アップデート一覧に戻る
New releaseAug 17, 2026

tirreno v0.10.1

リアルタイムなイベント追跡、脅威検出、リスクスコアリングのためのオープンソースセキュリティフレームワーク。ルールエンジンと監査証跡を介してユーザー行動を監視し、不正、ボット攻撃、アカウント乗っ取りを検出します。

共有

tirreno

Codacy Badge Docker Pulls

tirreno screenshot

tirreno はセキュリティフレームワークです。

tirreno [tir.ˈrɛ.no] は、製品を脅威、不正行為、悪用から理解し、監視し、保護するのに役立ちます。従来のサイバーセキュリティはインフラストラクチャとネットワーク境界に焦点を当てていますが、侵害のほとんどは、ファイアウォール、SIEM、WAF、その他の防御を回避する、侵害されたアカウントやアプリケーションロジックの悪用を通じて発生します。tirreno は、脅威が実際に発生する場所、つまり製品内部で脅威を検出します。

tirreno は、手書きで依存関係が少ない、「ローテク」な PHP/PostgreSQL アプリケーションです。5分程度の簡単なインストール後、API 呼び出しを通じてイベントを取り込み、すぐにダッシュボードにアクセスできます。

コアコンポーネント

  • SDK と API SDK を使用して tirreno をあらゆる製品に統合します。 数行のコードで完全なコンテキストを含むイベントを送信できます。
  • 組み込みダッシュボード 単一のインターフェースから製品の セキュリティとリスクイベントを監視・理解できます。数分で使用可能です。
  • シングルユーザービュー 特定のエンティティの行動パターン、リスクスコア、 関連するアイデンティティ、アクティビティのタイムラインを分析します。
  • ルールエンジン プリセットルールでリスクスコアを自動計算するか、 製品に合わせてカスタマイズした独自のルールを作成します。
  • レビューキュー リスクの高いイベントを持つエンティティを自動的に停止するか、 しきい値設定を通じて手動レビュー用にフラグを立てます。
  • フィールド監査証跡 重要なフィールドへの変更を追跡し、 何がいつ変更されたかを含めて監査とコンプライアンスを効率化します。

プリセットルール

Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions

対象

  • セルフホスト、内部、レガシーアプリ: セキュリティレイヤーを埋め込み、 監査証跡を通じてセキュリティを拡張し、ユーザーアカウントを 乗っ取りから保護し、サイバー脅威を検出し、内部脅威を監視します。
  • SaaS およびデジタルプラットフォーム: テナント間のデータ漏洩、 オンライン詐欺、権限昇格、データ持ち出し、ビジネス ロジックの悪用を防止します。
  • Eコマースおよびオンラインマーケットプレイス: 支払い詐欺、アカウント 悪用、偽レビュー、プロモコードの悪用、在庫操作を検出し、 クレデンシャルスタッフィングやカーディング攻撃から保護します。
  • ミッションクリティカルなアプリケーション: エアギャップ環境であっても、 機密性の高いアプリケーションを保護します。
  • 産業制御システム (ICS) およびコマンド&コントロール (C2): 運用技術、 コマンドシステム、重要インフラストラクチャ プラットフォームを不正アクセスや悪意のあるコマンドから保護します。
  • 非人間アイデンティティ (NHI): サービスアカウント、API キー、 ボットの動作を監視し、侵害されたマシンアイデンティティを検出します。
  • APIファーストアプリケーション: 悪用、レート制限 バイパス、スクレイピング、不正アクセスから保護します。

ライブデモ

play.tirreno.com (admin/tirreno) でライブデモをご覧ください。

要件

  • PHP: バージョン 8.0 から 8.3
  • PostgreSQL: バージョン 12 以上
  • PHP 拡張機能: PDO_PGSQL、cURL
  • HTTP Web サーバー: mod_rewrite と mod_headers が有効な Apache
  • オペレーティングシステム: Unix 系システムを推奨
  • 最小ハードウェア要件:
    • PostgreSQL: 512 MB RAM (4 GB 推奨)
    • アプリケーション: 128 MB RAM (1 GB 推奨)
    • ストレージ: 100万イベントあたり約 3 GB の PostgreSQL ストレージ

Docker ベースのインストール

Docker コンテナ内で tirreno を実行するには、以下のコマンドを使用できます:

curl -sL tirreno.com/t.yml | docker compose -f - up -d

クイックスタートのステップ4に進んでください。

クイックスタートインストール

  1. tirreno の最新バージョン (ZIP ファイル) をダウンロードします。
  2. tirreno-master.zip ファイルを、Web サーバー上でインストールしたい場所に展開します。
  3. ブラウザで http://localhost:8585/install/index.php にアクセスしてインストールプロセスを開始します。
  4. インストールが成功したら、install/ ディレクトリとその内容を削除します。
  5. ブラウザで http://localhost:8585/signup/ にアクセスして管理者アカウントを作成します。
  6. cron ジョブの設定には、crontab -e コマンドまたは /var/spool/cron/your-web-server ファイルの編集により、以下のスケジュール (10分ごと) 式を挿入します:
*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron

Heroku の使用 (オプション)

Heroku デプロイを起動するにはこちらをクリックしてください。

Composer と Packagist 経由 (オプション)

tirreno は Packagist で公開されており、Composer でインストールできます:

composer create-project tirreno/tirreno

または既存のプロジェクトに取り込むこともできます:

composer require tirreno/tirreno

SDK

API リファレンス

tirreno('…')` は tirreno の組み込み API です。コンソールが使用するのと同じビルディングブロックを独自のコードに提供します: 現在のリクエストとページ、取り込まれたデータ、ルールエンジン、tirreno('queries') ビルダー、ロギング、ユーティリティ。これを使用して tirreno をカスタマイズできます。以下の例は、この API で構築されたカスタムセクションを示しています。

LLM ボット

リスクユーザー

ドキュメント

tirreno の使用方法の詳細についてはユーザーガイドを、統合のカスタマイズについては開発者ドキュメントを、インストール、メンテナンス、更新については管理者ドキュメントをご覧ください。

概要

tirreno は、ソブリンなセキュリティ、コンプライアンス、不正防止アプリケーションを構築するためのオープンソースフレームワークです。

このプロジェクトは 2021 年にプロプライエタリシステムとして始まり、2024 年 12 月にオープンソース化 (AGPL) されました。

私たちは ascétique なコードとオープンテクノロジーへの愛を通じて、実在する人々の課題を解決します。tirreno は VC 主導ではありません。私たちのインスピレーションは、組織化されたサイバー犯罪者による日々の脅威から生まれ、現代の組織におけるセキュリティの位置づけを再考へと駆り立てています。

なぜ tirreno という名前なのか?

ティレニア人 (Tyrrhenian people) は、紀元前 800 年にはトスカーナとスイス東部に住んでいた可能性があります。「ティレニア」という用語はエトルリア人とより一般的に関連付けられるようになり、今日でも使用されているティレニア海の名前は彼らに由来します。

歴史的資料によると、ティレニア人は接近する脅威を知らせるためにトランペットを最初に使用した人々であり、後にギリシャとローマの軍隊に採用されました。

ロゴの制作中に、私たちは独自の歴史研究を行い、「tirreno」への言及を 15 世紀のウルガタ (ラテン語聖書) の印刷版にまで遡りました。私たちはオリジナルに忠実であるために小文字を維持しました — 文字通り、聖書に従って。tirreno のワードマークは地平線の後ろに立っており、脅威の状況の終わりのない進化のサイクルと、それに打ち勝つという私たちのコミットメントのメタファーとなっています。

リンク

セキュリティ問題の報告

tirreno に関するセキュリティ関連の問題を発見した場合は、[email protected] までメールでご連絡ください。GitHub で問題を報告すると脆弱性が公開され、悪用されやすくなります。セキュリティ問題は解決後に公開します。

報告を受け取った後、tirreno は以下の手順を実行します:

  • 報告が受領され、対応中であることを確認します。
  • 問題の再現を試み、脆弱性を確認します。
  • 影響を受けるすべてのパッケージの新バージョンをリリースします。
  • リリースノートで問題を目立つように告知します。
  • 要請があれば、報告者にクレジットを付与します。

ライセンス

このプログラムはフリーソフトウェアです: Free Software Foundation が発行した GNU Affero General Public License (AGPL) バージョン 3 の条件の下で、再配布および/または改変することができます。

「tirreno」という名称は tirreno technologies sàrl の登録商標であり、tirreno technologies sàrl はここに、tirreno technologies sàrl との別途契約なしに、GNU Affero General Public License バージョン 3 第 7(e) 条に従って「tirreno」の商標ライセンスを付与することを拒否します。

このプログラムは、有用であることを期待して配布されていますが、いかなる保証もありません。商品性や特定目的への適合性の暗黙の保証さえも含みません。詳細は GNU Affero General Public License をご覧ください。

このプログラムと共に GNU Affero General Public License のコピーを受け取っているはずです。そうでない場合は、GNU Affero General Public License v3 をご覧ください。

著者

tirreno Copyright (C) 2026 tirreno technologies sàrl, Vaud, Switzerland. (License AGPLv3)

't'

カテゴリ