
tirreno v0.10.1
실시간 이벤트 추적, 위협 탐지 및 위험 점수를 위한 오픈 소스 보안 프레임워크입니다. 규칙 엔진과 감사 추적을 통해 사용자 행동을 모니터링하고, 사기, 봇 공격 및 계정 탈취를 탐지합니다.
tirreno
tirreno는 보안 프레임워크입니다.
tirreno *[tir.ˈrɛ.no]*는 제품을 위협, 사기, 남용으로부터 이해하고 모니터링하며 보호하는 데 도움을 줍니다. 기존의 사이버 보안이 인프라와 네트워크 경계에 초점을 맞추는 반면, 대부분의 침해는 방화벽, SIEM, WAF 및 기타 방어 체계를 우회하는 계정 탈취와 애플리케이션 로직 남용을 통해 발생합니다. tirreno는 위협이 실제로 발생하는 곳, 즉 제품 내부에서 위협을 탐지합니다.
tirreno는 직접 작성한, 의존성이 적은 "로우테크" PHP/PostgreSQL 애플리케이션입니다. 간단한 5분 설치 후 API 호출을 통해 이벤트를 수집하고 즉시 대시보드에 접근할 수 있습니다.
핵심 구성 요소
- SDK 및 API SDK를 사용하여 모든 제품에 tirreno를 통합하세요. 몇 줄의 코드로 전체 컨텍스트를 담은 이벤트를 전송할 수 있습니다.
- 내장 대시보드 단일 인터페이스에서 제품의 보안 및 위험 이벤트를 모니터링하고 파악하세요. 몇 분 만에 사용할 수 있습니다.
- 단일 사용자 뷰 특정 엔터티의 행동 패턴, 위험 점수, 연결된 신원, 활동 타임라인을 분석합니다.
- 규칙 엔진 사전 설정된 규칙으로 위험 점수를 자동으로 계산하거나 제품에 맞게 사용자 정의 규칙을 생성합니다.
- 검토 대기열 위험한 이벤트가 있는 엔터티를 자동으로 정지시키거나 임계값 설정을 통해 수동 검토 대상으로 표시합니다.
- 필드 감사 추적 중요한 필드의 수정 사항을 추적하여 무엇이 언제 변경되었는지 파악하고 감사 및 규정 준수를 간소화합니다.
사전 설정 규칙
Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat
Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions
다음을 위해 설계됨
- 자체 호스팅, 내부 및 레거시 앱: 보안 계층을 내장하여 감사 추적을 통해 보안을 확장하고, 사용자 계정을 탈취로부터 보호하며, 사이버 위협을 탐지하고 내부자 위협을 모니터링합니다.
- SaaS 및 디지털 플랫폼: 테넌트 간 데이터 유출, 온라인 사기, 권한 상승, 데이터 유출 및 비즈니스 로직 남용을 방지합니다.
- 전자상거래 및 온라인 마켓플레이스: 결제 사기, 계정 남용, 가짜 리뷰, 프로모션 코드 악용, 재고 조작을 탐지하고 크리덴셜 스터핑 및 카딩 공격으로부터 보호합니다.
- 미션 크리티컬 애플리케이션: 에어갭 배포 환경에서도 민감한 애플리케이션을 보호합니다.
- 산업 제어 시스템(ICS) 및 명령 및 제어(C2): 운영 기술, 명령 시스템, 핵심 인프라 플랫폼을 무단 접근과 악성 명령으로부터 보호합니다.
- 비인간 신원(NHI): 서비스 계정, API 키, 봇 행동을 모니터링하고 침해된 머신 신원을 탐지합니다.
- API 우선 애플리케이션: 남용, 속도 제한 우회, 스크래핑, 무단 접근으로부터 보호합니다.
라이브 데모
play.tirreno.com에서 라이브 데모를 확인하세요 (admin/tirreno).
요구 사항
- PHP: 버전 8.0 ~ 8.3
- PostgreSQL: 버전 12 이상
- PHP 확장:
PDO_PGSQL,cURL - HTTP 웹 서버:
mod_rewrite및mod_headers가 활성화된Apache - 운영 체제: Unix 계열 시스템 권장
- 최소 하드웨어 요구 사항:
- PostgreSQL: 512 MB RAM (4 GB 권장)
- 애플리케이션: 128 MB RAM (1 GB 권장)
- 저장 공간: 이벤트 100만 건당 약 3 GB PostgreSQL 저장 공간
Docker 기반 설치
Docker 컨테이너 내에서 tirreno를 실행하려면 아래 명령을 사용하세요:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
빠른 시작의 4단계를 계속 진행하세요.
빠른 시작 설치
- 최신 버전의 tirreno를 다운로드하세요 (ZIP 파일).
- tirreno-master.zip 파일을 웹 서버에서 설치하려는 위치에 압축 해제하세요.
- 브라우저에서
http://localhost:8585/install/index.php로 이동하여 설치 프로세스를 시작하세요. - 설치가 성공적으로 완료되면
install/디렉터리와 그 내용을 삭제하세요. - 브라우저에서
http://localhost:8585/signup/으로 이동하여 관리자 계정을 생성하세요. - cron 작업 설정을 위해
crontab -e명령 또는/var/spool/cron/your-web-server파일 편집을 통해 다음 스케줄(10분마다) 표현식을 삽입하세요:
*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron
Heroku 사용 (선택 사항)
Heroku 배포를 시작하려면 여기를 클릭하세요.
Composer 및 Packagist 사용 (선택 사항)
tirreno는 Packagist에 게시되어 있으며 Composer로 설치할 수 있습니다:
composer create-project tirreno/tirreno
또는 기존 프로젝트에 가져올 수 있습니다:
composer require tirreno/tirreno
SDK
API 레퍼런스
tirreno('…')`는 tirreno의 내장 API입니다. 콘솔에서 사용하는 것과 동일한 빌딩 블록을 여러분의 코드에 제공합니다: 현재 요청과 페이지, 수집된 데이터, 규칙 엔진, tirreno('queries') 빌더, 로깅, 유틸리티 등입니다. 이를 사용하여 tirreno를 사용자 정의하세요. 아래 예제는 이 API로 구축된 사용자 정의 섹션을 보여줍니다.
LLM 봇
위험 사용자
문서
tirreno 사용 방법에 대한 자세한 내용은 사용자 가이드를, 통합 사용자 정의는 개발자 문서를, 설치, 유지 관리 및 업데이트는 관리자 문서를 참조하세요.
소개
tirreno는 자주적 보안, 규정 준수 및 사기 방지 애플리케이션을 구축하기 위한 오픈 소스 프레임워크입니다.
이 프로젝트는 2021년 독점 시스템으로 시작되어 2024년 12월에 오픈 소스(AGPL)로 공개되었습니다.
우리는 ascétique 코드와 개방형 기술에 대한 사랑을 통해 실제 사람들의 문제를 해결합니다. tirreno는 VC의 동기에 좌우되지 않습니다. 우리의 영감은 조직화된 사이버 범죄자들이 매일 제기하는 위협에서 비롯되며, 이는 현대 조직에서 보안의 위치를 재구상하도록 이끕니다.
이름이 tirreno인 이유는?
티레니아인들은 기원전 800년경부터 토스카나와 스위스 동부에 살았을 수 있습니다. "티레니아"라는 용어는 에트루리아인과 더 일반적으로 연관되었으며, 오늘날에도 여전히 사용되는 티레니아해의 이름은 그들에게서 유래했습니다.
역사적 자료에 따르면, 티레니아인들은 다가오는 위협을 알리기 위해 나팔을 처음 사용한 사람들이었으며, 이는 이후 그리스와 로마 군대에 채택되었습니다.
로고를 작업하면서 우리는 자체적인 역사 연구를 수행했고, 'tirreno'에 대한 언급을 15세기 불가타(라틴어 성경) 인쇄본까지 거슬러 추적했습니다. 우리는 원본에 충실하기 위해 소문자를 유지했습니다 — 말 그대로, 책에 따라. tirreno 워드마크는 지평선 뒤에 서 있으며, 이는 위협 환경의 끝없는 진화 주기와 그 위로 솟아오르려는 우리의 의지를 은유합니다.
링크
보안 문제 신고
tirreno에서 보안 관련 문제를 발견한 경우 [email protected]으로 이메일을 보내주세요. GitHub에 문제를 제출하면 취약점이 공개되어 악용되기 쉬워집니다. 보안 문제가 해결된 후 공개적으로 공개합니다.
보고서를 받은 후 tirreno는 다음 단계를 수행합니다:
- 보고서가 접수되었으며 처리 중임을 확인합니다.
- 문제를 재현하고 취약점을 확인하려고 시도합니다.
- 영향을 받는 모든 패키지의 새 버전을 릴리스합니다.
- 릴리스 노트에 문제를 눈에 띄게 공지합니다.
- 요청 시 보고자에게 공을 돌립니다.
라이선스
이 프로그램은 자유 소프트웨어입니다: 자유 소프트웨어 재단이 발표한 GNU Affero 일반 공중 사용 허가서(AGPL) 버전 3의 조건에 따라 재배포 및/또는 수정할 수 있습니다.
"tirreno"라는 이름은 tirreno technologies sàrl의 등록 상표이며, tirreno technologies sàrl은 이에 따라 GNU Affero 일반 공중 사용 허가서 버전 3 제7(e)조에 의거하여 tirreno technologies sàrl과의 별도 계약 없이 "tirreno"에 대한 상표 라이선스를 부여하지 않습니다.
이 프로그램은 유용하게 사용되기를 바라며 배포되지만, 어떠한 보증도 없이 배포됩니다. 상품성 또는 특정 목적에 대한 적합성에 대한 묵시적 보증도 없습니다. 자세한 내용은 GNU Affero 일반 공중 사용 허가서를 참조하세요.
이 프로그램과 함께 GNU Affero 일반 공중 사용 허가서 사본을 받았어야 합니다. 그렇지 않은 경우 GNU Affero 일반 공중 사용 허가서 v3를 참조하세요.
저자
tirreno Copyright (C) 2026 tirreno technologies sàrl, Vaud, Switzerland. (License AGPLv3)
't'