IDENTITY FEDERATION SYNCHRONIZED ZERO STANDING PRIVILEGE ENFORCED MFA & PASSWORDLESS ONLINE PRIVILEGED SESSIONS RECORDED SIEM CORRELATION — REAL-TIME 298,327+ INTEGRATION TEMPLATES LOADED ZERO TRUST POLICIES ENFORCED COMPLIANCE AUDIT — PASSED IDENTITY FEDERATION SYNCHRONIZED ZERO STANDING PRIVILEGE ENFORCED MFA & PASSWORDLESS ONLINE PRIVILEGED SESSIONS RECORDED SIEM CORRELATION — REAL-TIME 298,327+ INTEGRATION TEMPLATES LOADED ZERO TRUST POLICIES ENFORCED COMPLIANCE AUDIT — PASSED
이 페이지는 번역되었습니다. 어색한 부분이 있다면 영어 원문을 언제든지 확인하실 수 있습니다.
통합 아이덴티티, 액세스 & 보안 플랫폼 — V1.0.0

ATHFIRMONEX

P R I S M  P L A T F O R M

AUTONOMOUS · THREAT-AWARE · HARDENED · FEDERATED · IDENTITY · RUNTIME · MULTI-DOMAIN · ORCHESTRATION · NEXUS · ENFORCEMENT · eXTENDED

하나의 플랫폼.  모든 아이덴티티.  제로 트러스트.

PRISM는 일반적으로 5개의 개별 공급업체가 필요한 직원 & 고객 아이덴티티, 특권 액세스, 아이덴티티 거버넌스, 보안 운영을 하나의 자율형 플랫폼으로 통합하며, 기본으로 제공되는 298,327+ 개 이상의 통합 및 거버넌스 템플릿을 갖추고 있습니다.

무료로 시작하기 데모 요청 로그인
298,327+
카탈로그 자산
11
플랫폼 모듈
30
컴플라이언스 프레임워크
15
보안 영역
100%
제로 트러스트
회사 소개

ATHFIRMONEX PRISM

ATHFIRMONEX는 회사입니다. PRISM은 저희의 플랫폼으로, 아이덴티티, 액세스 & 보안을 위한 단일 통합 시스템입니다. 대부분의 조직은 구성원이 누구인지, 무엇에 액세스할 수 있는지, 특권 계정이 어떻게 통제되는지, 액세스가 규정을 준수하는지, 위협이 어떻게 탐지되는지를 관리하기 위해 다섯 개 이상의 개별 도구를 운영합니다. PRISM은 이 모든 것을 하나의 아이덴티티 패브릭으로 통합합니다 — 하나의 로그인 콘솔, 하나의 정책 모델, 하나의 감사 추적.

🎯
우리의 미션

10인 규모의 스타트업부터 글로벌 은행이나 정부 기관까지, 어떤 조직이든 수십 개의 공급업체를 엮지 않고도 첫날부터 운영할 수 있는 엔터프라이즈급 아이덴티티 & 보안을 만드는 것.

🧩
PRISM이 하는 일

직원 & 고객 아이덴티티, MFA & 패스워드리스, 특권 액세스, 거버넌스 & 인증, 네이티브 SIEM/SOC, 네트워크 AAA 및 GRC — 하나의 플랫폼에서 네이티브로 제공하며, 즉시 사용 가능한 298,327+ 개의 템플릿을 갖추고 있습니다.

🛡️
차별화 포인트

설계상 제로 트러스트 및 기본 거부 원칙을 적용하고, 테넌트마다 자체 암호화 키로 완전히 격리되며, 17개 컴플라이언스 프레임워크에 사전 매핑되어 있고, 1억 명 이상의 아이덴티티로 확장되도록 구축되었습니다.

🤝
우리의 고객

은행, 의료, 정부, 에너지, 통신, 소매, 제약, 교육 및 클라우드 네이티브 팀 — 누가 무엇에 왜 액세스할 수 있는지 정확히 증명해야 하는 모든 조직.

저희 팀과 상담하기 데모 요청하기
이름의 의미

모든 글자에 담긴 미션

ATHFIRMONEX는 단순한 이름이 아니라 PRISM 플랫폼이 제공하는 모든 역량에 대한 선언입니다.

A자율형(Autonomous)AI 기반 정책 시행을 갖춘 자기 통제형, 위험 기반 액세스 결정
T위협 인지(Threat-Aware)네이티브 SIEM, UEBA 및 위협 인텔리전스로부터 제공되는 아이덴티티 위협 탐지 & 대응
H강화형(Hardened)볼트에 저장된 자격 증명, 세션 격리 및 변조 방지 WORM 감사
F연합형(Federated)모든 도메인과 클라우드에 걸친 SAML, OIDC, OAuth2 및 WS-Fed 연동
I아이덴티티(Identity)핵심에 IAM이 있어, 모든 액세스 결정이 검증된 아이덴티티에 기반함
R런타임(Runtime)적시(Just-in-time), 상시 권한 제로 — 실행 시점에만 액세스가 부여됨
M멀티 도메인(Multi-Domain)엔터프라이즈, 클라우드, OT/ICS, 은행, 의료 및 DevSecOps를 아우름
O오케스트레이션(Orchestration)통합 제어 플레인 — IAM, PAM, IGA, SIEM 및 GRC가 하나의 언어로 소통
N넥서스(Nexus)모든 모듈, 이벤트, 정책을 연결하는 단일 아이덴티티 패브릭
E시행(Enforcement)코드형 정책, 기본 거부 원칙의 제로 트러스트 시행 엔진
X확장형(eXtended)경계를 넘어서는, 관습을 넘어서는 XDR급 가시성
플랫폼 모듈

보통 다섯 개 공급업체가 필요한 폭넓은 범위

대부분의 기업은 SSO는 이 업체, MFA는 저 업체, 특권 액세스는 또 다른 업체, 거버넌스는 또 다른 업체, 거기에 SIEM까지 — 다섯 개의 계약, 다섯 개의 콘솔, 다섯 개의 통합 프로젝트, 그리고 이 모든 곳에 흩어진 아이덴티티 데이터를 갖게 됩니다. PRISM은 이 모든 것을 하나의 아이덴티티 패브릭에서 네이티브로 제공합니다: 하나의 콘솔, 하나의 정책 모델, 하나의 감사 추적, 하나의 단일 진실 공급원 — 임시방편도, API 공백도, 도구 간 사각지대도 없습니다.

// 하나의 플랫폼이 대체하는 것 · SSO/IdP + MFA + PAM + IGA + CIAM + SIEM + GRC + VM/ASM · 통합 아이덴티티 패브릭
🔐
직원 IAM & SSO
아이덴티티 & 액세스

완전한 연동과 방대한 앱 카탈로그를 갖춘 중앙 집중식 아이덴티티 라이프사이클.

  • SAML 2.0 · OIDC · OAuth2 · WS-Fed IdP
  • SCIM 인바운드 & 아웃바운드 프로비저닝
  • RBAC & ABAC 정책 엔진
  • 대규모 유니버설 디렉터리
📲
MFA & 패스워드리스
강력한 인증

모든 사용자와 위험 수준에 대한 적응형, 피싱 방지 인증.

  • TOTP · 푸시 · 이메일/SMS OTP
  • FIDO2 / WebAuthn 패스키
  • 숫자 매칭 & 단계별 인증
  • 위험 기반 적응형 정책
🛡️
특권 액세스(PAM)
PAM / PIM

상시 권한 제로로 모든 특권 세션을 볼트에 저장하고, 중개하고, 기록합니다.

  • 자격 증명 볼트 & 순환
  • 적시 권한 상승(JIT/ZSP)
  • 세션 격리 & 기록
  • 정족수 승인 & 브레이크글래스
⚖️
아이덴티티 거버넌스(IGA)
거버넌스

지속적인 인증을 통해 누가 무엇에 — 그리고 왜 — 액세스할 수 있는지 증명합니다.

  • 액세스 검토 & 인증
  • 직무 분리(SoD)
  • 역할 마이닝 & 기본 권한
  • 입사 / 이동 / 퇴사 라이프사이클
👥
고객 아이덴티티(CIAM)
B2C / B2B

고객 및 파트너 조직을 위한 마찰 없는 안전한 아이덴티티.

  • 소셜 로그인 & 가입
  • 점진적 프로파일링
  • B2B 조직 & 위임
  • 셀프 서비스 계정 복구
📡
SIEM & SOC
보안 운영

하나의 콘솔에서 탐지, 상관관계 분석, 대응하는 네이티브 보안 운영.

  • 검색 파이프라인(SPL급)
  • UEBA & 상관관계 분석
  • SOAR 플레이북 & 사건 관리
  • 위협 인텔리전스(STIX/TAXII)
🌐
네트워크 AAA
RADIUS / TACACS+

통신사급 AAA 서버를 통한 실제 네트워크 액세스 제어.

  • RADIUS(RFC 2865/2866)
  • TACACS+(RFC 8907)
  • CHAP / MS-CHAPv2 · RadSec
  • 802.1X 상태 → 동적 VLAN
📋
GRC & 컴플라이언스
위험 & 감사

시행된 통제를 30 개 프레임워크에 걸쳐 감사 대비 증거로 전환합니다.

  • 프레임워크 매핑 엔진
  • 1,550개 질문의 SIG / CAIQ 뱅크
  • 통제 자동 평가
  • 지속적인 증거 수집
🧠
위험 & AI
인텔리전스

정책 및 조사를 위한 지속적인 위험 점수화와 AI 어시스턴트.

  • 아이덴티티 위협 탐지(ITDR)
  • 행동 이상 탐지
  • 비인간 & AI 에이전트 아이덴티티
  • ARIA — AI 정책 & 조사 에이전트
🔭
취약점 & 공격 표면 관리
VM / ASM

위험 점수화, 자동 라우팅 조치를 포함한 에이전트, 에이전트리스 및 외부 표면 스캔.

  • 에이전트 & 에이전트리스(뱅킹 안전) 스캔 범위
  • 외부 공격 표면(URL/TLS/DNS) 스캔
  • 타사 VAPT 가져오기(Nessus/Qualys/OpenVAS)
  • 통합 위험 대시보드, 패치 자동 라우팅
🕵️
포렌식 & 디셉션
DFIR

침해 후 조사를 위한 실제 사고 대응 도구 — 설명 화면이 아닙니다.

  • 메모리 포렌식 — LSASS 액세스, 프로세스 할로잉
  • 오프라인 장치 도달 가능성 & 재연결 스윕
  • APT IOC-로그인 매칭, 캠페인 그룹화
  • 허니토큰, 네트워크 허니팟, 실시간 패킷 캡처
통합 & 템플릿 카탈로그

298,327+ 개 이상의 템플릿. 클릭 한 번이면 충분합니다.

PRISM은 거버넌스 템플릿, 앱 커넥터, 자동화 흐름으로 구성된 통합 라이브러리를 제공합니다 — 298,327 개의 즉시 배포 가능한 자산을 모든 보안 영역에 걸쳐 제공하여, 처음부터 구축하는 대신 첫날부터 구성할 수 있습니다. 마케팅 추정치가 아닌 자체 카탈로그의 실시간 집계입니다.

257,400
거버넌스 템플릿
22,127
앱 통합
12,800
커넥터 허브 앱
6,000
워크플로 템플릿
15
보안 영역
// 통합 카탈로그 ·  ·  298,327 즉시 배포 가능한 템플릿, 커넥터 & 워크플로 · 조립 불필요
🛰️
SIEM/SOAR
1,526 apps
🔌
API Security
1,526 apps
🔄
Provisioning/Deprovisioning
1,526 apps
🔑
Privileged Access
1,526 apps
🪪
Identity & SSO
1,526 apps
⚙️
DevSecOps
1,526 apps
🖥️
Endpoint Security
1,526 apps
☁️
Cloud Security
1,526 apps
⚖️
Compliance
1,417 apps
🗂️
Data Governance
1,417 apps
👥
HR/HCM Integration
1,417 apps
📱
Mobile/MDM
1,417 apps
🛡️
Zero Trust
1,417 apps
🎫
ITSM Integration
1,417 apps
💰
ERP Integration
1,417 apps
카탈로그 둘러보기
플랫폼 아키텍처

모든 것이 연결되는 방식

모든 모듈이 NEXUS 아이덴티티 패브릭에 데이터를 공급합니다. 모든 이벤트가 상관관계 분석됩니다. 모든 액세스 결정이 실시간으로 시행됩니다.

① 귀사의 아이덴티티 소스 & 앱
🗂️
디렉터리
AD / LDAP / HR
☁️
클라우드 & SaaS
AWS · GCP · 1만 5천 개 앱
👥
고객
CIAM · B2B 조직
🌐
네트워크
RADIUS · TACACS+
② SCIM / 페더레이션 — 프로비저닝 & 동기화
모든 아이덴티티가 하나의 커넥터 계층을 통해 유입됩니다
⬡ PRISM 아이덴티티 넥서스 ⬡
③ 두뇌 — 정책 · 위험 점수화 · 상관관계 분석 · ITDR · 행동 분석 · ARIA AI 에이전트
④ 하나의 패브릭이 모든 모듈에 전력을 공급합니다
IAM
SSO & MFA
PAM
볼트 & JIT
IGA
검토 & SoD
SIEM
UEBA & SOAR
GRC
프레임워크
⑤ 제로 트러스트 시행 — 기본 거부
모든 액세스 결정이 정책 + 실시간 위험에 대해 실시간으로 확인됩니다
⑥ 변경 불가능한 감사 추적 — 서명됨 · WORM
모든 이벤트의 변조 방지 기록 — 귀사의 컴플라이언스 증거
컴플라이언스 & 표준

모든 규제에 대응하도록 구축됨

PRISM 플랫폼은 아래 프레임워크에 통제를 매핑합니다 — 이는 제품이 지원하는 통제 매핑이며, ATHFIRMONEX가 이러한 인증을 보유하고 있다는 주장이 아닙니다. 저희 회사의 실제 개별 검증된 인증서는 트러스트 센터를 참조하세요.

SOC 2 TYPE II
ISO 27001
NIST CSF
NIST 800-53
HIPAA
PCI-DSS
GDPR
MITRE ATT&CK
IEC 62443
FedRAMP
CIS Controls
OWASP TOP 10
SIG / CAIQ
RBI Guidelines
SEBI Circular
DPDP Act
🛡 실제 인증 현황 보기 →
산업 분야

모든 산업을 위해 설계됨

각 산업 분야를 위한 사전 구축된 컴플라이언스 템플릿, 위협 모델 및 액세스 플레이북.

🏦
은행 & 금융
BFSI

사기 신호, 핵심 뱅킹을 위한 특권 액세스, PCI-DSS 및 RBI 준수 통제.

🏥
의료
HIPAA / HL7

환자 데이터 보호, HIPAA 시행, 임상의 라이프사이클 및 EHR 액세스 제어.

🏭
산업 / OT
ICS / SCADA

핵심 인프라 액세스, OT 아이덴티티, IEC 62443 준수 및 세그멘테이션.

☁️
클라우드 & DevSecOps
CSPM / CNAPP

비인간 아이덴티티, 시크릿 거버넌스, 파이프라인 보호 및 클라우드 권한.

🏛️
정부 & 공공 부문
FedRAMP / CJIS

시민 아이덴티티, 보안 등급 인지 액세스, FedRAMP/NIST 800-53 통제 및 감사 추적.

에너지 & 유틸리티
NERC CIP

그리드/SCADA 액세스 거버넌스, NERC CIP 준수 및 핵심 자산 세그멘테이션.

📡
통신 & UCaaS
통신사

대규모 가입자 아이덴티티, 네트워크 AAA(RADIUS/TACACS+) 및 사기 인지 액세스.

🛒
소매 & 이커머스
PCI-DSS

고객 CIAM, 계절적 인력 라이프사이클, 매장/POS 액세스 및 PCI-DSS 범위 제어.

🛡️
보험
BFSI

에이전트/브로커 연동, 보험금 청구 시스템 액세스 거버넌스 및 데이터 프라이버시 통제.

💊
제약 & 생명과학
GxP / 21 CFR 11

GxP 검증 액세스, 전자 서명 무결성, 실험실 시스템 아이덴티티 및 연구 IP 보호.

🎓
교육 & 연구
EDU / FERPA

학생/교직원 라이프사이클, 연동형 연구 액세스(eduGAIN 방식) 및 FERPA 통제.

자주 묻는 질문

IAM, PAM, PIM & SIEM — 공통 질문

PAM과 PIM의 차이는 무엇인가요?

특권 액세스 관리(PAM)는 특권 액세스가 어떻게 이루어지는지를 제어합니다 — 자격 증명을 볼트에 저장하고, 적시 세션을 중개하며, 특권 세션이 실제로 무엇을 했는지 기록합니다. 특권 아이덴티티 관리(PIM)는 누가 특권 역할을 얼마나 오래 보유하는지를 제어합니다 — 상시 관리자 권한이 누적되지 않도록 시간 제한이 있는 역할 활성화 및 승인 워크플로. PRISM은 두 가지 모두를 동일한 아이덴티티 패브릭에서 실행하므로, PIM으로 활성화된 역할과 이로 인해 트리거된 PAM 세션이 서로 분리된 두 개의 도구가 아닌 하나의 감사 추적을 공유합니다.

PRISM은 Okta나 Microsoft Entra ID의 대안인가요?

필요한 것이 직원 SSO와 MFA뿐이라면, Okta와 Entra ID는 성숙하고 널리 배포된 제품입니다. PRISM은 특권 액세스 관리, 아이덴티티 거버넌스, 네이티브 SIEM/보안 모니터링도 필요한 조직을 위해 구축되었습니다 — 이는 일반적으로 SSO, PAM, IGA, SIEM을 네 개의 별도 공급업체 계약으로 운영하는 것을 의미합니다. PRISM은 이를 하나의 감사 추적을 가진 하나의 아이덴티티 패브릭으로 통합하므로, IAM, PAM, SIEM 전반에 걸친 도구 난립이 실제로 해결해야 할 문제라면 특별히 검토할 가치가 있습니다.

PRISM에 SIEM과 보안 모니터링이 네이티브로 포함되어 있나요?

네 — SIEM 상관관계 분석, UEBA, SOAR 플레이북, 위협 행위자 분석은 덧붙여진 통합이 아니라 PRISM 내부에서 네이티브로 실행됩니다. 다른 모든 모듈이 이미 생성하는 것과 동일한 아이덴티티 및 액세스 이벤트를 읽기 때문입니다. 네트워크 계층 모니터링도 다룹니다: 시뮬레이션이 아닌 실제 RADIUS(RFC 2865/2866) 및 TACACS+(RFC 8907) AAA 서버를 통한 네트워크 액세스 제어.

PRISM은 몇 개의 컴플라이언스 프레임워크에 매핑되나요?

현재30 개 프레임워크(SOC 2, ISO 27001, NIST 800-53, PCI DSS, HIPAA, GDPR, FedRAMP 포함)로, 이 수치는 마케팅 수치가 아니라 PRISM 자체 프레임워크 매핑 엔진에서 실시간으로 읽어옵니다. 이는 플랫폼이 지원하는 통제 매핑입니다. ATHFIRMONEX 자체의 개별 검증된 인증서는 트러스트 센터를 참조하세요.

PRISM을 공유 멀티 테넌트 SaaS 대신 자체 클라우드에서 운영할 수 있나요?

네. PRISM은 자체 데이터베이스와 암호화 키를 사용하여 귀사의 AWS/클라우드 계정에 배포될 수 있으므로, 아이덴티티 데이터, 세션 기록, 감사 로그가 다른 고객과 공유되는 인프라에 저장되지 않습니다 — 완전한 데이터 주권이 선택이 아닌 필수 요건인 조직에 해당됩니다.

시작하기

귀사의 환경에서 PRISM을 확인하세요

가이드가 포함된 데모를 요청하시면 플랫폼을 안내해 드립니다 — 또는 콘솔을 둘러보려면 로그인하세요.

무료로 시작하기 데모 요청 로그인