Imperva
Logiciel CDN axé sur la sécurité.
Présentation de Imperva
Imperva est un logiciel de CDN (Content Delivery Network) focalisé sur la sécurité et l'optimisation de la distribution de contenus digitaux. Sa technologie avancée assure une amélioration significative des temps de chargement des sites, tout en protégeant activement contre diverses menaces en ligne.
En parallèle de sa mission première, Imperva s'équipe d'outils d'analyse poussés permettant aux entreprises de surveiller et d'ajuster la distribution de leurs contenus. Ainsi, les organisations peuvent garantir à leurs utilisateurs une expérience en ligne fluide, rapide et sécurisée.
Catégories
90% de compatibilité
90
Sécurité des Bases de Données pour Entreprises
-
Cryptage des données en repos et en transit
-
Gestion des privilèges minimales nécessaires
-
Protection contre les injections SQL et autres attaques spécifiques
-
Support pour divers types de bases de données
-
Gestion des vulnérabilités spécifiques aux bases de données
-
Conformité aux normes de sécurité des bases de données
-
Automatisation de la réponse aux incidents de sécurité
-
Contrôle des configurations de sécurité des bases de données
-
Contrôle d'accès basé sur les rôles aux bases de données
-
Surveillance en temps réel des bases de données
-
Audit et journalisation des activités de la base de données
-
Protection contre les attaques zero-day sur les bases de données
-
Détection et prévention des intrusions (IDS/IPS) pour les bases de données
-
Protection de l'interface d'administration de la base de données
-
Détection des anomalies comportementales
-
Gestion de l'intégrité des bases de données
-
Gestion des sauvegardes sécurisées de la base de données
-
Masquage des données sensibles
-
Gestion des patches et des mises à jour de sécurité
-
Authentification à deux facteurs pour l'accès à la base de données
90% de compatibilité
90
Solution DSPM (Data Security Posture Management)
-
Intégration avec CASB OU CNAPP pour couverture étendue
-
Découverte automatique des données sensibles (PII, PHI, secrets)
-
Rapports de conformité intégrés (RGPD, ISO 27017/27018, HIPAA)
-
Classification des données structurées OU non structurées
-
Alertes en temps réel sur les incidents de sécurité des données
-
Évaluation du niveau de risque par classification métier (finance, RH, santé)
-
Gestion des accès aux données sensibles (IAM, ACL, permissions)
-
Surveillance continue des risques liés aux API et SaaS
-
Analyse prédictive des risques de fuite de données par IA
-
Intégration avec les outils SIEM OU SOAR existants
-
Analyse des accès anormaux aux données (UEBA)
-
Cartographie multi-réglementaire (PCI DSS, CCPA, LGPD)
-
Détection des données orphelines OU non utilisées
-
Détection des configurations à risque sur les stockages cloud
-
Cartographie des flux et emplacements de données multi-cloud
-
Détection des données exposées publiquement (bucket S3, GCS, Blob)
-
Contrôle des partages externes de fichiers et dossiers collaboratifs
-
Priorisation des correctifs de sécurité liés aux expositions de données
-
Analyse du chiffrement appliqué aux données au repos et en transit
-
Simulation d’attaques sur la posture de sécurité data (Breach & Attack Simulation)
85% de compatibilité
85
Logiciel WAAP (WAF + API + Bots)
-
Analyse comportementale du trafic API (anomalies, abus)
-
Support multi-cloud avec orchestration de règles unifiées
-
Protection GraphQL et API modernes (REST OU gRPC)
-
Détection avancée des bots via machine learning OU fingerprinting device
-
Sécurisation des API via authentification et contrôle d’accès
-
Déploiement multi-environnements : on-premise, cloud, edge
-
API rate limiting et throttling adaptatif
-
Protection contre les injections SQL, XSS et attaques OWASP
-
Filtrage et blocage des requêtes malveillantes HTTP/S
-
Protection DDoS niveau applicatif (L7)
-
Intégration CDN pour protection distribuée en edge security
-
Détection et blocage automatisé des bots malveillants
-
Détection et blocage des attaques credential stuffing
-
Inspection du trafic chiffré (TLS/SSL) avec déchiffrement et re-chiffrement
-
Règles de sécurité personnalisables (signature OU comportement)
-
Protection des microservices et containers (Kubernetes, Docker)
-
Journalisation centralisée et reporting de conformité
-
Intégration avec un API Gateway pour la gestion des flux
-
Corrélation des logs WAAP avec SIEM/SOAR de l’entreprise
-
Gestion automatisée des signatures 0-day via threat intelligence
80% de compatibilité
80
Logiciels Attack Surface Management (EASM / CAASM)
-
Découverte continue des actifs internet (domaines/sous-domaines, IP, ports, certificats)
-
Cartographie unifiée de l’external attack surface par organisation/filiale
-
Alertes de drift & changements (nouveau sous-domaine/service, variation de surface)
-
Suivi des dépendances tierces (CDN, fournisseurs, JS externes) & risques supply chain
-
Fingerprinting des services/technologies exposés (bannières, CMS, frameworks, versions)
-
Rapprochement EASM↔CAASM : association automatique des actifs aux propriétaires/équipes (ownership)
-
Validation active non intrusive (headless browser, screenshots) OU scans légers authentifiés
-
Découverte cloud agentless (AWS/Azure/GCP) OU import d’inventaires CSPM
-
Détection d’expositions courantes (buckets/object storage publics, listings, fichiers sensibles)
-
Analyse de chemins d’attaque externes (graph) vers actifs critiques
-
Export tickets ITSM (Jira/ServiceNow) OU synchro CMDB (ServiceNow/GLPI)
-
Déduplication & normalisation des actifs (CNAME, IP partagées, multi-cloud)
-
Assistant de remédiation priorisée (playbooks ITSM) OU auto-fermeture de services cloud publics
-
Priorisation du risque par exploitabilité (service exposé + version vulnérable/CVE)
-
Règles d’exposition personnalisables par périmètre/filiale/criticité métier
-
Détection du shadow IT (apps/SaaS exposés et non référencés)
-
Surveillance certificats via CT logs (découverte domaines oubliés) & suivi de pinning -
Veille M&A : extension automatique du périmètre (WHOIS, CT logs, registres) pour entités acquises -
Hygiène DNS/TLS de base (records orphelins, certificats expirés/faibles, redirections) -
Détection de typosquatting/sous-domaines abusifs liés à la marque (sur périmètre déclaré)
80% de compatibilité
80
Sécurité applicative (AppSec)
-
Protection contre les attaques CSRF (Cross-Site Request Forgery)
-
Surveillance en temps réel et alertes
-
Conformité à la réglementation et aux normes de sécurité
-
Détection et prévention des intrusions
-
Protection contre les attaques par injection SQL
-
Cryptage des données
-
Contrôle d'accès basé sur les rôles
-
Authentification multifactorielle
-
Sécurité des API
-
Analyse dynamique des applications (DAST)
-
Intégration avec les systèmes de gestion des identités et des accès (IAM)
-
Journalisation et audit
-
Protection des données sensibles en transit et au repos
-
Protection contre les attaques de déni de service (DoS)
-
Gestion des vulnérabilités
-
Protection contre les attaques XSS (Cross-Site Scripting)
-
Analyse statique du code (SAST) -
Gestion du cycle de vie de la sécurité des applications -
Gestion des correctifs de sécurité -
Analyse interactive de la sécurité des applications (IAST)
75% de compatibilité
75
Firewalls pour Entreprises
-
Gestion des journaux et des rapports
-
Blocage des sites Web malveillants
-
Contrôle des applications
-
Protection contre les malwares
-
Détection des anomalies de comportement
-
Inspection SSL
-
Protection des données sensibles
-
Filtrage des paquets
-
Surveillance du réseau en temps réel
-
Prévention des intrusions
-
Filtrage d'URL
-
Protection contre les attaques DDoS
-
Analyse des menaces en temps réel
-
Contrôle d'accès basé sur les rôles
-
Détection des bots
-
Sécurité des points d'accès sans fil -
Authentification multi-facteurs -
Inspection approfondie des paquets (DPI) -
VPN intégré -
Gestion du trafic et contrôle de la bande passante
75% de compatibilité
75
Protection contre les Attaques DDoS
-
Compliance avec les normes de sécurité
-
Mitigation d'attaques au niveau de l'application
-
Protection IP Spoofing
-
Détection d'anomalies de trafic
-
Réponse automatisée à une attaque
-
Répartition de charge réseau
-
Gestion du trafic légitime
-
Mitigation d'attaques volumétriques
-
Reporting et analyses
-
Support SSL/TLS
-
Analyse de trafic en temps réel
-
Capacités de mise à l'échelle
-
Détection et atténuation des attaques DDoS
-
Contrôle d'accès par adresses IP
-
Filtrage des requêtes suspectes
-
Intégration avec les systèmes de détection d'intrusion (IDS)
-
Support du protocole IPv6
-
Défense basée sur IP réputation
-
Support multi-datacenter
-
Gestion de la bande passante
60% de compatibilité
60
Logiciels Gestion des Menaces Internes
-
Journalisation et audit des activités des utilisateurs
-
Surveillance de l'utilisation des données
-
Détection des anomalies de comportement
-
Rapports détaillés sur les incidents de sécurité
-
Surveillance de l'utilisation des privilèges
-
Surveillance du comportement des utilisateurs
-
Capacités d'investigation numérique
-
Intégration avec les systèmes de gestion des informations et des événements de sécurité (SIEM)
-
Alertes automatisées de comportements suspects
-
Analyse prédictive basée sur l'apprentissage automatique
-
Soutien à la conformité réglementaire
-
Surveillance en temps réel
-
Capacités de réponse à distance
-
Blocage automatique des actions non autorisées
-
Gestion des réponses aux incidents
-
Classification des risques basée sur des règles
-
Intégration avec les systèmes de gestion des identités et des accès (IAM)
-
Analyse de la cause profonde des incidents
-
Enregistrement vidéo des sessions des utilisateurs -
Formation automatisée à la sensibilisation à la sécurité
55% de compatibilité
55
Solutions de Protection des Données (DLP)
-
Détection d'anomalies comportementales
-
Prise en charge de plusieurs plateformes (mobile, cloud, réseau, etc.)
-
Cryptage des données
-
Prévention de la fuite de données
-
Surveillance des données au repos (stockage)
-
Intelligence artificielle et apprentissage automatique pour la détection
-
Fonctionnalités d'audit et de rapport d'activités
-
Gestion des droits d'accès aux données
-
Alertes et notifications en temps réel
-
Application de politiques de conformité
-
Découverte et classification des données
-
Intégration avec les solutions de gouvernance de données
-
Analyse de contenu et filtrage contextuel
-
Surveillance des données en mouvement (e-mail, web, etc.)
-
Gestion des incidents et suivi des tickets
-
Rapports et tableaux de bord personnalisables
-
Détection de l'ombre IT (utilisation non approuvée de la technologie)
-
Surveillance des données en cours d'utilisation (écrans, presse-papiers, etc.)
-
Bloquer les transferts de données non autorisés
-
Intégration avec les outils d'identité et d'accès
45% de compatibilité
45
Gestion des Risques de Cybersécurité
-
Gestion des vulnérabilités et des menaces
-
Évaluation et classification des risques de cybersécurité
-
Audit et journalisation des activités de sécurité
-
Gestion des incidents de cybersécurité
-
Rapports de conformité aux normes de cybersécurité
-
Intégration avec les systèmes SIEM pour une visibilité complète
-
Surveillance en temps réel des risques de cybersécurité
-
Automatisation de la réponse aux incidents de sécurité
-
Évaluation et atténuation des risques spécifiques au cloud
-
Tableau de bord pour une visibilité complète sur les risques
-
Évaluation des risques de tiers et de la chaîne d'approvisionnement
-
Gestion de l'intégrité des systèmes pour prévenir les altérations
-
Planification et test des plans de réponse aux incidents
-
Gestion du cycle de vie des risques de cybersécurité
-
Gestion des actifs de l'entreprise pour évaluer l'exposition aux risques
-
Simulation de scénarios de menace pour l'évaluation des risques
-
Prévision des risques de cybersécurité basée sur l'IA
-
Suivi des indicateurs de risque clés (KRI)
-
Gestion de la continuité et de la reprise après sinistre -
Éducation et formation à la sécurité pour réduire les risques humains
45% de compatibilité
45
Logiciels NDR / IDS réseau (Network Detection & Response)
-
Réponses automatisées incidents
-
Intelligence artificielle intégrée
-
Corrélation de données multi-sources IA
-
Détection écarts comportementaux
-
Blocage activités suspectes
-
Mises à jour sécurité adaptatives
-
Analyse comportementale IA
-
Détection temps réel menaces
-
Apprentissage machine sécurité
-
Profilage réseau avancé
-
Prévention intrusions IA
-
Alertes sécurité instantanées
-
Modélisation comportements normaux
-
Surveillance continue réseau
-
Surveillance trafic réseau
-
Prévention cyberattaques IA
-
Simulation de scénarios d'attaque IA
-
Classification dynamique des menaces
-
Intelligence réseau proactive
-
Analyse anomalies réseau
Tout savoir sur Imperva
-
Rapid7
4.6Plateforme de gestion des vulnérabilités -
🛡️WatchGuard
4.8Protégez réseau, endpoints et Wi-Fi avec -
Cybersécurité multi-cloud et réseau
Les Intégrateurs à la une
-
Intègre et gère les infrastructures et services digitaux
Articles
Anti-DDoS : les meilleures pratiques pour défendre votre site e-commerce en 2025
Protection anti-DDoS pour sites e-commerce : WAF applicatif, mitigation cloud L3/L7, bonnes pratiques architecture et comparatif de 4 solutions testees par des DSI en 2025.
Starlink Entreprise : avis, tarifs et alternatives souveraines françaises 2026
Starlink Business à 460 €/mois : débits, Cloud Act, dépendance US. Comparatif avec les alternatives souveraines françaises pour PME et ETI multi-sites. Avis terrain et critères de choix DSI.
Priorités de rentrée pour un RSSI : Checklist ✔️ Cybersécurité
Checklist opérationnelle des priorités de rentrée pour un RSSI : audit posture, patch management, EDR, sensibilisation, conformité NIS2 et plan de continuité.