Tehtris EDR

Un point de passage pour l'attaquant,

un point d’interception pour nous

Un attaquant peut contourner une signature, pas les étapes d'une attaque. Pour aller au bout, il doit exécuter du code, élever ses privilèges, s'installer durablement et se propager.
Tehtris EDR se place sur ces points de passage : il surveille en continu l'activité des postes et serveurs, qualifie les comportements anormaux, y compris face à une menace inconnue, puis bloque et isole le poste avant que l'attaque ne progresse.

Toute attaque suit le même chemin.
‍Tehtris EDR agit dès la première étape, l'exécution, et arrête le code malveillant avant qu'il n'obtienne des droits, ne s'installe ou ne se propage à d'autres machines.

Chaque étape d'une attaque est une occasion de la stopper.

Une fois sur un poste, un attaquant doit encore franchir des étapes incontournables : exécuter du code, élever ses privilèges, se propager.

‍

C'est précisément là qu'intervient Tehtris EDR, pour stopper l'attaque en cours de route. Les bonnes défenses, aux bons endroits.

Une approche centrée sur
les points de passage de l'attaque

Tehtris EDR renforce la détection et la réponse sur les étapes où une attaque laisse des traces exploitables sur les postes et serveurs : un processus lancé, un droit obtenu, une configuration modifiée. Notre agent surveille ces signaux en continu et bloque l'attaque au moment précis où elle se trahit.
Agir là où l'attaque devient visible

Tehtris EDR se place aux points de passage incontournables des attaques pour bloquer au plus tôt.

NGAV, un antivirus nouvelle génération, entraîné en France

Au lieu de signatures figées, un réseau de neurones développé par notre R&D et entraîné sur des menaces réelles. Une brique de détection parmi d'autres, combinée au contexte : ce qui fait la différence, c'est la qualité de la donnée.

Ce qui nous rend différents

Des choix de conception pensés par des experts en cybersécurité

Bloquer là où l'attaquant doit passer

Une approche par points de passage, née de nos travaux de pentest et de recherche sur honeypots : pas de la collecte massive.

Intégrer des protections contre la désactivation

Des mécanismes anti-tampering protègent l'agent contre la désactivation et le contournement : un attaquant ne peut pas simplement le couper pour avancer.

Centraliser la gestion des politiques

Des politiques définies une fois et appliquées par groupes de machines : des règles cohérentes sur tout le parc, sans configuration poste par poste.

Continuer à protéger les machines legacy

Windows XP à 11, Server 2003 à 2025, Linux dès le noyau 2.6.18, macOS depuis Sierra.

Indépendance européenne & données

Où vos données sont-elles localisées ?

Hébergement

Hébergement OVHcloud avec une option SecNumCloud disponible. Les données ne quittent pas l'infrastructure, non soumis au CLOUD Act américain.

Traitement

Traitement réalisé au sein de l'infrastructure Tehtris en Europe.

Juridiction

Hors périmètre du CLOUD Act américain.

Une solution européenne, reconnue par des acteurs européens exigeants

Pour les organisations aux exigences de protection renforcée, Tehtris EDR peut être déployé avec l'option SecNumCloud d'OVHcloud. Cette qualification ANSSI garantit un hébergement en France, exploité exclusivement par du personnel basé en Europe. Cette option est pensée pour les opérateurs d'importance vitale et les données sensibles.

Impact opérationnel

La différence se joue ‍

dans les premiers instants

Face à une intrusion, agir à temps compte plus que tout voir.

Ce que Tehtris EDR change concrètement

‍selon votre rôle

Des preuves concrètes pour vos audits et vos rapports
NIS2, DORA et les audits exigent de démontrer votre niveau de sécurité. Tehtris EDR vous aide à en apporter la preuve : hébergement en Europe, protection de l'agent contre la désactivation, journalisation des actions. Des éléments tangibles pour vos décisions et vos rapports de conformité.
  • Hébergement en Europe, option SecNumCloud
  • Protection de l'agent contre la désactivation
  • Journalisation des actions, exploitable pour vos rapports
  • Réponse pilotable de façon centralisée
Un déploiement qui ne vous oblige pas à tout changer
Un parc hétérogène n'a pas besoin d'une sécurité fragmentée. Tehtris EDR se déploie sur Windows, Linux et macOS, y compris les environnements legacy, et offre un pilotage depuis une console unique.
  • Du legacy au plus récent : Windows XP à 11, Server 2003 à 2025, Linux dès le noyau 2.6.18, macOS depuis Sierra
  • Une seule console pour l'EPP et l'EDR
  • Déploiement progressif, sans tout remplacer
Des alertes qui permettent d'agir vite
Télémétrie ciblée, recherche sur le parc, contexte d'exécution : tout ce qu'il faut pour qualifier une intrusion et décider rapidement. Vous minimisez les investigations, et la réponse peut s'automatiser selon vos politiques.
  • Politiques de réponse configurables
  • Recherche et investigation depuis une console unique
  • Priorisation par le contexte plutôt que par le volume d'alertes
  • Réponse automatisée par politique, activable au choix

FAQ

Une solution EDR remplace-t-elle un antivirus ou un EPP ?
faq icon

Non, les deux se complètent. L'EPP empêche l'exécution des menaces en amont ; l'EDR détecte et répond aux comportements suspects qui passent au travers. Tehtris EDR intègre les deux, pilotés depuis une seule console. Si vous préférez garder votre EPP actuel, Tehtris EDR peut aussi coexister avec lui.

Tehtris EDR fonctionne-t-il sur Windows 7 et les systèmes legacy ?
faq icon

Oui : de Windows XP à 11 et Server 2003 à 2025, en 32 et 64 bits, ainsi que sur Linux dès le noyau 2.6.18 et macOS depuis Sierra.

Faut-il un SOC pour exploiter Tehtris EDR ?
faq icon

Pas nécessairement. Sans SOC, la réponse automatisée par politique bloque et isole les menaces sans intervention humaine. Avec une équipe d'analystes, vous pouvez garder la main sur chaque décision et exploiter pleinement la télémétrie et l'investigation. Entre les deux, tout est paramétrable selon la maturité de votre équipe. Et si vous manquez de ressources pour qualifier les alertes, nos services prennent le relais : MDR (détection et réponse managées), TAM (Technical Account Manager dédié) et Professional Services.

‍

Que se passe-t-il lors de la détection d'une menace ?
faq icon

Selon les politiques configurées, Tehtris EDR analyse l'événement, qualifie le comportement et applique la réponse : par exemple, le processus malveillant est arrêté, le poste isolé du réseau et une alerte remontée en console. L'état du poste (processus, connexions réseau) est conservé pour l'investigation.

Vos documents restent-ils confidentiels ?
faq icon

Oui. L'analyse repose sur des métadonnées, des empreintes (hashes) et de la télémétrie comportementale, pas sur le contenu de vos documents. Seuls certains fichiers suspects, comme des exécutables ou des scripts, peuvent être remontés pour une analyse automatisée, au sein de l'infrastructure Tehtris. Si votre organisation l'exige,  un paramètre permet de désactiver la remontée des documents Microsoft Office.

Où sont hébergées les données ?
faq icon

Les données sont hébergées en Europe, sur une infrastructure OVHcloud, et restent conservées au sein de cette infrastructure. Une option SecNumCloud est disponible.

Quel est l'impact de Tehtris EDR sur les performances des postes et serveurs ?
faq icon

Tehtris EDR s'appuie sur un agent conçu pour rester léger et discret au quotidien. Pour concilier protection et performances, les politiques de sécurité se règlent finement par groupes de machines. Nos TAM et nos Professional Services vous accompagnent pour aligner ces politiques sur vos objectifs de sécurité et vos contraintes opérationnelles.

Contact

Demandez votre démo de Tehtris EDR

En 30 minutes, échangeons sur votre environnement, vos postes et serveurs à protéger, votre maturité sécurité et vos besoins en détection et réponse endpoint.