===============> Webinaire du 5 mars à 10h30 - Cyberattaque : deux entreprises racontent comment elles l'ont surmontée <--------------
PRA Cloud
  • FR
  • EN
  • DE
  • FR
  • EN
  • DE
Nous contacter
  • Cyber-résilience
  • Solutions
    • Protection de votre SI
      • Protection PRA Cloud
      • Sauvegarde avec tests de redémarrage
      • Sauvegarde Cloud étanche
    • Environnement
      • Nuabee Serveur Windows Mode Image et Fichier
      • Nuabee Serveur Linux Sauvegarde incrémentielle permanente
      • Nuabee Sauvegarde via Hyperviseur
    • Autres solutions
      • Nuabee Sauvegarde Microsoft 365
      • Nuabee Simulation d’une cyberattaque Tests de préparation à une cyber attaque
      • Nuabee Archivage de serveurs
  • Nos offres
    • Offre Nuabee
      • Fonctionnement PRA
      • Architecture PRA
    • Tarifs
      • Tarif standard
      • Estimation budgétaire
  • Ressources
    • colonne 1
      • Nuabee Base de connaissance Tout savoir sur nos solutions
      • Nuabee Études de cas Exemples de cas de PRA, sauvegarde
      • Nuabee Foire aux questions Ceci est une faq d’exemple
      • Nuabee Lexique Cyber-résilience, PRA, sauvegarde et Cloud
      • Nuabee Blog Cyber-résilience, PRA, sauvegarde et Cloud
    • colonne 2
      • Nuabee Nuabee Nos livres blanc Livre blanc sur le PRA, sur la Sauvegarde Cloud et sur la Cyber-résilience
      • Nuabee Nuabee Documentation Contractuelle Descriptifs de service et Conditions générales
      • Nuabee Nuabee Documentation technique Architecture PRA
  • Nous connaître
  • Partenariats

Cyber-Résilience by Nuabee

  • Comment nos solutions s’inscrivent dans un Plan de Continuité d’Activité ?
  • En quoi Nuabee est une solution de Plan de Reprise d’Activité ?
  • Comment se protéger des ransomwares avec Nuabee
  • Cyberattaque et résilience grâce à Nuabee
  • Comment Nuabee améliore la cyber résilience de ses clients
  • La Règle des 3-2-1+ appliquée chez Nuabee
  • Un jumeau numérique dans le Cloud pour renforcer votre cyber-résilience

Architecture solution de PRA

  • La console de PRA
  • Les classes du stockage objet sur le Cloud T Cloud Public
  • Systèmes d’exploitation de serveurs supportés par la solution Nuabee
  • Organisation des tests de PRA
  • Présentation de la solution de PRA Nuabee
  • Présentation du Cloud T Cloud Public
  • Comment Nuabee utilise le Cloud T Cloud Public
  • Activation PRA et gestion de crise
  • Comment établir un PRA efficace
  • Licences des OS et logiciels dans un contexte d’activation du PRA
  • Processus de qualification d’un projet PRA
  • Certifications du Cloud T Cloud Public
  • Principes de restauration et démarrage des serveurs en PRA
  • Principes du retour-arrière suite à sinistre ou cyberattaque 
  • Gestion des fermes RDS
  • Pourquoi éteindre les serveurs après restauration lors d’un Plan de Reprise d’Activité ?
  • Présentation du Cloud Open Telekom Cloud
  • Comment Nuabee utilise le Cloud OTC
  • Certifications du Cloud Open Telekom Cloud

Architecture sécurité

  • La gestion des secrets via le Vault Nuabee
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud
  • Les groupes de sécurité et ACL/Firewall dans le Cloud
  • Architecture sécurité de la solution Nuabee
  • Les solutions de sécurité Cloud dans les espaces de PRA
  • Gestion des logs et des traces dans la solution Nuabee
  • Le traitement des appliances de sécurité en PRA
  • La gestion des identités IAM dans le Cloud
  • Le monitoring des ressources Cloud en mode secours
  • Sécuriser ses sauvegardes avec le Vault Nuabee

Architecture Cloud et Réseaux

  • Liaisons Direct Connect et Private Link Access Service
  • Service de VPN IPsec – VPNaaS
  • Nuabee Cloud Access (NCA)
  • Topologie Cloud T Cloud Public : Plan d’adressage non RFC1918 et IP interdites
  • Mode opératoire Nuabee Cloud Access (NCA)
  • Mécanismes de reprise d’un service accessible via Internet
  • NAS SSD : Informations et principe
  • IP publique fixe dans un contexte de PRA
  • Solution de reconnexion des utilisateurs en mobilité à la demande
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud
  • Prérequis paramétrage NCA
  • Gestion du trafic et de la sécurité dans le Cloud
  • Architecture réseau Client dans le Cloud
  • Liaisons Direct Connect et Private Link Access Service
  • Compatibilité Cloud OTC avec plan d’adressage non RFC1918

Sauvegarde Linux et Windows

  • msp360 – La console d’administration des sauvegardes
  • msp 360 – Sauvegarde Image Windows
  • msp360 – La planification des sauvegardes Cloud
  • L’immutabilité des sauvegardes dans la solution Nuabee
  • msp360 – Interactions entre Nuabee Backup et SentinelOne
  • msp360 – Gestion des mises à jour de Nuabee Backup
  • msp360 – Sauvegarde Windows en mode bloc
  • Bonnes pratiques et points à surveiller
  • Sauvegarde et redémarrage des NAS en PRA
  • L’archivage de serveurs
  • Cybee – Sauvegarde Windows
  • Sauvegarde Cloud : avantages et contraintes
  • msp360 – La sauvegarde des serveurs Windows
  • Cybee – paramétrage réseau pour le backup
  • La sauvegarde des serveurs Windows (NewGen)

Sauvegarde M365

  • La solution de sauvegarde Nuabee for M365
  • La console de sauvegarde Nuabee for M365
  • Exchange : Sauvegarde et restauration
  • Onedrive : Sauvegarde et restauration
  • Contacts et Calendriers : Sauvegarde et restauration
  • Sharepoint : Sauvegarde et restauration
  • Politique de sauvegarde standard de Microsoft 365
  • Stockage utilisé dans un tenant M365

Sauvegarde agent Windows

  • msp360 – Nommage des plans de sauvegarde
  • msp360 – Installation plan mode fichier pour agent Windows
  • msp360 – Facteurs d’optimisation de la sauvegarde Windows Backup dans le Cloud
  • msp360 – antivirus, pare-feu, EDR/XDR pour Windows
  • msp360 – sauvegarde Windows Image et SQLserver : espace insuffisant sur le disque
  • msp360 – Remote Monitoring hors ligne
  • msp360 – Gestion des sauvegardes des bases SQL server
  • msp360 – Installation plan mode image pour agent Windows
  • msp360 – Erreur : Files Are Missing In The Storage.
  • La sauvegarde des serveurs Windows (NewGen)
  • msp360 – Extraire les logs d’une sauvegarde Nuabee Backup
View Categories
  • Accueil
  • documents
  • Architecture sécurité
  • Les groupes de sécurité et ACL/Firewall dans le Cloud

Les groupes de sécurité et ACL/Firewall dans le Cloud

Le besoin des clients #

Dans un contexte de PRA Nuabee, le Client dispose d’un espace de secours dans le Cloud T Cloud Public (anciennement Open Telekom Cloud) qui lui est dédié, entièrement inaccessible depuis l’extérieur (bulle de confiance) que l’on appelle tenant.

Cet article explique l’articulation entre les concepts de tenant (ou projet) et les solutions de sécurité complémentaire qui existent au travers des groupes de sécurité et des ACL/Firewall.

Principes d’architecture tenant et VPC #

Chaque espace de secours d’un client est hébergé dans un tenant dédié. Un tenant est un concept utilisé pour regrouper des ressources (VM, subnets, utilisateurs,  …) au sein d’un environnement cloud OpenStack qui permet une meilleure organisation, une isolation des ressources et un contrôle d’accès au sein de l’infrastructure cloud.

A l’intérieur d’un tenant, il est possible d’avoir plusieurs VPC. Le service Virtual Private Cloud (VPC) permet de fournir des réseaux virtuels logiquement isolés, configurables et gérables pour les serveurs (ECS), ce qui améliore la sécurité des ressources dans le système Cloud et simplifie le déploiement du réseau.

Security Groups : quelle utilisation ? #

Un groupe de sécurité contient une ou plusieurs règles de sécurité :

  • Les règles s’appliquent soit en entrée, soit en sortie
  • Permet d’autoriser des paquets TCP/UDP/ICMP depuis ou vers un CIDR ou un autre Security group
  • Par défaut, une machine peut recevoir des paquets des autres machines d’un même groupe de sécurité et envoyer des paquets vers n’importe où.

Le peering Inter VPC #

Le peering VPC est une fonction qui permet de relier deux VPC dans T Cloud Public Fonctionne entre des VPC locaux (dans un même tenant) et distants (entre différent tenant)

  • dans les 2 cas le montage du peering doit être accepté formellement de chaque côté

Un appairage de VPC est accompagné de règle de routage qui indiquent quels CIDR peuvent traverser l’appairage.

Elles doivent être entrées des deux côtés si on souhaite une connexion bidirectionnelle

  • Une architecture multi-peering peut permettre la centralisation de multiples flux.

Les principes d’un ACL/Firewall dans un VPC #

Les ACL/Firewall réseau (liste de contrôle d’accès) sont une couche de sécurité facultative d’un VPC qui :

  • Fait office de pare-feu pour le contrôle du trafic entrant et sortant d’un ou plusieurs sous-réseaux.

Les listes ACL/Firewall réseau utilisent des règles similaires aux groupes de sécurité afin d’ajouter une couche de sécurité supplémentaire à un VPC.

  • Permet une seconde couche de sécurité au dessus des groupes de sécurité pour limiter globalement des flux

Les ACL/Firewall viennent en complément des groupes de sécurité (security groups).

  • Par exemple pour bloquer globalement des CIDR entiers sans avoir à paramétrer chaque machine
  • Pour autoriser uniquement les IP d’une entreprise à accéder à des services cloud, notamment dans le cas d’un environnement SI Cloud

Elles permettent d’appliquer des règles globales de sécurité au niveau d’un réseau entier.

Dans le cas de la communication entre des machines dans le Cloud, via du peering par exemple, les ACL/Firewall permettent de gérer plus finement le trafic autorisé dans le cadre peering inter-VPC

ACL/Firewall réseau versus Groupe de Sécurité #

Groupe de sécurité ACL réseau
Fonctionne au niveau instance (première couche de défense) Fonctionne au niveau sous-réseau (seconde couche de défense)
S’applique à une instance uniquement si quelqu’un indique le groupe de sécurité lors du lancement de l’instance, ou associe ultérieurement le groupe de sécurité à l’instance S’applique automatiquement à toutes les instances des sous-réseaux auxquels il est associé (couche de défense de secours, de sorte que vous n’avez pas à compter sur quelqu’un qui indique le groupe de sécurité)
Permet uniquement de spécifier des IP Source OU destination (règle d’entrée ou de sortie)

Permet de spécifier des IP source ET de destination

Est avec état (stateful) : le trafic de retour est automatiquement autorisé, sauf si explicitement interdit.
Nous évaluons toutes les règles avant de décider si le trafic doit être autorisé Nous traitons les règles par ordre numérique pour décider si le trafic doit être autorisé
Sécurité
Sommaire
  • Le besoin des clients
  • Principes d’architecture tenant et VPC
  • Security Groups : quelle utilisation ?
  • Le peering Inter VPC
  • Les principes d’un ACL/Firewall dans un VPC
  • ACL/Firewall réseau versus Groupe de Sécurité
La solution de Plan de Reprise d’Activité Cloud
Nuabee
65, rue Hénon
69004 Lyon
France
Ressources
  • Le blog
  • Foire aux questions
  • Nos livres blanc
  • Lexique
Newsletter [sibwp_form id=1]
© 2026 Nuabee. Tous droits réservés
  • Nuabee recrute
  • Politique de confidentialité
  • Mentions légales