tirreno 是一个安全框架。
tirreno [tir.ˈrɛ.no] 帮助您理解、监控并保护您的产品免受威胁、欺诈和滥用。传统网络安全侧重于基础设施和网络边界,而大多数入侵事件是通过账户被盗用和应用程序逻辑滥用发生的,这些攻击能够绕过防火墙、SIEM、WAF 和其他防御措施。tirreno 在威胁真正发生的地方——您的产品内部——检测它们。
tirreno 是一个手写的、依赖极少的“低技术”PHP/PostgreSQL 应用程序。经过简单的五分钟安装后,您就可以通过 API 调用摄取事件,并立即访问仪表板。
账户接管 撞库攻击 内容垃圾信息 账户注册 欺诈预防 内部威胁
机器人检测 休眠账户 多账户 促销滥用 API 保护 高风险地区
请访问 play.tirreno.com 查看在线演示(admin/tirreno)。
PDO_PGSQL、cURLApache,需启用 mod_rewrite 和 mod_headers要在 Docker 容器中运行 tirreno,您可以使用以下命令:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
继续执行快速开始的第 4 步。
http://localhost:8585/install/index.php 以启动安装过程。install/ 目录及其内容。http://localhost:8585/signup/ 以创建管理员账户。crontab -e 命令或编辑 /var/spool/cron/your-web-server 文件,插入以下调度表达式(每 10 分钟执行一次):*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron
点击此处启动 Heroku 部署。
tirreno 已发布在 Packagist 上,可以使用 Composer 安装:
composer create-project tirreno/tirreno
或将其拉取到现有项目中:
composer require tirreno/tirreno
tirreno('…')` 是 tirreno 的内置 API。它为您自己的代码提供了与控制台相同的构建模块:当前请求和页面、已摄取的数据、规则引擎、tirreno('queries') 构建器、日志记录和实用工具。使用它来定制 tirreno。以下示例展示了使用此 API 构建的自定义部分。
有关如何使用 tirreno 的详细信息,请参阅用户指南;有关自定义集成的信息,请参阅开发者文档;有关安装、维护和更新的信息,请参阅管理员文档。
tirreno 是一个用于构建自主安全、合规和欺诈预防应用程序的开源框架。
该项目于 2021 年作为专有系统启动,并于 2024 年 12 月开源(AGPL)。
我们以对苦行式代码和开放技术的热爱,解决真实人们的挑战。tirreno 不受 VC 驱动。我们的灵感来自有组织网络犯罪分子带来的日常威胁,这驱使我们重新构想安全在现代组织中的位置。
第勒尼安人(Tyrrhenian people)可能早在公元前 800 年就居住在托斯卡纳和瑞士东部。“第勒尼安”一词后来更常与伊特鲁里亚人联系在一起,第勒尼安海的名字正是源于他们,至今仍在使用。
根据历史资料,第勒尼安人是最早使用号角发出威胁预警信号的人,后来被希腊和罗马军队采用。
在设计标志时,我们进行了自己的历史研究,将“tirreno”的提及追溯到 15 世纪印刷版的《武加大译本》(拉丁文圣经)。我们保持小写以忠于原文——名副其实地,按书行事。tirreno 字标位于地平线之后,隐喻威胁格局无尽的演化循环以及我们超越它的承诺。
如果您发现 tirreno 存在与安全相关的问题,请发送电子邮件至 [email protected]。在 GitHub 上提交问题会将漏洞暴露给公众,使其容易被利用。我们将在安全问题解决后公开披露。
收到报告后,tirreno 将采取以下步骤:
本程序是自由软件:您可以根据自由软件基金会发布的 GNU Affero 通用公共许可证(AGPL)第 3 版的条款重新分发和/或修改它。
“tirreno”名称是 tirreno technologies sàrl 的注册商标,tirreno technologies sàrl 特此拒绝根据 GNU Affero 通用公共许可证第 3 版第 7(e) 条授予“tirreno”商标许可,除非与 tirreno technologies sàrl 另行达成协议。
本程序的发布是希望它有用,但不提供任何保证;甚至不提供适销性或特定用途适用性的默示保证。有关更多详细信息,请参阅 GNU Affero 通用公共许可证。
您应该已随本程序收到 GNU Affero 通用公共许可证的副本。如果没有,请参阅 GNU Affero 通用公共许可证 v3。
tirreno 版权所有 (C) 2026 tirreno technologies sàrl,瑞士沃州。(许可证 AGPLv3)
't'