IDENTITY FEDERATION SYNCHRONIZED ZERO STANDING PRIVILEGE ENFORCED MFA & PASSWORDLESS ONLINE PRIVILEGED SESSIONS RECORDED SIEM CORRELATION — REAL-TIME 298,327+ INTEGRATION TEMPLATES LOADED ZERO TRUST POLICIES ENFORCED COMPLIANCE AUDIT — PASSED IDENTITY FEDERATION SYNCHRONIZED ZERO STANDING PRIVILEGE ENFORCED MFA & PASSWORDLESS ONLINE PRIVILEGED SESSIONS RECORDED SIEM CORRELATION — REAL-TIME 298,327+ INTEGRATION TEMPLATES LOADED ZERO TRUST POLICIES ENFORCED COMPLIANCE AUDIT — PASSED
Эта страница была переведена. Если что-то звучит неестественно, оригинал на английском всегда доступен.
ЕДИНАЯ ПЛАТФОРМА ИДЕНТИФИКАЦИИ, ДОСТУПА И БЕЗОПАСНОСТИ — V1.0.0

ATHFIRMONEX

P R I S M  P L A T F O R M

AUTONOMOUS · THREAT-AWARE · HARDENED · FEDERATED · IDENTITY · RUNTIME · MULTI-DOMAIN · ORCHESTRATION · NEXUS · ENFORCEMENT · eXTENDED

ОДНА ПЛАТФОРМА.  КАЖДАЯ ИДЕНТИЧНОСТЬ.  ZERO TRUST.

PRISM объединяет идентификацию сотрудников и клиентов, привилегированный доступ, управление идентификацией и операции безопасности — возможности, обычно требующие пяти отдельных поставщиков — в единой автономной платформе, с более чем 298,327+ готовыми шаблонами интеграции и управления «из коробки».

Начать бесплатно Запросить демонстрацию Войти
298,327+
Активы каталога
11
Модули платформы
30
Стандарты соответствия
15
Домены безопасности
100%
Zero Trust
КТО МЫ

ATHFIRMONEX PRISM

ATHFIRMONEX — это компания. PRISM — наша платформа: единая, унифицированная система для идентификации, доступа и безопасности. Большинство организаций используют пять и более отдельных инструментов для управления тем, кто их сотрудники, к чему у них есть доступ, как контролируются привилегированные учётные записи, соответствует ли доступ требованиям и как обнаруживаются угрозы. PRISM объединяет всё это в единой инфраструктуре идентификации — одна консоль входа, одна модель политик, один журнал аудита.

🎯
Наша миссия

Сделать идентификацию и безопасность корпоративного уровня доступными для любой организации — от стартапа из 10 человек до глобального банка или правительства — с первого дня, без необходимости объединять десяток поставщиков.

🧩
Что делает PRISM

Идентификация сотрудников и клиентов, MFA и вход без пароля, привилегированный доступ, управление и сертификация, встроенный SIEM/SOC, сетевой AAA и GRC — нативно, на одной платформе, с более чем 298,327+ готовыми к использованию шаблонами.

🛡️
Чем мы отличаемся

Спроектирован с учётом принципов zero-trust и запрета по умолчанию, полностью изолирован для каждого клиента с собственным ключом шифрования, заранее сопоставлен с 17 стандартами соответствия и рассчитан на масштабирование до более чем 100 миллионов идентификаций.

🤝
Кому мы служим

Банковское дело, здравоохранение, государственный сектор, энергетика, телекоммуникации, розничная торговля, фармацевтика, образование и облачные команды — все, кому нужно точно доказать, у кого есть доступ к чему и почему.

Связаться с нашей командой Запросить демонстрацию
НАЗВАНИЕ

У каждой буквы есть миссия

ATHFIRMONEX — это не просто название, а декларация каждой возможности, которую предоставляет платформа PRISM.

AAutonomous (Автономная)Самоуправляемые, основанные на риске решения о доступе с применением политик на основе ИИ
TThreat-Aware (Осведомлённая об угрозах)Обнаружение и реагирование на угрозы идентификации на основе встроенного SIEM, UEBA и данных об угрозах
HHardened (Защищённая)Хранимые в хранилище учётные данные, изоляция сессий и защищённый от подделки аудит WORM
FFederated (Федеративная)Федерация SAML, OIDC, OAuth2 и WS-Fed во всех доменах и облаках
IIdentity (Идентификация)IAM в основе — каждое решение о доступе привязано к проверенной идентичности
RRuntime (Время выполнения)Just-in-time, нулевые постоянные привилегии — доступ предоставляется только во время выполнения
MMulti-Domain (Многодоменная)Охватывает предприятия, облако, OT/ICS, банковское дело, здравоохранение и DevSecOps
OOrchestration (Оркестрация)Единая плоскость управления — IAM, PAM, IGA, SIEM и GRC говорят на одном языке
NNexus (Связующее звено)Единая инфраструктура идентификации, связывающая каждый модуль, событие и политику
EEnforcement (Применение)Политика как код, механизм применения zero-trust с запретом по умолчанию
XeXtended (Расширенная)Видимость класса XDR — за пределами периметра, за пределами условностей
МОДУЛИ ПЛАТФОРМЫ

Охват, для которого обычно нужны пять поставщиков

Большинство предприятий используют отдельного поставщика для SSO, другого для MFA, ещё одного для привилегированного доступа, ещё одного для управления, и поверх всего SIEM — пять контрактов, пять консолей, пять проектов интеграции, и данные идентификации, разбросанные по всем ним. PRISM предоставляет каждую из этих возможностей нативно на единой инфраструктуре идентификации: одна консоль, одна модель политик, один журнал аудита, один источник истины — без заплаток, без пробелов в API, без слепых зон между инструментами.

// ОДНА ПЛАТФОРМА ЗАМЕНЯЕТ · SSO/IdP + MFA + PAM + IGA + CIAM + SIEM + GRC + VM/ASM · ЕДИНАЯ ИНФРАСТРУКТУРА ИДЕНТИФИКАЦИИ
🔐
IAM и SSO для сотрудников
ИДЕНТИФИКАЦИЯ И ДОСТУП

Централизованный жизненный цикл идентификации с полной федерацией и обширным каталогом приложений.

  • IdP SAML 2.0 · OIDC · OAuth2 · WS-Fed
  • Входящее и исходящее предоставление доступа SCIM
  • Движок политик RBAC и ABAC
  • Универсальный каталог в масштабе
📲
MFA и вход без пароля
СТРОГАЯ АУТЕНТИФИКАЦИЯ

Адаптивная, устойчивая к фишингу аутентификация для каждого пользователя и уровня риска.

  • TOTP · Push · OTP по Email/SMS
  • Ключи доступа FIDO2 / WebAuthn
  • Сопоставление номеров и повышенная проверка
  • Адаптивные политики на основе риска
🛡️
Привилегированный доступ (PAM)
PAM / PIM

Храните, брокеруйте и записывайте каждую привилегированную сессию с нулевыми постоянными привилегиями.

  • Хранилище учётных данных и ротация
  • Повышение прав just-in-time (JIT/ZSP)
  • Изоляция и запись сессий
  • Кворумное одобрение и аварийный доступ
⚖️
Управление идентификацией (IGA)
УПРАВЛЕНИЕ

Докажите, у кого есть доступ к чему — и почему — с помощью непрерывной сертификации.

  • Проверки доступа и сертификации
  • Разделение обязанностей (SoD)
  • Анализ ролей и базовые права
  • Жизненный цикл приёма / перемещения / увольнения
👥
Идентификация клиентов (CIAM)
B2C / B2B

Удобная и безопасная идентификация для клиентов и партнёрских организаций.

  • Вход через соцсети и регистрация
  • Постепенное профилирование
  • B2B-организации и делегирование
  • Самостоятельное восстановление учётной записи
📡
SIEM и SOC
ОПЕРАЦИИ БЕЗОПАСНОСТИ

Встроенные операции безопасности — обнаружение, корреляция и реагирование из одной консоли.

  • Конвейер поиска (класса SPL)
  • UEBA и корреляция
  • Playbook-и SOAR и управление инцидентами
  • Данные об угрозах (STIX/TAXII)
🌐
Сетевой AAA
RADIUS / TACACS+

Реальный контроль сетевого доступа с серверами AAA операторского класса.

  • RADIUS (RFC 2865/2866)
  • TACACS+ (RFC 8907)
  • CHAP / MS-CHAPv2 · RadSec
  • Проверка состояния 802.1X → динамический VLAN
📋
GRC и соответствие
РИСК И АУДИТ

Превратите применяемые элементы контроля в готовые для аудита доказательства по 30 стандартам.

  • Механизм сопоставления стандартов
  • Банк из 1550 вопросов SIG / CAIQ
  • Автоматическая оценка контроля
  • Непрерывный сбор доказательств
🧠
Риск и ИИ
АНАЛИТИКА

Непрерывная оценка риска и ИИ-ассистент для политик и расследований.

  • Обнаружение угроз идентификации (ITDR)
  • Обнаружение поведенческих аномалий
  • Нечеловеческая идентификация и идентификация ИИ-агентов
  • ARIA — ИИ-агент для политик и расследований
🔭
Управление уязвимостями и поверхностью атаки
VM / ASM

Сканирование с агентом, без агента и внешней поверхности с устранением на основе риска и автоматической маршрутизацией.

  • Покрытие сканирования с агентом и без агента (безопасно для банков)
  • Сканирование внешней поверхности атаки (URL/TLS/DNS)
  • Импорт стороннего VAPT (Nessus/Qualys/OpenVAS)
  • Единая панель рисков, автоматическая маршрутизация патчей
🕵️
Криминалистика и обман
DFIR

Реальные инструменты реагирования на инциденты — не сценарные экраны — для расследования после взлома.

  • Криминалистика памяти — доступ к LSASS, process hollowing
  • Доступность офлайн-устройств и проверка переподключения
  • Сопоставление IOC APT с входами в систему, группировка кампаний
  • Honeytoken-ы, сетевые ловушки, захват пакетов в реальном времени
КАТАЛОГ ИНТЕГРАЦИЙ И ШАБЛОНОВ

298,327+ шаблонов. В одном клике.

PRISM предоставляет единую библиотеку шаблонов управления, коннекторов приложений и потоков автоматизации — 298,327 готовых к развёртыванию ресурсов во всех доменах безопасности, так что вы настраиваете с первого дня, а не строите с нуля. Живой подсчёт из нашего собственного каталога, а не маркетинговая оценка.

257,400
Шаблоны управления
22,127
Интеграции приложений
12,800
Приложения хаба коннекторов
6,000
Шаблоны рабочих процессов
15
Домены безопасности
// ЕДИНЫЙ КАТАЛОГ ·  ·  298,327 ГОТОВЫХ К РАЗВЁРТЫВАНИЮ ШАБЛОНОВ, КОННЕКТОРОВ И РАБОЧИХ ПРОЦЕССОВ · СБОРКА НЕ ТРЕБУЕТСЯ
🛰️
SIEM/SOAR
1,526 apps
🔌
API Security
1,526 apps
🔄
Provisioning/Deprovisioning
1,526 apps
🔑
Privileged Access
1,526 apps
🪪
Identity & SSO
1,526 apps
⚙️
DevSecOps
1,526 apps
🖥️
Endpoint Security
1,526 apps
☁️
Cloud Security
1,526 apps
⚖️
Compliance
1,417 apps
🗂️
Data Governance
1,417 apps
👥
HR/HCM Integration
1,417 apps
📱
Mobile/MDM
1,417 apps
🛡️
Zero Trust
1,417 apps
🎫
ITSM Integration
1,417 apps
💰
ERP Integration
1,417 apps
Изучить каталог
АРХИТЕКТУРА ПЛАТФОРМЫ

Как всё связано

Каждый модуль питает инфраструктуру идентификации NEXUS. Каждое событие коррелируется. Каждое решение о доступе применяется в реальном времени.

① ВАШИ ИСТОЧНИКИ ИДЕНТИФИКАЦИИ И ПРИЛОЖЕНИЯ
🗂️
Каталог
AD / LDAP / HR
☁️
Облако и SaaS
AWS · GCP · 15 тыс. приложений
👥
Клиенты
CIAM · B2B-организации
🌐
Сеть
RADIUS · TACACS+
② SCIM / ФЕДЕРАЦИЯ — предоставление доступа и синхронизация
Каждая идентификация проходит через единый слой коннекторов
⬡ PRISM IDENTITY NEXUS ⬡
③ Мозг — политика · оценка риска · корреляция · ITDR · поведенческая аналитика · ИИ-агент ARIA
④ ОДНА ИНФРАСТРУКТУРА ПИТАЕТ КАЖДЫЙ МОДУЛЬ
IAM
SSO и MFA
PAM
Хранилище и JIT
IGA
Проверки и SoD
SIEM
UEBA и SOAR
GRC
Стандарты
⑤ ПРИМЕНЕНИЕ ZERO-TRUST — запрет по умолчанию
Каждое решение о доступе проверяется в реальном времени по политике и текущему риску
⑥ НЕИЗМЕНЯЕМЫЙ ЖУРНАЛ АУДИТА — подписан · WORM
Защищённая от подделки запись каждого события — ваше доказательство соответствия
СООТВЕТСТВИЕ И СТАНДАРТЫ

Создано для каждого регулирования

Платформа PRISM сопоставляет свои элементы контроля со стандартами ниже — это сопоставления контроля, которые поддерживает продукт, а не утверждение, что сама ATHFIRMONEX имеет эти сертификации. Реальные, индивидуально проверенные сертификаты нашей компании смотрите в Центре доверия.

SOC 2 TYPE II
ISO 27001
NIST CSF
NIST 800-53
HIPAA
PCI-DSS
GDPR
MITRE ATT&CK
IEC 62443
FedRAMP
CIS Controls
OWASP TOP 10
SIG / CAIQ
RBI Guidelines
SEBI Circular
DPDP Act
🛡 Посмотреть наш реальный статус сертификации →
ОТРАСЛИ

Разработано для каждого сектора

Готовые шаблоны соответствия, модели угроз и плейбуки доступа для каждой отрасли.

🏦
Банковское дело и финансы
BFSI

Сигналы мошенничества, привилегированный доступ для основного банковского дела, элементы контроля, соответствующие PCI-DSS и RBI.

🏥
Здравоохранение
HIPAA / HL7

Защита данных пациентов, применение HIPAA, жизненный цикл клиницистов и контроль доступа к электронным медкартам.

🏭
Промышленность / OT
ICS / SCADA

Доступ к критической инфраструктуре, идентификация OT, соответствие IEC 62443 и сегментация.

☁️
Облако и DevSecOps
CSPM / CNAPP

Нечеловеческая идентификация, управление секретами, защита конвейеров и облачные права.

🏛️
Правительство и госсектор
FedRAMP / CJIS

Идентификация граждан, доступ с учётом допуска, элементы контроля FedRAMP/NIST 800-53 и журналы аудита.

Энергетика и коммунальные услуги
NERC CIP

Управление доступом к сети/SCADA, соответствие NERC CIP и сегментация критических активов.

📡
Телеком и UCaaS
ОПЕРАТОР

Идентификация абонентов в масштабе, сетевой AAA (RADIUS/TACACS+) и доступ с учётом мошенничества.

🛒
Розничная торговля и eCommerce
PCI-DSS

CIAM клиентов, жизненный цикл сезонного персонала, доступ к магазину/POS и контроль области PCI-DSS.

🛡️
Страхование
BFSI

Федерация агентов/брокеров, управление доступом к системам претензий и контроль конфиденциальности данных.

💊
Фармацевтика и науки о жизни
GxP / 21 CFR 11

Доступ, проверенный на соответствие GxP, целостность электронной подписи, идентификация лабораторных систем и защита исследовательской ИС.

🎓
Образование и исследования
EDU / FERPA

Жизненный цикл студентов/преподавателей, федеративный доступ к исследованиям (в стиле eduGAIN) и элементы контроля FERPA.

ЧАСТЫЕ ВОПРОСЫ

IAM, PAM, PIM и SIEM — Частые вопросы

В чём разница между PAM и PIM?

Управление привилегированным доступом (PAM) контролирует как происходит привилегированный доступ — хранение учётных данных в хранилище, брокеринг сессий just-in-time и запись того, что действительно делала привилегированная сессия. Управление привилегированной идентификацией (PIM) контролирует кто обладает привилегированной ролью и как долго — активация роли с ограничением по времени и рабочие процессы одобрения, чтобы постоянные административные права не накапливались. PRISM выполняет оба на одной инфраструктуре идентификации, поэтому активированная через PIM роль и вызываемая ею сессия PAM используют один журнал аудита вместо двух разрозненных инструментов.

Является ли PRISM альтернативой Okta или Microsoft Entra ID?

Если вам нужны только SSO и MFA для сотрудников, Okta и Entra ID — зрелые, широко используемые продукты. PRISM создан для организаций, которым также нужны управление привилегированным доступом, управление идентификацией и встроенный SIEM/мониторинг безопасности — возможности, которые обычно означают ведение SSO, PAM, IGA и SIEM как четырёх отдельных контрактов с поставщиками. PRISM объединяет их в единую инфраструктуру идентификации с единым журналом аудита, поэтому его стоит рассматривать именно тогда, когда разрозненность инструментов между IAM, PAM и SIEM — это реальная проблема, которую вы решаете.

Включает ли PRISM SIEM и мониторинг безопасности нативно?

Да — корреляция SIEM, UEBA, playbook-и SOAR и анализ субъектов угроз работают нативно внутри PRISM, а не через прикрученную интеграцию, потому что они читают из тех же событий идентификации и доступа, которые уже создают все остальные модули. Мониторинг сетевого уровня тоже охвачен: реальные серверы AAA RADIUS (RFC 2865/2866) и TACACS+ (RFC 8907) для контроля сетевого доступа, а не симуляция.

С каким количеством стандартов соответствия работает PRISM?

В настоящее время30 стандартов, включая SOC 2, ISO 27001, NIST 800-53, PCI DSS, HIPAA, GDPR и FedRAMP — это число считывается в реальном времени из собственного механизма сопоставления стандартов PRISM, а не является маркетинговой цифрой. Это сопоставления контроля, которые поддерживает платформа; индивидуально проверенные сертификаты самой ATHFIRMONEX смотрите в Центре доверия.

Может ли PRISM работать в нашем собственном облаке вместо общего мультиарендного SaaS?

Да. PRISM может быть развёрнут в вашей собственной учётной записи AWS/облака с собственной базой данных и ключами шифрования, чтобы данные идентификации, записи сессий и журналы аудита не находились на инфраструктуре, разделяемой с другими клиентами — это актуально для организаций, где полный суверенитет данных является требованием, а не предпочтением.

НАЧАТЬ РАБОТУ

Посмотрите PRISM в вашей среде

Запросите демонстрацию с гидом, и мы проведём вас по платформе — или войдите, чтобы изучить консоль самостоятельно.

Начать бесплатно Запросить демонстрацию Войти