Comparativa: alternativa a Imperva

Imperva es una capa de seguridad delante de tus aplicaciones.

Las aplicaciones siguen ejecutándose en otro lugar, y el costo, los logs y los tiempos de respuesta dependen del contrato.

Azion ejecuta, protege y observa la aplicación en una sola plataforma. Precios publicados. Todos los productos en todos los planes.

Imperva es una capa de seguridad delante de tus aplicaciones.
Empresas confían
Por qué Azion

Imperva protege tus aplicaciones. Azion las ejecuta y las protege.

Ejecuta la aplicación, no solo la protejas

Imperva es un reverse proxy delante de aplicaciones que se ejecutan en otro lugar. En Azion, el código se ejecuta sin cold starts junto a WAF y DDoS Protection.

Sin appliances que retirar

Los appliances WAF Gateway de Imperva tienen fecha de fin de venta. El WAF de Azion es un módulo gestionado de Firewall, sin hardware que dimensionar ni reemplazar.

Precios que lees antes de firmar

Imperva no tiene lista de precios pública y cobra excedente por encima de los volúmenes licenciados. Azion publica sus precios, con límites de gasto configurables en el uso bajo demanda.

Logs en menos de un minuto, en todos los planes

Los logs de acceso de Imperva suelen llegar en hasta 10 minutos. En todos los planes de Azion, Data Stream envía logs al menos cada 60 segundos.

Primera respuesta en minutos

Imperva da a los problemas críticos una primera respuesta en 2 horas. El soporte Enterprise de Azion responde a las caídas críticas en menos de 15 minutos, 24×7.

Mueve un sitio a la vez

Ejecuta las reglas del WAF en Learning mode en Azion mientras Imperva protege producción, y cambia el DNS con el rollback listo.

GPA
Magazine Luiza
Itaú
Renner
Caixa
Dafiti
Netshoes
Global Fashion Group
Herospark
Fourbank
Crefisa
Contabilizei
Logo de GPA

"Azion nos protegió de ciberataques sofisticados y nos permitió modernizar nuestra infraestructura, reducir costos y ofrecer las mejores experiencias de compra a millones de clientes en toda América Latina."

Allan Monteiro

CISO y Director de Tecnología

Mapea los servicios de Imperva a Azion

Las políticas de Cloud WAF y WAF Gateway se mapean a Firewall y WAF, DDoS Protection a DDoS Protection y Network Shield, y Advanced Bot Protection a Bot Manager. La CDN, el DNS y los logs para SIEM se mapean a Cache, Edge DNS y Data Stream.Documentación de Firewall

Mapeo de arquitectura de Imperva a Azion

Preguntas frecuentes

¿Es Azion una buena alternativa a Imperva?

Sí. Azion es una alternativa sólida a Imperva para equipos que quieren ejecutar y proteger aplicaciones en una sola plataforma. WAF, DDoS Protection, Bot Manager y la protección de APIs se ejecutan en el mismo flujo de solicitud que Applications, Functions y Edge DNS, en más de 100 data centers, con precios publicados y $300 en créditos gratuitos para evaluar el cambio.

¿En qué se diferencia la arquitectura de Azion de la de Imperva?

La red de Imperva es una infraestructura de reverse proxy delante de aplicaciones que se ejecutan en otro proveedor. En Azion, Applications, Functions, Firewall y Edge DNS se ejecutan en un solo flujo de solicitud, así que entregas, ejecutas y proteges la aplicación en el mismo lugar, con el código ejecutándose junto al WAF y sin cold starts.

¿Cómo se mapean Imperva Cloud WAF y WAF Gateway a Azion?

Imperva Cloud WAF se mapea al Web Application Firewall de Azion, configurado con reglas de Firewall. Las políticas de los appliances WAF Gateway pasan al mismo WAF gestionado, y dejas de dimensionar, actualizar y reemplazar hardware. Empieza las reglas en Learning mode para ajustar excepciones antes de aplicarlas.

¿Qué reemplaza a Imperva DDoS Protection y Advanced Bot Protection?

Imperva DDoS Protection para sitios y redes se mapea a DDoS Protection y Network Shield de Azion, que están siempre activos y mitigan ataques en menos de 3 segundos. Advanced Bot Protection se mapea a Bot Manager, y API Security se mapea a reglas de Firewall y WAF para tus endpoints de API.

¿Cómo se mapean la CDN, el DNS y el balanceo de carga de Imperva a Azion?

El caché de la CDN de Imperva se mapea a Applications y Cache, el DNS de Imperva se mapea a Edge DNS y el balanceo de carga se mapea a Load Balancer. El balanceo de carga y el failover están incluidos en todos los planes.

¿Cómo se compara la entrega de logs con la de Imperva?

En Imperva, la integración de logs con SIEM depende de la suscripción, los logs de acceso suelen llegar en hasta 10 minutos y pueden tardar 30 o más, y los logs pendientes de descarga se guardan durante 48 horas. Azion incluye Real-Time Metrics, Real-Time Events y Data Stream en todos los planes, y Data Stream envía logs al destino que elijas al menos cada 60 segundos.

¿Cómo se comparan los precios de Azion con los de Imperva?

Imperva no tiene una lista de precios pública. Cloud WAF se licencia por ancho de banda, en el percentil 95 del tráfico, y la protección contra bots, de APIs y DDoS de red tienen sus propios volúmenes licenciados, con el uso por encima de ellos cobrado como excedente. Azion publica sus precios, ofrece un plan Pro de tarifa fija y uso bajo demanda con límites de gasto configurables, e incluye todos los productos y funciones en todos los planes, incluidos el balanceo de carga y el failover.

¿Qué tan rápido es el soporte de Azion en comparación con el de Imperva?

Imperva da a los problemas críticos de cloud una primera respuesta en 2 horas, y una respuesta en 30 minutos requiere extras pagados, como un Technical Account Manager. El soporte estándar cubre horario laboral y cuatro contactos autorizados. El soporte Enterprise y Mission-Critical de Azion ofrece una primera respuesta en menos de 15 minutos para caídas críticas para el negocio, soporte telefónico 24×7 en español, inglés y portugués, y acceso 8×5 a los ingenieros de I+D.

¿Puedo ejecutar Imperva y Azion en paralelo?

Sí. Reconstruye políticas de WAF, reglas de bots, configuraciones de DDoS y registros DNS en Azion mientras Imperva sigue protegiendo producción. Valida las detecciones en Real-Time Events y mueve los sitios por etapas, con pasos de rollback documentados.

¿Qué debo validar antes del cutover de DNS?

Valida el enrutamiento hacia el origen y los certificados, las reglas y excepciones del WAF, las políticas de bots y rate limiting, la protección de los endpoints de API, la entrega de logs a tu SIEM y las alertas antes de mover el tráfico de producción.

//Secure

Protección nativa.
Siempre activa.

Consigue una protección más fuerte, menos exposición a ataques y menos sobrecarga operativa.