IDENTITY FEDERATION SYNCHRONIZED ZERO STANDING PRIVILEGE ENFORCED MFA & PASSWORDLESS ONLINE PRIVILEGED SESSIONS RECORDED SIEM CORRELATION — REAL-TIME 298,327+ INTEGRATION TEMPLATES LOADED ZERO TRUST POLICIES ENFORCED COMPLIANCE AUDIT — PASSED IDENTITY FEDERATION SYNCHRONIZED ZERO STANDING PRIVILEGE ENFORCED MFA & PASSWORDLESS ONLINE PRIVILEGED SESSIONS RECORDED SIEM CORRELATION — REAL-TIME 298,327+ INTEGRATION TEMPLATES LOADED ZERO TRUST POLICIES ENFORCED COMPLIANCE AUDIT — PASSED
تمت ترجمة هذه الصفحة. إذا بدت أي عبارة غير مألوفة، فالنسخة الإنجليزية الأصلية متاحة دائمًا.
منصة موحّدة للهوية والوصول & الأمن — V1.0.0

ATHFIRMONEX

P R I S M  P L A T F O R M

AUTONOMOUS · THREAT-AWARE · HARDENED · FEDERATED · IDENTITY · RUNTIME · MULTI-DOMAIN · ORCHESTRATION · NEXUS · ENFORCEMENT · eXTENDED

منصة واحدة.  كل هوية.  ثقة صفرية.

توحّد PRISM هوية الموظفين والعملاء، والوصول المميز، وحوكمة الهوية، وعمليات الأمن — وهي قدرات تتطلب عادةً خمسة موردين منفصلين — في منصة مستقلة واحدة، مع أكثر من 298,327+ قالب تكامل وحوكمة جاهز فور الانطلاق.

ابدأ مجانًا طلب عرض توضيحي تسجيل الدخول
298,327+
أصول الكتالوج
11
وحدات المنصة
30
أطر الامتثال
15
المجالات الأمنية
100%
ثقة صفرية
من نحن

ATHFIRMONEX PRISM

ATHFIRMONEX هي الشركة. PRISM هي منصتنا — نظام واحد موحّد للهوية والوصول & الأمن. تستخدم معظم المؤسسات خمس أدوات منفصلة أو أكثر لإدارة من هم موظفوها، وما يمكنهم الوصول إليه، وكيفية التحكم في الحسابات المميزة، ومدى امتثال الوصول، وكيفية اكتشاف التهديدات. تجمع PRISM كل ذلك في نسيج هوية واحد — وحدة تحكم دخول واحدة، ونموذج سياسات واحد، وسجل تدقيق واحد.

🎯
مهمتنا

جعل الهوية والأمن على مستوى المؤسسات أمرًا يمكن لأي منظمة تشغيله من اليوم الأول — من شركة ناشئة مكوّنة من 10 أشخاص إلى بنك عالمي أو جهة حكومية — دون الحاجة لدمج عشرات الموردين.

🧩
ما الذي تقدمه PRISM

هوية الموظفين والعملاء، والمصادقة متعددة العوامل بلا كلمة مرور، والوصول المميز، والحوكمة والاعتماد، وSIEM/SOC الأصلي، وAAA للشبكة، وGRC — بشكل أصلي، على منصة واحدة، مع أكثر من 298,327+ قالب جاهز للاستخدام.

🛡️
ما يميزنا

مصممة على مبدأ الثقة الصفرية والرفض الافتراضي، ومعزولة بالكامل لكل مستأجر بمفتاح تشفير خاص به، ومربوطة مسبقًا بـ17 إطار امتثال، ومبنية لتتوسع إلى أكثر من 100 مليون هوية.

🤝
من نخدم

البنوك، الرعاية الصحية، الحكومة، الطاقة، الاتصالات، التجزئة، الأدوية، التعليم، والفرق السحابية — أي جهة تحتاج إلى إثبات من يملك حق الوصول إلى ماذا، ولماذا بالضبط.

تحدث إلى فريقنا طلب عرض توضيحي
الاسم

كل حرف يحمل مهمة

ATHFIRMONEX ليس مجرد اسم — إنه إعلان عن كل قدرة توفرها منصة PRISM.

Aمستقلة ذاتيًا (Autonomous)قرارات وصول قائمة على المخاطر وذاتية الحوكمة، مع إنفاذ سياسات مدفوع بالذكاء الاصطناعي
Tواعية بالتهديدات (Threat-Aware)كشف واستجابة لتهديدات الهوية مستمدة من SIEM وUEBA الأصليين واستخبارات التهديدات
Hمُحصّنة (Hardened)بيانات اعتماد محفوظة في خزنة، وعزل للجلسات، وسجل تدقيق WORM مقاوم للتلاعب
Fاتحادية (Federated)اتحاد SAML وOIDC وOAuth2 وWS-Fed عبر كل نطاق وسحابة
Iالهوية (Identity)IAM في الصميم — كل قرار وصول مرتبط بهوية موثّقة
Rوقت التشغيل (Runtime)وصول لحظي دون امتيازات دائمة — يُمنح الوصول فقط عند وقت التنفيذ
Mمتعددة النطاقات (Multi-Domain)تمتد عبر المؤسسات والسحابة وOT/ICS والبنوك والرعاية الصحية وDevSecOps
Oالتنسيق (Orchestration)مستوى تحكم موحّد — IAM وPAM وIGA وSIEM وGRC تتحدث لغة واحدة
Nالمحور (Nexus)نسيج هوية واحد يربط كل وحدة وحدث وسياسة
Eالإنفاذ (Enforcement)سياسة كشيفرة، ومحرك إنفاذ ثقة صفرية يرفض افتراضيًا
Xموسّعة (eXtended)رؤية من فئة XDR — تتجاوز المحيط الأمني والتقاليد المعتادة
وحدات المنصة

اتساع يتطلب عادةً خمسة موردين

تجمع معظم المؤسسات موردًا منفصلاً لتسجيل الدخول الموحد، وآخر للمصادقة متعددة العوامل، وآخر للوصول المميز، وآخر للحوكمة، وSIEM فوق كل ذلك — خمسة عقود، وخمس لوحات تحكم، وخمسة مشاريع تكامل، وبيانات هوية مبعثرة بينها جميعًا. توفر PRISM كل ذلك بشكل أصلي على نسيج هوية واحد: لوحة تحكم واحدة، ونموذج سياسات واحد، وسجل تدقيق واحد، ومصدر حقيقة واحد — دون حلول ترقيعية، أو فجوات في واجهات البرمجة، أو نقاط عمياء بين الأدوات.

// منصة واحدة تحل محل · SSO/IdP + MFA + PAM + IGA + CIAM + SIEM + GRC + VM/ASM · نسيج هوية موحّد
🔐
IAM وSSO للموظفين
الهوية والوصول

دورة حياة هوية مركزية مع اتحاد كامل وكتالوج تطبيقات واسع.

  • SAML 2.0 · OIDC · OAuth2 · WS-Fed IdP
  • توفير SCIM الوارد والصادر
  • محرك سياسات RBAC وABAC
  • دليل موحّد قابل للتوسع
📲
MFA بلا كلمة مرور
مصادقة قوية

مصادقة تكيفية مقاومة للتصيّد لكل مستخدم ومستوى مخاطر.

  • TOTP · إشعارات دفع · رمز عبر البريد/الرسائل النصية
  • مفاتيح مرور FIDO2 / WebAuthn
  • مطابقة الأرقام والتحقق المتدرّج
  • سياسات تكيفية قائمة على المخاطر
🛡️
الوصول المميز (PAM)
PAM / PIM

خزنة ووساطة وتسجيل لكل جلسة مميزة دون امتيازات دائمة.

  • خزنة بيانات الاعتماد وتدويرها
  • تصعيد لحظي (JIT/ZSP)
  • عزل الجلسات وتسجيلها
  • موافقة النصاب والوصول الطارئ
⚖️
حوكمة الهوية (IGA)
الحوكمة

أثبت من يملك حق الوصول إلى ماذا — ولماذا — عبر اعتماد مستمر.

  • مراجعات واعتمادات الوصول
  • فصل المهام (SoD)
  • استخراج الأدوار والحقوق الافتراضية
  • دورة حياة الانضمام / النقل / المغادرة
👥
هوية العملاء (CIAM)
B2C / B2B

هوية آمنة وسلسة للعملاء والمؤسسات الشريكة.

  • تسجيل دخول اجتماعي وتسجيل حسابات
  • تنميط تدريجي للبيانات
  • مؤسسات B2B والتفويض
  • استعادة الحساب ذاتية الخدمة
📡
SIEM وSOC
عمليات الأمن

عمليات أمنية أصلية — اكتشاف وربط واستجابة من لوحة تحكم واحدة.

  • خط بحث بمستوى SPL
  • UEBA والربط التحليلي
  • كتيبات SOAR وإدارة الحوادث
  • استخبارات التهديدات (STIX/TAXII)
🌐
AAA للشبكة
RADIUS / TACACS+

تحكم حقيقي بالوصول للشبكة عبر خوادم AAA بمستوى شركات الاتصالات.

  • RADIUS (RFC 2865/2866)
  • TACACS+ (RFC 8907)
  • CHAP / MS-CHAPv2 · RadSec
  • وضعية 802.1X → VLAN ديناميكي
📋
GRC والامتثال
المخاطر والتدقيق

حوّل الضوابط المُنفَّذة إلى أدلة جاهزة للتدقيق عبر 30 إطار عمل.

  • محرك ربط الأطر
  • بنك أسئلة SIG / CAIQ بـ1,550 سؤالًا
  • تقييم تلقائي للضوابط
  • جمع أدلة مستمر
🧠
المخاطر والذكاء الاصطناعي
الاستخبارات

تسجيل مخاطر مستمر ومساعد ذكاء اصطناعي للسياسات والتحقيقات.

  • كشف تهديدات الهوية (ITDR)
  • كشف الشذوذ السلوكي
  • هوية غير بشرية وعملاء الذكاء الاصطناعي
  • ARIA — وكيل الذكاء الاصطناعي للسياسات والتحقيقات
🔭
إدارة الثغرات وسطح الهجوم
VM / ASM

فحص بالوكيل وبدونه وللسطح الخارجي، مع معالجة موجّهة تلقائيًا وفق درجة المخاطر.

  • تغطية فحص بالوكيل وبدونه (آمنة للبنوك)
  • فحص سطح الهجوم الخارجي (URL/TLS/DNS)
  • استيراد اختبارات اختراق من طرف ثالث (Nessus/Qualys/OpenVAS)
  • لوحة مخاطر موحّدة وتوجيه تلقائي للتصحيحات
🕵️
الطب الشرعي والخداع
DFIR

أدوات استجابة حقيقية للحوادث — لا شاشات تجريبية — للتحقيق بعد الاختراق.

  • الطب الشرعي للذاكرة — الوصول إلى LSASS وتفريغ العمليات
  • فحص إمكانية الوصول للأجهزة غير المتصلة وإعادة الاتصال
  • مطابقة مؤشرات APT بمحاولات الدخول وتجميع الحملات
  • رموز خداع، وشِراك شبكية، والتقاط حزم حي
كتالوج التكامل والقوالب

298,327+ قالب. على بُعد نقرة واحدة.

توفر PRISM مكتبة موحّدة من قوالب الحوكمة وموصلات التطبيقات وتدفقات الأتمتة — 298,327 أصل جاهز للنشر عبر كل مجال أمني، لتبدأ الإعداد من اليوم الأول بدلاً من البناء من الصفر. عدد حي من كتالوجنا الفعلي، وليس تقديرًا تسويقيًا.

257,400
قوالب الحوكمة
22,127
تكاملات التطبيقات
12,800
تطبيقات مركز الموصلات
6,000
قوالب سير العمل
15
المجالات الأمنية
// كتالوج موحّد ·  ·  298,327 قالب وموصل وسير عمل جاهز للنشر · دون تجميع
🛰️
SIEM/SOAR
1,526 apps
🔌
API Security
1,526 apps
🔄
Provisioning/Deprovisioning
1,526 apps
🔑
Privileged Access
1,526 apps
🪪
Identity & SSO
1,526 apps
⚙️
DevSecOps
1,526 apps
🖥️
Endpoint Security
1,526 apps
☁️
Cloud Security
1,526 apps
⚖️
Compliance
1,417 apps
🗂️
Data Governance
1,417 apps
👥
HR/HCM Integration
1,417 apps
📱
Mobile/MDM
1,417 apps
🛡️
Zero Trust
1,417 apps
🎫
ITSM Integration
1,417 apps
💰
ERP Integration
1,417 apps
استكشف الكتالوج
بنية المنصة

كيف يتصل كل شيء

كل وحدة تغذي نسيج الهوية NEXUS. كل حدث يُربط تحليليًا. كل قرار وصول يُنفَّذ في الوقت الفعلي.

① مصادر هويتك وتطبيقاتك
🗂️
الدليل
AD / LDAP / الموارد البشرية
☁️
السحابة وSaaS
AWS · GCP · 15 ألف تطبيق
👥
العملاء
CIAM · مؤسسات B2B
🌐
الشبكة
RADIUS · TACACS+
② SCIM / الاتحاد — التوفير والمزامنة
كل هوية تتدفق عبر طبقة موصلات واحدة
⬡ محور هوية PRISM ⬡
③ العقل — السياسات · تسجيل المخاطر · الربط التحليلي · ITDR · التحليلات السلوكية · وكيل ARIA للذكاء الاصطناعي
④ نسيج واحد يشغّل كل وحدة
IAM
SSO وMFA
PAM
خزنة وJIT
IGA
مراجعات وSoD
SIEM
UEBA وSOAR
GRC
أطر العمل
⑤ إنفاذ ثقة صفرية — رفض افتراضي
كل قرار وصول يُفحص في الوقت الفعلي مقابل السياسة والمخاطر الحية
⑥ سجل تدقيق غير قابل للتغيير — موقّع · WORM
سجل مقاوم للتلاعب لكل حدث — دليل امتثالك
الامتثال والمعايير

مبنية لكل لائحة تنظيمية

تربط منصة PRISM ضوابطها بالأطر أدناه — وهذه ربطات ضوابط يدعمها المنتج، وليست ادعاءً بأن ATHFIRMONEX نفسها تحمل هذه الشهادات. للاطلاع على شهاداتنا الحقيقية والموثّقة فرديًا، راجع مركز الثقة.

SOC 2 TYPE II
ISO 27001
NIST CSF
NIST 800-53
HIPAA
PCI-DSS
GDPR
MITRE ATT&CK
IEC 62443
FedRAMP
CIS Controls
OWASP TOP 10
SIG / CAIQ
RBI Guidelines
SEBI Circular
DPDP Act
🛡 عرض حالة اعتمادنا الحقيقية ←
القطاعات الصناعية

مصممة لكل قطاع

قوالب امتثال جاهزة، ونماذج تهديد، وكتيبات وصول لكل قطاع صناعي.

🏦
البنوك والتمويل
BFSI

إشارات احتيال، ووصول مميز للأنظمة المصرفية الأساسية، وضوابط متوافقة مع PCI-DSS وRBI.

🏥
الرعاية الصحية
HIPAA / HL7

حماية بيانات المرضى، وإنفاذ HIPAA، ودورة حياة الأطباء، والتحكم بالوصول لسجلات EHR.

🏭
الصناعي / OT
ICS / SCADA

وصول للبنية التحتية الحرجة، وهوية OT، وامتثال IEC 62443، والتجزئة.

☁️
السحابة وDevSecOps
CSPM / CNAPP

هوية غير بشرية، وحوكمة الأسرار، وحماية خطوط الإنتاج، وصلاحيات السحابة.

🏛️
الحكومة والقطاع العام
FedRAMP / CJIS

هوية المواطنين، ووصول واعٍ بالتصاريح الأمنية، وضوابط FedRAMP/NIST 800-53، وسجلات تدقيق.

الطاقة والمرافق
NERC CIP

حوكمة وصول الشبكة/SCADA، وامتثال NERC CIP، وتجزئة الأصول الحرجة.

📡
الاتصالات وUCaaS
شركات الاتصالات

هوية مشتركين على نطاق واسع، وAAA للشبكة (RADIUS/TACACS+)، ووصول واعٍ بالاحتيال.

🛒
التجزئة والتجارة الإلكترونية
PCI-DSS

CIAM للعملاء، ودورة حياة الموظفين الموسميين، ووصول المتاجر/نقاط البيع، وضبط نطاق PCI-DSS.

🛡️
التأمين
BFSI

اتحاد الوكلاء/الوسطاء، وحوكمة الوصول لأنظمة المطالبات، وضوابط خصوصية البيانات.

💊
الأدوية وعلوم الحياة
GxP / 21 CFR 11

وصول معتمد وفق GxP، وسلامة التوقيع الإلكتروني، وهوية أنظمة المختبرات، وحماية الملكية الفكرية البحثية.

🎓
التعليم والبحث
EDU / FERPA

دورة حياة الطلاب/أعضاء هيئة التدريس، ووصول بحثي اتحادي (بأسلوب eduGAIN)، وضوابط FERPA.

الأسئلة الشائعة

IAM وPAM وPIM وSIEM — أسئلة شائعة

ما الفرق بين PAM وPIM؟

تتحكم إدارة الوصول المميز (PAM) في كيفية حدوث الوصول المميز — عبر حفظ بيانات الاعتماد في خزنة، والوساطة في الجلسات اللحظية، وتسجيل ما فعلته الجلسة المميزة فعليًا. أما إدارة الهوية المميزة (PIM) فتتحكم في من يحمل دورًا مميزًا ولأي مدة — عبر تفعيل أدوار محدد زمنيًا وسير عمل موافقة يمنع تراكم صلاحيات الإدارة الدائمة. تشغّل PRISM كلتيهما على نفس نسيج الهوية، بحيث يشترك الدور المُفعّل عبر PIM مع جلسة PAM التي يُطلقها في سجل تدقيق واحد بدلاً من أداتين منفصلتين.

هل PRISM بديل لـOkta أو Microsoft Entra ID؟

إن كان كل ما تحتاجه هو تسجيل الدخول الموحد والمصادقة متعددة العوامل للموظفين فقط، فإن Okta وEntra ID منتجان ناضجان ومنتشران على نطاق واسع. أما PRISM فمبنية للمؤسسات التي تحتاج أيضًا إلى إدارة الوصول المميز، وحوكمة الهوية، ومراقبة SIEM/الأمن الأصلية — وهي قدرات تعني عادةً تشغيل SSO وPAM وIGA وSIEM كأربعة عقود موردين منفصلة. توحّد PRISM كل ذلك في نسيج هوية واحد بسجل تدقيق واحد، لذا يستحق تقييمها تحديدًا عندما يكون تشتت الأدوات عبر IAM وPAM وSIEM هو المشكلة الفعلية التي تحاول حلها.

هل تتضمن PRISM SIEM ومراقبة أمنية بشكل أصلي؟

نعم — يعمل الربط التحليلي لـSIEM، وUEBA، وكتيبات SOAR، وتحليل الجهات المهاجمة بشكل أصلي داخل PRISM لا عبر تكامل مُلحق، لأنها تقرأ من نفس أحداث الهوية والوصول التي تنتجها كل وحدة أخرى بالفعل. كما تُغطّى المراقبة على مستوى الشبكة: خوادم AAA حقيقية من نوع RADIUS (RFC 2865/2866) وTACACS+ (RFC 8907) للتحكم بوصول الشبكة، وليست محاكاة.

كم عدد أطر الامتثال التي تربط بها PRISM؟

30 إطار عمل حاليًا، بما في ذلك SOC 2 وISO 27001 وNIST 800-53 وPCI DSS وHIPAA وGDPR وFedRAMP — يُقرأ هذا العدد مباشرة من محرك ربط الأطر الخاص بـPRISM، وليس رقمًا تسويقيًا. هذه ربطات ضوابط تدعمها المنصة؛ للاطلاع على شهادات ATHFIRMONEX الحقيقية والموثّقة فرديًا، راجع مركز الثقة.

هل يمكن تشغيل PRISM في سحابتنا الخاصة بدلاً من SaaS متعدد المستأجرين المشترك؟

نعم. يمكن نشر PRISM في حساب AWS/سحابتك الخاص بقاعدة بيانات ومفاتيح تشفير خاصة به، بحيث لا تكون بيانات الهوية وتسجيلات الجلسات وسجلات التدقيق على بنية تحتية مشتركة مع عملاء آخرين — وهو أمر مهم للمؤسسات التي تُعد السيادة الكاملة على البيانات متطلبًا لا مجرد تفضيل.

ابدأ الآن

شاهد PRISM في بيئتك

اطلب عرضًا توضيحيًا موجّهًا وسنرشدك عبر المنصة — أو سجّل الدخول لاستكشاف وحدة التحكم.

ابدأ مجانًا طلب عرض توضيحي تسجيل الدخول