IDENTITY FEDERATION SYNCHRONIZED ZERO STANDING PRIVILEGE ENFORCED MFA & PASSWORDLESS ONLINE PRIVILEGED SESSIONS RECORDED SIEM CORRELATION — REAL-TIME 298,327+ INTEGRATION TEMPLATES LOADED ZERO TRUST POLICIES ENFORCED COMPLIANCE AUDIT — PASSED IDENTITY FEDERATION SYNCHRONIZED ZERO STANDING PRIVILEGE ENFORCED MFA & PASSWORDLESS ONLINE PRIVILEGED SESSIONS RECORDED SIEM CORRELATION — REAL-TIME 298,327+ INTEGRATION TEMPLATES LOADED ZERO TRUST POLICIES ENFORCED COMPLIANCE AUDIT — PASSED
このページは翻訳されたものです。不自然な表現があった場合は、英語版のオリジナルも常にご利用いただけます。
統合ID・アクセス・セキュリティプラットフォーム — V1.0.0

ATHFIRMONEX

P R I S M  P L A T F O R M

AUTONOMOUS · THREAT-AWARE · HARDENED · FEDERATED · IDENTITY · RUNTIME · MULTI-DOMAIN · ORCHESTRATION · NEXUS · ENFORCEMENT · eXTENDED

ひとつのプラットフォーム。  すべてのアイデンティティ。  ゼロトラスト。

PRISM は、従業員・顧客のアイデンティティ、特権アクセス、アイデンティティガバナンス、セキュリティオペレーションを — 通常は5社の異なるベンダーが必要な機能を — 単一の自律型プラットフォームに統合し、初期状態から 298,327+ 件を超える統合・ガバナンステンプレートをすぐに利用できます。

無料で始める デモを依頼 ログイン
298,327+
カタログ資産
11
プラットフォームモジュール
30
コンプライアンスフレームワーク
15
セキュリティドメイン
100%
ゼロトラスト
私たちについて

ATHFIRMONEX PRISM

ATHFIRMONEX は企業名です。PRISM は当社のプラットフォームであり、アイデンティティ、アクセス、セキュリティを統合する単一のシステムです。ほとんどの組織は、従業員の身元管理、アクセス権限の管理、特権アカウントの制御、アクセスのコンプライアンス確認、脅威検知のために5つ以上の別々のツールを運用しています。PRISM はこれらすべてを1つのアイデンティティ基盤 — 1つのログインコンソール、1つのポリシーモデル、1つの監査証跡 — に統合します。

🎯
私たちのミッション

10名規模のスタートアップから世界的な銀行や政府機関まで、あらゆる組織がエンタープライズグレードのアイデンティティ&セキュリティを初日から運用できるようにする — 十数のベンダーをつなぎ合わせることなく。

🧩
PRISM が提供するもの

従業員・顧客のアイデンティティ、MFA・パスワードレス認証、特権アクセス、ガバナンス・認証、ネイティブ SIEM/SOC、ネットワーク AAA、GRC を単一プラットフォームでネイティブに提供し、初期状態から 298,327+ 件のすぐに使えるテンプレートを備えています。

🛡️
私たちの違い

設計段階からゼロトラストとデフォルト拒否を採用し、テナントごとに専用の暗号鍵で完全に分離され、17のコンプライアンスフレームワークに事前対応済み。1億人以上のアイデンティティにスケールできるよう構築されています。

🤝
対応業界

銀行、医療、政府、エネルギー、通信、小売、製薬、教育、クラウドネイティブ企業など — 誰が何にアクセスできるか、そしてその理由を正確に証明する必要があるすべての組織。

当社チームに相談する デモを依頼
社名の由来

すべての文字にミッションが宿る

ATHFIRMONEX は単なる社名ではなく、PRISM プラットフォームが提供するあらゆる機能を体現した宣言です。

AAutonomous(自律的)AI駆動のポリシー実施による、自己統治型・リスクベースのアクセス判断
TThreat-Aware(脅威認識)ネイティブ SIEM、UEBA、脅威インテリジェンスから供給されるID脅威検知・対応
HHardened(堅牢化)保管された認証情報、セッション分離、改ざん検知可能な WORM 監査
FFederated(フェデレーション対応)あらゆるドメイン・クラウドにまたがる SAML、OIDC、OAuth2、WS-Fed フェデレーション
IIdentity(アイデンティティ)IAM を中核に据え、すべてのアクセス判断が検証済みIDに紐づく
RRuntime(ランタイム)ジャストインタイムでゼロスタンディング特権 — アクセスは実行時のみ付与
MMulti-Domain(マルチドメイン)エンタープライズ、クラウド、OT/ICS、銀行、医療、DevSecOps に対応
OOrchestration(オーケストレーション)統合コントロールプレーン — IAM、PAM、IGA、SIEM、GRC が共通言語で連携
NNexus(結節点)すべてのモジュール、イベント、ポリシーをつなぐ単一のアイデンティティ基盤
EEnforcement(施行)ポリシー・アズ・コード、デフォルト拒否のゼロトラスト施行エンジン
XeXtended(拡張)XDR クラスの可視性 — 境界を超え、従来の枠を超えて
プラットフォームモジュール

通常5社のベンダーが必要な機能範囲を1つに

多くの企業は、SSO、MFA、特権アクセス、ガバナンス、そして SIEM のために別々のベンダーを組み合わせています — 5つの契約、5つのコンソール、5つの統合プロジェクト、そして各所に分散したアイデンティティデータ。PRISM はこれらすべてを単一のアイデンティティ基盤上でネイティブに提供します。1つのコンソール、1つのポリシーモデル、1つの監査証跡、1つの信頼できる情報源 — 継ぎ接ぎもAPIの隙間もツール間の死角もありません。

// ひとつのプラットフォームが置き換えるもの · SSO/IdP + MFA + PAM + IGA + CIAM + SIEM + GRC + VM/ASM · 統合アイデンティティ基盤
🔐
ワークフォース IAM & SSO
アイデンティティ&アクセス

完全なフェデレーションと充実したアプリカタログを備えた、一元化されたアイデンティティライフサイクル管理。

  • SAML 2.0 · OIDC · OAuth2 · WS-Fed IdP
  • SCIM によるインバウンド/アウトバウンドプロビジョニング
  • RBAC & ABAC ポリシーエンジン
  • 大規模対応のユニバーサルディレクトリ
📲
MFA & パスワードレス認証
強力な認証

あらゆるユーザーとリスクレベルに対応する、適応型でフィッシング耐性のある認証。

  • TOTP · プッシュ通知 · メール/SMS OTP
  • FIDO2 / WebAuthn パスキー
  • 数字マッチング & ステップアップ認証
  • リスクベースの適応型ポリシー
🛡️
特権アクセス管理(PAM)
PAM / PIM

すべての特権セッションを、常設特権ゼロの原則でボールト保管・仲介・記録。

  • 認証情報のボールト保管 & ローテーション
  • ジャストインタイム昇格(JIT/ZSP)
  • セッション分離 & 記録
  • クォーラム承認 & ブレークグラス
⚖️
アイデンティティガバナンス(IGA)
ガバナンス

継続的な認証プロセスにより、誰が何にアクセスできるか — そしてその理由を証明。

  • アクセスレビュー & 認証
  • 職務分離(SoD)
  • ロールマイニング & 初期権限付与
  • 入社/異動/退職ライフサイクル
👥
顧客アイデンティティ(CIAM)
B2C / B2B

顧客およびパートナー企業向けの、摩擦のない安全なアイデンティティ管理。

  • ソーシャルログイン & 登録
  • プログレッシブプロファイリング
  • B2B 組織 & 権限委譲
  • セルフサービス型アカウント復旧
📡
SIEM & SOC
セキュリティ運用

検知・相関分析・対応を1つのコンソールから行うネイティブなセキュリティ運用機能。

  • 検索パイプライン(SPLクラス)
  • UEBA & 相関分析
  • SOAR プレイブック & インシデント管理
  • 脅威インテリジェンス(STIX/TAXII)
🌐
ネットワーク AAA
RADIUS / TACACS+

キャリアグレードの AAA サーバーによる本格的なネットワークアクセス制御。

  • RADIUS(RFC 2865/2866)
  • TACACS+(RFC 8907)
  • CHAP / MS-CHAPv2 · RadSec
  • 802.1X ポスチャー → 動的 VLAN 割り当て
📋
GRC & コンプライアンス
リスク&監査

実施済みの統制を、 30 のフレームワークにわたる監査対応可能なエビデンスに変換。

  • フレームワークマッピングエンジン
  • 1,550問の SIG / CAIQ 質問バンク
  • 統制の自動評価
  • 継続的なエビデンス収集
🧠
リスク & AI
インテリジェンス

継続的なリスクスコアリングと、ポリシー・調査を支援する AI アシスタント。

  • アイデンティティ脅威検知(ITDR)
  • 行動異常検知
  • ノンヒューマン&AIエージェントのアイデンティティ管理
  • ARIA — AI ポリシー&調査エージェント
🔭
脆弱性 & アタックサーフェス管理
VM / ASM

リスクスコアリングと自動振り分け対応を備えた、エージェント型/エージェントレス型/外部サーフェススキャン。

  • エージェント型 & エージェントレス型(銀行対応可)スキャンカバレッジ
  • 外部アタックサーフェス(URL/TLS/DNS)スキャン
  • サードパーティ VAPT インポート(Nessus/Qualys/OpenVAS)
  • 統合リスクダッシュボード、パッチ自動振り分け
🕵️
フォレンジック & デセプション
DFIR

侵害後調査のための、演出ではない本格的なインシデント対応ツール。

  • メモリフォレンジック — LSASS アクセス、プロセスホロウイング検知
  • オフラインデバイスの到達性確認 & 再接続スイープ
  • APT IOC とログインのマッチング、キャンペーングルーピング
  • ハニートークン、ネットワークハニーポット、ライブパケットキャプチャ
統合&テンプレートカタログ

298,327+ 件のテンプレート。ワンクリックですぐに。

PRISM は、ガバナンステンプレート、アプリコネクタ、自動化フローを統合したライブラリを提供します — 298,327 件のすぐに導入可能な資産があらゆるセキュリティ領域をカバーし、ゼロから構築する代わりに初日から設定を開始できます。マーケティング上の推定値ではなく、当社独自のカタログからのライブカウントです。

257,400
ガバナンステンプレート
22,127
アプリ統合
12,800
コネクタハブアプリ
6,000
ワークフローテンプレート
15
セキュリティドメイン
// 統合カタログ ·  ·  298,327 件のすぐに導入可能なテンプレート・コネクタ・ワークフロー · 組み立て不要
🛰️
SIEM/SOAR
1,526 apps
🔌
API Security
1,526 apps
🔄
Provisioning/Deprovisioning
1,526 apps
🔑
Privileged Access
1,526 apps
🪪
Identity & SSO
1,526 apps
⚙️
DevSecOps
1,526 apps
🖥️
Endpoint Security
1,526 apps
☁️
Cloud Security
1,526 apps
⚖️
Compliance
1,417 apps
🗂️
Data Governance
1,417 apps
👥
HR/HCM Integration
1,417 apps
📱
Mobile/MDM
1,417 apps
🛡️
Zero Trust
1,417 apps
🎫
ITSM Integration
1,417 apps
💰
ERP Integration
1,417 apps
カタログを見る
プラットフォームアーキテクチャ

すべての接続の仕組み

すべてのモジュールが NEXUS アイデンティティ基盤にデータを供給します。すべてのイベントが相関分析され、すべてのアクセス判断がリアルタイムで施行されます。

① お使いのアイデンティティソース & アプリ
🗂️
ディレクトリ
AD / LDAP / HR
☁️
クラウド & SaaS
AWS · GCP · 1万5千のアプリ
👥
顧客
CIAM · B2B 組織
🌐
ネットワーク
RADIUS · TACACS+
② SCIM / フェデレーション — プロビジョニング & 同期
すべてのアイデンティティが単一のコネクタ層を通じて流入します
⬡ PRISM アイデンティティ・ネクサス ⬡
③ 頭脳 — ポリシー · リスクスコアリング · 相関分析 · ITDR · 行動分析 · ARIA AI エージェント
④ 単一基盤がすべてのモジュールを支える
IAM
SSO & MFA
PAM
ボールト & JIT
IGA
レビュー & SoD
SIEM
UEBA & SOAR
GRC
フレームワーク
⑤ ゼロトラスト施行 — デフォルト拒否
すべてのアクセス判断は、ポリシーとリアルタイムのリスクに照らしてその都度検証されます
⑥ 改ざん不可能な監査証跡 — 署名済み · WORM
すべてのイベントの改ざん検知可能な記録 — 御社のコンプライアンスエビデンス
コンプライアンス & 標準規格

あらゆる規制に対応

PRISMプラットフォームは、以下のフレームワークに統制をマッピングしています — これらは製品が対応する統制マッピングであり、ATHFIRMONEX 自体がこれらの認証を保有しているという主張ではありません。当社の実際の個別検証済み証明書については、トラストセンターをご覧ください。

SOC 2 TYPE II
ISO 27001
NIST CSF
NIST 800-53
HIPAA
PCI-DSS
GDPR
MITRE ATT&CK
IEC 62443
FedRAMP
CIS Controls
OWASP TOP 10
SIG / CAIQ
RBI Guidelines
SEBI Circular
DPDP Act
🛡 実際の認証状況を見る →
対応業界

あらゆる業種向けに設計

各業種向けに事前構築されたコンプライアンステンプレート、脅威モデル、アクセスプレイブック。

🏦
銀行 & 金融
BFSI

不正検知シグナル、コアバンキング向け特権アクセス、PCI-DSS および RBI 準拠統制。

🏥
医療
HIPAA / HL7

患者データ保護、HIPAA 施行、臨床スタッフのライフサイクル管理、EHR アクセス制御。

🏭
産業 / OT
ICS / SCADA

重要インフラへのアクセス、OT アイデンティティ、IEC 62443 準拠とセグメンテーション。

☁️
クラウド & DevSecOps
CSPM / CNAPP

ノンヒューマンアイデンティティ、シークレットガバナンス、パイプライン保護、クラウド権限管理。

🏛️
政府 & 公共機関
FedRAMP / CJIS

市民アイデンティティ、機密区分対応アクセス、FedRAMP/NIST 800-53 統制と監査証跡。

エネルギー & 公益事業
NERC CIP

電力網/SCADA アクセスガバナンス、NERC CIP 準拠、重要資産のセグメンテーション。

📡
通信 & UCaaS
キャリア

大規模な契約者アイデンティティ管理、ネットワーク AAA(RADIUS/TACACS+)、不正検知対応アクセス。

🛒
小売 & eコマース
PCI-DSS

顧客 CIAM、季節労働者のライフサイクル管理、店舗/POS アクセス、PCI-DSS スコープ管理。

🛡️
保険
BFSI

代理店/ブローカーのフェデレーション、保険金請求システムのアクセスガバナンス、データプライバシー統制。

💊
製薬 & ライフサイエンス
GxP / 21 CFR 11

GxP 準拠のアクセス管理、電子署名の完全性、実験システムのアイデンティティ、研究知的財産の保護。

🎓
教育 & 研究
教育 / FERPA

学生/教職員のライフサイクル管理、フェデレーション型研究アクセス(eduGAIN 方式)、FERPA 準拠統制。

よくある質問

IAM、PAM、PIM & SIEM — よくある質問

PAM と PIM の違いは何ですか?

特権アクセス管理(PAM)は、特権アクセスがどのように行われるかを制御します — 認証情報のボールト保管、ジャストインタイムセッションの仲介、特権セッションの実際の操作内容の記録などです。特権 ID 管理(PIM)は、誰がどのくらいの期間特権ロールを保持するかを制御します — 期限付きロール有効化と承認ワークフローにより、常設の管理者権限が蓄積しないようにします。PRISM は両方を同じアイデンティティ基盤上で運用するため、PIM で有効化されたロールとそれによって発生する PAM セッションは、切り離された2つのツールではなく1つの監査証跡を共有します。

PRISM は Okta や Microsoft Entra ID の代替になりますか?

必要なものが従業員向け SSO と MFA だけであれば、Okta と Entra ID は成熟し広く導入されている製品です。PRISM は、特権アクセス管理、アイデンティティガバナンス、ネイティブ SIEM/セキュリティ監視も必要とする組織向けに構築されています — 通常であれば SSO、PAM、IGA、SIEM の4つの別々のベンダー契約が必要になる機能群です。PRISM はこれらを1つのアイデンティティ基盤と1つの監査証跡に統合するため、IAM、PAM、SIEM にわたるツールの乱立が実際の課題である場合に、特に検討する価値があります。

PRISM には SIEM とセキュリティ監視がネイティブに含まれていますか?

はい — SIEM の相関分析、UEBA、SOAR プレイブック、脅威アクター分析は、後付けの統合ではなく PRISM 内でネイティブに動作します。これは、他のすべてのモジュールがすでに生成しているのと同じアイデンティティ・アクセスイベントを読み取っているためです。ネットワーク層の監視もカバーしています。シミュレーションではなく、実際の RADIUS(RFC 2865/2866)および TACACS+(RFC 8907)AAA サーバーによるネットワークアクセス制御です。

PRISM はいくつのコンプライアンスフレームワークに対応していますか?

30 現在、SOC 2、ISO 27001、NIST 800-53、PCI DSS、HIPAA、GDPR、FedRAMP を含むフレームワークに対応しています — この数値はマーケティング上の数字ではなく、PRISM 自身のフレームワークマッピングエンジンからライブで取得されています。これらはプラットフォームが対応する統制マッピングです。ATHFIRMONEX 自身の個別検証済み証明書については、トラストセンターをご覧ください。

共有マルチテナント SaaS ではなく、自社のクラウド環境で PRISM を運用できますか?

はい。PRISM は、独自のデータベースと暗号鍵を持つ状態で、御社自身の AWS/クラウドアカウントにデプロイできます。これにより、アイデンティティデータ、セッション記録、監査ログが他の顧客と共有されるインフラ上に置かれることはありません — 完全なデータ主権が任意ではなく必須要件である組織にとって重要なポイントです。

今すぐ始める

PRISM を御社の環境で確認

ガイド付きデモをご依頼いただければプラットフォームをご案内します — またはログインしてコンソールをご覧ください。

無料で始める デモを依頼 ログイン