
ITrust
Éditeur français souverain basé à Labège, filiale du groupe Iliad (Free Pro) depuis 2023.
Pour qui ?
À choisir si
- ✓ETI et grands comptes voulant un SIEM/XDR souverain hébergé France avec ouverture sur leur EDR existant
- ✓Collectivités et hôpitaux ciblés par le SOC Citoyen (1 €/habitant/an, 1 €/lit/mois)
- ✓MSSP cherchant une plateforme française à distribuer en marque blanche
- ✓Acheteurs sensibles au Cloud Act qui veulent un éditeur français sous contrôle Iliad
- ✓Organisations référencées UGAP cherchant un éditeur passé par la centrale d'achat publique
À éviter si
- ✕Acheteurs exigeant un SOC qualifié PDIS ou PRIS (qualifications absentes à date)
- ✕Organisations voulant des SLA MTTA/MTTR contractuels publiés en amont
- ✕Acheteurs cherchant une transparence complète sur les actions de containment automatisées
- ✕Petites structures (moins de 50 postes) hors offre SOC Citoyen
En bref
Analyse éditoriale
ITrust est l'éditeur français de la plateforme Reveelium (SIEM/UEBA/XDR/SOAR) et de la solution de gestion de vulnérabilités IKare, fondé en 2007 à Labège près de Toulouse. La société compte environ 130 employés et est devenue filiale du groupe Iliad en avril 2023, complétant l'offre cyber de Free Pro. L'activité combine deux modes : édition de plateforme distribuée en marque blanche aux MSSP, et opération directe en mode MSSP/SOC managé pour les clients finaux.
Reveelium est positionnée comme une plateforme unifiée souveraine, hébergée en France et non soumise au Cloud Act. Le déploiement est hybride au sens fort : trois modes possibles (on-premise chez le client, SaaS, MSSP), et l'écosystème EDR/EPP/NDR reste ouvert avec Allentis, Bitdefender, Check Point, CrowdStrike, Custocy, ESET, Gatewatcher, HarfangLab, Sophos, Trend Micro, WithSecure. Les MSSP partenaires utilisent leurs propres outils. Concrètement, Reveelium est imposée comme SIEM/XDR central mais l'EDR reste BYO. Le threat hunting s'appuie sur l'UEBA Reveelium (analyse comportementale par algorithmes) et la matrice MITRE ATT&CK ; la threat intelligence agrège environ 50 sources CERT/CSIRT et plus de 5 millions d'IOC. Un SOAR augmenté par IA (Copilot LLM) assiste les analystes. L'activité d'audit est qualifiée PASSI sur cinq portées, valide jusqu'au 20 janvier 2028.
Trois différenciateurs concrets. D'abord, l'adossement Iliad apporte la solidité capitalistique d'un groupe de plus de 20 milliards de revenus. Ensuite, l'ouverture de l'écosystème EDR évite l'enfermement vendor souvent reproché aux plateformes propriétaires. Enfin, le SOC Citoyen publié à 1 euro par habitant et par an pour les collectivités, 1 euro par lit et par mois pour les hôpitaux — une grille tarifaire publique exceptionnelle sur ce marché.
Cela dit, plusieurs réserves. Les qualifications ANSSI sont limitées à PASSI, sans PDIS ni PRIS — un manque pour un acteur qui se positionne sur la supervision et la réponse. Les actions de containment précises (isolation endpoint, kill process) opérées par défaut sur le contrat MDR ne sont pas détaillées publiquement, et l'autorité de réponse est classée en réponse guidée par prudence faute d'engagement contractuel publié. Aucun SLA MTTA/MTTR, rétention de logs ou minimum d'endpoints n'est documenté. Plusieurs pages du site ont retourné un contenu tronqué lors des vérifications.
Qualifications ANSSI
Couverture des surfaces
Statut documenté publiquement par surface. Les surfaces non renseignées ne sont pas couvertes par défaut (ou non documentées — voir notes éditoriales).
Réponse à incident
Approche de recherche de menaces
Threat hunting base sur l'UEBA Reveelium (analyse comportementale par algorithmes) et la matrice MITRE ATT&CK pour detecter signaux faibles, APT et malwares inconnus. Threat Intelligence livree par defaut avec environ 50 sources CERT/CSIRT et plus de 5 millions d'IOC. SOAR augmente par IA (Copilot LLM) assiste les analystes.
Tarification
Équipe & opérations
Réputation & réserves éditoriales
Sentiment éditorial soc-manage.fr : Éditeur français souverain basé à Toulouse, filiale Iliad depuis avril 2023, environ 130 employés, fondé en 2007. Reveelium positionnée comme plateforme unifiée SIEM/UEBA/XDR/SOAR souveraine, hébergée France et non soumise au Cloud Act. Approche ouverte et agnostique permettant l'intégration de multiples EDR/NDR (CrowdStrike, HarfangLab, Bitdefender, Sophos). Référencée UGAP et CAIH-ELODI, labellisée par le Ministère des Armées. Reconnue par LeMagIT comme fournisseur de plateforme SOC clé en main distribuée en marque blanche aux MSSP.
Ce sentiment résume l'arbitrage éditorial sur la base des facts publiés et des qualifications ANSSI. Voir l'analyse éditoriale complète et les sources tracées pour les détails.
Notes éditoriales détaillées (back-office)
Éditeur français de la plateforme Reveelium (SIEM/UEBA/XDR/SOAR) + IKare. Filiale du groupe Iliad depuis avril 2023, complète l'offre Free Pro. Siège à Labège (Toulouse). Qualifiée PASSI (5 portées), validité jusqu'au 20/01/2028.
ITrust est avant tout editeur de la plateforme Reveelium (SIEM/UEBA/XDR/SOAR) qu'il opere aussi en mode MSSP/SOC manage. Modele hybride confirme : ITrust propose 3 modes de deploiement (On-Premise chez le client, SaaS, MSSP), et integre un large ecosysteme EDR/EPP/NDR tiers (Allentis, Bitdefender, Check Point, CrowdStrike, Custocy, ESET, Gatewatcher, HarfangLab, Sophos, Trend Micro, WithSecure). Les MSSP partenaires peuvent utiliser leurs propres outils EDR ou scanner de vulnerabilites. Donc deployment_model = hybride (pas 'plateforme_imposee' stricte) : Reveelium est imposee comme SIEM/XDR central mais l'EDR est BYO. Containment : SOAR present mais aucune communication publique ne detaille les actions specifiques (isolation endpoint, kill process, etc.) que les analystes ITrust executent par defaut sur le contrat MDR. La litterature parle de 'detection et remediation' et 'reponse guidee' mais sans engagement contractuel publie. response_authority classe en 'reponse_guidee' par defaut conservatoire. SOC Citoyen : offre publique a 1euro/habitant/an pour collectivites, 1euro/lit/mois pour hopitaux. Tarification fixe par adresse IP/asset selon LeMagIT, MSSP factures a l'activation client. Surveillance MDR 24/7 confirmee par ITrust et/ou ses partenaires. Note : pages itrust.fr ont retourne contenu tronque sur plusieurs WebFetch. Qualifications ANSSI : PASSI uniquement (renouvele 21/01/2025, valide 20/01/2028, 5/5 portees) ; pas de PDIS ni PRIS. Certifications produit complementaires : ISO 9001, ISO 27001/27002, SecNumCloud (annoncee), RGPD/RGS/HDS, label France Cybersecurite, UAF Ministere Armees. account_manager, MTTA/MTTR, retention logs, min_endpoints : aucune information publique.
Sources & vérification
22 sources tracées pour cette fiche. Chaque fait fournisseur est rattaché à une URL publique vérifiable (catalogue ANSSI, site éditeur, presse, comparateur tiers). Dernière vérification : 2026-06-29T08:05:45.697Z.
Champs comportementaux (Passe 2) — 13 source(s)
- moat:deployment_model« plateforme logicielle complete pour repondre aux besoins d'un SOC ... cles en main - directement ou en marque blanche pour MSSP. »www.lemagit.fr
- moat:deployment_model« ITrust s'appuie sur une approche resolument ouverte et agnostique ... integre un large ecosysteme d'editeurs EDR, EPP et NDR : Allentis, Bitdefender, Check Point, CrowdStrike, Custocy, ESET, Gatewatcher, HarfangLab, Sophos, Trend Micro et WithSecure. »www.itrust.fr
- moat:management_model« ITrust offers the SOC in Infrastructure On Premise mode at the customer's site, in SaaS outsourced on demand or in Managed (MSSP) mode by ITrust teams. »www.itrust.fr
- moat:coverage_hours« Surveillance MDR 24/7 par ITrust et/ou ses partenaires. »dsih.fr
- moat:incident_response« SOC manage : supervision, detection en temps reel, analyse et remediation des menaces ... EDR manage : detection et remediation, disponible en 24/7. »www.solutions-numeriques.com
- moat:response_authority« En alliant IA, Threat Hunting, Threat Intelligence et SOAR. »www.itrust.fr
- moat:response_authority« SOAR augmente par IA, integrant Copilot LLM, pour assister les analystes ... interconnexion avec 95% des outils du marche disposant d'une API. »presseagence.fr
- moat:threat_hunting« detecter les signaux faibles et comportements anormaux (Threat Hunting), tracer l'origine et la propagation des menaces ... combinaison unique d'IA et de 4 moteurs de detection (SIEM, UEBA, CTI, Correlation). »presseagence.fr
- moat:th_approach« SIEM/XDR Reveelium (2000+ regles, 500+ parseurs), UEBA, Threat Intelligence (50+ sources CERT/CSIRT, 5+ millions d'IOC), moteur de correlation dynamique. »dsih.fr
- moat:pricing_model« tarification fixe, tres loin des pratiques des acteurs traditionnels du SIEM ... ne facture qu'a compter de l'activation d'un nouveau client. »www.lemagit.fr
- moat:pricing_model« 1 euro par habitant par an et 1 euro par lit d'hopital par mois - pour collectivites et etablissements de sante publics. »dsih.fr
- moat:french_sovereign« Reveelium XDR, concue et hebergee en France, n'est pas soumise au Patriot & Cloud Act, garantissant souverainete, conformite (SecNumCloud, RGPD, ANSSI). »itsocial.fr
- moat:platform_sovereignty« Reveelium developpe par ITrust, editeur francais filiale du groupe Iliad, plateforme SIEM/UEBA/XDR/SOAR 100% francaise hebergee en France. »www.itrust.fr
Narratif éditorial (Passe 3) — 1 source(s)
- narratif:passe-3-complete« Narratif éditorial complet (short_desc + long_desc + ideal_for + not_ideal_for + reputation_sentiment) — magazine FR, cohérence stricte avec editorial_notes Passe 1+2. »
Autres sources — 4 source(s)
- hq_city« ITrust inaugure ses nouveaux bureaux de 1000m² à Labège, au sein du quartier Enova, accueillant 75 collaborateurs (juin 2024). »www.iliad.fr
- parent_company« Le groupe Iliad a pris une participation majoritaire dans le capital d'ITrust en avril 2023. »www.itrust.fr
- founded_year« Créée en 2007, la startup ITrust est devenue une des références françaises de la cybersécurité. »www.itforbusiness.fr
- sovereignty_rationale« Filiale du groupe Iliad (Free Pro) depuis avril 2023, FR coté Euronext. Plateforme Reveelium souveraine FR (SIEM/UEBA/XDR/SOAR). PASSI 5 portées valide jusqu'au 20/01/2028. SOC FR Labège. »soc-manage.fr
ITrust vous intéresse ? Recevez 3 propositions comparables
On vous met en relation avec ITrust et 2 alternatives crédibles sur votre périmètre. Pas de pression vendeur, comparaison instantanée. Réponse sous 24h ouvrées, gratuit.