IDENTITY FEDERATION SYNCHRONIZED ZERO STANDING PRIVILEGE ENFORCED MFA & PASSWORDLESS ONLINE PRIVILEGED SESSIONS RECORDED SIEM CORRELATION — REAL-TIME 298,327+ INTEGRATION TEMPLATES LOADED ZERO TRUST POLICIES ENFORCED COMPLIANCE AUDIT — PASSED IDENTITY FEDERATION SYNCHRONIZED ZERO STANDING PRIVILEGE ENFORCED MFA & PASSWORDLESS ONLINE PRIVILEGED SESSIONS RECORDED SIEM CORRELATION — REAL-TIME 298,327+ INTEGRATION TEMPLATES LOADED ZERO TRUST POLICIES ENFORCED COMPLIANCE AUDIT — PASSED
本页面已翻译。如有表达不够通顺之处,英文原版始终可供查阅。
统一身份、访问与安全平台 — V1.0.0

ATHFIRMONEX

P R I S M  P L A T F O R M

AUTONOMOUS · THREAT-AWARE · HARDENED · FEDERATED · IDENTITY · RUNTIME · MULTI-DOMAIN · ORCHESTRATION · NEXUS · ENFORCEMENT · eXTENDED

一体化平台。  覆盖每个身份。  零信任架构。

PRISM 将员工与客户身份、特权访问、身份治理与安全运营——通常需要五家独立厂商才能实现的能力——整合于单一自主平台,内置超过 298,327+ 项开箱即用的集成与治理模板。

免费开始 预约演示 登录
298,327+
目录资产
11
平台模块
30
合规框架
15
安全领域
100%
零信任
关于我们

ATHFIRMONEX PRISM

ATHFIRMONEX 是公司,PRISM 是我们的平台——一个统一的身份、访问与安全系统。大多数组织需要运行五个或更多独立工具来管理人员身份、访问权限、特权账户控制、访问合规性以及威胁检测。PRISM 将这一切整合到一个身份架构中——一个登录控制台、一套策略模型、一条审计轨迹。

🎯
我们的使命

让企业级身份与安全能力人人可用——从10人的初创团队到全球银行或政府机构,都能从第一天起运行,无需拼凑十几家厂商的产品。

🧩
PRISM 能做什么

员工与客户身份、多因素认证与无密码登录、特权访问、治理与认证、原生 SIEM/SOC、网络 AAA 与 GRC——全部原生集成于一个平台,内置超过 298,327+ 项即用模板。

🛡️
我们的不同之处

从设计上即遵循零信任与默认拒绝原则,每个租户完全隔离并拥有独立加密密钥,预先映射至17个合规框架,可扩展支持超过1亿个身份。

🤝
服务对象

银行、医疗、政府、能源、电信、零售、制药、教育及云原生团队——任何需要准确证明谁能访问什么、以及为何能访问的组织。

联系我们的团队 预约演示
名称的含义

每个字母都有其使命

ATHFIRMONEX 不仅仅是一个名字——它宣告了 PRISM 平台所提供的每一项能力。

A自主(Autonomous)由 AI 驱动的策略执行实现自治、基于风险的访问决策
T威胁感知(Threat-Aware)由原生 SIEM、UEBA 与威胁情报驱动的身份威胁检测与响应
H加固(Hardened)凭证保险库、会话隔离与防篡改 WORM 审计
F联合(Federated)跨所有域和云的 SAML、OIDC、OAuth2 与 WS-Fed 联合身份认证
I身份(Identity)以 IAM 为核心——每一次访问决策都锚定于已验证的身份
R运行时(Runtime)即时授权、零常驻特权——仅在执行时授予访问权限
M多域(Multi-Domain)覆盖企业、云、OT/ICS、银行、医疗与 DevSecOps
O编排(Orchestration)统一控制平面——IAM、PAM、IGA、SIEM 与 GRC 共用一套语言
N枢纽(Nexus)连接每个模块、事件与策略的单一身份架构
E强制执行(Enforcement)策略即代码、默认拒绝的零信任执行引擎
X扩展(eXtended)XDR 级可视性——超越边界,超越常规
平台模块

通常需要五家厂商才能实现的广度

大多数企业需要拼凑一家 SSO 厂商、另一家 MFA 厂商、又一家特权访问厂商、再加一家治理厂商,外加一套 SIEM——五份合同、五套控制台、五个集成项目,身份数据分散在其中。PRISM 将所有这些能力原生集成于单一身份架构:一个控制台、一套策略模型、一条审计轨迹、一个唯一真相来源——没有胶带式拼接,没有 API 缺口,工具之间没有盲区。

// 一体化平台可替代 · SSO/IdP + MFA + PAM + IGA + CIAM + SIEM + GRC + VM/ASM · 统一身份架构
🔐
员工 IAM 与 SSO
身份与访问

集中式身份生命周期管理,具备完整联合认证与丰富的应用目录。

  • SAML 2.0 · OIDC · OAuth2 · WS-Fed IdP
  • SCIM 入站与出站自动配置
  • RBAC 与 ABAC 策略引擎
  • 大规模统一目录
📲
MFA 与无密码登录
强身份认证

面向所有用户和风险等级的自适应、抗钓鱼身份认证。

  • TOTP · 推送通知 · 邮件/短信一次性密码
  • FIDO2 / WebAuthn 通行密钥
  • 数字匹配与二次验证
  • 基于风险的自适应策略
🛡️
特权访问(PAM)
PAM / PIM

以零常驻特权保管、代理并记录每一个特权会话。

  • 凭证保险库与轮换
  • 即时权限提升(JIT/ZSP)
  • 会话隔离与录制
  • 多方审批与紧急通道
⚖️
身份治理(IGA)
治理

通过持续认证证明谁有权访问什么——以及原因。

  • 访问审查与认证
  • 职责分离(SoD)
  • 角色挖掘与默认权限
  • 入职/调岗/离职生命周期
👥
客户身份(CIAM)
B2C / B2B

为客户及合作伙伴组织提供无摩擦、安全的身份服务。

  • 社交登录与注册
  • 渐进式信息采集
  • B2B 组织与委托授权
  • 自助账户找回
📡
SIEM 与 SOC
安全运营

原生安全运营——在同一控制台完成检测、关联与响应。

  • 搜索管道(SPL 级)
  • UEBA 与事件关联
  • SOAR 剧本与事件处置
  • 威胁情报(STIX/TAXII)
🌐
网络 AAA
RADIUS / TACACS+

配备电信级 AAA 服务器的真实网络访问控制。

  • RADIUS(RFC 2865/2866)
  • TACACS+(RFC 8907)
  • CHAP / MS-CHAPv2 · RadSec
  • 802.1X 状态检测 → 动态 VLAN
📋
GRC 与合规
风险与审计

将已执行的控制项转化为覆盖 30 个框架的审计就绪证据。

  • 框架映射引擎
  • 1,550 题 SIG / CAIQ 题库
  • 控制项自动评估
  • 持续证据收集
🧠
风险与 AI
智能分析

持续风险评分,配备用于策略制定与调查的 AI 助手。

  • 身份威胁检测(ITDR)
  • 行为异常检测
  • 非人类与 AI 智能体身份
  • ARIA——AI 策略与调查智能体
🔭
漏洞与攻击面管理
VM / ASM

有代理、无代理及外部攻击面扫描,配合风险评分与自动路由修复。

  • 有代理与无代理(银行安全级)扫描覆盖
  • 外部攻击面(URL/TLS/DNS)扫描
  • 第三方 VAPT 导入(Nessus/Qualys/OpenVAS)
  • 统一风险仪表盘,补丁自动路由
🕵️
取证与欺骗防御
DFIR

面向入侵后调查的真实事件响应工具——而非演示性界面。

  • 内存取证——LSASS 访问、进程镂空检测
  • 离线设备可达性与重连扫描
  • APT IOC 与登录记录匹配、攻击活动分组
  • 蜜标、网络蜜罐、实时数据包捕获
集成与模板目录

298,327+ + 项模板,一键即用。

PRISM 提供统一的治理模板、应用连接器与自动化流程库——共 298,327 项可立即部署的资产,覆盖每个安全领域,让您从第一天起即可完成配置,而无需从零构建。数字来自我们自身目录的实时统计,而非营销估算。

257,400
治理模板
22,127
应用集成
12,800
连接器中心应用
6,000
工作流模板
15
安全领域
// 统一目录 ·  ·  298,327 项即用模板、连接器与工作流 · 无需拼装
🛰️
SIEM/SOAR
1,526 apps
🔌
API Security
1,526 apps
🔄
Provisioning/Deprovisioning
1,526 apps
🔑
Privileged Access
1,526 apps
🪪
Identity & SSO
1,526 apps
⚙️
DevSecOps
1,526 apps
🖥️
Endpoint Security
1,526 apps
☁️
Cloud Security
1,526 apps
⚖️
Compliance
1,417 apps
🗂️
Data Governance
1,417 apps
👥
HR/HCM Integration
1,417 apps
📱
Mobile/MDM
1,417 apps
🛡️
Zero Trust
1,417 apps
🎫
ITSM Integration
1,417 apps
💰
ERP Integration
1,417 apps
探索目录
平台架构

一切如何连接

每个模块都接入 NEXUS 身份架构,每个事件都被关联分析,每个访问决策都被实时执行。

① 您的身份来源与应用
🗂️
目录服务
AD / LDAP / HR
☁️
云与 SaaS
AWS · GCP · 1.5万+ 应用
👥
客户
CIAM · B2B 组织
🌐
网络
RADIUS · TACACS+
② SCIM / 联合认证——自动配置与同步
每个身份都通过统一的连接层流入
⬡ PRISM 身份枢纽 ⬡
③ 核心大脑——策略 · 风险评分 · 事件关联 · ITDR · 行为分析 · ARIA AI 智能体
④ 一套架构驱动每个模块
IAM
SSO 与 MFA
PAM
保险库与 JIT
IGA
审查与 SoD
SIEM
UEBA 与 SOAR
GRC
合规框架
⑤ 零信任执行——默认拒绝
每个访问决策都实时对照策略与实时风险进行检查
⑥ 不可篡改审计轨迹——已签名 · WORM
每个事件的防篡改记录——您的合规证据
合规与标准

为每一项法规而生

PRISM平台将其控制项映射至以下框架——这些是产品支持的控制映射,并非声明 ATHFIRMONEX 本身持有这些认证。有关我们公司真实的、经独立验证的认证证书,请查看信任中心

SOC 2 TYPE II
ISO 27001
NIST CSF
NIST 800-53
HIPAA
PCI-DSS
GDPR
MITRE ATT&CK
IEC 62443
FedRAMP
CIS Controls
OWASP TOP 10
SIG / CAIQ
RBI Guidelines
SEBI Circular
DPDP Act
🛡 查看我们真实的认证状态 →
行业垂直领域

为每个行业量身定制

为每个行业垂直领域预先构建合规模板、威胁模型与访问操作手册。

🏦
银行与金融
BFSI

欺诈信号识别、核心银行系统的特权访问、符合 PCI-DSS 与 RBI 要求的控制项。

🏥
医疗健康
HIPAA / HL7

患者数据保护、HIPAA 合规执行、临床人员生命周期管理与 EHR 访问控制。

🏭
工业 / OT
ICS / SCADA

关键基础设施访问、OT 身份管理、IEC 62443 合规与网络分段。

☁️
云与 DevSecOps
CSPM / CNAPP

非人类身份、密钥治理、流水线保护与云权限管理。

🏛️
政府与公共部门
FedRAMP / CJIS

公民身份、涉密等级感知访问、FedRAMP/NIST 800-53 控制项与审计轨迹。

能源与公用事业
NERC CIP

电网/SCADA 访问治理、NERC CIP 合规与关键资产分段。

📡
电信与 UCaaS
运营商级

大规模用户身份管理、网络 AAA(RADIUS/TACACS+)与欺诈感知访问。

🛒
零售与电商
PCI-DSS

客户 CIAM、季节性用工生命周期管理、门店/POS 访问与 PCI-DSS 范围控制。

🛡️
保险
BFSI

代理/经纪人联合认证、理赔系统访问治理与数据隐私控制。

💊
制药与生命科学
GxP / 21 CFR 11

符合 GxP 的访问控制、电子签名完整性、实验室系统身份管理与研究知识产权保护。

🎓
教育与科研
EDU / FERPA

师生生命周期管理、联合科研访问(类 eduGAIN)与 FERPA 合规控制。

常见问题

IAM、PAM、PIM 与 SIEM——常见问答

PAM 与 PIM 有什么区别?

特权访问管理(PAM)控制如何发生特权访问——保管凭证、代理即时会话,并记录特权会话的实际操作内容。特权身份管理(PIM)控制持有特权角色以及持有多久——通过限时角色激活与审批流程,防止常驻管理员权限不断累积。PRISM 在同一身份架构上同时运行两者,因此 PIM 激活的角色与其触发的 PAM 会话共享同一条审计轨迹,而非两个互不相通的工具。

PRISM 是 Okta 或 Microsoft Entra ID 的替代方案吗?

如果您只需要员工 SSO 和 MFA,Okta 与 Entra ID 都是成熟且被广泛部署的产品。PRISM 面向那些同时需要特权访问管理、身份治理与原生 SIEM/安全监控的组织而构建——这些能力通常意味着需要将 SSO、PAM、IGA 与 SIEM 作为四份独立的厂商合同来运营。PRISM 将它们统一为一个身份架构、一条审计轨迹,因此当跨 IAM、PAM 与 SIEM 的工具蔓延正是您要解决的实际问题时,PRISM 尤其值得评估。

PRISM 是否原生包含 SIEM 与安全监控?

是的——SIEM 事件关联、UEBA、SOAR 剧本与威胁行为体分析均在 PRISM 内部原生运行,而非通过外挂式集成实现,因为它们读取的正是其他模块已经产生的同一批身份与访问事件。网络层监控同样得到覆盖:使用真实的 RADIUS(RFC 2865/2866)与 TACACS+(RFC 8907)AAA 服务器实现网络访问控制,而非模拟。

PRISM 映射了多少个合规框架?

目前共30 个框架,包括 SOC 2、ISO 27001、NIST 800-53、PCI DSS、HIPAA、GDPR 与 FedRAMP——该数字实时读取自 PRISM 自身的框架映射引擎,而非营销数字。这些是平台支持的控制映射;有关 ATHFIRMONEX 自身经独立验证的认证证书,请查看信任中心

PRISM 能否部署在我们自己的云环境,而非共享的多租户 SaaS 中?

可以。PRISM 可以部署到您自己的 AWS/云账户中,使用您自己的数据库与加密密钥,因此身份数据、会话录制与审计日志不会与其他客户共享同一基础设施——这对于将完整数据主权作为强制要求(而非偏好)的组织尤为重要。

立即开始

在您的环境中体验 PRISM

预约一次引导式演示,我们将带您了解整个平台——或直接登录探索控制台。

免费开始 预约演示 登录