Tehtris est un éditeur français de solutions de détection et de réponse aux cybermenaces. Son approche consiste à réunir des informations de sécurité dispersées pour identifier les comportements suspects et permettre une réaction rapide. Dans un environnement où les équipes de défense doivent traiter de nombreuses alertes, l’entreprise mise sur l’automatisation et la corrélation des événements. Elle s’adresse aux organisations qui cherchent à protéger leurs postes de travail, leurs serveurs et, plus largement, leur système d’information.
Une entreprise née de l’expertise opérationnelle
Tehtris a été créée en 2010 par Elena Poincet et Laurent Oudot, deux professionnels issus du monde de la sécurité et du renseignement. Implantée dans la région bordelaise, elle a développé son activité autour d’une idée : la protection informatique ne peut pas reposer uniquement sur le blocage de menaces déjà connues. Elle doit aussi repérer des comportements anormaux et faciliter leur investigation.
Cette orientation a nourri le développement de ses technologies, d’abord connues notamment sous le nom eGambit. L’entreprise a ensuite structuré son offre autour d’une plateforme XDR. Son parcours s’inscrit dans l’émergence d’éditeurs français souhaitant proposer une alternative aux fournisseurs internationaux de cybersécurité, sur un marché où la confiance dans les technologies utilisées constitue un critère de choix.
Relier la détection à la réponse
Le XDR, pour « Extended Detection and Response », vise à rapprocher des données provenant de plusieurs outils et environnements de sécurité. Chez Tehtris, cette logique s’appuie notamment sur des capacités de protection et de surveillance des terminaux, associées à des fonctions d’analyse et d’orchestration. L’objectif est de reconstituer une activité malveillante au-delà d’une alerte isolée, puis de déclencher les mesures adaptées.
La réponse peut prendre différentes formes, comme l’arrêt d’un processus suspect ou l’isolement d’une machine compromise. Ces actions dépendent des fonctionnalités déployées et des politiques définies par l’organisation. L’automatisation vise ainsi à réduire le délai entre la détection et le confinement d’un incident, sans faire disparaître le besoin d’analyse humaine.
Pour les centres opérationnels de sécurité, l’intérêt d’une telle plateforme réside aussi dans la centralisation des investigations. La qualité des détections, la maîtrise des faux positifs et l’intégration avec les outils existants restent toutefois déterminantes. Le choix d’un éditeur français peut également répondre à des attentes de souveraineté numérique, à examiner au regard des conditions concrètes d’hébergement, d’exploitation et de traitement des données.
Et maintenant ?
Pour Tehtris, l’enjeu est de faire évoluer cette approche face à des attaques qui traversent les postes de travail, les identités et les services cloud. Dans un marché concurrentiel, la différenciation se joue sur l’efficacité observable des détections, la simplicité d’exploitation et la capacité à s’intégrer aux infrastructures des clients. L’automatisation devra rester explicable et maîtrisable : accélérer la réponse n’a de valeur que si les équipes peuvent comprendre les décisions prises et en contrôler les effets.