Gatewatcher est un éditeur français de cybersécurité spécialisé dans la détection des menaces sur les réseaux informatiques. Son domaine est celui du NDR, pour Network Detection and Response : des outils qui analysent les communications afin de repérer des activités malveillantes et d’aider les équipes de sécurité à enquêter. Cette approche complète les protections installées sur les postes de travail et les serveurs, ainsi que les dispositifs de filtrage placés aux frontières du système d’information.
Une entreprise née des besoins de détection
Créée en 2015 par Jacques de La Rivière et Philippe Gillet, Gatewatcher s’est développée autour d’un constat : bloquer les attaques connues ne suffit pas à protéger les infrastructures numériques. Une intrusion peut exploiter des outils légitimes, contourner les défenses initiales ou rester discrète avant de produire des effets visibles. L’observation des échanges réseau apporte alors une source supplémentaire d’indices.
L’entreprise s’inscrit dans l’écosystème français de cybersécurité, où la maîtrise des technologies et la confiance accordée aux fournisseurs constituent des critères importants, notamment pour les organisations sensibles. Son positionnement associe ainsi une spécialisation technique dans l’analyse réseau à une offre destinée aux entreprises et aux acteurs publics confrontés à des exigences élevées de surveillance.
Transformer le trafic réseau en informations exploitables
Les solutions de Gatewatcher examinent les flux pour identifier des signes de compromission, des communications suspectes ou des comportements inhabituels. Elles combinent plusieurs méthodes d’analyse, dont l’apprentissage automatique et le renseignement sur les cybermenaces. L’objectif est de mettre en relation les observations issues du réseau avec des connaissances sur les techniques et les infrastructures utilisées par les attaquants.
Pour un centre opérationnel de sécurité, ou SOC, l’enjeu ne se limite pas à recevoir une alerte. Il faut comprendre les équipements concernés, reconstituer les échanges et hiérarchiser les investigations. Les informations produites par les outils de détection réseau peuvent alimenter les plateformes de supervision et les processus de traitement des incidents. Elles offrent également un éclairage sur des équipements auxquels il est difficile d’ajouter un logiciel de protection.
Gatewatcher intervient donc en complément d’autres briques de cybersécurité, plutôt qu’en remplacement de l’ensemble des défenses existantes. La pertinence du dispositif dépend notamment des points d’observation déployés, du contexte technique et de la capacité des équipes à exploiter les résultats. Le chiffrement des communications constitue aussi une contrainte à prendre en compte dans l’analyse.
Et maintenant ?
La dispersion des infrastructures entre sites internes, services cloud et environnements hybrides élargit les besoins de visibilité. Pour Gatewatcher, les perspectives se situent dans l’adaptation de la détection à ces architectures et dans une meilleure intégration aux outils des analystes. Dans un marché concurrentiel, la différenciation se jouera sur la qualité des alertes, leur contextualisation et la simplicité d’exploitation. L’enjeu sera de rendre la surveillance réseau utile au quotidien, sans ajouter une complexité disproportionnée aux opérations de sécurité.