Un point de passage pour l'attaquant,
un point d’interception pour nous
Tehtris EDR se place sur ces points de passage : il surveille en continu l'activité des postes et serveurs, qualifie les comportements anormaux, y compris face à une menace inconnue, puis bloque et isole le poste avant que l'attaque ne progresse.
Toute attaque suit le même chemin.
Tehtris EDR agit dès la première étape, l'exécution, et arrête le code malveillant avant qu'il n'obtienne des droits, ne s'installe ou ne se propage à d'autres machines.
Chaque étape d'une attaque est une occasion de la stopper.
Une fois sur un poste, un attaquant doit encore franchir des étapes incontournables : exécuter du code, élever ses privilèges, se propager.
C'est précisément là qu'intervient Tehtris EDR, pour stopper l'attaque en cours de route. Les bonnes défenses, aux bons endroits.
Une approche centrée sur
les points de passage de l'attaque
Tehtris EDR se place aux points de passage incontournables des attaques pour bloquer au plus tôt.

Au lieu de signatures figées, un réseau de neurones développé par notre R&D et entraîné sur des menaces réelles. Une brique de détection parmi d'autres, combinée au contexte : ce qui fait la différence, c'est la qualité de la donnée.
Des choix de conception pensés par des experts en cybersécurité
Bloquer là où l'attaquant doit passer
Une approche par points de passage, née de nos travaux de pentest et de recherche sur honeypots : pas de la collecte massive.
Intégrer des protections contre la désactivation
Des mécanismes anti-tampering protègent l'agent contre la désactivation et le contournement : un attaquant ne peut pas simplement le couper pour avancer.
Centraliser la gestion des politiques
Des politiques définies une fois et appliquées par groupes de machines : des règles cohérentes sur tout le parc, sans configuration poste par poste.
Continuer à protéger les machines legacy
Windows XP à 11, Server 2003 à 2025, Linux dès le noyau 2.6.18, macOS depuis Sierra.
Où vos données sont-elles localisées ?
Hébergement
Hébergement OVHcloud avec une option SecNumCloud disponible. Les données ne quittent pas l'infrastructure.
Traitement
Traitement réalisé au sein de l'infrastructure Tehtris en Europe.
Juridiction
Hors périmètre du CLOUD Act américain.
Une solution européenne, reconnue par des acteurs européens exigeants



Pour les organisations aux exigences de protection renforcée, Tehtris EDR peut être déployé avec l'option SecNumCloud d'OVHcloud. Cette qualification ANSSI garantit un hébergement en France, exploité exclusivement par du personnel basé en Europe. Cette option est pensée pour les opérateurs d'importance vitale et les données sensibles.
.png)
La différence se joue
dans les premiers instants
Ce que Tehtris EDR change concrètement
selon votre rôle

Des preuves concrètes pour vos audits et vos rapports
- Hébergement en Europe, option SecNumCloud
- Protection de l'agent contre la désactivation
- Journalisation des actions, exploitable pour vos rapports
- Réponse pilotable de façon centralisée

Un déploiement qui ne vous oblige pas à tout changer
- Du legacy au plus récent : Windows XP à 11, Server 2003 à 2025, Linux dès le noyau 2.6.18, macOS depuis Sierra
- Une seule console pour l'EPP et l'EDR
- Déploiement progressif, sans tout remplacer

Des alertes qui permettent d'agir vite
- Politiques de réponse configurables
- Recherche et investigation depuis une console unique
- Priorisation par le contexte plutôt que par le volume d'alertes
- Réponse automatisée par politique, activable au choix
FAQ
Non, les deux se complètent. L'EPP empêche l'exécution des menaces en amont ; l'EDR détecte et répond aux comportements suspects qui passent au travers. Tehtris EDR intègre les deux, pilotés depuis une seule console. Si vous préférez garder votre EPP actuel, Tehtris EDR peut aussi coexister avec lui.
Oui : de Windows XP à 11 et Server 2003 à 2025, en 32 et 64 bits, ainsi que sur Linux dès le noyau 2.6.18 et macOS depuis Sierra.
Pas nécessairement. Sans SOC, la réponse automatisée par politique bloque et isole les menaces sans intervention humaine. Avec une équipe d'analystes, vous pouvez garder la main sur chaque décision et exploiter pleinement la télémétrie et l'investigation. Entre les deux, tout est paramétrable selon la maturité de votre équipe. Et si vous manquez de ressources pour qualifier les alertes, nos services prennent le relais : MDR (détection et réponse managées), TAM (Technical Account Manager dédié) et Professional Services.
Selon les politiques configurées, Tehtris EDR analyse l'événement, qualifie le comportement et applique la réponse : par exemple, le processus malveillant est arrêté, le poste isolé du réseau et une alerte remontée en console. L'état du poste (processus, connexions réseau) est conservé pour l'investigation.
Oui. L'analyse repose sur des métadonnées, des empreintes (hashes) et de la télémétrie comportementale, pas sur le contenu de vos documents. Seuls certains fichiers suspects, comme des exécutables ou des scripts, peuvent être remontés pour une analyse automatisée, au sein de l'infrastructure Tehtris. Si votre organisation l'exige, un paramètre permet de désactiver la remontée des documents Microsoft Office.
Les données sont hébergées en Europe, sur une infrastructure OVHcloud, et restent conservées au sein de cette infrastructure. Une option SecNumCloud est disponible.
Tehtris EDR s'appuie sur un agent conçu pour rester léger et discret au quotidien. Pour concilier protection et performances, les politiques de sécurité se règlent finement par groupes de machines. Nos TAM et nos Professional Services vous accompagnent pour aligner ces politiques sur vos objectifs de sécurité et vos contraintes opérationnelles.