compliance tools

Tehtris vs CrowdStrike

Tehtris ist ein französisches Cybersecurity-Unternehmen mit Sitz in Pessac (gegründet 2010) — nach eigener Beschreibung die erste europäische XDR-Plattform, ~250 Ingenieure, in über 100 Ländern eingesetzt, mit Abdeckung von EDR, MTD, SIEM, NTA, Honeypots, SOAR und CTI. Verglichen mit CrowdStrike, der in Austin ansässigen Falcon-Plattform, notiert an der Nasdaq unter CRWD.

🏢 Tehtris SAS 📍 France DSGVO-konform
Unsere Bewertung
4.6/5
Ihre Bewertung

Die tiefste Telemetrie, die weiteste Jurisdiktionslücke

EDR- und XDR-Plattformen sitzen tiefer in einer Organisation als fast jede andere Softwarekategorie. Sie betreiben Agenten mit Kernel- oder Nahe-Kernel-Privilegien und sehen jeden Prozessstart, jeden Dateizugriff, jede Credential-Eingabeaufforderung, jede Netzwerkverbindung und jedes Benutzer-Authentifizierungsereignis auf jedem Endpunkt, den sie abdecken. Der Telemetriestrom, den diese Agenten an den Anbieter zurücksenden, ist effektiv ein Live-Audit-Trail von allem, was innerhalb der Organisation passiert.

CrowdStrike Falcon ist eine der zwei oder drei weltweit am häufigsten eingesetzten EDR/XDR-Plattformen und wirklich exzellent in dem, was es tut. Seine vereinheitlichte Single-Agent-Architektur, seine Echtzeit-Cloud-Side-Analyse und seine ausgereifte Threat Intelligence machen es zum Kategorieführer. CrowdStrike Holdings, Inc. ist eine in Delaware registrierte US-Firma mit Hauptsitz in Austin, Texas, notiert an der Nasdaq unter CRWD.

Tehtris ist die französische Antwort auf die Frage: Was, wenn der Anbieter, der diesen Telemetriestrom hält, nicht in den USA registriert wäre? 2010 gegründet und in Pessac (bei Bordeaux) ansässig, hat Tehtris gebaut, was es als die erste europäische XDR-Plattform beschreibt — einen vereinheitlichten Stack, der EDR (OPTIMUS), Mobile Threat Defence, Network Traffic Analysis, SIEM, SOAR, Honeypots, Cyber Threat Intelligence und KI-gestützte Erkennung (CYBERIA) umfasst, alles unter einer einzigen französischen SAS-Rechtsform. Eingesetzt in über 100 Ländern mit ~250 Ingenieuren, ISO 27001-zertifiziert, MITRE ATT&CK-evaluiert.

Für europäische Organisationen, die unter NIS2, DORA, nationale CRITICAL-INFRASTRUCTURE-Richtlinien oder Verteidigungslieferketten-Regeln fallen und bei denen keine US-Corp, die die Endpunkttelemetrie hält, zu einer echten Beschaffungsanforderung geworden ist, ist Tehtris die strukturell ausgerichtete Antwort.

Jurisdiktionsvergleich

TehtrisCrowdStrike
HQPessac, FrankreichAustin, Texas, USA
KonzerneinheitTehtris SAS (französisch)CrowdStrike Holdings, Inc. (Delaware; Nasdaq: CRWD)
Gegründet20102011
EigentumPrivat, europäisch kontrolliertÖffentlich (Nasdaq)
CLOUD-Act-ExpositionKeine (keine US-Muttergesellschaft)Ja (in den USA registriert)
FISA-702-ExpositionKeineJa
DatenhostingEU standardmäßigUS-Regionen primär; EU-Regionen verfügbar, aber unter US-parent Konzernkontrolle
ZertifizierungenISO 27001ISO 27001, SOC 2, FedRAMP
Einsatzländer100+170+
Mitarbeiterzahl~250~8000+
AnalystenpositionFührend in europäischer SouveränitätGartner-MQ-Leader (mehrere Kategorien)

Produktfähigkeiten

EDR — Endpoint Detection & Response

  • Tehtris OPTIMUS: Kernel-level Linux/Windows/macOS-Agent; Echtzeit-Verhaltenserkennung; MITRE-ATT&CK-gemappte Analytik; automatisierte nicht-menschliche Neutralisierung als Flaggschiff-Differenzierungsmerkmal.
  • CrowdStrike Falcon EDR: leichter Single-Agent Windows/macOS/Linux; Cloud-Side-Analytik; branchenführender Threat Graph.

XDR — Extended Detection & Response

  • Tehtris: voll vereinheitlichtes XDR nativ — EDR + MTD + NTA + SIEM + SOAR + Honeypots + CTI, alle vom ersten Tag an als ein Stack entwickelt.
  • CrowdStrike: Falcon XDR nativ seit den letzten 2-3 Jahren — vergleichbare vereinheitlichte Architektur, aber mit mehr Modulen, die im Laufe der Zeit übernommen und integriert wurden.

Mobile Threat Defence (MTD)

  • Tehtris: nativer MTD-Agent für iOS/Android mit demselben Erkennungsgraphen wie der Endpunkt-Stack.
  • CrowdStrike: Falcon for Mobile — vergleichbare Abdeckung.

Network Traffic Analysis

  • Tehtris NTA: nativer Netzwerksensor, der den Endpunkt-Agenten ergänzt — sieht Nord-Süd- + Ost-West-Lateralbewegungen.
  • CrowdStrike: Falcon Network Security — vergleichbare Fähigkeit.

SIEM + SOAR

  • Tehtris: vereinheitlichte SIEM + SOAR in der Plattform, wodurch der Integrationsaufwand mit separaten Anbietern vermieden wird.
  • CrowdStrike: Falcon Next-Gen SIEM (früher Humio, übernommen 2021) + Falcon Fusion SOAR.

KI-gestützte Erkennung

  • Tehtris CYBERIA: KI/ML-Erkennungsschicht, die in jedes Produkt integriert ist; auf Google VirusTotal als erste französische Deep-Learning-Lösung eingesetzt.
  • CrowdStrike: Charlotte AI — GenAI-Assistent + zugrunde liegende ML-Erkennung.

Threat Intelligence

  • Tehtris CTI: proprietärer Intelligence-Feed + Honeypot-abgeleitete Indikatoren; besonders stark bei europäischen Akteursgruppen + regionalen Kampagnen.
  • CrowdStrike Falcon Intelligence: legendär — wohl die stärkste CTI-Operation in der kommerziellen Sicherheit.

Zero Trust Response (ZTR)

  • Tehtris ZTR: Policy-Schicht für automatisierte Reaktion auf erkannte Bedrohungen.
  • CrowdStrike: Falcon Identity Threat Protection bietet eine breit ähnliche identitätsnahe Reaktion.

Wer sollte wechseln?

Tehtris ist die strukturelle Wahl für:

  • NIS2-essentielle und wichtige Entitäten — die Verlagerung von EDR/XDR unter EU-Jurisdiktion reduziert direkt die Exposition der wertvollsten Telemetrie gegenüber US-Extraterritorialrecht
  • Französische, deutsche, belgische und niederländische öffentliche Verwaltungen, in denen nationale CISOs explizite Souveränität-zuerst-EDR-Leitlinien haben
  • Verteidigungsauftragnehmer und Organisationen der Verteidigungslieferkette, bei denen Endpunkttelemetrie rechtlich nicht die EU-Obhut verlassen darf
  • Betreiber kritischer Infrastruktur (Energie, Wasser, Transport, Gesundheitswesen, digitale Infrastruktur) unter nationalen CRITICAL-INFRASTRUCTURE-Regimen
  • Banken, Versicherungen, Finanzdienstleistungen, bei denen DORA-Betriebsresilienztests eine Bewertung des Anbieter-Jurisdiktionsrisikos beinhalten
  • Kostenbewusste Organisationen, bei denen die Enterprise-Preise von CrowdStrike auf eine immer-doppelt-Verhandlungsasymmetrie treffen — Tehtris ist im Maßstab materiell wettbewerbsfähig

CrowdStrike bleibt die richtige Wahl für:

  • Globale multinationale Unternehmen, bei denen der IR-Retainer der US-Stufe von CrowdStrike, Falcon Complete MDR und das Charlotte-AI-Ökosystem tragend sind
  • Organisationen, deren Beschaffung speziell den Gartner-Magic-Quadrant-Leader-Status vorschreibt
  • Teams, die bereits tief in der breiteren Falcon-Plattform (Identity, Cloud Workload, Data Protection, Discover) mit bedeutenden Migrationskosten stecken
  • Käufer, die einen FedRAMP-autorisierten Einsatz für US-Bundesverträge benötigen

Fazit

CrowdStrike ist eines der beeindruckendsten Cybersecurity-Unternehmen des vergangenen Jahrzehnts, und Falcon ist eine wirklich exzellente XDR-Plattform. Seine Threat Intelligence, seine vereinheitlichte Single-Agent-Architektur und sein IR-Ökosystem sind bedeutsam differenziert.

Für europäische Organisationen, bei denen EDR/XDR-Telemetrie — die tiefste Sichtbarkeit auf Ihre operativen Interna, die irgendeine Softwarekategorie erfassen kann — nicht unter einer Delaware-Corporation mit CLOUD-Act- und FISA-Section-702-Exposition sitzen sollte, ist Tehtris die strukturell ausgerichtete Wahl. Pessac-SAS unter französischem Recht; europäische XDR-Plattform, wirklich als ein Stack entwickelt; EDR + MTD + NTA + SIEM + SOAR + Honeypots + CTI + KI-gestütztes CYBERIA; ISO 27001; MITRE ATT&CK-evaluiert; eingesetzt in mehr als 100 Ländern in kritischer Infrastruktur, Banken, verteidigungsnahen Vertikalen; null US-Extraterritorialrecht-Exposition auf Ihrer Endpunkttelemetrie.

Für NIS2-essentielle Entitäten, DORA-erfasste Finanzunternehmen und CISOs der öffentlichen Verwaltung, deren Risikoregister nun spezifisch die Telemetrie-Exposition gegenüber fremder Jurisdiktion nennt, ist Tehtris die Antwort, nach der das Beschaffungs-Memo sucht.


Auf der Suche nach weiteren europäischen Cybersecurity-Alternativen? Siehe auch: CrowdSec vs Cloudflare WAF, SoSafe vs KnowBe4 und Veriff vs Onfido.

Häufig gestellte Fragen

Wo ist Tehtris ansässig?

Tehtris SAS hat seinen Hauptsitz in Pessac, in der Nähe von Bordeaux im Südwesten Frankreichs. Das 2010 gegründete Unternehmen operiert als französische SAS (société par actions simplifiée) — eine saubere französische Rechtsform, die dem französischen und dem EU-Recht unterliegt, mit der gesamten Produkt-Engineering und Infrastruktur in Europa. Es gibt keine US-Muttergesellschaft, kein US-Private-Equity und keine Delaware-Corporation über der französischen Einheit. Für europäische Organisationen, bei denen die Einheit, die Erkennungstelemetrie verarbeitet, rechtlich und operativ zählt, ist Tehtris strukturell französisch/EU.

Ist CrowdStrike Falcon nicht einfach SaaS, das jeder nutzen kann?

Ja — und dieses SaaS wird von CrowdStrike Holdings, Inc. bereitgestellt, einer in Delaware registrierten US-Firma mit Hauptsitz in Austin, Texas (2022 von Sunnyvale, CA, umgezogen), notiert an der Nasdaq unter dem Ticker CRWD. Unter dem CLOUD Act und FISA Section 702 können US-Behörden CrowdStrike zur Offenlegung aller weltweit gehaltenen Daten zwingen, einschließlich Telemetrie von EU-Kunden. Angesichts dessen, was eine EDR/XDR-Plattform sieht (jede Prozessausführung, jeden Dateizugriff, jede Netzwerkverbindung, jede Benutzeranmeldung auf jedem Endpunkt), gehört dieser Datensatz zu den sensibelsten Telemetriekategorien, die ein Anbieter halten kann. Für europäische Organisationen, bei denen keine US-Corp-vermittelte Sichtbarkeit auf ihre Endpunktaktivität eine Sicherheits- und Souveränitätsanforderung ist, entfernt Tehtris die Exposition auf Ebene der Konzernmutter, nicht nur auf regionaler Hosting-Ebene.

Was bedeutet XDR hier spezifisch?

XDR (Extended Detection and Response) geht über traditionelles EDR (Endpunkt) hinaus, um Signale über Endpunkte, mobile Geräte, Netzwerkverkehr, Cloud-Workloads, Identität und E-Mail zu korrelieren. Tehtris war einer der ersten europäischen Anbieter, die ein vollständig vereinheitlichtes XDR gebaut haben — EDR (OPTIMUS), MTD (Mobile), NTA (Netzwerk), Honeypots, SIEM, SOAR und CTI wurden als eine einzige integrierte Plattform entwickelt, statt als übernommene Module zusammengeschraubt zu werden. CrowdStrike Falcon bietet eine ähnliche vereinheitlichte Architektur — das ist die Kernstärke des Anbieters — aber der Vergleich mit Tehtris hält speziell, weil beide Anbieter auf dem Pitch der vereinheitlichten Single-Agent-Telemetrie konkurrieren.

In welchen Sektoren ist Tehtris stark?

Kritische Infrastruktur, Banken und Versicherungen, öffentliche Verwaltung, Gesundheitswesen, Transport, Retail, Bildung, Industrie — dieselben Enterprise-Vertikalen, die CrowdStrike bedient, aber mit bedeutender Konzentration im europäischen öffentlichen Sektor, in verteidigungsnahen Industrien und in Organisationen, die unter die CRITICAL-INFRASTRUCTURE-Richtlinie fallen und bei denen die EU-Jurisdiktion des Anbieters selbst Teil der Risikobewertung ist. Insbesondere die NIS2-Compliance hat viele erfasste EU-Entitäten dazu bewegt, in den USA ansässige EDR/XDR-Anbieter neu zu bewerten.

Wie vergleicht sich die Preisgestaltung?

Tehtris und CrowdStrike berechnen beide pro Endpunkt und Monat mit modularen Add-ons für XDR, MTD, Cloud-Workload-Schutz, Threat Intelligence usw. Enterprise-Preise sind bei beiden auf Angebot. Typische Mid-Market-Preise liegen bei beiden Anbietern je nach Modul-Mix im Bereich von 5-20 €/Endpunkt/Monat. Tehtris ist gegenüber CrowdStrike oft wettbewerbsfähig bepreist, insbesondere wenn europäische Käufer aus dem öffentlichen Sektor oder verteidigungsnahen Bereichen die Souveränitätsprämie einrechnen (vermiedene Datenübermittlungs-Folgenabschätzungslast, sauberere Auditposition unter NIS2, Ausrichtung am EU Cybersecurity Act).

Hat Tehtris echte technologische Tiefe?

Ja. Das Unternehmen positioniert sich als Bauer des ersten europäischen XDR und behauptet, die erste französische Cybersecurity-Lösung zu sein, die auf Google VirusTotal mit einer Deep-Learning-Engine eingesetzt wurde. Die Teilnahme an MITRE-ATT&CK-Evaluierungen, die ISO-27001-Zertifizierung, das TEHTRIS-CERT-Programm und Einsätze in mehr als 100 Ländern in wirklich regulierten Vertikalen (kritische Infrastruktur, Banken, verteidigungsnah) sind Signale echter Produkttiefe statt einer nur-Marketing-Positionierung. Dies ist kein französischer Champion mit defensivem Narrativ — es ist ein wirklich entwickeltes XDR, das auf Leistungsfähigkeit konkurriert.

Warum ist die Jurisdiktion speziell für EDR/XDR-Plattformen wichtig?

Mehr als für fast jede andere Softwarekategorie. EDR/XDR-Agenten laufen innerhalb der Endpunkte, Server und Cloud-Workloads Ihrer Organisation mit der höchsten Privilegienstufe — sie sehen jede Prozessausführung, jede Dateiöffnung, jede Speicherzuweisung, jeden Credential-Zugriff, jede Netzwerkverbindung und jede Benutzeranmeldung. Der Telemetriestrom, der zum Anbieter fließt, ist effektiv eine Live-Sicht auf die operativen Interna Ihrer Organisation. Unter dem CLOUD Act wird diese Telemetrie ohne Ihr Wissen und ohne Genehmigung eines EU-Gerichts für US-Behörden zugänglich, wenn der Anbieter in den USA registriert ist. NIS2, DORA und verschiedene sektorspezifische europäische Regulierungen behandeln dies zunehmend als materielles Souveränitätsrisiko. Insbesondere für NIS2-essentielle und wichtige Entitäten eliminiert die Verlagerung von EDR/XDR zu einer französischen SAS wie Tehtris die strukturelle Exposition, die Falcon (als Produkt einer Delaware-Corp) nicht vermeiden kann.

War das hilfreich?

Entdecken Sie mehr europäische Alternativen

245 datenschutzfreundliche, DSGVO-konforme Alternativen zu US-Technologiediensten.