
Framework di sicurezza open-source per il monitoraggio degli eventi in tempo reale, la rilevazione delle minacce e la valutazione del rischio. Monitora il comportamento degli utenti, rileva frodi, attacchi bot e takeover di account tramite un motore di regole e trail di audit.
tirreno è un framework di sicurezza.
tirreno [tir.ˈrɛ.no] aiuta a comprendere, monitorare e proteggere il tuo prodotto da minacce, frodi e abusi. Mentre la cybersecurity classica si concentra sull'infrastruttura e sul perimetro di rete, la maggior parte delle violazioni avviene attraverso account compromessi e abusi della logica applicativa che aggirano firewall, SIEM, WAF e altre difese. tirreno rileva le minacce dove effettivamente si verificano: all'interno del tuo prodotto.
tirreno è un'applicazione PHP/PostgreSQL scritta a mano, con poche dipendenze e "low-tech". Dopo una semplice installazione di cinque minuti, puoi acquisire eventi tramite chiamate API e accedere immediatamente a una dashboard.
Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat
Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions
Prova la demo live su play.tirreno.com (admin/tirreno).
PDO_PGSQL, cURLApache con mod_rewrite e mod_headers abilitatiPer eseguire tirreno all'interno di un container Docker puoi usare il comando seguente:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
Continua con il passaggio 4 della Guida rapida.
http://localhost:8585/install/index.php in un browser per avviare il processo di installazione.install/ e il suo contenuto.http://localhost:8585/signup/ in un browser per creare un account amministratore.crontab -e o modificando il file /var/spool/cron/your-web-server:*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron
Clicca qui per avviare il deployment su heroku.
tirreno è pubblicato su Packagist e può essere installato con Composer:
composer create-project tirreno/tirreno
oppure può essere integrato in un progetto esistente:
composer require tirreno/tirreno
tirreno('…')` è l'API integrata di tirreno. Offre al tuo codice gli stessi building block usati dalla console: la richiesta e la pagina correnti, i dati acquisiti, il motore di regole, il builder tirreno('queries'), il logging e le utility. Usala per personalizzare tirreno. Gli esempi seguenti mostrano sezioni personalizzate costruite con questa API.
Consulta la Guida utente per dettagli su come usare tirreno, la Documentazione per sviluppatori per personalizzare la tua integrazione, la Documentazione per amministratori per installazione, manutenzione e aggiornamenti.
tirreno è un framework open-source per costruire applicazioni sovrane di sicurezza, conformità e prevenzione delle frodi.
Il progetto è nato come sistema proprietario nel 2021 ed è stato reso open-source (AGPL) a dicembre 2024.