन-महत्वपूर्ण एप्लिकेशन: संवेदनशील एप्लिकेशन सुरक्षा, यहाँ तक कि एयर-गैप्ड डिप्लॉयमेंट में भी।
- औद्योगिक नियंत्रण प्रणाली (ICS) और कमांड एंड कंट्रोल (C2): ऑपरेशनल टेक्नोलॉजी, कमांड सिस्टम और महत्वपूर्ण बुनियादी ढांचा प्लेटफ़ॉर्म को अनधिकृत पहुँच और दुर्भावनापूर्ण कमांड से सुरक्षित करें।
- गैर-मानव पहचान (NHI): सेवा खातों, API कुंजियाँ, बॉट व्यवहार की निगरानी करें और समझौता की गई मशीन पहचान का पता लगाएं।
- API-प्रथम एप्लिकेशन: दुरुपयोग, रेट लिमिटिंग बायपास, स्क्रैपिंग और अनधिकृत पहुँच से सुरक्षित रखें।
लाइव डेमो
लाइव डेमो देखें play.tirreno.com पर (admin/tirreno)।
आवश्यकताएँ
- PHP: संस्करण 8.0 से 8.3
- PostgreSQL: संस्करण 12 या उससे अधिक
- PHP एक्सटेंशन:
PDO_PGSQL,cURL - HTTP वेब सर्वर:
Apacheजिसमेंmod_rewriteऔरmod_headersसक्षम हो - ऑपरेटिंग सिस्टम: एक Unix-जैसी प्रणाली की अनुशंसा की जाती है
- न्यूनतम हार्डवेयर आवश्यकताएँ:
- PostgreSQL: 512 MB RAM (4 GB अनुशंसित)
- एप्लिकेशन: 128 MB RAM (1 GB अनुशंसित)
- स्टोरेज: प्रति 1 मिलियन ईवेंट लगभग 3 GB PostgreSQL स्टोरेज
डॉकर-आधारित स्थापना
Docker कंटेनर के भीतर tirreno चलाने के लिए आप नीचे दिए गए कमांड का उपयोग कर सकते हैं:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
त्वरित आरंभ के चरण 4 के साथ जारी रखें।
त्वरित आरंभ स्थापना
- डाउनलोड करें tirreno का नवीनतम संस्करण (ZIP फ़ाइल)।
- tirreno-master.zip फ़ाइल को उस स्थान पर निकालें जहाँ आप इसे अपने वेब सर्वर पर स्थापित करना चाहते हैं।
- इंस्टॉलेशन प्रक्रिया शुरू करने के लिए ब्राउज़र में
http://localhost:8585/install/index.phpपर जाएं। - सफल स्थापना के बाद,
install/निर्देशिका और उसकी सामग्री को हटा दें। - एक व्यवस्थापक खाता बनाने के लिए ब्राउज़र में
http://localhost:8585/signup/पर जाएं। - क्रॉन जॉब सेटअप के लिए,
crontab -eकमांड के साथ या/var/spool/cron/your-web-serverफ़ाइल को संपादित करके निम्नलिखित शेड्यूल (हर 10 मिनट) अभिव्यक्ति डालें:
*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron
Heroku का उपयोग (वैकल्पिक)
Heroku तैनाती शुरू करने के लिए यहाँ क्लिक करें।
Composer और Packagist के माध्यम से (वैकल्पिक)
tirreno Packagist पर प्रकाशित है और इसे Composer के साथ स्थापित किया जा सकता है:
composer create-project tirreno/tirreno
या इसे मौजूदा प्रोजेक्ट में शामिल किया जा सकता है:
composer require tirreno/tirreno
SDKs
कस्टम पेज उदाहरण
tirreno सार्वभौमिक प्राइमिटिव (उपयोगकर्ता/संस्थाएँ, IPs, डिवाइस, सत्र, ईवेंट) को शामिल करता है और उन्हें रचना योग्य मशीनरी के माध्यम से उजागर करता है: नियम इंजन, tirreno('queries') बिल्डर, और फ़ाइल-आधारित assets/pages/ एक्सटेंशन सिस्टम — जिसके माध्यम से एक ऑपरेटर अपने किसी भी जोखिम मॉडल को व्यक्त कर सकता है। नीचे दिए गए उदाहरण उस एक्सटेंशन सिस्टम पर बने कस्टम पेज हैं।
LLM बॉट्स
जोखिम उपयोगकर्ता
दस्तावेज़ीकरण
tirreno का उपयोग करने के विवरण के लिए उपयोगकर्ता गाइड देखें, अपने एकीकरण को अनुकूलित करने के लिए डेवलपर्स दस्तावेज़ीकरण, और स्थापना, रखरखाव और अपडेट के लिए व्यवस्थापक दस्तावेज़ीकरण देखें।
परिचय
tirreno एक मुफ़्त, ओपन सोर्स सुरक्षा फ्रेमवर्क है। किसी भी उत्पाद के लिए ईवेंट ट्रैकिंग, खतरे का पता लगाना और जोखिम स्कोरिंग।
यह प्रोजेक्ट 2021 में एक मालिकाना प्रणाली के रूप में शुरू हुआ और दिसंबर 2024 में ओपन-सोर्स (AGPL) किया गया।
tirreno के पीछे असाधारण इंजीनियरों और पेशेवरों का मिश्रण है, जिनके पास साइबर सुरक्षा में एक दशक से अधिक का अनुभव है। हम ascétique कोड और ओपन टेक्नोलॉजी में प्रेम के माध्यम से वास्तविक लोगों की चुनौतियों का समाधान करते हैं। tirreno VC-प्रेरित नहीं है। हमारी प्रेरणा संगठित साइबर अपराधियों द्वारा उत्पन्न दैनिक खतरों से आती है, जो हमें आधुनिक अनुप्रयोगों में सुरक्षा के स्थान को पुनर्परिभाषित करने के लिए प्रेरित करती है।
नाम tirreno क्यों?
टायरहेनियन लोग 800 ईसा पूर्व तक टस्कनी और पूर्वी स्विट्जरलैंड में रहते थे। यह शब्द बाद में एट्रस्कैन से अधिक जुड़ गया, और उन्हीं से टायरहेनियन सागर का नाम पड़ा, जो आज भी उपयोग में है।
ऐतिहासिक स्रोतों के अनुसार, टायरहेनियन लोग सबसे पहले आने वाले खतरों के बारे में संकेत देने के लिए तुरही का उपयोग करते थे, जिसे बाद में ग्रीक और रोमन सैन्य बलों ने अपनाया।
लोगो पर काम करते समय, हमने अपना स्वयं का ऐतिहासिक अध्ययन किया और 'tirreno' के उल्लेखों को 15वीं शताब्दी के मुद्रित वल्गेट (लैटिन बाइबिल) संस्करण तक खोजा। हमने इसे लोअरकेस रखा ताकि मूल के प्रति सच्चे रहें — शाब्दिक रूप से, बुक के अनुसार। tirreno वर्डमार्क क्षितिज रेखा के पीछे खड़ा है, जो खतरे के परिदृश्य के अंतहीन विकास चक्र और उससे ऊपर उठने की हमारी प्रतिबद्धता का रूपक है।
लिंक
- वेबसाइट
- लाइव डेमो
- व्यवस्थापक दस्तावेज़ीकरण
- डेवलपर्स दस्तावेज़ीकरण
- संसाधन केंद्र
- Docker Hub
- उपयोगकर्ता गाइड
- Packagist
- Mattermost समुदाय
सुरक्षा मुद्दे की रिपोर्ट करना
यदि आपको tirreno के साथ सुरक्षा से संबंधित कोई समस्या मिली है, तो कृपया [email protected] पर ईमेल करें। GitHub पर समस्या सबमिट करने से कमजोरी सार्वजनिक हो जाती है, जिससे इसका शोषण करना आसान हो जाता है। हम सुरक्षा मुद्दे को हल होने के बाद सार्वजनिक रूप से प्रकट करेंगे।
रिपोर्ट प्राप्त करने के बाद, tirreno निम्नलिखित कदम उठाएगा:
- पुष्टि करें कि रिपोर्ट प्राप्त हो गई है और उस पर कार्य किया जा रहा है।
- समस्या को पुन: उत्पन्न करने का प्रयास करें और कमजोरी की पुष्टि करें।
- सभी प्रभावित पैकेजों के नए संस्करण जारी करें।
- रिलीज़ नोट्स में समस्या को प्रमुखता से घोषित करें।
- अनुरोध करने पर, रिपोर्टर को श्रेय दें।
लाइसेंस
यह प्रोग्राम मुफ़्त सॉफ्टवेयर है: आप इसे GNU Affero General Public License (AGPL) की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं जैसा कि Free Software Foundation के संस्करण 3 द्वारा प्रकाशित किया गया है।
"tirreno" नाम tirreno technologies sàrl का एक पंजीकृत ट्रेडमार्क है, और tirreno technologies sàrl इसके द्वारा tirreno technologies sàrl के साथ अलग समझौते के बिना GNU Affero General Public License संस्करण 3 धारा 7(e) के तहत "tirreno" के लिए ट्रेडमार्क लाइसेंस प्रदान करने से इनकार करता है।
यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना। अधिक विवरण के लिए GNU Affero General Public License देखें।
आपको इस प्रोग्राम के साथ GNU Affero General Public License की एक प्रति प्राप्त हुई होगी। यदि नहीं, तो देखें GNU Affero General Public License v3।
लेखक
tirreno कॉपीराइट (C) 2026 tirreno technologies sàrl, Vaud, Switzerland. (लाइसेंस AGPLv3)