AUTONOMOUS · THREAT-AWARE · HARDENED · FEDERATED · IDENTITY · RUNTIME · MULTI-DOMAIN · ORCHESTRATION · NEXUS · ENFORCEMENT · eXTENDED
একটি প্ল্যাটফর্ম। প্রতিটি পরিচয়। জিরো ট্রাস্ট।
PRISM কর্মী ও গ্রাহক পরিচয়, সুবিধাপ্রাপ্ত অ্যাক্সেস, পরিচয় গভর্ন্যান্স এবং নিরাপত্তা কার্যক্রমকে — যা সাধারণত পাঁচটি ভিন্ন ভেন্ডরের প্রয়োজন হয় — একটি স্বতন্ত্র প্ল্যাটফর্মে একীভূত করে, শুরু থেকেই 298,327+ টিরও বেশি ইন্টিগ্রেশন ও গভর্ন্যান্স টেমপ্লেট নিয়ে প্রস্তুত।
ATHFIRMONEX হলো কোম্পানি। PRISM হলো আমাদের প্ল্যাটফর্ম — পরিচয়, অ্যাক্সেস ও নিরাপত্তার জন্য একটি একক, সমন্বিত সিস্টেম। বেশিরভাগ প্রতিষ্ঠান পাঁচ বা তার বেশি আলাদা টুল ব্যবহার করে তাদের কর্মীদের পরিচয়, তারা কী অ্যাক্সেস করতে পারে, সুবিধাপ্রাপ্ত অ্যাকাউন্ট কীভাবে নিয়ন্ত্রিত হয়, অ্যাক্সেস কমপ্লায়েন্ট কিনা এবং হুমকি কীভাবে শনাক্ত করা হয় তা পরিচালনা করতে। PRISM এই সবকিছুকে একটি একক পরিচয় কাঠামোয় নিয়ে আসে — একটি লগইন কনসোল, একটি নীতি মডেল, একটি অডিট ট্রেইল।
১০ জনের একটি স্টার্টআপ থেকে শুরু করে একটি বৈশ্বিক ব্যাংক বা সরকার পর্যন্ত — যেকোনো প্রতিষ্ঠান যেন এন্টারপ্রাইজ-গ্রেড পরিচয় ও নিরাপত্তা প্রথম দিন থেকেই চালাতে পারে, ডজনখানেক ভেন্ডর একত্রিত না করেই।
কর্মী ও গ্রাহক পরিচয়, MFA ও পাসওয়ার্ডবিহীন অ্যাক্সেস, সুবিধাপ্রাপ্ত অ্যাক্সেস, গভর্ন্যান্স ও সার্টিফিকেশন, নেটিভ SIEM/SOC, নেটওয়ার্ক AAA এবং GRC — নেটিভভাবে, একটি প্ল্যাটফর্মে, শুরু থেকেই 298,327+ টিরও বেশি ব্যবহারের জন্য প্রস্তুত টেমপ্লেট সহ।
ডিজাইন অনুযায়ী জিরো-ট্রাস্ট ও ডিফল্টে-অস্বীকার, প্রতিটি টেন্যান্টের জন্য নিজস্ব এনক্রিপশন কী সহ সম্পূর্ণ পৃথক, ১৭টি কমপ্লায়েন্স ফ্রেমওয়ার্কের সাথে পূর্ব-ম্যাপকৃত, এবং ১০ কোটিরও বেশি পরিচয় পর্যন্ত স্কেল করার জন্য নির্মিত।
ব্যাংকিং, স্বাস্থ্যসেবা, সরকার, জ্বালানি, টেলিকম, খুচরা ব্যবসা, ফার্মা, শিক্ষা এবং ক্লাউড-নেটিভ দল — যাদের ঠিক কার কী অ্যাক্সেস আছে এবং কেন তা প্রমাণ করতে হয়।
ATHFIRMONEX শুধু একটি নাম নয় — এটি PRISM প্ল্যাটফর্মের প্রতিটি সক্ষমতার একটি ঘোষণা।
| A | Autonomous (স্বয়ংক্রিয়) | AI-চালিত নীতি প্রয়োগের মাধ্যমে স্ব-নিয়ন্ত্রিত, ঝুঁকি-ভিত্তিক অ্যাক্সেস সিদ্ধান্ত |
| T | Threat-Aware (হুমকি-সচেতন) | নেটিভ SIEM, UEBA এবং থ্রেট ইন্টেলিজেন্স থেকে পরিচয় হুমকি শনাক্তকরণ ও প্রতিক্রিয়া |
| H | Hardened (সুরক্ষিত) | ভল্টে সংরক্ষিত ক্রেডেনশিয়াল, সেশন আইসোলেশন এবং টেম্পার-এভিডেন্ট WORM অডিট |
| F | Federated (ফেডারেটেড) | প্রতিটি ডোমেইন ও ক্লাউড জুড়ে SAML, OIDC, OAuth2 এবং WS-Fed ফেডারেশন |
| I | Identity (পরিচয়) | মূলে IAM — প্রতিটি অ্যাক্সেস সিদ্ধান্ত একটি যাচাইকৃত পরিচয়ের সাথে সংযুক্ত |
| R | Runtime (রানটাইম) | জাস্ট-ইন-টাইম, শূন্য স্থায়ী সুবিধা — শুধুমাত্র এক্সিকিউশনের সময় অ্যাক্সেস প্রদান |
| M | Multi-Domain (মাল্টি-ডোমেইন) | এন্টারপ্রাইজ, ক্লাউড, OT/ICS, ব্যাংকিং, স্বাস্থ্যসেবা এবং DevSecOps জুড়ে বিস্তৃত |
| O | Orchestration (অর্কেস্ট্রেশন) | সমন্বিত নিয়ন্ত্রণ স্তর — IAM, PAM, IGA, SIEM এবং GRC একই ভাষায় কথা বলে |
| N | Nexus (নেক্সাস) | প্রতিটি মডিউল, ইভেন্ট এবং নীতিকে সংযুক্ত করা একটি একক পরিচয় কাঠামো |
| E | Enforcement (প্রয়োগ) | পলিসি-অ্যাজ-কোড, ডিফল্টে-অস্বীকার জিরো-ট্রাস্ট প্রয়োগ ইঞ্জিন |
| X | eXtended (বর্ধিত) | XDR-শ্রেণীর দৃশ্যমানতা — পরিধির বাইরে, প্রথানুগতার বাইরে |
বেশিরভাগ এন্টারপ্রাইজ SSO-এর জন্য একটি আলাদা ভেন্ডর, MFA-এর জন্য আরেকটি, সুবিধাপ্রাপ্ত অ্যাক্সেসের জন্য আরেকটি, গভর্ন্যান্সের জন্য আরেকটি এবং তার উপরে একটি SIEM একত্রিত করে — পাঁচটি চুক্তি, পাঁচটি কনসোল, পাঁচটি ইন্টিগ্রেশন প্রকল্প এবং তাদের সবার মধ্যে ছড়িয়ে থাকা পরিচয় ডেটা। PRISM এই প্রতিটি ক্ষমতা একটি একক পরিচয় কাঠামোয় নেটিভভাবে প্রদান করে: একটি কনসোল, একটি নীতি মডেল, একটি অডিট ট্রেইল, একটি সত্যের উৎস — কোনো প্যাচওয়ার্ক নেই, API-তে কোনো ফাঁক নেই, টুলগুলোর মধ্যে কোনো অন্ধ বিন্দু নেই।
সম্পূর্ণ ফেডারেশন এবং একটি গভীর অ্যাপ ক্যাটালগ সহ কেন্দ্রীভূত পরিচয় জীবনচক্র।
প্রতিটি ব্যবহারকারী ও ঝুঁকি স্তরের জন্য অ্যাডাপটিভ, ফিশিং-প্রতিরোধী প্রমাণীকরণ।
শূন্য স্থায়ী সুবিধা সহ প্রতিটি সুবিধাপ্রাপ্ত সেশন ভল্ট, ব্রোকার এবং রেকর্ড করুন।
চলমান সার্টিফিকেশনের মাধ্যমে কার কী অ্যাক্সেস আছে — এবং কেন — তা প্রমাণ করুন।
গ্রাহক ও অংশীদার প্রতিষ্ঠানের জন্য ঘর্ষণহীন, নিরাপদ পরিচয়।
নেটিভ নিরাপত্তা অপারেশনস — একটি কনসোল থেকে শনাক্ত করুন, সম্পর্কযুক্ত করুন এবং প্রতিক্রিয়া দিন।
ক্যারিয়ার-গ্রেড AAA সার্ভার সহ প্রকৃত নেটওয়ার্ক অ্যাক্সেস নিয়ন্ত্রণ।
প্রয়োগকৃত নিয়ন্ত্রণগুলোকে অডিট-প্রস্তুত প্রমাণে রূপান্তরিত করুন 30 টি ফ্রেমওয়ার্ক জুড়ে।
নীতি ও তদন্তের জন্য ক্রমাগত ঝুঁকি স্কোরিং এবং একটি AI সহকারী।
ঝুঁকি-স্কোরড, স্বয়ংক্রিয়-রাউটেড প্রতিকার সহ এজেন্ট, এজেন্টবিহীন এবং বাহ্যিক-পৃষ্ঠ স্ক্যানিং।
প্রকৃত ইনসিডেন্ট-রেসপন্স টুলিং — বর্ণনামূলক স্ক্রিন নয় — লঙ্ঘন-পরবর্তী তদন্তের জন্য।
PRISM গভর্ন্যান্স টেমপ্লেট, অ্যাপ কানেক্টর এবং অটোমেশন ফ্লোর একটি সমন্বিত লাইব্রেরি সরবরাহ করে — 298,327 টি প্রতিটি নিরাপত্তা ডোমেইন জুড়ে ব্যবহারের জন্য প্রস্তুত সম্পদ, যাতে আপনি শূন্য থেকে তৈরি না করে প্রথম দিনেই কনফিগার করতে পারেন। আমাদের নিজস্ব ক্যাটালগ থেকে লাইভ গণনা, বিপণন অনুমান নয়।
প্রতিটি মডিউল NEXUS পরিচয় কাঠামোতে ফিড করে। প্রতিটি ইভেন্ট সম্পর্কযুক্ত। প্রতিটি অ্যাক্সেস সিদ্ধান্ত রিয়েল টাইমে প্রয়োগ করা হয়।
PRISM প্ল্যাটফর্ম নিচের ফ্রেমওয়ার্কগুলোর সাথে তার নিয়ন্ত্রণগুলো ম্যাপ করে — এগুলো পণ্যটি সমর্থন করে এমন নিয়ন্ত্রণ ম্যাপিং, ATHFIRMONEX নিজে এই সার্টিফিকেশনগুলো ধারণ করে এমন দাবি নয়। আমাদের কোম্পানির প্রকৃত, পৃথকভাবে যাচাইকৃত সার্টিফিকেটের জন্য, ট্রাস্ট সেন্টার দেখুন।
প্রতিটি শিল্প ভার্টিক্যালের জন্য পূর্ব-নির্মিত কমপ্লায়েন্স টেমপ্লেট, হুমকি মডেল এবং অ্যাক্সেস প্লেবুক।
জালিয়াতি সংকেত, কোর ব্যাংকিংয়ের জন্য সুবিধাপ্রাপ্ত অ্যাক্সেস, PCI-DSS এবং RBI-সংগত নিয়ন্ত্রণ।
রোগীর ডেটা সুরক্ষা, HIPAA প্রয়োগ, চিকিৎসক জীবনচক্র এবং EHR অ্যাক্সেস নিয়ন্ত্রণ।
গুরুত্বপূর্ণ অবকাঠামো অ্যাক্সেস, OT পরিচয়, IEC 62443 কমপ্লায়েন্স এবং সেগমেন্টেশন।
অ-মানব পরিচয়, সিক্রেট গভর্ন্যান্স, পাইপলাইন সুরক্ষা এবং ক্লাউড এনটাইটেলমেন্ট।
নাগরিক পরিচয়, ক্লিয়ারেন্স-সচেতন অ্যাক্সেস, FedRAMP/NIST 800-53 নিয়ন্ত্রণ এবং অডিট ট্রেইল।
গ্রিড/SCADA অ্যাক্সেস গভর্ন্যান্স, NERC CIP কমপ্লায়েন্স এবং গুরুত্বপূর্ণ-সম্পদ সেগমেন্টেশন।
স্কেলে সাবস্ক্রাইবার পরিচয়, নেটওয়ার্ক AAA (RADIUS/TACACS+) এবং জালিয়াতি-সচেতন অ্যাক্সেস।
গ্রাহক CIAM, মৌসুমী-কর্মী জীবনচক্র, স্টোর/POS অ্যাক্সেস এবং PCI-DSS স্কোপ নিয়ন্ত্রণ।
এজেন্ট/ব্রোকার ফেডারেশন, দাবি-সিস্টেম অ্যাক্সেস গভর্ন্যান্স এবং ডেটা-গোপনীয়তা নিয়ন্ত্রণ।
GxP-বৈধ অ্যাক্সেস, ই-স্বাক্ষর অখণ্ডতা, ল্যাব-সিস্টেম পরিচয় এবং গবেষণা IP সুরক্ষা।
শিক্ষার্থী/শিক্ষক জীবনচক্র, ফেডারেটেড গবেষণা অ্যাক্সেস (eduGAIN-শৈলী) এবং FERPA নিয়ন্ত্রণ।
সুবিধাপ্রাপ্ত অ্যাক্সেস ব্যবস্থাপনা (PAM) নিয়ন্ত্রণ করে কীভাবে সুবিধাপ্রাপ্ত অ্যাক্সেস ঘটে — ক্রেডেনশিয়াল ভল্টিং, জাস্ট-ইন-টাইম সেশন ব্রোকারিং, এবং একটি সুবিধাপ্রাপ্ত সেশন প্রকৃতপক্ষে কী করেছে তা রেকর্ড করা। সুবিধাপ্রাপ্ত পরিচয় ব্যবস্থাপনা (PIM) নিয়ন্ত্রণ করে কে একটি সুবিধাপ্রাপ্ত ভূমিকা ধারণ করে এবং কতক্ষণের জন্য — সময়-সীমাবদ্ধ ভূমিকা সক্রিয়করণ এবং অনুমোদন ওয়ার্কফ্লো যাতে স্থায়ী অ্যাডমিন অধিকার জমা না হয়। PRISM একই পরিচয় কাঠামোতে উভয়ই চালায়, তাই একটি PIM-সক্রিয়কৃত ভূমিকা এবং এটি ট্রিগার করা PAM সেশন দুটি বিচ্ছিন্ন টুলের পরিবর্তে একটি অডিট ট্রেইল শেয়ার করে।
যদি আপনার শুধু কর্মী SSO এবং MFA প্রয়োজন হয়, তাহলে Okta এবং Entra ID পরিপক্ব, ব্যাপকভাবে-স্থাপিত পণ্য। PRISM সেই প্রতিষ্ঠানগুলোর জন্য নির্মিত যাদের সুবিধাপ্রাপ্ত অ্যাক্সেস ব্যবস্থাপনা, পরিচয় গভর্ন্যান্স, এবং নেটিভ SIEM/নিরাপত্তা পর্যবেক্ষণও প্রয়োজন — এমন ক্ষমতা যা সাধারণত SSO, PAM, IGA এবং SIEM চারটি পৃথক ভেন্ডর চুক্তি হিসেবে চালানো বোঝায়। PRISM সেগুলোকে একটি অডিট ট্রেইল সহ একটি পরিচয় কাঠামোয় একীভূত করে, তাই এটি বিশেষভাবে মূল্যায়ন করার যোগ্য যখন IAM, PAM এবং SIEM জুড়ে টুল-বিস্তার আসল সমস্যা যা আপনি সমাধান করছেন।
হ্যাঁ — SIEM কোরিলেশন, UEBA, SOAR প্লেবুক এবং হুমকি-অভিনেতা বিশ্লেষণ PRISM-এর মধ্যে নেটিভভাবে চলে, একটি সংযুক্ত ইন্টিগ্রেশনের পরিবর্তে, কারণ তারা একই পরিচয় ও অ্যাক্সেস ইভেন্ট থেকে পড়ে যা প্রতিটি অন্যান্য মডিউল ইতিমধ্যে তৈরি করে। নেটওয়ার্ক-স্তর পর্যবেক্ষণও কভার করা হয়েছে: নেটওয়ার্ক অ্যাক্সেস নিয়ন্ত্রণের জন্য প্রকৃত RADIUS (RFC 2865/2866) এবং TACACS+ (RFC 8907) AAA সার্ভার, কোনো সিমুলেশন নয়।
বর্তমানে30 টি ফ্রেমওয়ার্ক, যার মধ্যে রয়েছে SOC 2, ISO 27001, NIST 800-53, PCI DSS, HIPAA, GDPR, এবং FedRAMP — এই সংখ্যাটি PRISM-এর নিজস্ব ফ্রেমওয়ার্ক-ম্যাপিং ইঞ্জিন থেকে লাইভ পড়া হয়, কোনো বিপণন সংখ্যা নয়। এগুলো প্ল্যাটফর্ম সমর্থন করে এমন নিয়ন্ত্রণ ম্যাপিং; ATHFIRMONEX-এর নিজস্ব পৃথকভাবে যাচাইকৃত সার্টিফিকেটের জন্য, ট্রাস্ট সেন্টার দেখুন।
হ্যাঁ। PRISM আপনার নিজস্ব AWS/ক্লাউড অ্যাকাউন্টে নিজস্ব ডেটাবেস এবং এনক্রিপশন কী সহ স্থাপন করা যেতে পারে, যাতে পরিচয় ডেটা, সেশন রেকর্ডিং, এবং অডিট লগ অন্যান্য গ্রাহকদের সাথে শেয়ার করা অবকাঠামোতে না থাকে — যেসব প্রতিষ্ঠানের জন্য সম্পূর্ণ ডেটা সার্বভৌমত্ব একটি প্রয়োজনীয়তা, পছন্দ নয়, তাদের জন্য প্রাসঙ্গিক।
একটি গাইডেড ডেমোর অনুরোধ করুন এবং আমরা আপনাকে প্ল্যাটফর্মটি ঘুরিয়ে দেখাব — অথবা কনসোল অন্বেষণ করতে লগইন করুন।