
リアルタイムなイベント追跡、脅威検出、リスクスコアリングのためのオープンソースセキュリティフレームワーク。ルールエンジンと監査証跡を介してユーザー行動を監視し、不正、ボット攻撃、アカウント乗っ取りを検出します。
tirreno はセキュリティフレームワークです。
tirreno [tir.ˈrɛ.no] は、製品を脅威、不正、悪用から理解、監視、保護するのに役立ちます。従来のサイバーセキュリティがインフラストラクチャとネットワーク境界に焦点を当てているのに対し、ほとんどの侵害は、ファイアウォール、SIEM、WAF、その他の防御を迂回する、侵害されたアカウントとアプリケーションロジックの悪用を通じて発生します。tirreno は、脅威が実際に発生する場所、つまり製品の内部で検出します。
tirreno は、手書きで、依存関係が少なく、「ローテク」な PHP/PostgreSQL アプリケーションです。簡単な5分のインストール後、API コールを通じてイベントを取り込み、すぐにリアルタイムの脅威ダッシュボードにアクセスできます。
Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat
Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions
ライブデモは play.tirreno.com (admin/tirreno) でご確認ください。
PDO_PGSQL、cURLmod_rewrite と mod_headers が有効な ApacheDocker コンテナ内で tirreno を実行するには、以下のコマンドを使用します:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
クイックスタートのステップ4に進みます。
http://localhost:8585/install/index.php にアクセスし、インストールプロセスを開始します。install/ ディレクトリとその内容を削除します。http://localhost:8585/signup/ にアクセスし、管理者アカウントを作成します。crontab -e コマンドまたは /var/spool/cron/your-web-server ファイルを編集して、次のスケジュール(10分ごと)式を挿入します:*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron
Heroku のデプロイを起動するには、ここをクリックしてください。
tirreno は Packagist に公開されており、Composer でインストールできます:
composer create-project tirreno/tirreno
または、既存のプロジェクトに追加することもできます:
composer require tirreno/tirreno
tirreno はユニバーサルプリミティブ(ユーザー/エンティティ、IP、デバイス、セッション、イベント)を取り込み、それらを構成可能なメカニズム(ルールエンジン、tirreno('queries') ビルダー、ファイルベースの assets/pages/ 拡張システム)を通じて公開します。オペレーターはこれらを使用して、任意のリスクモデルを表現できます。以下の例は、その拡張システム上に構築されたカスタムページです。
tirreno の使用方法の詳細はユーザーガイド、統合のカスタマイズは開発者向けドキュメント、インストール、メンテナンス、アップデートは管理者向けドキュメントを参照してください。
tirreno は無料のオープンソースセキュリティフレームワークです。あらゆる製品向けのイベント追跡、脅威検出、リスクスコアリングを提供します。
このプロジェクトは2021年にプロプライエタリシステムとして開始され、2024年12月にオープンソース化(AGPL)されました。
tirreno の背後には、10年以上のサイバー防御経験を持つ、優れたエンジニアや専門家が融合しています。私たちは、禁欲的なコードとオープンテクノロジーへの愛情を通じて、実際の人々の課題を解決します。tirreno は VC に動機づけられていません。私たちのインスピレーションは、組織化されたサイバー犯罪者による日常的な脅威から来ており、現代のアプリケーションにおけるセキュリティの位置づけを再考する原動力となっています。
ティレニア人は、紀元前800年頃にトスカーナと東スイスに住んでいた可能性があります。「ティレニアン」という用語はエトルリア人とより一般的に関連付けられるようになり、そこから現在も使用されているティレニア海の名前が由来しています。
歴史的資料によると、ティレニア人は脅威を知らせるためにトランペットを最初に使用した民族であり、後にギリシャとローマの軍事力に採用されました。
ロゴの作成中に、私たちは独自の歴史研究を行い、「tirreno」への言及が15世紀のウルガタ版(ラテン語聖書)の印刷版にまで遡ることを追跡しました。私たちは、原典に忠実であるために小文字のままにしました — 文字通り、本に従って。tirreno のワードマークは水平線の後ろに立ち、脅威環境の無限の進化サイクルと、それに打ち勝つという私たちの決意の比喩となっています。
tirreno に関するセキュリティ関連の問題を発見した場合は、[email protected] までメールでご連絡ください。GitHub に問題を投稿すると脆弱性が公開され、悪用されやすくなります。セキュリティ問題は解決後に公開されます。
報告を受け取った後、tirreno は以下の手順を実行します:
このプログラムはフリーソフトウェアです。フリーソフトウェア財団によって公開された GNU Affero General Public License (AGPL) バージョン3の条項に基づいて、再配布および/または変更することができます。
「tirreno」という名称は、tirreno technologies sàrl の登録商標であり、tirreno technologies sàrl は、tirreno technologies sàrl との別個の契約なしに、GNU Affero General Public License バージョン3 第7条(e)に基づく「tirreno」の商標ライセンスを付与しないことをここに表明します。
このプログラムは、有用であることを期待して配布されていますが、いかなる保証もありません。商品性または特定目的への適合性に関する暗黙の保証も含めて、一切の保証はありません。詳細については、GNU Affero General Public License を参照してください。
このプログラムとともに GNU Affero General Public License のコピーを受け取っているはずです。受け取っていない場合は、GNU Affero General Public License v3 をご覧ください。
tirreno Copyright (C) 2026 tirreno technologies sàrl, Vaud, Switzerland. (License AGPLv3)
't'