Logo officiel de ThreatX by A10 Networks

ThreatX by A10 Networks

by A10 Networks, Inc.

4,2
Note WAFPlanet

WAAP managé combinant WAF nouvelle génération, protection des API, défense anti-bots et mitigation DDoS de couche 7, avec scoring de risque comportemental et un SOC 24/7 inclus dans l'abonnement.

Entreprise: A10 Networks, Inc.
Tarification: Abonnement par paliers selon le volume mensuel de requêtes HTTP/HTTPS, SOC managé inclus
Fondée en: 2014

Aperçu

ThreatX by A10 Networks est une plateforme de protection des applications web et des API (WAAP) bâtie autour du comportement des attaquants plutôt que des signatures. Le trafic passe par un capteur reverse proxy basé sur NGINX, et un moteur d'analyse cloud qu'A10 appelle le Hacker Mind attribue un score à chaque entité derrière ce trafic. Le score monte à mesure que l'attaquant sonde, se corrèle entre vecteurs et persiste dans le temps, si bien que les décisions de blocage suivent l'attaquant plutôt qu'une requête isolée.

L'abonnement regroupe ce que la plupart des éditeurs vendent séparément : WAF nouvelle génération, découverte et protection des API, gestion des bots, défense DDoS de couche 7 et accès au SOC ThreatX. C'est ce SOC dont les clients parlent le plus. Il prend en charge l'intégration, le réglage des politiques, le patching virtuel, la chasse aux menaces et la réponse à incident, et il valide les alertes à la main avant qu'elles ne vous parviennent. Pour une équipe sans fonction appsec dédiée, c'est la différence entre posséder un WAF et en faire exploiter un.

ThreatX a été commercialisé de façon autonome de 2014 jusqu'au rachat de l'activité par A10 Networks en février 2025. Les capteurs restent découplés du backend analytique : vous pouvez laisser le SOC les héberger dans le cloud ThreatX (un simple basculement de CNAME DNS), déployer des images machine dans vos comptes AWS, Azure ou GCP, faire tourner des conteneurs Docker dans un datacenter, ou mélanger les trois. Les capteurs sont sans agent, donc rien n'est installé sur les serveurs applicatifs.

Détail des notes

Facilité d'utilisation 4,4/5
Rapport qualité-prix 3,9/5
Support client 4,6/5
Fonctionnalités 4,1/5

Fonctionnalités clés

Moteur de risque Hacker Mind

Scoring de risque adaptatif qui suit les entités à travers les sessions et les vecteurs d'attaque, en corrélant le comportement de reconnaissance dans la durée au lieu de juger chaque requête isolément.

SOC managé

Des analystes 24/7 inclus dans l'abonnement qui règlent les politiques, chassent les menaces, appliquent des correctifs virtuels et valident les alertes à la main avant qu'elles n'atteignent votre équipe.

Protection des API

Catalogage automatique des API avec analyse comportementale et fingerprinting pour détecter les abus, l'énumération et les attaques sur la logique métier du trafic API nord-sud.

Gestion des bots

Bloque le credential stuffing, le scraping et le scalping en profilant l'attaquant plutôt qu'en comparant à une liste statique de signatures de bots.

Défense DDoS de couche 7

Suivi par entité et par transaction qui absorbe les inondations applicatives multi-vecteurs sans imposer de limitation de débit générale aux utilisateurs réels.

Masquage des données sensibles

Masquage automatique des identifiants, jetons, numéros de carte et formats de numéros de sécurité sociale dans le trafic capturé, avec une rétention de 90 jours.

Avantages et inconvénients

Avantages

  • SOC inclus, pas en option payante

    La couverture par des analystes 24/7, le réglage et le patching virtuel sont livrés avec l'abonnement de base, précisément là où la plupart des programmes WAF s'enlisent.

  • La détection comportementale réduit les faux positifs

    Le scoring de risque suit les attaquants entre requêtes et vecteurs, donc un trafic légitime qui déclenche une signature n'est pas bloqué pour autant.

  • Déploiement rapide

    Les capteurs hébergés par le SOC entrent en service par un simple CNAME DNS, et les capteurs Docker démarrent en quelques minutes. A10 annonce un déploiement en quelques heures.

  • Placement des capteurs flexible

    Les capteurs sont découplés du backend analytique, donc les topologies cloud, sur site et hybrides fonctionnent toutes sans changer de produit.

  • Sans agent

    Rien ne s'installe sur les serveurs applicatifs et aucun accès privilégié n'est requis, ce qui raccourcit la revue de sécurité et la validation des changements.

Inconvénients

  • Aucun tarif public

    Chaque contrat est un devis basé sur le volume de requêtes, il faut donc passer par un échange commercial avant de pouvoir comparer aux alternatives affichées.

  • Ni offre gratuite ni inscription en libre-service

    L'évaluation passe par une demande d'essai et une démo plutôt que par une carte bancaire, ce qui l'exclut pour les petits sites et les tests rapides.

  • Le modèle managé implique moins de contrôle direct

    Les équipes qui veulent écrire et maîtriser chaque règle elles-mêmes trouveront que le workflow piloté par le SOC ajoute une étape au lieu d'en retirer une.

  • Pas de CDN ni de cache

    C'est un proxy de sécurité, pas un réseau de diffusion de contenu, il vous faut donc toujours un CDN séparé pour la performance.

  • Incertitude post-acquisition

    Le produit est passé sous A10 Networks en février 2025, et la documentation comme les canaux de support sont encore en cours de consolidation dans les systèmes A10.

Tarification

Modèle tarifaire : Abonnement par paliers selon le volume mensuel de requêtes HTTP/HTTPS, SOC managé inclus

ThreatX Protect

Devis personnalisé

Abonnement de base tarifé selon le volume mensuel de requêtes

  • WAF nouvelle génération et couverture OWASP Top 10
  • Découverte, catalogage et protection des API
  • Gestion des bots et défense contre le credential stuffing
  • Mitigation DDoS de couche 7
  • SOC ThreatX inclus, 24/7

Enterprise

Contacter le service commercial

Déploiements multi-environnements et gros volumes

  • Capteurs auto-gérés sur site ou dans vos comptes cloud
  • Topologies de capteurs hybrides multi-régions
  • Patching virtuel et chasse aux menaces dédiée
  • Rapports de conformité sur mesure
  • Accompagnement SOC nominatif et intégration

Notre verdict

ThreatX vend un résultat plutôt qu'une boîte à outils. L'abonnement de base couvre le WAF, la protection des API, la défense anti-bots et le DDoS L7, et le SOC fourni avec fait le réglage que la plupart des équipes ne trouvent jamais le temps de faire. Si votre WAF est aujourd'hui en mode journalisation seule parce que personne n'a le temps de corriger les faux positifs, c'est tout l'argument.

L'approche comportementale est le différenciateur technique. Au lieu de noter les requêtes, ThreatX note les entités et les observe à travers les sessions et les vecteurs d'attaque, ce qui est plus proche de la façon dont Wallarm et Traceable traitent l'abus d'API que d'un edge à base de règles comme Cloudflare. Voir ThreatX vs Wallarm pour comprendre où les deux divergent entre conception API-first et exploitation managée.

Le prix à payer, c'est la transparence. Aucun tarif publié, aucune offre gratuite, aucun moyen d'essayer sans parler à un commercial. Face à Imperva ou à un WAF edge en libre-service, vous achetez une relation de service, et cela ne paie que si vous voulez vraiment que quelqu'un d'autre exploite l'outil.

Notre verdict : la meilleure option WAAP managée pour les équipes qui préfèrent acheter des opérations de sécurité plutôt que les recruter. À éviter si vous voulez des tarifs publics ou un contrôle total au niveau des règles.

CVE Coverage

ThreatX by A10 Networks can detect and block attacks matching 111K+ known CVEs based on its supported rule sets.

14K+
Critical
26K+
High
45K+
Medium
1.7K+
Low

Coverage by Attack Type

19K+ CVEs
12K+ CVEs
9.1K+ CVEs
6.5K+ CVEs
5.9K+ CVEs
4.1K+ CVEs
3.6K+ CVEs
2.7K+ CVEs
Open Redirect Medium
1.5K+ CVEs
1.2K+ CVEs
1.1K+ CVEs

Latest Blockable CVEs

CVE Severity
CVE-2026-49294 UNKNOWN
CVE-2026-20262 MEDIUM
CVE-2026-9863 UNKNOWN
CVE-2026-9862 UNKNOWN
CVE-2025-15659 UNKNOWN
CVE-2025-15658 UNKNOWN
CVE-2026-52704 UNKNOWN
CVE-2019-25746 HIGH
CVE-2018-25436 CRITICAL
CVE-2016-20084 HIGH

Questions fréquentes

ThreatX reste-t-il un produit distinct après le rachat par A10 ?

Oui. A10 Networks a racheté les actifs et l'équipe de ThreatX Protect en février 2025 et continue de le commercialiser sous le nom ThreatX by A10 Networks. La plateforme, les capteurs et le service SOC sont maintenus ; ce qui a changé, c'est que la documentation, le support et la vente passent désormais par A10 plutôt que par l'organisation autonome threatx.com.

Que fait concrètement le SOC ThreatX ?

Le SOC gère l'intégration et le déploiement des capteurs, ajuste les politiques à mesure que vos applications évoluent, chasse les menaces, applique des correctifs virtuels pour les vulnérabilités nouvellement publiées et relit les alertes avant qu'elles ne vous parviennent. La plateforme filtre et valide d'abord automatiquement, puis des analystes vérifient le résultat à la main, de sorte que ce qui arrive dans votre boîte est censé être exploitable plutôt que brut. C'est inclus dans l'abonnement, pas facturé comme un service managé à part.

Comment ThreatX se déploie-t-il ?

De quatre façons. La plus simple est ThreatX Cloud, où le SOC héberge les capteurs et où vous pointez un CNAME DNS vers eux. Vous pouvez aussi exécuter des images machine dans vos comptes AWS, Azure ou GCP, faire tourner des conteneurs Docker dans votre datacenter, ou combiner tout cela en topologie hybride. Les capteurs sont des reverse proxies basés sur NGINX et fonctionnent sans agent, donc rien n'est installé sur vos serveurs applicatifs.

Combien coûte ThreatX ?

A10 ne publie pas ses tarifs. Les abonnements sont découpés en paliers selon le volume mensuel de requêtes HTTP/HTTPS, le SOC managé étant intégré au prix plutôt que vendu en supplément. Il n'y a ni offre gratuite ni inscription en libre-service : il faut donc un échange commercial et un essai pour obtenir un chiffre. Si les tarifs publics comptent pour vous, regardez plutôt Cloudflare ou AWS WAF.

ThreatX remplace-t-il mon CDN ?

Non. ThreatX est un reverse proxy de sécurité sans couche de diffusion de contenu ni cache : vous gardez donc votre CDN et utilisez ThreatX pour la protection. Cela diffère de Cloudflare ou Fastly, où le WAF et le CDN viennent du même edge. En contrepartie, cela fait un verrouillage fournisseur de moins côté diffusion si vous avez déjà un CDN qui vous convient.

Ready to try ThreatX by A10 Networks?

Visit the website to learn more or request a demo.