
Фреймворк безопасности с открытым исходным кодом для отслеживания событий в реальном времени, обнаружения угроз и оценки рисков. Отслеживает поведение пользователей, обнаруживает мошенничество, атаки ботов и захват учетных записей с помощью механизма правил и журналов аудита.
tirreno — это фреймворк безопасности.
tirreno [tir.ˈrɛ.no] помогает понимать, отслеживать и защищать ваш продукт от угроз, мошенничества и злоупотреблений. В то время как классическая кибербезопасность сосредоточена на инфраструктуре и сетевом периметре, большинство утечек происходит через скомпрометированные учётные записи и злоупотребление логикой приложений, которые обходят межсетевые экраны, SIEM, WAF и другие средства защиты. tirreno обнаруживает угрозы там, где они действительно происходят: внутри вашего продукта.
tirreno — это написанное вручную приложение на PHP/PostgreSQL с малым числом зависимостей, «low-tech». После простой пятиминутной установки вы можете принимать события через вызовы API и сразу же получить доступ к панели управления.
Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat
Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions
Посмотрите живую демонстрацию на play.tirreno.com (admin/tirreno).
PDO_PGSQL, cURLApache с включёнными mod_rewrite и mod_headersЧтобы запустить tirreno в контейнере Docker, вы можете использовать команду ниже:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
Продолжите с шага 4 раздела Быстрый старт.
http://localhost:8585/install/index.php в браузере, чтобы запустить процесс установки.install/ и его содержимое.http://localhost:8585/signup/ в браузере, чтобы создать учётную запись администратора.crontab -e или отредактировав файл /var/spool/cron/your-web-server:*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron
Нажмите здесь, чтобы запустить развёртывание на heroku.
tirreno опубликован на Packagist и может быть установлен с помощью Composer:
composer create-project tirreno/tirreno
или может быть добавлен в существующий проект:
composer require tirreno/tirreno
tirreno('…')` — это встроенный API tirreno. Он предоставляет вашему коду те же строительные блоки, которые использует консоль: текущий запрос и страницу, принятые данные, движок правил, конструктор tirreno('queries'), логирование и утилиты. Используйте его для настройки tirreno. Примеры ниже показывают пользовательские разделы, построенные с помощью этого API.
См. Руководство пользователя для получения подробной информации о том, как использовать tirreno, Документацию для разработчиков для настройки вашей интеграции, Документацию администратора для установки, обслуживания и обновлений.
tirreno — это фреймворк с открытым исходным кодом для создания суверенных приложений безопасности, соответствия требованиям и предотвращения мошенничества.
Проект начался как проприетарная система в 2021 году и был открыт (AGPL) в декабре 2024 года.