📹 Retrouvez le replay du retour d'expérience de deux clients de Nuabee ayant subi 🛡️ une cyberattaque
PRA Cloud
  • FR
  • EN
  • DE
  • FR
  • EN
  • DE
Nous contacter
  • Cyber-résilience
  • Solutions
    • Protection de votre SI
      • Protection PRA Cloud
      • Sauvegarde avec tests de redémarrage
      • Sauvegarde Cloud étanche
    • Environnement
      • Nuabee Serveur Windows Mode Image et Fichier
      • Nuabee Serveur Linux Sauvegarde incrémentielle permanente
      • Nuabee Sauvegarde via Hyperviseur
    • Autres solutions
      • Nuabee Sauvegarde Microsoft 365
      • Nuabee Simulation d’une cyberattaque Tests de préparation à une cyber attaque
      • Nuabee Archivage de serveurs
  • Nos offres
    • Offre Nuabee
      • Fonctionnement PRA
      • Architecture PRA
    • Tarifs
      • Tarif standard
      • Estimation budgétaire
  • Ressources
    • colonne 1
      • Nuabee Base de connaissance Tout savoir sur nos solutions
      • Nuabee Retex Cyberattaques Ransomware et autres scénarios
      • Nuabee Études de cas Exemples de cas de PRA, sauvegarde
      • Nuabee Foire aux questions
      • Nuabee Lexique Cyber-résilience, PRA, sauvegarde et Cloud
      • Nuabee Blog Cyber-résilience, PRA, sauvegarde et Cloud
    • colonne 2
      • Nuabee Nuabee Nos livres blanc Livre blanc sur le PRA, sur la Sauvegarde Cloud et sur la Cyber-résilience
      • Nuabee Nuabee Documentation Contractuelle Descriptifs de service et Conditions générales
      • Nuabee Nuabee Documentation technique Architecture PRA
  • Nous connaître
  • Partenariats

Architecture Cloud et Réseaux

  • Compatibilité Cloud OTC avec plan d’adressage non RFC1918
  • Gestion du trafic et de la sécurité dans le Cloud
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud
  • IP publique fixe dans un contexte de PRA
  • Liaisons Direct Connect et Private Link Access Service
  • Liaisons Direct Connect et Private Link Access Service
  • Mécanismes de reprise d’un service accessible via Internet
  • NAS SSD : Informations et principe
  • Nuabee Cloud Access (NCA)
  • Service de VPN IPsec – VPNaaS
  • Solution de reconnexion des utilisateurs en mobilité à la demande
  • Topologie Cloud T Cloud Public : Plan d’adressage non RFC1918 et IP interdites

Architecture sécurité

  • Architecture sécurité de la solution Nuabee
  • Gestion des logs et des traces dans la solution Nuabee
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud
  • La gestion des identités IAM dans le Cloud
  • La gestion des secrets via le Vault Nuabee
  • Le monitoring des ressources Cloud en mode secours
  • Le traitement des appliances de sécurité en PRA
  • Les solutions de sécurité Cloud dans les espaces de PRA

Architecture solution de PRA

  • Activation PRA et gestion de crise
  • Certifications du Cloud T Cloud Public
  • Comment établir un PRA efficace
  • Comment Nuabee utilise le Cloud T Cloud Public
  • Gestion des fermes RDS
  • Licences des OS et logiciels dans un contexte d’activation du PRA
  • Pourquoi éteindre les serveurs après restauration lors d’un Plan de Reprise d’Activité ?
  • Présentation du Cloud T Cloud Public
  • Principes de restauration et démarrage des serveurs en PRA
  • Principes du retour-arrière suite à sinistre ou cyberattaque 
  • Processus de qualification d’un projet PRA
  • Systèmes d’exploitation de serveurs supportés par la solution Nuabee

Cyber-Résilience by Nuabee

  • Comment nos solutions s’inscrivent dans un Plan de Continuité d’Activité ?
  • Comment Nuabee améliore la cyber résilience de ses clients
  • Comment se protéger des ransomwares avec Nuabee
  • Cyberattaque et résilience grâce à Nuabee
  • En quoi Nuabee est une solution de Plan de Reprise d’Activité ?
  • Un jumeau numérique dans le Cloud pour renforcer votre cyber-résilience

Sauvegarde Linux et Windows

  • Cybee – Sauvegarde Windows
  • L’archivage de serveurs
  • L’immutabilité des sauvegardes dans la solution Nuabee
  • La sauvegarde des serveurs Windows (NewGen)
  • msp360 – Interactions entre Nuabee Backup et SentinelOne
  • msp360 – La planification des sauvegardes Cloud
  • msp360 – La sauvegarde des serveurs Windows
  • Sauvegarde Cloud : avantages et contraintes
  • Sauvegarde et redémarrage des NAS en PRA

Sauvegarde M365

  • Contacts et Calendriers : Sauvegarde et restauration
  • Exchange : Sauvegarde et restauration
  • La console de sauvegarde Nuabee for M365
  • La solution de sauvegarde Nuabee for M365
  • Onedrive : Sauvegarde et restauration
  • Politique de sauvegarde standard de Microsoft 365
  • Sharepoint : Sauvegarde et restauration
  • Stockage utilisé dans un tenant M365
View Categories
  • Accueil
  • documents
  • Ressources
  • Architecture Cloud et Réseaux
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud

Gestion du trafic Nord Sud dans un environnement de secours Cloud

Dans un contexte de déclenchement d’un Plan de Reprise d’Activité (PRA), la gestion du trafic réseau dit nord-sud  (c’est-à-dire les flux entrants et sortants entre les utilisateurs, les systèmes externes ou partenaires et l’environnement Cloud de secours) est une étape cruciale afin de garantir le niveau de sécurité et de disponibilité adéquat.

Nuabee a la capacité de s’adapter à des contraintes techniques et organisationnelles des clients. Cet article présente de manière synthétique les deux options de firewall proposées par Nuabee pour répondre à ces besoins.

Option 1 : firewall natif Cloud via Security Groups et ACL #

La première option repose exclusivement sur les mécanismes de sécurité natifs du Cloud T Cloud Public (anciennement Open Telekom Cloud), à savoir :

  • le routage réseau standard,
  • les Security Groups,
  • les Access Control Lists (ACL).

Cette approche permet de définir des règles de filtrage directement au niveau des ressources Cloud (instances, sous-réseaux, réseaux). Les Security Groups agissent comme des firewalls distribués, appliquant des règles de manière fine et dynamique, tandis que les ACL permettent un contrôle plus global des flux au niveau réseau.

Les groupes de sécurité agissent comme des pare-feu virtuels qui contrôlent le trafic réseau à destination et en provenance des instances. Ces groupes permettent de définir des règles de trafic basées sur des critères spécifiques :

  • Règles d’entrée et de sortie : Les règles d’entrée spécifient le trafic autorisé à entrer dans une instance, tandis que les règles de sortie contrôlent le trafic sortant. Par exemple, une règle d’entrée peut autoriser uniquement le trafic HTTP (port 80) et HTTPS (port 443) à partir de certaines adresses IP.
  • Filtrage par IP et port : Les administrateurs peuvent restreindre l’accès à certaines plages d’adresses IP ou à des ports spécifiques, ce qui permet de limiter les points d’entrée potentiels aux seules adresses ou services nécessaires.
  • Stateless vs Stateful : Les groupes de sécurité sont généralement stateful, ce qui signifie que les réponses au trafic autorisé sont automatiquement autorisées, simplifiant ainsi la gestion des règles.

Cette solution est particulièrement adaptée au déploiement rapide et simple d’une solution de pare-feu. Elle offre un bon niveau de sécurité et couvre la plupart des besoins sans nécessiter le déploiement ou la gestion d’équipements supplémentaires, tout en s’intégrant pleinement aux services de T Cloud Public.

La configuration classique d’un firewall « on-prem » ne fonctionne pas exactement comme celle dans le Cloud, puisqu’il y a une difféernte dans l’architecture/la segmentation reseau. La façon même de gérer le trafic change dans le cloud (règles sur les VMs plutôt que le Firewall) entrainant une application des règles différente mais offrant le même niveau de sécurité tout en essayant de simplifier au maximum le réseau (regroupement de VLANs, etc…).

Option 2 : appliance de sécurité du client intégrée au cloud #

La deuxième option s’adresse aux clients disposant déjà de leur propre appliance de sécurité (physique ou virtuelle) et souhaitant pouvoir l’utiliser dans l’environnement cloud de  secours.

Attention : L’appliance doit être compatible cloud et doit être disponible au format KVM.

Le but est souvent d’interconnecter les sites distants au site de PRA (IPSec, SDWAN, …) ou encore d’utiliser le client VPN SSL/IPsec du firewall (client VPN déployé sur les poste de travail) pour la reconnexion des utilisateurs nomades.

Dans ce cas, Nuabee accompagne l’intégration de l’appliance dans le Cloud. Nuabee met à disposition cette appliance pour que le client (ou son prestatire) puisse effectuer la configuration des flux réseau et du routage (et si besoin l’interconnexion avec les environnements existants).

La configuration d’un firewall « on-prem » ne fonctionne pas exactement comme celle dans le Cloud, puisqu’on n’a pas la même architecture/segmentation reseaux. Il est donc nécessaire d’adapter la configuration du firewall au contexte du Cloud. La façon même de gérer le trafic changant dans le cloud (règles sur les VMs plutôt que le Firewall).

Elle est particulièrement pertinente pour les organisations soumises à des contraintes spécifiques (de type tunnel avec certificats) ou utilisant de fonctionnalités avancées de leurs équipements de sécurité (IDS/IPS). La gestion classique du routeur s’effectuant plutôt via les mécanismes natifs du cloud.

Attention : Cette option nécessite, la plupart du temps, d’une licence supplémentaire pour cette appliance. Le client est amené à se rapprocher de son revendeur afin de se fournir cette licence, Nuabee ne le faisant pas.

Une approche adaptée à chaque besoin #

Plutôt que de proposer une solution unique, Nuabee privilégie une approche pragmatique et adaptée au besoin du client. Le choix entre firewall natif Cloud ou appliance spécifique dépend donc :

  • Du niveau de sécurité attendu.
  • Des contraintes techniques.
  • De l’architecture existante.
  • Des fonctionnalités indispensables.
  • De la politique de sécurité en place.

Dans tous les cas, Nuabee s’appuie sur son expertise Cloud et sécurité pour concevoir une gestion du trafic nord-sud cohérente, sécurisée et alignée avec les besoins métiers de ses clients.

Cyber-résilience, PRA, Réseau, T Cloud Public
Sommaire
  • Option 1 : firewall natif Cloud via Security Groups et ACL
  • Option 2 : appliance de sécurité du client intégrée au cloud
  • Une approche adaptée à chaque besoin
La solution de Plan de Reprise d’Activité Cloud
Nuabee
65, rue Hénon
69004 Lyon
France
Ressources
  • Le blog
  • Foire aux questions
  • Nos livres blanc
  • Lexique
Newsletter [sibwp_form id=1]
© 2026 Nuabee. Tous droits réservés
  • Nuabee recrute
  • Politique de confidentialité
  • Mentions légales