FAQ
Vous avez une question ? Retrouvez ici les réponses aux interrogations les plus fréquentes, classées par thématique.
Partenaires
Consultez notre page Devenir partenaire.
Accédez à l'Espace partenaires.
Consultez notre page Nous rejoindre.
TEHTRIS TAM
Le support standard traite les demandes ou incidents selon un processus défini. Le TAM apporte un accompagnement davantage suivi et contextualisé : il connaît votre environnement, vos priorités et votre historique, et peut vous aider à mieux exploiter votre solution dans la durée.
Le TAM est un interlocuteur technique nommé. Selon la formule retenue, il vous est dédié ou partagé entre quelques clients. Dans les deux cas, c'est un contact identifié qui connaît votre infrastructure, vos équipes et vos priorités. Le périmètre est précisé dans votre contrat.
La fréquence des échanges dépend du niveau d’engagement défini avec Tehtris. Elle peut inclure des points de synchronisation réguliers, des échanges techniques ou des revues spécifiques, si ces modalités sont confirmées dans le contrat.
Selon le périmètre défini, le TAM peut préparer les évolutions produit, suivre les sujets récurrents, proposer des revues de configuration, relayer des demandes prioritaires et accompagner les équipes dans l’optimisation de leur usage de votre solution.
Oui, lorsqu’une organisation souhaite mieux exploiter votre solution Tehtris sans disposer de toutes les ressources internes nécessaires pour suivre chaque sujet technique. Le TAM apporte un point d’appui spécialisé, sans remplacer les équipes sécurité ou IT internes.
Non. Le TAM n’a pas vocation à remplacer les équipes internes. Il les accompagne dans l’usage, la priorisation et la maîtrise de votre solution, afin de renforcer leur capacité à exploiter la solution dans leur contexte.
TEHTRIS Academy
Tehtris Academy est l'offre de formation cybersécurité de Tehtris, rattachée au pôle Cyber.
Tehtris Academy s'articule autour de trois programmes : le parcours Tehtris Academy e-learning en autonomie pour les clients et partenaires, un Partner Training Program dédié aux partenaires, et des Premium Trainings payants orientés métier.
Non. Tehtris Academy n’est pas un organisme certificateur et ne délivre pas de certification officielle.
Les compétences travaillées sont toutefois évaluées au regard de standards publics externes et de référentiels reconnus, afin de donner aux apprenants un cadre clair pour mesurer leur progression.
Les formations sont animées par des praticiens expérimentés de la cybersécurité : analystes, consultants, experts SOC, threat hunters, profils DFIR, pentest ou purple team selon les programmes. Plusieurs enseignent aussi en université et en école d'ingénieurs.
Deux programmes sur trois sont gratuits pour les clients et partenaires : Tehtris Academy e-learning et le Partner Training Program. Les Premium Trainings sont payants.
Les curricula s'appuient sur ENISA ECSF comme cadre principal, avec MITRE ATT&CK, NIST et ANSSI en références complémentaires. Aucun référentiel interne.
Les curricula Premium sont WSA101 (Tehtris Essentials), SOC-OPS (IR/SOC Analyst), TH-ADV (Threat Intel & Hunting) et SOC-MGR (SOC Manager).
Non, le Partner Training Program est destiné aux partenaires Tehtris. Il vise à former leurs équipes techniques pour mieux accompagner les clients finaux.
TEHTRIS EDR
Non, les deux se complètent. L'EPP empêche l'exécution des menaces en amont ; l'EDR détecte et répond aux comportements suspects qui passent au travers. Tehtris EDR intègre les deux, pilotés depuis une seule console. Si vous préférez garder votre EPP actuel, Tehtris EDR peut aussi coexister avec lui.
Oui : de Windows XP à 11 et Server 2003 à 2025, en 32 et 64 bits, ainsi que sur Linux dès le noyau 2.6.18 et macOS depuis Sierra.
Pas nécessairement. Sans SOC, la réponse automatisée par politique bloque et isole les menaces sans intervention humaine. Avec une équipe d'analystes, vous pouvez garder la main sur chaque décision et exploiter pleinement la télémétrie et l'investigation. Entre les deux, tout est paramétrable selon la maturité de votre équipe. Et si vous manquez de ressources pour qualifier les alertes, nos services prennent le relais : MDR (détection et réponse managées), TAM (Technical Account Manager dédié) et Professional Services.
Selon les politiques configurées, Tehtris EDR analyse l'événement, qualifie le comportement et applique la réponse : par exemple, le processus malveillant est arrêté, le poste isolé du réseau et une alerte remontée en console. L'état du poste (processus, connexions réseau) est conservé pour l'investigation.
Oui. L'analyse repose sur des métadonnées, des empreintes (hashes) et de la télémétrie comportementale, pas sur le contenu de vos documents. Seuls certains fichiers suspects, comme des exécutables ou des scripts, peuvent être remontés pour une analyse automatisée, au sein de l'infrastructure Tehtris. Si votre organisation l'exige, un paramètre permet de désactiver la remontée des documents Microsoft Office.
Les données sont hébergées en Europe, sur une infrastructure OVHcloud, et restent conservées au sein de cette infrastructure. Une option SecNumCloud est disponible.
Tehtris EDR s'appuie sur un agent conçu pour rester léger et discret au quotidien. Pour concilier protection et performances, les politiques de sécurité se règlent finement par groupes de machines. Nos TAM et nos Professional Services vous accompagnent pour aligner ces politiques sur vos objectifs de sécurité et vos contraintes opérationnelles.
Autre
Connectez-vous à votre espace support pour créer un ticket ou contactez support-services@tehtris.com.