AUTONOMOUS · THREAT-AWARE · HARDENED · FEDERATED · IDENTITY · RUNTIME · MULTI-DOMAIN · ORCHESTRATION · NEXUS · ENFORCEMENT · eXTENDED
منصة واحدة. كل هوية. ثقة صفرية.
توحّد PRISM هوية الموظفين والعملاء، والوصول المميز، وحوكمة الهوية، وعمليات الأمن — وهي قدرات تتطلب عادةً خمسة موردين منفصلين — في منصة مستقلة واحدة، مع أكثر من 298,327+ قالب تكامل وحوكمة جاهز فور الانطلاق.
ATHFIRMONEX هي الشركة. PRISM هي منصتنا — نظام واحد موحّد للهوية والوصول & الأمن. تستخدم معظم المؤسسات خمس أدوات منفصلة أو أكثر لإدارة من هم موظفوها، وما يمكنهم الوصول إليه، وكيفية التحكم في الحسابات المميزة، ومدى امتثال الوصول، وكيفية اكتشاف التهديدات. تجمع PRISM كل ذلك في نسيج هوية واحد — وحدة تحكم دخول واحدة، ونموذج سياسات واحد، وسجل تدقيق واحد.
جعل الهوية والأمن على مستوى المؤسسات أمرًا يمكن لأي منظمة تشغيله من اليوم الأول — من شركة ناشئة مكوّنة من 10 أشخاص إلى بنك عالمي أو جهة حكومية — دون الحاجة لدمج عشرات الموردين.
هوية الموظفين والعملاء، والمصادقة متعددة العوامل بلا كلمة مرور، والوصول المميز، والحوكمة والاعتماد، وSIEM/SOC الأصلي، وAAA للشبكة، وGRC — بشكل أصلي، على منصة واحدة، مع أكثر من 298,327+ قالب جاهز للاستخدام.
مصممة على مبدأ الثقة الصفرية والرفض الافتراضي، ومعزولة بالكامل لكل مستأجر بمفتاح تشفير خاص به، ومربوطة مسبقًا بـ17 إطار امتثال، ومبنية لتتوسع إلى أكثر من 100 مليون هوية.
البنوك، الرعاية الصحية، الحكومة، الطاقة، الاتصالات، التجزئة، الأدوية، التعليم، والفرق السحابية — أي جهة تحتاج إلى إثبات من يملك حق الوصول إلى ماذا، ولماذا بالضبط.
ATHFIRMONEX ليس مجرد اسم — إنه إعلان عن كل قدرة توفرها منصة PRISM.
| A | مستقلة ذاتيًا (Autonomous) | قرارات وصول قائمة على المخاطر وذاتية الحوكمة، مع إنفاذ سياسات مدفوع بالذكاء الاصطناعي |
| T | واعية بالتهديدات (Threat-Aware) | كشف واستجابة لتهديدات الهوية مستمدة من SIEM وUEBA الأصليين واستخبارات التهديدات |
| H | مُحصّنة (Hardened) | بيانات اعتماد محفوظة في خزنة، وعزل للجلسات، وسجل تدقيق WORM مقاوم للتلاعب |
| F | اتحادية (Federated) | اتحاد SAML وOIDC وOAuth2 وWS-Fed عبر كل نطاق وسحابة |
| I | الهوية (Identity) | IAM في الصميم — كل قرار وصول مرتبط بهوية موثّقة |
| R | وقت التشغيل (Runtime) | وصول لحظي دون امتيازات دائمة — يُمنح الوصول فقط عند وقت التنفيذ |
| M | متعددة النطاقات (Multi-Domain) | تمتد عبر المؤسسات والسحابة وOT/ICS والبنوك والرعاية الصحية وDevSecOps |
| O | التنسيق (Orchestration) | مستوى تحكم موحّد — IAM وPAM وIGA وSIEM وGRC تتحدث لغة واحدة |
| N | المحور (Nexus) | نسيج هوية واحد يربط كل وحدة وحدث وسياسة |
| E | الإنفاذ (Enforcement) | سياسة كشيفرة، ومحرك إنفاذ ثقة صفرية يرفض افتراضيًا |
| X | موسّعة (eXtended) | رؤية من فئة XDR — تتجاوز المحيط الأمني والتقاليد المعتادة |
تجمع معظم المؤسسات موردًا منفصلاً لتسجيل الدخول الموحد، وآخر للمصادقة متعددة العوامل، وآخر للوصول المميز، وآخر للحوكمة، وSIEM فوق كل ذلك — خمسة عقود، وخمس لوحات تحكم، وخمسة مشاريع تكامل، وبيانات هوية مبعثرة بينها جميعًا. توفر PRISM كل ذلك بشكل أصلي على نسيج هوية واحد: لوحة تحكم واحدة، ونموذج سياسات واحد، وسجل تدقيق واحد، ومصدر حقيقة واحد — دون حلول ترقيعية، أو فجوات في واجهات البرمجة، أو نقاط عمياء بين الأدوات.
دورة حياة هوية مركزية مع اتحاد كامل وكتالوج تطبيقات واسع.
مصادقة تكيفية مقاومة للتصيّد لكل مستخدم ومستوى مخاطر.
خزنة ووساطة وتسجيل لكل جلسة مميزة دون امتيازات دائمة.
أثبت من يملك حق الوصول إلى ماذا — ولماذا — عبر اعتماد مستمر.
هوية آمنة وسلسة للعملاء والمؤسسات الشريكة.
عمليات أمنية أصلية — اكتشاف وربط واستجابة من لوحة تحكم واحدة.
تحكم حقيقي بالوصول للشبكة عبر خوادم AAA بمستوى شركات الاتصالات.
حوّل الضوابط المُنفَّذة إلى أدلة جاهزة للتدقيق عبر 30 إطار عمل.
تسجيل مخاطر مستمر ومساعد ذكاء اصطناعي للسياسات والتحقيقات.
فحص بالوكيل وبدونه وللسطح الخارجي، مع معالجة موجّهة تلقائيًا وفق درجة المخاطر.
أدوات استجابة حقيقية للحوادث — لا شاشات تجريبية — للتحقيق بعد الاختراق.
توفر PRISM مكتبة موحّدة من قوالب الحوكمة وموصلات التطبيقات وتدفقات الأتمتة — 298,327 أصل جاهز للنشر عبر كل مجال أمني، لتبدأ الإعداد من اليوم الأول بدلاً من البناء من الصفر. عدد حي من كتالوجنا الفعلي، وليس تقديرًا تسويقيًا.
كل وحدة تغذي نسيج الهوية NEXUS. كل حدث يُربط تحليليًا. كل قرار وصول يُنفَّذ في الوقت الفعلي.
تربط منصة PRISM ضوابطها بالأطر أدناه — وهذه ربطات ضوابط يدعمها المنتج، وليست ادعاءً بأن ATHFIRMONEX نفسها تحمل هذه الشهادات. للاطلاع على شهاداتنا الحقيقية والموثّقة فرديًا، راجع مركز الثقة.
قوالب امتثال جاهزة، ونماذج تهديد، وكتيبات وصول لكل قطاع صناعي.
إشارات احتيال، ووصول مميز للأنظمة المصرفية الأساسية، وضوابط متوافقة مع PCI-DSS وRBI.
حماية بيانات المرضى، وإنفاذ HIPAA، ودورة حياة الأطباء، والتحكم بالوصول لسجلات EHR.
وصول للبنية التحتية الحرجة، وهوية OT، وامتثال IEC 62443، والتجزئة.
هوية غير بشرية، وحوكمة الأسرار، وحماية خطوط الإنتاج، وصلاحيات السحابة.
هوية المواطنين، ووصول واعٍ بالتصاريح الأمنية، وضوابط FedRAMP/NIST 800-53، وسجلات تدقيق.
حوكمة وصول الشبكة/SCADA، وامتثال NERC CIP، وتجزئة الأصول الحرجة.
هوية مشتركين على نطاق واسع، وAAA للشبكة (RADIUS/TACACS+)، ووصول واعٍ بالاحتيال.
CIAM للعملاء، ودورة حياة الموظفين الموسميين، ووصول المتاجر/نقاط البيع، وضبط نطاق PCI-DSS.
اتحاد الوكلاء/الوسطاء، وحوكمة الوصول لأنظمة المطالبات، وضوابط خصوصية البيانات.
وصول معتمد وفق GxP، وسلامة التوقيع الإلكتروني، وهوية أنظمة المختبرات، وحماية الملكية الفكرية البحثية.
دورة حياة الطلاب/أعضاء هيئة التدريس، ووصول بحثي اتحادي (بأسلوب eduGAIN)، وضوابط FERPA.
تتحكم إدارة الوصول المميز (PAM) في كيفية حدوث الوصول المميز — عبر حفظ بيانات الاعتماد في خزنة، والوساطة في الجلسات اللحظية، وتسجيل ما فعلته الجلسة المميزة فعليًا. أما إدارة الهوية المميزة (PIM) فتتحكم في من يحمل دورًا مميزًا ولأي مدة — عبر تفعيل أدوار محدد زمنيًا وسير عمل موافقة يمنع تراكم صلاحيات الإدارة الدائمة. تشغّل PRISM كلتيهما على نفس نسيج الهوية، بحيث يشترك الدور المُفعّل عبر PIM مع جلسة PAM التي يُطلقها في سجل تدقيق واحد بدلاً من أداتين منفصلتين.
إن كان كل ما تحتاجه هو تسجيل الدخول الموحد والمصادقة متعددة العوامل للموظفين فقط، فإن Okta وEntra ID منتجان ناضجان ومنتشران على نطاق واسع. أما PRISM فمبنية للمؤسسات التي تحتاج أيضًا إلى إدارة الوصول المميز، وحوكمة الهوية، ومراقبة SIEM/الأمن الأصلية — وهي قدرات تعني عادةً تشغيل SSO وPAM وIGA وSIEM كأربعة عقود موردين منفصلة. توحّد PRISM كل ذلك في نسيج هوية واحد بسجل تدقيق واحد، لذا يستحق تقييمها تحديدًا عندما يكون تشتت الأدوات عبر IAM وPAM وSIEM هو المشكلة الفعلية التي تحاول حلها.
نعم — يعمل الربط التحليلي لـSIEM، وUEBA، وكتيبات SOAR، وتحليل الجهات المهاجمة بشكل أصلي داخل PRISM لا عبر تكامل مُلحق، لأنها تقرأ من نفس أحداث الهوية والوصول التي تنتجها كل وحدة أخرى بالفعل. كما تُغطّى المراقبة على مستوى الشبكة: خوادم AAA حقيقية من نوع RADIUS (RFC 2865/2866) وTACACS+ (RFC 8907) للتحكم بوصول الشبكة، وليست محاكاة.
30 إطار عمل حاليًا، بما في ذلك SOC 2 وISO 27001 وNIST 800-53 وPCI DSS وHIPAA وGDPR وFedRAMP — يُقرأ هذا العدد مباشرة من محرك ربط الأطر الخاص بـPRISM، وليس رقمًا تسويقيًا. هذه ربطات ضوابط تدعمها المنصة؛ للاطلاع على شهادات ATHFIRMONEX الحقيقية والموثّقة فرديًا، راجع مركز الثقة.
نعم. يمكن نشر PRISM في حساب AWS/سحابتك الخاص بقاعدة بيانات ومفاتيح تشفير خاصة به، بحيث لا تكون بيانات الهوية وتسجيلات الجلسات وسجلات التدقيق على بنية تحتية مشتركة مع عملاء آخرين — وهو أمر مهم للمؤسسات التي تُعد السيادة الكاملة على البيانات متطلبًا لا مجرد تفضيل.
اطلب عرضًا توضيحيًا موجّهًا وسنرشدك عبر المنصة — أو سجّل الدخول لاستكشاف وحدة التحكم.