===============> Webinaire du 5 mars à 10h30 - Cyberattaque : deux entreprises racontent comment elles l'ont surmontée <--------------
PRA Cloud
  • FR
  • EN
  • DE
  • FR
  • EN
  • DE
Nous contacter
  • Cyber-résilience
  • Solutions
    • Protection de votre SI
      • Protection PRA Cloud
      • Sauvegarde avec tests de redémarrage
      • Sauvegarde Cloud étanche
    • Environnement
      • Nuabee Serveur Windows Mode Image et Fichier
      • Nuabee Serveur Linux Sauvegarde incrémentielle permanente
      • Nuabee Sauvegarde via Hyperviseur
    • Autres solutions
      • Nuabee Sauvegarde Microsoft 365
      • Nuabee Simulation d’une cyberattaque Tests de préparation à une cyber attaque
      • Nuabee Archivage de serveurs
  • Nos offres
    • Offre Nuabee
      • Fonctionnement PRA
      • Architecture PRA
    • Tarifs
      • Tarif standard
      • Estimation budgétaire
  • Ressources
    • colonne 1
      • Nuabee Base de connaissance Tout savoir sur nos solutions
      • Nuabee Études de cas Exemples de cas de PRA, sauvegarde
      • Nuabee Foire aux questions Ceci est une faq d’exemple
      • Nuabee Lexique Cyber-résilience, PRA, sauvegarde et Cloud
      • Nuabee Blog Cyber-résilience, PRA, sauvegarde et Cloud
    • colonne 2
      • Nuabee Nuabee Nos livres blanc Livre blanc sur le PRA, sur la Sauvegarde Cloud et sur la Cyber-résilience
      • Nuabee Nuabee Documentation Contractuelle Descriptifs de service et Conditions générales
      • Nuabee Nuabee Documentation technique Architecture PRA
  • Nous connaître
  • Partenariats

Cyber-Résilience by Nuabee

  • Comment nos solutions s’inscrivent dans un Plan de Continuité d’Activité ?
  • En quoi Nuabee est une solution de Plan de Reprise d’Activité ?
  • Comment se protéger des ransomwares avec Nuabee
  • Cyberattaque et résilience grâce à Nuabee
  • Comment Nuabee améliore la cyber résilience de ses clients
  • Un jumeau numérique dans le Cloud pour renforcer votre cyber-résilience

Architecture solution de PRA

  • Systèmes d’exploitation de serveurs supportés par la solution Nuabee
  • Présentation du Cloud T Cloud Public
  • Comment Nuabee utilise le Cloud T Cloud Public
  • Activation PRA et gestion de crise
  • Comment établir un PRA efficace
  • Licences des OS et logiciels dans un contexte d’activation du PRA
  • Processus de qualification d’un projet PRA
  • Certifications du Cloud T Cloud Public
  • Principes de restauration et démarrage des serveurs en PRA
  • Principes du retour-arrière suite à sinistre ou cyberattaque 
  • Gestion des fermes RDS
  • Pourquoi éteindre les serveurs après restauration lors d’un Plan de Reprise d’Activité ?
  • Présentation du Cloud Open Telekom Cloud
  • Comment Nuabee utilise le Cloud OTC
  • Certifications du Cloud Open Telekom Cloud

Architecture sécurité

  • La gestion des secrets via le Vault Nuabee
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud
  • Architecture sécurité de la solution Nuabee
  • Les solutions de sécurité Cloud dans les espaces de PRA
  • Gestion des logs et des traces dans la solution Nuabee
  • Le traitement des appliances de sécurité en PRA
  • La gestion des identités IAM dans le Cloud
  • Le monitoring des ressources Cloud en mode secours

Architecture Cloud et Réseaux

  • Liaisons Direct Connect et Private Link Access Service
  • Service de VPN IPsec – VPNaaS
  • Nuabee Cloud Access (NCA)
  • Topologie Cloud T Cloud Public : Plan d’adressage non RFC1918 et IP interdites
  • Mécanismes de reprise d’un service accessible via Internet
  • NAS SSD : Informations et principe
  • IP publique fixe dans un contexte de PRA
  • Solution de reconnexion des utilisateurs en mobilité à la demande
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud
  • Gestion du trafic et de la sécurité dans le Cloud
  • Liaisons Direct Connect et Private Link Access Service
  • Compatibilité Cloud OTC avec plan d’adressage non RFC1918

Sauvegarde Linux et Windows

  • msp360 – La planification des sauvegardes Cloud
  • L’immutabilité des sauvegardes dans la solution Nuabee
  • msp360 – Interactions entre Nuabee Backup et SentinelOne
  • Sauvegarde et redémarrage des NAS en PRA
  • L’archivage de serveurs
  • Cybee – Sauvegarde Windows
  • Sauvegarde Cloud : avantages et contraintes
  • msp360 – La sauvegarde des serveurs Windows
  • La sauvegarde des serveurs Windows (NewGen)

Sauvegarde M365

  • La solution de sauvegarde Nuabee for M365
  • La console de sauvegarde Nuabee for M365
  • Exchange : Sauvegarde et restauration
  • Onedrive : Sauvegarde et restauration
  • Contacts et Calendriers : Sauvegarde et restauration
  • Sharepoint : Sauvegarde et restauration
  • Politique de sauvegarde standard de Microsoft 365
  • Stockage utilisé dans un tenant M365
View Categories
  • Accueil
  • documents
  • Ressources
  • Architecture Cloud et Réseaux
  • Gestion du trafic et de la sécurité dans le Cloud

Gestion du trafic et de la sécurité dans le Cloud

Introduction #

Cet article s’adresse à ceux qui souhaitent comprendre comment fonctionne la gestion du trafic réseau et de la sécurité dans le Cloud, notamment dans le cadre d’un Plan de Reprise d’Activité (PRA) by Nuabee. Il aidera à choisir entre conserver votre Appliance de sécurité actuelle ou utiliser les solutions natives du Cloud combinées aux services Nuabee.

Cloud vs On‑Premise : quelles différences pour votre infrastructure réseau ? #

L’approche On‑Premise classique #

Dans un environnement On‑Premise, l’appliance de sécurité est au cœur de la gestion des flux réseau, de la sécurité et de la segmentation de l’infrastructure.

L’approche Cloud : le SDN (Software Defined Networking) #

Le Cloud repose sur une couche logicielle appelée SDN (Software Defined Networking), imposée par le fournisseur Cloud. Cette couche remplace l’appliance de sécurité physique et offre des fonctionnalités équivalentes :

  • Security Groups : autorisent ou refusent le trafic au niveau de chaque machine virtuelle.

  • ACL (Access Control Lists) ou Firewall : gèrent les communications au niveau des sous‑réseaux (équivalent des VLAN On‑Premise).

Un article dédié explique ces fonctionnalités

Point clé : la couche SDN du Cloud ne peut pas être remplacée par une appliance de sécurité tierce. Elle constitue le socle de sécurité obligatoire de l’infrastructure Cloud.

Faut-il déployer une appliance de sécurité dans le Cloud ? #

Nuabee peut instancier une machine virtuelle à partir d’une image fournie par vos soins, pour reproduire votre appliance de sécurité dans le Cloud.

Cas d’usage pertinents #

  • Rester dans une logique fermée SD‑WAN déjà déployée en On‑Premise.

  • Conserver le VPN actuel utilisé On‑Premise pour des raisons de compatibilité (ex : SD-WAN, IPSEC propriétaires) ou de politique interne.

  • Utiliser des fonctionnalités avancées de sécurité (Exemple: IDS/IPS)

Aspects financiers à anticiper #

  • Coûts supplémentaires dans le Cloud : consommation de ressources (CPU, RAM, stockage) en fonction du gabarit de l’appliance et de son mode de déploiement (permanent ou à la demande).

  • Seconde licence souvent nécessaire : la licence On‑Premise ne couvre généralement pas l’instance Cloud. Nuabee ne fournit pas cette licence, il faudra donc se rapprocher d’un revendeur pour l’obtenir.

Limites techniques à prendre en compte #

  • Disponibilité d’une image virtuelle adaptée au Cloud Provider (format KVM) obligatoire.

  • Nombre d’interfaces réseau :Selon le nombre d’interfaces nécessaire, un impact fort sur le gabarit avec des interfaces réseaux supplémentaires est à prévoir afin de répliquer la topologie réseau (8 maximum). Cela peut également amener à faire des regroupements réseau.

  • Import de la configuration On‑Premise : la couche SDN du Cloud est non-compatible avec une architecture On-Premise (voir section « Cloud vs On‑Premise »), ce qui nécessite d’adapter la configuration spécifiquement pour le Cloud.

  • Maintenance supplémentaire : A chaque évolution de configuration On‑Premise, il peut êter nécessaire d’effectuer une mise à jour en parallèle  sur l’appliance Cloud.

Recommandation Nuabee #

Dans la majorité des cas, il n’est pas recommandé de déployer une appliance de sécurité virtuelle dans le Cloud. Les solutions natives du Cloud, combinées aux services Nuabee, offrent une meilleure flexibilité, des coûts maîtrisés et une maintenance simplifiée.

Les solutions proposées par Nuabee #

Atelier topologie réseau #

Lors de l’avant-vente, de l’onboarding ou en amont d’un test de reconnexion, Nuabee organise des ateliers dédiés pour :

  1. Qualifier les spécificités de votre réseau.

  2. Comprendre votre infrastructure et sa segmentation actuelle.

  3. Proposer une architecture Cloud adaptée à votre PRA et à vos contraintes métier.

Ces ateliers permettent de concevoir une solution sur‑mesure, alignée avec vos besoins réels.

Les différents services de reconnexion pour votre PRA #

Afin de reconnecter les utilisateurs et les sites lors d’un PRA, Nuabee peut proposer les solutions suivantes :

  • VPN SSL utilisateurs VPN pensé pour être compatible avec la fonctionnalité native de Windows, simple à déployer et à gérer.

Plus de détail

  • Tunnel(s) IPsec site‑à‑site : pour reconnecter vos sites distants

Plus de détail

#

Vous souhaitez tout de même déployer une appliance virtuelle ? #

Si la conservation de votre appliance de sécurité reste nécessaire pour votre organisation, Nuabee peut vous accompagner.

À prévoir :

  • Des ateliers de reconnexion supplémentaires pour concevoir l’architecture.

  • Une mise en œuvre spécifique, adaptée à vos besoins et à votre appliance.

Chaque projet étant unique, nos équipes vous accompagnent pour définir la solution la plus adaptée à votre contexte.

Réseau
Sommaire
  • Introduction
  • Cloud vs On‑Premise : quelles différences pour votre infrastructure réseau ?
    • L’approche On‑Premise classique
    • L’approche Cloud : le SDN (Software Defined Networking)
  • Faut-il déployer une appliance de sécurité dans le Cloud ?
    • Cas d’usage pertinents
    • Aspects financiers à anticiper
    • Limites techniques à prendre en compte
    • Recommandation Nuabee
  • Les solutions proposées par Nuabee
    • Atelier topologie réseau
    • Les différents services de reconnexion pour votre PRA
  • Vous souhaitez tout de même déployer une appliance virtuelle ?
La solution de Plan de Reprise d’Activité Cloud
Nuabee
65, rue Hénon
69004 Lyon
France
Ressources
  • Le blog
  • Foire aux questions
  • Nos livres blanc
  • Lexique
Newsletter
loader
Inscrivez-vous pour ne rater aucune de nos actualités.
© 2026 Nuabee. Tous droits réservés
  • Nuabee recrute
  • Politique de confidentialité
  • Mentions légales
Gérer le consentement aux cookies
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’internaute, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’internaute sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}