IDENTITY FEDERATION SYNCHRONIZED ZERO STANDING PRIVILEGE ENFORCED MFA & PASSWORDLESS ONLINE PRIVILEGED SESSIONS RECORDED SIEM CORRELATION — REAL-TIME 298,327+ INTEGRATION TEMPLATES LOADED ZERO TRUST POLICIES ENFORCED COMPLIANCE AUDIT — PASSED IDENTITY FEDERATION SYNCHRONIZED ZERO STANDING PRIVILEGE ENFORCED MFA & PASSWORDLESS ONLINE PRIVILEGED SESSIONS RECORDED SIEM CORRELATION — REAL-TIME 298,327+ INTEGRATION TEMPLATES LOADED ZERO TRUST POLICIES ENFORCED COMPLIANCE AUDIT — PASSED
Esta página foi traduzida. Se algo parecer estranho, o original em inglês está sempre disponível.
PLATAFORMA UNIFICADA DE IDENTIDADE, ACESSO & SEGURANÇA — V1.0.0

ATHFIRMONEX

P R I S M  P L A T F O R M

AUTONOMOUS · THREAT-AWARE · HARDENED · FEDERATED · IDENTITY · RUNTIME · MULTI-DOMAIN · ORCHESTRATION · NEXUS · ENFORCEMENT · eXTENDED

UMA PLATAFORMA.  CADA IDENTIDADE.  ZERO TRUST.

O PRISM unifica a Identidade de Colaboradores e Clientes, Acesso Privilegiado, Governança de Identidade e Operações de Segurança — capacidades que normalmente exigem cinco fornecedores distintos — em uma única plataforma autônoma, com mais de 298,327+ modelos de integração e governança prontos para uso.

Começar grátis Solicitar demonstração Entrar
298,327+
Recursos do Catálogo
11
Módulos da Plataforma
30
Frameworks de Conformidade
15
Domínios de Segurança
100%
Zero Trust
QUEM SOMOS

ATHFIRMONEX PRISM

ATHFIRMONEX é a empresa. PRISM é a nossa plataforma — um sistema único e unificado para Identidade, Acesso & Segurança. A maioria das organizações usa cinco ou mais ferramentas separadas para gerenciar quem são seus colaboradores, o que eles podem acessar, como as contas privilegiadas são controladas, se o acesso está em conformidade e como as ameaças são detectadas. O PRISM reúne tudo isso em um único tecido de identidade — um console de login, um modelo de política, uma trilha de auditoria.

🎯
Nossa Missão

Tornar a identidade e a segurança de nível empresarial algo que qualquer organização — de uma startup de 10 pessoas a um banco global ou governo — possa operar desde o primeiro dia, sem juntar uma dezena de fornecedores.

🧩
O Que o PRISM Faz

Identidade de colaboradores e clientes, MFA e sem senha, acesso privilegiado, governança e certificação, SIEM/SOC nativo, AAA de rede e GRC — nativamente, em uma plataforma, com mais de 298,327+ modelos prontos para uso.

🛡️
Como Somos Diferentes

Zero-trust e negação por padrão por design, totalmente isolado por locatário com sua própria chave de criptografia, pré-mapeado para 17 frameworks de conformidade, e construído para escalar a mais de 100 milhões de identidades.

🤝
A Quem Servimos

Bancos, saúde, governo, energia, telecomunicações, varejo, farmacêutica, educação e equipes cloud-native — qualquer um que precise provar exatamente quem tem acesso a quê, e por quê.

Fale com nossa equipe Solicitar demonstração
O NOME

Cada Letra Tem uma Missão

ATHFIRMONEX não é apenas um nome — é uma declaração de cada capacidade que a plataforma PRISM oferece.

AAutonomous (Autônomo)Decisões de acesso autogovernadas e baseadas em risco, com aplicação de políticas orientada por IA
TThreat-Aware (Ciente de Ameaças)Detecção e resposta a ameaças de identidade alimentadas por SIEM nativo, UEBA e inteligência de ameaças
HHardened (Reforçado)Credenciais em cofre, isolamento de sessão e auditoria WORM à prova de adulteração
FFederated (Federado)Federação SAML, OIDC, OAuth2 e WS-Fed em todos os domínios e nuvens
IIdentity (Identidade)IAM no núcleo — cada decisão de acesso ancorada a uma identidade verificada
RRuntime (Tempo de Execução)Just-in-time, zero privilégio permanente — acesso concedido apenas no momento da execução
MMulti-Domain (Multi-Domínio)Abrange empresa, nuvem, OT/ICS, bancos, saúde e DevSecOps
OOrchestration (Orquestração)Plano de controle unificado — IAM, PAM, IGA, SIEM e GRC falam uma única linguagem
NNexus (Nexo)Um único tecido de identidade conectando cada módulo, evento e política
EEnforcement (Aplicação)Política como código, motor de aplicação zero-trust com negação por padrão
XeXtended (Estendido)Visibilidade de classe XDR — além do perímetro, além da convenção
MÓDULOS DA PLATAFORMA

Amplitude Que Normalmente Exige Cinco Fornecedores

A maioria das empresas junta um fornecedor separado para SSO, outro para MFA, outro para acesso privilegiado, outro para governança, e um SIEM por cima — cinco contratos, cinco consoles, cinco projetos de integração, e dados de identidade espalhados por todos eles. O PRISM entrega cada um desses nativamente em um único tecido de identidade: um console, um modelo de política, uma trilha de auditoria, uma fonte de verdade — sem gambiarras, sem lacunas de API, sem pontos cegos entre ferramentas.

// UMA PLATAFORMA SUBSTITUI · SSO/IdP + MFA + PAM + IGA + CIAM + SIEM + GRC + VM/ASM · TECIDO DE IDENTIDADE UNIFICADO
🔐
IAM & SSO de Colaboradores
IDENTIDADE & ACESSO

Ciclo de vida de identidade centralizado com federação completa e um catálogo de aplicativos abrangente.

  • IdP SAML 2.0 · OIDC · OAuth2 · WS-Fed
  • Provisionamento SCIM de entrada & saída
  • Motor de políticas RBAC & ABAC
  • Diretório Universal em escala
📲
MFA & Sem Senha
AUTENTICAÇÃO FORTE

Autenticação adaptativa e resistente a phishing para cada usuário e nível de risco.

  • TOTP · Push · OTP por Email/SMS
  • Passkeys FIDO2 / WebAuthn
  • Correspondência de números & step-up
  • Políticas adaptativas baseadas em risco
🛡️
Acesso Privilegiado (PAM)
PAM / PIM

Guarde em cofre, faça broker e grave cada sessão privilegiada com zero privilégio permanente.

  • Cofre de credenciais & rotação
  • Elevação just-in-time (JIT/ZSP)
  • Isolamento & gravação de sessão
  • Aprovação por quórum & break-glass
⚖️
Governança de Identidade (IGA)
GOVERNANÇA

Prove quem tem acesso a quê — e por quê — com certificação contínua.

  • Revisões de acesso & certificações
  • Segregação de Funções (SoD)
  • Mineração de funções & direitos de nascimento
  • Ciclo de vida de Admissão / Movimentação / Desligamento
👥
Identidade do Cliente (CIAM)
B2C / B2B

Identidade segura e sem atrito para clientes e organizações parceiras.

  • Login social & registro
  • Perfilamento progressivo
  • Organizações B2B & delegação
  • Recuperação de conta self-service
📡
SIEM & SOC
OPERAÇÕES DE SEGURANÇA

Operações de segurança nativas — detecte, correlacione e responda a partir de um único console.

  • Pipeline de busca (classe SPL)
  • UEBA & correlação
  • Playbooks SOAR & gestão de incidentes
  • Inteligência de ameaças (STIX/TAXII)
🌐
AAA de Rede
RADIUS / TACACS+

Controle de acesso de rede real com servidores AAA de nível de operadora.

  • RADIUS (RFC 2865/2866)
  • TACACS+ (RFC 8907)
  • CHAP / MS-CHAPv2 · RadSec
  • Postura 802.1X → VLAN dinâmica
📋
GRC & Conformidade
RISCO & AUDITORIA

Transforme controles aplicados em evidências prontas para auditoria em 30 frameworks.

  • Motor de mapeamento de frameworks
  • Banco de 1.550 perguntas SIG / CAIQ
  • Autoavaliação de controles
  • Coleta contínua de evidências
🧠
Risco & IA
INTELIGÊNCIA

Pontuação de risco contínua e um assistente de IA para políticas e investigação.

  • Detecção de Ameaças de Identidade (ITDR)
  • Detecção de anomalias comportamentais
  • Identidade não humana & agente de IA
  • ARIA — agente de IA para política & investigação
🔭
Gestão de Vulnerabilidades & Superfície de Ataque
VM / ASM

Varredura por agente, sem agente e de superfície externa, com remediação classificada por risco e roteada automaticamente.

  • Cobertura de varredura com & sem agente (segura para bancos)
  • Varredura de superfície de ataque externa (URL/TLS/DNS)
  • Importação de VAPT de terceiros (Nessus/Qualys/OpenVAS)
  • Painel de risco consolidado, roteamento automático de patches
🕵️
Forense & Decepção
DFIR

Ferramentas reais de resposta a incidentes — não telas narradas — para investigação pós-violação.

  • Forense de memória — acesso LSASS, process hollowing
  • Alcançabilidade de dispositivos offline & varredura de reconexão
  • Correspondência de IOC de APT com login, agrupamento de campanhas
  • Honeytokens, honeypots de rede, captura de pacotes ao vivo
CATÁLOGO DE INTEGRAÇÕES & MODELOS

298,327+ modelos. A um clique de distância.

O PRISM oferece uma biblioteca unificada de modelos de governança, conectores de aplicativos e fluxos de automação — 298,327 ativos prontos para implantação em todos os domínios de segurança, para você configurar no primeiro dia em vez de construir do zero. Contagem ao vivo do nosso próprio catálogo, não uma estimativa de marketing.

257,400
Modelos de Governança
22,127
Integrações de Aplicativos
12,800
Aplicativos do Hub de Conectores
6,000
Modelos de Workflow
15
Domínios de Segurança
// CATÁLOGO UNIFICADO ·  ·  298,327 MODELOS, CONECTORES & WORKFLOWS PRONTOS PARA IMPLANTAÇÃO · SEM NECESSIDADE DE MONTAGEM
🛰️
SIEM/SOAR
1,526 apps
🔌
API Security
1,526 apps
🔄
Provisioning/Deprovisioning
1,526 apps
🔑
Privileged Access
1,526 apps
🪪
Identity & SSO
1,526 apps
⚙️
DevSecOps
1,526 apps
🖥️
Endpoint Security
1,526 apps
☁️
Cloud Security
1,526 apps
⚖️
Compliance
1,417 apps
🗂️
Data Governance
1,417 apps
👥
HR/HCM Integration
1,417 apps
📱
Mobile/MDM
1,417 apps
🛡️
Zero Trust
1,417 apps
🎫
ITSM Integration
1,417 apps
💰
ERP Integration
1,417 apps
Explorar o Catálogo
ARQUITETURA DA PLATAFORMA

Como Tudo Se Conecta

Cada módulo alimenta o tecido de identidade NEXUS. Cada evento é correlacionado. Cada decisão de acesso é aplicada em tempo real.

① SUAS FONTES DE IDENTIDADE & APLICATIVOS
🗂️
Diretório
AD / LDAP / RH
☁️
Nuvem & SaaS
AWS · GCP · 15 mil apps
👥
Clientes
CIAM · organizações B2B
🌐
Rede
RADIUS · TACACS+
② SCIM / FEDERAÇÃO — Provisionamento & Sincronização
Cada identidade flui por uma única camada de conector
⬡ PRISM IDENTITY NEXUS ⬡
③ O cérebro — Política · Pontuação de risco · Correlação · ITDR · Análise comportamental · Agente de IA ARIA
④ UM TECIDO ALIMENTA CADA MÓDULO
IAM
SSO & MFA
PAM
Cofre & JIT
IGA
Revisões & SoD
SIEM
UEBA & SOAR
GRC
Frameworks
⑤ APLICAÇÃO ZERO-TRUST — Negação por Padrão
Cada decisão de acesso verificada em tempo real contra a política + risco ao vivo
⑥ TRILHA DE AUDITORIA IMUTÁVEL — Assinada · WORM
Registro à prova de adulteração de cada evento — sua evidência de conformidade
CONFORMIDADE & PADRÕES

Construído para Cada Regulamentação

A plataforma PRISM mapeia seus controles para os frameworks abaixo — estes são mapeamentos de controles que o produto suporta, não uma alegação de que a própria ATHFIRMONEX possui essas certificações. Para os certificados reais e individualmente verificados da nossa empresa, consulte o Centro de Confiança.

SOC 2 TYPE II
ISO 27001
NIST CSF
NIST 800-53
HIPAA
PCI-DSS
GDPR
MITRE ATT&CK
IEC 62443
FedRAMP
CIS Controls
OWASP TOP 10
SIG / CAIQ
RBI Guidelines
SEBI Circular
DPDP Act
🛡 Ver nosso status real de certificação →
SETORES VERTICAIS

Projetado para Cada Setor

Modelos de conformidade, modelos de ameaças e playbooks de acesso pré-construídos para cada setor vertical.

🏦
Bancos & Finanças
BFSI

Sinais de fraude, acesso privilegiado para core banking, controles alinhados a PCI-DSS e RBI.

🏥
Saúde
HIPAA / HL7

Proteção de dados de pacientes, aplicação de HIPAA, ciclo de vida de clínicos e controle de acesso a prontuários eletrônicos.

🏭
Industrial / OT
ICS / SCADA

Acesso a infraestrutura crítica, identidade OT, conformidade IEC 62443 e segmentação.

☁️
Nuvem & DevSecOps
CSPM / CNAPP

Identidade não humana, governança de segredos, proteção de pipeline e direitos de nuvem.

🏛️
Governo & Setor Público
FedRAMP / CJIS

Identidade de cidadãos, acesso ciente de credenciamento, controles FedRAMP/NIST 800-53 e trilhas de auditoria.

Energia & Utilidades
NERC CIP

Governança de acesso a rede/SCADA, conformidade NERC CIP e segmentação de ativos críticos.

📡
Telecom & UCaaS
OPERADORA

Identidade de assinantes em escala, AAA de rede (RADIUS/TACACS+) e acesso ciente de fraude.

🛒
Varejo & eCommerce
PCI-DSS

CIAM de clientes, ciclo de vida de mão de obra sazonal, acesso a loja/PDV e controle de escopo PCI-DSS.

🛡️
Seguros
BFSI

Federação de agentes/corretores, governança de acesso a sistemas de sinistros e controles de privacidade de dados.

💊
Farmacêutica & Ciências da Vida
GxP / 21 CFR 11

Acesso validado por GxP, integridade de assinatura eletrônica, identidade de sistemas de laboratório e proteção de propriedade intelectual de pesquisa.

🎓
Educação & Pesquisa
EDU / FERPA

Ciclo de vida de estudantes/docentes, acesso federado a pesquisa (estilo eduGAIN) e controles FERPA.

PERGUNTAS FREQUENTES

IAM, PAM, PIM & SIEM — Perguntas Comuns

Qual é a diferença entre PAM e PIM?

A Gestão de Acesso Privilegiado (PAM) controla como acontece o acesso privilegiado — guardando credenciais em cofre, fazendo broker de sessões just-in-time e gravando o que uma sessão privilegiada realmente fez. A Gestão de Identidade Privilegiada (PIM) controla quem detém uma função privilegiada e por quanto tempo — ativação de função limitada no tempo e fluxos de aprovação para que direitos administrativos permanentes não se acumulem. O PRISM executa ambos no mesmo tecido de identidade, então uma função ativada pelo PIM e a sessão PAM que ela dispara compartilham uma trilha de auditoria em vez de duas ferramentas desconectadas.

O PRISM é uma alternativa ao Okta ou Microsoft Entra ID?

Se o que você precisa é apenas SSO e MFA para colaboradores, Okta e Entra ID são produtos maduros e amplamente implantados. O PRISM foi construído para organizações que também precisam de Gestão de Acesso Privilegiado, Governança de Identidade e SIEM/monitoramento de segurança nativos — capacidades que normalmente significam gerenciar SSO, PAM, IGA e SIEM como quatro contratos de fornecedores separados. O PRISM unifica isso em um único tecido de identidade com uma única trilha de auditoria, então vale a pena avaliar especificamente quando a dispersão de ferramentas entre IAM, PAM e SIEM é o problema real que você está resolvendo.

O PRISM inclui SIEM e monitoramento de segurança nativamente?

Sim — a correlação SIEM, UEBA, playbooks SOAR e análise de agentes de ameaça funcionam nativamente dentro do PRISM em vez de por meio de uma integração aparafusada, porque leem dos mesmos eventos de identidade e acesso que todos os outros módulos já produzem. O monitoramento de camada de rede também é coberto: servidores AAA RADIUS (RFC 2865/2866) e TACACS+ (RFC 8907) reais para controle de acesso de rede, não uma simulação.

A quantos frameworks de conformidade o PRISM mapeia?

30 frameworks atualmente, incluindo SOC 2, ISO 27001, NIST 800-53, PCI DSS, HIPAA, GDPR e FedRAMP — essa contagem é lida ao vivo do próprio motor de mapeamento de frameworks do PRISM, não um número de marketing. Estes são mapeamentos de controles que a plataforma suporta; para os certificados individualmente verificados da própria ATHFIRMONEX, consulte o Centro de Confiança.

O PRISM pode ser executado em nossa própria nuvem em vez de SaaS multi-inquilino compartilhado?

Sim. O PRISM pode ser implantado em sua própria conta AWS/nuvem com seu próprio banco de dados e chaves de criptografia, para que dados de identidade, gravações de sessão e logs de auditoria não fiquem em infraestrutura compartilhada com outros clientes — relevante para organizações onde a soberania total de dados é uma exigência, não uma preferência.

COMECE AGORA

Veja o PRISM em Seu Ambiente

Solicite uma demonstração guiada e nós o guiaremos pela plataforma — ou faça login para explorar o console.

Começar grátis Solicitar demonstração Entrar