Best API Security Tools - Page 5

How Many API Security Tools Products Does G2 Track?

Total Products under this Category: 72

Category Stats (Sep 2026)

  • Average Rating: 4.56/5 The average rating of products in this category, based on all submitted ratings
  • Top Trending Product: AppSentinels (+2.08%) - Among all products in this category, AppSentinels recorded the largest rating increase compared to last month

Last updated: September 01, 2026

How Does G2 Rank API Security Tools Products?

Why You Can Trust G2's Software Rankings:

  • 30 Analysts and Data Experts
  • 5,200+ Authentic Reviews
  • 72+ Products
  • Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

G2 Grid® for API Security Tools

G2 Grid® for API Security Tools plotting products by satisfaction and market presence

Highlighted products: Postman, Cloudflare Application Security and Performance, apisec.ai, Check Point WAF (formerly CloudGuard WAF), Fastly's Web Application and API Security, Astra Pentest, Rakuten SixthSense Observability, and Harness Platform.

Underlying data: [Grid® JSON](https://www.g2.com/categories/api-security/grids.json?focus%5B%5D=postman&focus%5B%5D=cloudflare-application-security-and-performance&focus%5B%5D=apisec-ai&focus%5B%5D=check-point-waf-formerly-cloudguard-waf&focus%5B%5D=fastly-s-web-application-and-api-security&focus%5B%5D=astra-pentest&focus%5B%5D=rakuten-sixthsense-observability&focus%5B%5D=harness-platform)

Metlo

Metlo est une plateforme de sécurité API qui offre la découverte de vulnérabilités, la détection d'attaques et le contexte.

Who Is the Company Behind Metlo?

  • Vendeur: Metlo
  • Année de fondation: 2021
  • Emplacement du siège social: San Francisco, US
  • Twitter: @MetloHQ
    72 abonnés Twitter
  • Page LinkedIn®: www.linkedin.com
    4 employés sur LinkedIn®

Neosec API Security Platform

Neosec réinvente la sécurité des applications et est la manière intelligente de protéger vos API contre les abus commerciaux et le vol de données. Conçu pour les organisations qui exposent des API à des partenaires, fournisseurs et utilisateurs, Neosec découvre toutes vos API, analyse leur comportement, audite les risques et arrête les menaces cachées à l'intérieur. Notre plateforme SaaS pionnière unifie les équipes de sécurité et de développement pour protéger les applications modernes contre les menaces à grande échelle. Neosec a été pionnier dans l'utilisation de l'analyse comportementale pour comprendre l'utilisation normale versus anormale des API et offre de puissantes capacités de chasse aux menaces. Neosec prévient les menaces et arrête les abus cachés au sein des API et apporte une nouvelle intelligence à la sécurité des applications.

Who Is the Company Behind Neosec API Security Platform?

  • Vendeur: Neosec
  • Année de fondation: 2021
  • Emplacement du siège social: Palo Alto, US
  • Page LinkedIn®: www.linkedin.com
    20 employés sur LinkedIn®

OneCLI

Open-source agent harness for teams. Every employee gets a sandboxed agent that never holds your keys.

Who Is the Company Behind OneCLI?

  • Vendeur: OneCLI
  • Année de fondation: 2026
  • Emplacement du siège social: N/A
  • Page LinkedIn®: www.linkedin.com
    2 employés sur LinkedIn®

Radware API Security Service

Le service de sécurité API de Radware offre une découverte automatisée, une gestion de la posture en temps réel, des tests contextuels et une protection en temps réel pour l'ensemble de l'écosystème API d'une organisation, le tout sur une seule interface. En analysant le trafic de production en direct sans nécessiter d'instrumentation par les développeurs, la solution élimine les angles morts en cartographiant en continu tous les points d'extrémité, y compris les API cachées, tierces et obsolètes. Elle fournit une protection en temps réel et génère automatiquement des règles de sécurité adaptatives pour atténuer les attaques intégrées, les attaques DDoS HTTP et les attaques sophistiquées de logique métier. La plateforme propose également des tests API automatisés et contextuels alignés avec le Top 10 de l'OWASP, permettant aux développeurs de détecter les vulnérabilités tôt dans leurs pipelines CI/CD existants. En fin de compte, cette approche unifiée comble les silos opérationnels entre les équipes de développement et de sécurité tout en garantissant la conformité avec des mandats réglementaires stricts tels que PCI DSS 4.0, NIS2 et DORA.

Who Is the Company Behind Radware API Security Service?

  • Vendeur: Radware
  • Année de fondation: 1997
  • Emplacement du siège social: Tel Aviv, Tel Aviv
  • Twitter: @radware
    12,488 abonnés Twitter
  • Page LinkedIn®: www.linkedin.com
    1,602 employés sur LinkedIn®

RequestRocket

RequestRocket est un service d'authentification et d'autorisation d'API universel hyper évolutif. RequestRocket permet aux organisations de centraliser la gestion de l'accès aux systèmes tiers, tout en offrant la possibilité de réduire les autorisations avec des contrôles d'accès granulaires pour toute API de plateforme. Nos API permettent la configuration à la demande de proxys d'authentification à travers 6 continents, permettant des améliorations de sécurité à faible latence et haute disponibilité qui respectent les exigences de souveraineté des données.

Average Rating: 5.0/5.0

Total Reviews: 1

Who Is the Company Behind RequestRocket?

  • Vendeur: RequestRocket
  • Année de fondation: 2024
  • Emplacement du siège social: Brisbane, AU
  • Page LinkedIn®: www.linkedin.com
    2 employés sur LinkedIn®

Who Uses This Product?

  • Company Size: 100% Small

What Are Recent G2 Reviews of RequestRocket?

Security

Elementary Robotics propose un système de caméra AI basé sur le cloud conçu pour améliorer le contrôle qualité en fabrication grâce à des capacités d'inspection visuelle avancées. Cette solution innovante permet aux opérateurs non techniques de former des modèles AI pour détecter les défauts, garantissant une qualité de produit constante sur les lignes de production. Les analyses cloud du système permettent aux fabricants de déployer, mettre à jour et surveiller leurs opérations à distance, facilitant une gestion efficace depuis n'importe quel endroit. Notamment, des entreprises comme Toyota et Home Run Inn Pizza ont mis en œuvre avec succès cette technologie pour maintenir des normes élevées dans leurs produits.

Who Is the Company Behind Security?

  • Vendeur: Elementary
  • Année de fondation: 2017
  • Emplacement du siège social: South Pasadena, US
  • Page LinkedIn®: www.linkedin.com
    587 employés sur LinkedIn®

Spherical Defense API Security

Spherical Defense est une solution avancée de sécurité des API qui utilise l'apprentissage profond non supervisé pour protéger de manière autonome les API contre un large éventail de menaces cybernétiques. En analysant en continu les modèles de trafic des API, elle construit un modèle dynamique de comportement normal, permettant la détection d'anomalies et d'attaques potentielles sans besoin de configuration manuelle ou de règles prédéfinies. Cette approche assure une protection robuste contre les menaces connues et émergentes, y compris les attaques zero-day, tout en minimisant les faux positifs et en maintenant des performances optimales. Caractéristiques clés et fonctionnalités : - Déploiement rapide : Spherical Defense peut être déployé sur site ou dans un environnement cloud privé, avec un processus d'installation simple en un clic sur AWS. Les modèles de sécurité commencent à détecter les comportements malveillants en environ quatre heures. - Apprentissage autonome : Le système fonctionne de manière autonome, apprenant et s'adaptant continuellement aux nouveaux modèles de trafic des API sans nécessiter d'intervention humaine. Cela garantit que le modèle de sécurité évolue en parallèle avec les changements d'application et le comportement des utilisateurs. - Détection complète des menaces : Spherical Defense protège contre diverses menaces, y compris l'exposition excessive de données, les injections malveillantes, la gestion incorrecte des actifs, la transmission d'informations sensibles, les attaques autorisées avec état, les vulnérabilités de masse d'assignation, et le fuzzing API adversarial. - Intégration facile : La solution s'intègre parfaitement aux infrastructures existantes, y compris les passerelles API et les maillages de services, sans besoin de configuration étendue. Elle prend en charge les intégrations entrantes utilisant les fonctions AWS Lambda et les intégrations sortantes pour la surveillance des événements. - Sécurité et confidentialité : Toutes les données restent au sein du réseau de l'utilisateur, garantissant que les informations sensibles ne sont pas exposées à des tiers. Le système fonctionne sans nécessiter d'accès externe aux données, maintenant la confidentialité et la conformité avec les réglementations sur la protection des données. Valeur principale et problème résolu : Spherical Defense répond au besoin critique de sécurité robuste des API à une époque où les API constituent une part importante du trafic web et sont des cibles fréquentes pour les cyberattaques. Les mesures de sécurité traditionnelles reposent souvent sur des règles et des signatures statiques, qui peuvent être inefficaces contre les menaces sophistiquées et évolutives. En utilisant l'apprentissage profond non supervisé, Spherical Defense offre une solution de sécurité dynamique et adaptative qui détecte et atténue les menaces connues et inconnues en temps réel. Cela améliore non seulement la posture de sécurité des organisations, mais réduit également le fardeau opérationnel associé à la configuration manuelle et à la gestion des faux positifs, permettant aux équipes de sécurité de se concentrer sur des initiatives stratégiques.

Who Is the Company Behind Spherical Defense API Security?

Traceable AI

Traceable est la principale entreprise de sécurité API de l'industrie qui aide les organisations à protéger leurs systèmes et actifs numériques dans un monde axé sur le cloud où tout est interconnecté. Traceable est la seule plateforme intelligente et contextuelle qui alimente une sécurité API complète. Gestion de la posture de sécurité : Traceable aide les organisations à améliorer considérablement leur posture de sécurité avec un catalogue en temps réel, classé par risque, de toutes les API de leur écosystème, une analyse de conformité, l'identification des API fantômes et orphelines, et la visibilité des flux de données sensibles. Protection contre les menaces en temps réel : Traceable observe les transactions au niveau utilisateur et applique des algorithmes de machine learning matures pour découvrir des transactions anormales, alerter l'équipe de sécurité et bloquer les attaques au niveau utilisateur. Gestion et analyse des menaces : Traceable aide les organisations à analyser les attaques et incidents avec son lac de données API, qui fournit des données historiques riches de trafic nominal et malveillant. Tests de sécurité API tout au long du SDLC : Traceable relie le cycle de vie de la sécurité avec le cycle de vie DevOps en fournissant des tests de sécurité API automatisés à exécuter dans le pipeline CI. Prévention de la fraude numérique : Traceable réunit sa collecte de données large et profonde au fil du temps et le machine learning de pointe pour identifier la fraude à travers toutes les transactions API.

Who Is the Company Behind Traceable AI?

  • Vendeur: Harness
  • Année de fondation: 2018
  • Emplacement du siège social: San Francisco
  • Twitter: @HarnessWealth
    1,389 abonnés Twitter
  • Page LinkedIn®: www.linkedin.com
    1,701 employés sur LinkedIn®

Who Uses This Product?

  • Top Industries: Services financiers
  • Company Size: 5% Large

What Do G2 Reviewers Say About Traceable AI?

AI-generated summary from verified user reviews

Pros
  • Les utilisateurs trouvent le service client de Traceable AI exceptionnel, fournissant des conseils rapides et utiles pour leurs demandes.
  • Les utilisateurs apprécient les fonctionnalités de sécurité exceptionnelles de Traceable AI, protégeant efficacement les points de terminaison API contre les vulnérabilités.
  • Les utilisateurs trouvent que la facilité de configuration de Traceable AI est impressionnante, permettant un déploiement rapide et des informations immédiates sur les vulnérabilités des API.
  • Les utilisateurs apprécient les fonctionnalités robustes de gestion des API de Traceable AI, permettant une surveillance et une protection efficaces des API.
  • Les utilisateurs apprécient la flexibilité et la personnalisation de Traceable AI, améliorant ainsi considérablement leur expérience de sécurité API.
Cons
  • Les utilisateurs expriment un désir de plus de fonctionnalités et caractéristiques dans Traceable AI, soulignant des limitations en matière d'utilisabilité et de personnalisation.
  • Les utilisateurs trouvent qu'il est difficile de gérer les faux positifs dans Traceable AI, nécessitant plus d'efforts que prévu.
  • Les utilisateurs rencontrent une inefficacité dans le processus de mise à jour, entraînant des coûts inutiles et faisant face à des défis liés à la gestion des données et à la mise à l'échelle.
  • Les utilisateurs trouvent la documentation médiocre de Traceable AI difficile, ce qui entrave une utilisation efficace et nécessite un soutien supplémentaire.
  • Les utilisateurs soulignent le besoin d'améliorer les capacités de reporting, en particulier pour les données historiques et à plus grande échelle.

Unified.cc by 500apps

Unified.cc est conçu pour permettre aux développeurs de connecter plusieurs API via une interface API unique. En utilisant cette plateforme, les entreprises peuvent réduire le coût global du développement et de la gestion des API. Elle assiste les équipes avec l'intégration et d'autres tâches de maintenance. Elle offre une plateforme unifiée pour toutes les API, permettant aux développeurs de trouver et d'utiliser les API dont ils ont besoin. Les entreprises peuvent utiliser la plateforme API pour se connecter avec de nouveaux clients et partenaires, ainsi que pour développer de nouveaux produits et services. Caractéristiques : - Connectivité dirigée par API - Déploiement facile - Sécurité avancée - Passerelle API - Gestionnaire d'API - Projets illimités Accédez à 50 applications avec Unified.cc pour 14,99 $ par utilisateur.

Who Is the Company Behind Unified.cc by 500apps?

  • Vendeur: 500apps
  • Année de fondation: 2019
  • Emplacement du siège social: New York, California
  • Twitter: @SitePing500apps
    26 abonnés Twitter
  • Page LinkedIn®: www.linkedin.com
    1 employés sur LinkedIn®

UUSEC WAF

UUSEC WAF est un pare-feu d'application web et un produit de protection de sécurité API de qualité industrielle, gratuit, haute performance et hautement évolutif, qui prend en charge les moteurs d'IA et sémantiques. C'est un produit de protection de site web complet lancé par UUSEC Technology, qui réalise pour la première fois la fonction de défense à trois niveaux de la couche de trafic, de la couche système et de la couche d'exécution.

Who Is the Company Behind UUSEC WAF?

Wallarm API Security

Who Is the Company Behind Wallarm API Security?

  • Vendeur: Wallarm
  • Année de fondation: 2016
  • Emplacement du siège social: San Francisco, California
  • Twitter: @wallarm
    3,197 abonnés Twitter
  • Page LinkedIn®: www.linkedin.com
    159 employés sur LinkedIn®

Wib

Wib est à l'avant-garde d'une nouvelle ère dans la sécurité des API avec sa première plateforme de sécurité API holistique de l'industrie. Fournissant une visibilité et un contrôle continus et complets sur l'ensemble de l'écosystème API, Wib permet aux développeurs de coder avec confiance et aux équipes de sécurité de sécuriser avec certitude. L'équipe d'élite de Wib, composée de développeurs, d'attaquants, de défenseurs et de professionnels chevronnés de la cybersécurité, s'appuie sur une expérience et une expertise du monde réel pour aider à définir et développer des solutions technologiques innovantes qui permettent aux clients d'avoir l'identité, l'inventaire et l'intégrité de chaque API, où qu'elle se trouve dans le cycle de développement, sans compromettre le développement ni freiner l'innovation. Wib a son siège à Tel Aviv, Israël, avec une présence internationale à Houston, USA et Londres, Royaume-Uni. Il a été fondé en août 2021 par le serial entrepreneur Gil Don (PDG), Ran Ohayon (CRO) et Tal Steinherz qui a précédemment occupé le poste de CTO de la direction nationale de la cybersécurité d'Israël.

Who Is the Company Behind Wib?

  • Vendeur: Wib
  • Emplacement du siège social: Seattle, Washington, United States
  • Page LinkedIn®: www.linkedin.com
    6,141 employés sur LinkedIn®

Who Uses This Product?

  • Company Size: 100% Medium
Lauren Worth
LW
Researched and written by Lauren Worth
Updated October 3, 2024