
Фреймворк безопасности с открытым исходным кодом для отслеживания событий в реальном времени, обнаружения угроз и оценки рисков. Отслеживает поведение пользователей, обнаруживает мошенничество, атаки ботов и захват учетных записей с помощью механизма правил и журналов аудита.
tirreno — это фреймворк безопасности.
tirreno [tir.ˈrɛ.no] помогает понимать, отслеживать и защищать ваш продукт от угроз, мошенничества и злоупотреблений. В то время как классическая кибербезопасность сосредоточена на инфраструктуре и сетевом периметре, большинство взломов происходит через скомпрометированные учетные записи и злоупотребление логикой приложения, что обходит брандмауэры, SIEM, WAF и другие средства защиты. tirreno обнаруживает угрозы там, где они действительно происходят: внутри вашего продукта.
tirreno — это написанное вручную приложение на PHP/PostgreSQL с минимальными зависимостями, «низкотехнологичное» решение. После несложной установки, занимающей пять минут, вы можете отправлять события через API и сразу же получать доступ к панели угроз в реальном времени.
Захват учетной записи Подбор паролей (credential stuffing) Спам в контенте Регистрация учетных записей Предотвращение мошенничества Инсайдерская угроза
Обнаружение ботов Неактивная учетная запись Мультиаккаунтинг Злоупотребление промоакциями Защита API Регионы с высоким риском
Ознакомьтесь с живой демонстрацией на play.tirreno.com (admin/tirreno).
PDO_PGSQL, cURLApache с включенными mod_rewrite и mod_headersЧтобы запустить tirreno в контейнере Docker, используйте следующую команду:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
Затем перейдите к шагу 4 Быстрой установки.
http://localhost:8585/install/index.php, чтобы запустить процесс установки.install/ и его содержимое.http://localhost:8585/signup/, чтобы создать учетную запись администратора.crontab -e или редактирования файла /var/spool/cron/your-web-server:*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron
Нажмите здесь, чтобы запустить развертывание на Heroku.
tirreno опубликован на Packagist и может быть установлен с помощью Composer:
composer create-project tirreno/tirreno
или добавлен в существующий проект:
composer require tirreno/tirreno
tirreno принимает универсальные примитивы (пользователи/сущности, IP-адреса, устройства, сессии, события) и предоставляет их через компонуемые механизмы: движок правил, построитель запросов tirreno('queries') и файловую систему расширений assets/pages/ — с помощью которых оператор может выразить любую модель риска. Примеры ниже показывают пользовательские страницы, построенные на этой системе расширений.
См. Руководство пользователя для подробностей об использовании tirreno, Документацию для разработчиков для настройки интеграции, Документацию администратора для установки, обслуживания и обновлений.
tirreno — это бесплатный, открытый фреймворк безопасности. Отслеживание событий, обнаружение угроз и оценка рисков для любого продукта.
Проект начинался как проприетарная система в 2021 году и был опубликован с открытым исходным кодом (AGPL) в декабре 2024 года.
За tirreno стоит команда выдающихся инженеров и профессионалов с более чем десятилетним опытом в киберзащите. Мы решаем реальные проблемы людей через любовь к аскетичному коду и открытым технологиям. tirreno не мотивирован венчурным капиталом. Наше вдохновение исходит из ежедневных угроз, исходящих от организованных киберпреступников, что побуждает нас переосмыслить место безопасности в современных приложениях.
Тирренские народы, возможно, жили в Тоскане и восточной Швейцарии еще в 800 году до н.э. Термин «тирренский» стал чаще ассоциироваться с этрусками, и именно от них Тирренское море получило свое название, которое используется до сих пор.
Согласно историческим источникам, тирренцы первыми использовали трубы для подачи сигналов о приближающихся угрозах, что позже было перенято греческими и римскими войсками.
Во время работы над логотипом мы провели собственное историческое исследование и проследили упоминания слова «tirreno» в печатном издании Вульгаты (латинской Библии) XV века. Мы оставили его в нижнем регистре, чтобы оставаться верными оригиналу — буквально, по книге. Логотип tirreno расположен за линией горизонта как метафора бесконечного эволюционного цикла ландшафта угроз и нашей приверженности возвыситься над ним.
Если вы обнаружили проблему, связанную с безопасностью tirreno, отправьте письмо на [email protected]. Отправка проблемы на GitHub делает уязвимость общедоступной, что упрощает её эксплуатацию. Мы публично раскроем информацию об уязвимости после её устранения.
После получения отчета tirreno предпримет следующие шаги:
Эта программа является свободным программным обеспечением: вы можете распространять ее и/или изменять ее в соответствии с условиями GNU Affero General Public License (AGPL), опубликованной Free Software Foundation, версия 3.
Название «tirreno» является зарегистрированным товарным знаком tirreno technologies sàrl, и tirreno technologies sàrl настоящим отказывается предоставлять лицензию на товарный знак «tirreno» в соответствии с разделом 7(e) GNU Affero General Public License версии 3 без отдельного соглашения с tirreno technologies sàrl.
Эта программа распространяется в надежде, что она будет полезна, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без подразумеваемой гарантии КОММЕРЧЕСКОЙ ПРИГОДНОСТИ или ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЕННОЙ ЦЕЛИ. См. GNU Affero General Public License для получения дополнительных сведений.
Вы должны были получить копию GNU Affero General Public License вместе с этой программой. Если нет, см. GNU Affero General Public License v3.
tirreno Copyright (C) 2026 tirreno technologies sàrl, Во, Швейцария. (Лицензия AGPLv3)