===============> Webinaire du 5 mars à 10h30 - Cyberattaque : deux entreprises racontent comment elles l'ont surmontée <--------------
PRA Cloud
  • FR
  • EN
  • DE
  • FR
  • EN
  • DE
Nous contacter
  • Cyber-résilience
  • Solutions
    • Protection de votre SI
      • Protection PRA Cloud
      • Sauvegarde avec tests de redémarrage
      • Sauvegarde Cloud étanche
    • Environnement
      • Nuabee Serveur Windows Mode Image et Fichier
      • Nuabee Serveur Linux Sauvegarde incrémentielle permanente
      • Nuabee Sauvegarde via Hyperviseur
    • Autres solutions
      • Nuabee Sauvegarde Microsoft 365
      • Nuabee Simulation d’une cyberattaque Tests de préparation à une cyber attaque
      • Nuabee Archivage de serveurs
  • Nos offres
    • Offre Nuabee
      • Fonctionnement PRA
      • Architecture PRA
    • Tarifs
      • Tarif standard
      • Estimation budgétaire
  • Ressources
    • colonne 1
      • Nuabee Base de connaissance Tout savoir sur nos solutions
      • Nuabee Études de cas Exemples de cas de PRA, sauvegarde
      • Nuabee Foire aux questions Ceci est une faq d’exemple
      • Nuabee Lexique Cyber-résilience, PRA, sauvegarde et Cloud
      • Nuabee Blog Cyber-résilience, PRA, sauvegarde et Cloud
    • colonne 2
      • Nuabee Nuabee Nos livres blanc Livre blanc sur le PRA, sur la Sauvegarde Cloud et sur la Cyber-résilience
      • Nuabee Nuabee Documentation Contractuelle Descriptifs de service et Conditions générales
      • Nuabee Nuabee Documentation technique Architecture PRA
  • Nous connaître
  • Partenariats

Cyber-Résilience by Nuabee

  • Comment nos solutions s’inscrivent dans un Plan de Continuité d’Activité ?
  • En quoi Nuabee est une solution de Plan de Reprise d’Activité ?
  • Comment se protéger des ransomwares avec Nuabee
  • Cyberattaque et résilience grâce à Nuabee
  • Comment Nuabee améliore la cyber résilience de ses clients
  • Un jumeau numérique dans le Cloud pour renforcer votre cyber-résilience

Architecture solution de PRA

  • Systèmes d’exploitation de serveurs supportés par la solution Nuabee
  • Présentation du Cloud T Cloud Public
  • Comment Nuabee utilise le Cloud T Cloud Public
  • Activation PRA et gestion de crise
  • Comment établir un PRA efficace
  • Licences des OS et logiciels dans un contexte d’activation du PRA
  • Processus de qualification d’un projet PRA
  • Certifications du Cloud T Cloud Public
  • Principes de restauration et démarrage des serveurs en PRA
  • Principes du retour-arrière suite à sinistre ou cyberattaque 
  • Gestion des fermes RDS
  • Pourquoi éteindre les serveurs après restauration lors d’un Plan de Reprise d’Activité ?
  • Présentation du Cloud Open Telekom Cloud
  • Comment Nuabee utilise le Cloud OTC
  • Certifications du Cloud Open Telekom Cloud

Architecture sécurité

  • La gestion des secrets via le Vault Nuabee
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud
  • Architecture sécurité de la solution Nuabee
  • Les solutions de sécurité Cloud dans les espaces de PRA
  • Gestion des logs et des traces dans la solution Nuabee
  • Le traitement des appliances de sécurité en PRA
  • La gestion des identités IAM dans le Cloud
  • Le monitoring des ressources Cloud en mode secours

Architecture Cloud et Réseaux

  • Liaisons Direct Connect et Private Link Access Service
  • Service de VPN IPsec – VPNaaS
  • Nuabee Cloud Access (NCA)
  • Topologie Cloud T Cloud Public : Plan d’adressage non RFC1918 et IP interdites
  • Mécanismes de reprise d’un service accessible via Internet
  • NAS SSD : Informations et principe
  • IP publique fixe dans un contexte de PRA
  • Solution de reconnexion des utilisateurs en mobilité à la demande
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud
  • Gestion du trafic et de la sécurité dans le Cloud
  • Liaisons Direct Connect et Private Link Access Service
  • Compatibilité Cloud OTC avec plan d’adressage non RFC1918

Sauvegarde Linux et Windows

  • msp360 – La planification des sauvegardes Cloud
  • L’immutabilité des sauvegardes dans la solution Nuabee
  • msp360 – Interactions entre Nuabee Backup et SentinelOne
  • Sauvegarde et redémarrage des NAS en PRA
  • L’archivage de serveurs
  • Cybee – Sauvegarde Windows
  • Sauvegarde Cloud : avantages et contraintes
  • msp360 – La sauvegarde des serveurs Windows
  • La sauvegarde des serveurs Windows (NewGen)

Sauvegarde M365

  • La solution de sauvegarde Nuabee for M365
  • La console de sauvegarde Nuabee for M365
  • Exchange : Sauvegarde et restauration
  • Onedrive : Sauvegarde et restauration
  • Contacts et Calendriers : Sauvegarde et restauration
  • Sharepoint : Sauvegarde et restauration
  • Politique de sauvegarde standard de Microsoft 365
  • Stockage utilisé dans un tenant M365
View Categories
  • Accueil
  • documents
  • Ressources
  • Architecture Cloud et Réseaux
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud

Gestion du trafic Nord Sud dans un environnement de secours Cloud

Dans un contexte de déclenchement d’un Plan de Reprise d’Activité (PRA), la gestion du trafic réseau dit nord-sud  (c’est-à-dire les flux entrants et sortants entre les utilisateurs, les systèmes externes ou partenaires et l’environnement Cloud de secours) est une étape cruciale afin de garantir le niveau de sécurité et de disponibilité adéquat.

Nuabee a la capacité de s’adapter à des contraintes techniques et organisationnelles des clients. Cet article présente de manière synthétique les deux options de firewall proposées par Nuabee pour répondre à ces besoins.

Option 1 : firewall natif Cloud via Security Groups et ACL #

La première option repose exclusivement sur les mécanismes de sécurité natifs du Cloud T Cloud Public (anciennement Open Telekom Cloud), à savoir :

  • le routage réseau standard,
  • les Security Groups,
  • les Access Control Lists (ACL).

Cette approche permet de définir des règles de filtrage directement au niveau des ressources Cloud (instances, sous-réseaux, réseaux). Les Security Groups agissent comme des firewalls distribués, appliquant des règles de manière fine et dynamique, tandis que les ACL permettent un contrôle plus global des flux au niveau réseau.

Les groupes de sécurité agissent comme des pare-feu virtuels qui contrôlent le trafic réseau à destination et en provenance des instances. Ces groupes permettent de définir des règles de trafic basées sur des critères spécifiques :

  • Règles d’entrée et de sortie : Les règles d’entrée spécifient le trafic autorisé à entrer dans une instance, tandis que les règles de sortie contrôlent le trafic sortant. Par exemple, une règle d’entrée peut autoriser uniquement le trafic HTTP (port 80) et HTTPS (port 443) à partir de certaines adresses IP.
  • Filtrage par IP et port : Les administrateurs peuvent restreindre l’accès à certaines plages d’adresses IP ou à des ports spécifiques, ce qui permet de limiter les points d’entrée potentiels aux seules adresses ou services nécessaires.
  • Stateless vs Stateful : Les groupes de sécurité sont généralement stateful, ce qui signifie que les réponses au trafic autorisé sont automatiquement autorisées, simplifiant ainsi la gestion des règles.

Cette solution est particulièrement adaptée au déploiement rapide et simple d’une solution de pare-feu. Elle offre un bon niveau de sécurité et couvre la plupart des besoins sans nécessiter le déploiement ou la gestion d’équipements supplémentaires, tout en s’intégrant pleinement aux services de T Cloud Public.

La configuration classique d’un firewall « on-prem » ne fonctionne pas exactement comme celle dans le Cloud, puisqu’il y a une difféernte dans l’architecture/la segmentation reseau. La façon même de gérer le trafic change dans le cloud (règles sur les VMs plutôt que le Firewall) entrainant une application des règles différente mais offrant le même niveau de sécurité tout en essayant de simplifier au maximum le réseau (regroupement de VLANs, etc…).

Option 2 : appliance de sécurité du client intégrée au cloud #

La deuxième option s’adresse aux clients disposant déjà de leur propre appliance de sécurité (physique ou virtuelle) et souhaitant pouvoir l’utiliser dans l’environnement cloud de  secours.

Attention : L’appliance doit être compatible cloud et doit être disponible au format KVM.

Le but est souvent d’interconnecter les sites distants au site de PRA (IPSec, SDWAN, …) ou encore d’utiliser le client VPN SSL/IPsec du firewall (client VPN déployé sur les poste de travail) pour la reconnexion des utilisateurs nomades.

Dans ce cas, Nuabee accompagne l’intégration de l’appliance dans le Cloud. Nuabee met à disposition cette appliance pour que le client (ou son prestatire) puisse effectuer la configuration des flux réseau et du routage (et si besoin l’interconnexion avec les environnements existants).

La configuration d’un firewall « on-prem » ne fonctionne pas exactement comme celle dans le Cloud, puisqu’on n’a pas la même architecture/segmentation reseaux. Il est donc nécessaire d’adapter la configuration du firewall au contexte du Cloud. La façon même de gérer le trafic changant dans le cloud (règles sur les VMs plutôt que le Firewall).

Elle est particulièrement pertinente pour les organisations soumises à des contraintes spécifiques (de type tunnel avec certificats) ou utilisant de fonctionnalités avancées de leurs équipements de sécurité (IDS/IPS). La gestion classique du routeur s’effectuant plutôt via les mécanismes natifs du cloud.

Attention : Cette option nécessite, la plupart du temps, d’une licence supplémentaire pour cette appliance. Le client est amené à se rapprocher de son revendeur afin de se fournir cette licence, Nuabee ne le faisant pas.

Une approche adaptée à chaque besoin #

Plutôt que de proposer une solution unique, Nuabee privilégie une approche pragmatique et adaptée au besoin du client. Le choix entre firewall natif Cloud ou appliance spécifique dépend donc :

  • Du niveau de sécurité attendu.
  • Des contraintes techniques.
  • De l’architecture existante.
  • Des fonctionnalités indispensables.
  • De la politique de sécurité en place.

Dans tous les cas, Nuabee s’appuie sur son expertise Cloud et sécurité pour concevoir une gestion du trafic nord-sud cohérente, sécurisée et alignée avec les besoins métiers de ses clients.

Cyber-résilience, PRA, Réseau, T Cloud Public
Sommaire
  • Option 1 : firewall natif Cloud via Security Groups et ACL
  • Option 2 : appliance de sécurité du client intégrée au cloud
  • Une approche adaptée à chaque besoin
La solution de Plan de Reprise d’Activité Cloud
Nuabee
65, rue Hénon
69004 Lyon
France
Ressources
  • Le blog
  • Foire aux questions
  • Nos livres blanc
  • Lexique
Newsletter
loader
Inscrivez-vous pour ne rater aucune de nos actualités.
© 2026 Nuabee. Tous droits réservés
  • Nuabee recrute
  • Politique de confidentialité
  • Mentions légales
Gérer le consentement aux cookies
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’internaute, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’internaute sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}