📹 Retrouvez le replay du retour d'expérience de deux clients de Nuabee ayant subi 🛡️ une cyberattaque
PRA Cloud
  • FR
  • EN
  • DE
  • FR
  • EN
  • DE
Nous contacter
  • Cyber-résilience
  • Solutions
    • Protection de votre SI
      • Protection PRA Cloud
      • Sauvegarde avec tests de redémarrage
      • Sauvegarde Cloud étanche
    • Environnement
      • Nuabee Serveur Windows Mode Image et Fichier
      • Nuabee Serveur Linux Sauvegarde incrémentielle permanente
      • Nuabee Sauvegarde via Hyperviseur
    • Autres solutions
      • Nuabee Sauvegarde Microsoft 365
      • Nuabee Simulation d’une cyberattaque Tests de préparation à une cyber attaque
      • Nuabee Archivage de serveurs
  • Nos offres
    • Offre Nuabee
      • Fonctionnement PRA
      • Architecture PRA
    • Tarifs
      • Tarif standard
      • Estimation budgétaire
  • Ressources
    • colonne 1
      • Nuabee Base de connaissance Tout savoir sur nos solutions
      • Nuabee Retex Cyberattaques Ransomware et autres scénarios
      • Nuabee Études de cas Exemples de cas de PRA, sauvegarde
      • Nuabee Foire aux questions
      • Nuabee Lexique Cyber-résilience, PRA, sauvegarde et Cloud
      • Nuabee Blog Cyber-résilience, PRA, sauvegarde et Cloud
    • colonne 2
      • Nuabee Nuabee Nos livres blanc Livre blanc sur le PRA, sur la Sauvegarde Cloud et sur la Cyber-résilience
      • Nuabee Nuabee Documentation Contractuelle Descriptifs de service et Conditions générales
      • Nuabee Nuabee Documentation technique Architecture PRA
  • Nous connaître
  • Partenariats

Architecture Cloud et Réseaux

  • Architecture réseau Client dans le Cloud
  • Compatibilité Cloud OTC avec plan d’adressage non RFC1918
  • Gestion du trafic et de la sécurité dans le Cloud
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud
  • IP publique fixe dans un contexte de PRA
  • Liaisons Direct Connect et Private Link Access Service
  • Liaisons Direct Connect et Private Link Access Service
  • Mécanismes de reprise d’un service accessible via Internet
  • Mode opératoire Nuabee Cloud Access (NCA)
  • NAS SSD : Informations et principe
  • Nuabee Cloud Access (NCA)
  • Prérequis paramétrage NCA
  • Service de VPN IPsec – VPNaaS
  • Solution de reconnexion des utilisateurs en mobilité à la demande
  • Topologie Cloud T Cloud Public : Plan d’adressage non RFC1918 et IP interdites

Architecture sécurité

  • Architecture sécurité de la solution Nuabee
  • Gestion des logs et des traces dans la solution Nuabee
  • Gestion du trafic Nord Sud dans un environnement de secours Cloud
  • La gestion des identités IAM dans le Cloud
  • La gestion des secrets via le Vault Nuabee
  • Le monitoring des ressources Cloud en mode secours
  • Le traitement des appliances de sécurité en PRA
  • Les groupes de sécurité et ACL/Firewall dans le Cloud
  • Les solutions de sécurité Cloud dans les espaces de PRA
  • Sécuriser ses sauvegardes avec le Vault Nuabee

Architecture solution de PRA

  • Activation PRA et gestion de crise
  • Certifications du Cloud T Cloud Public
  • Comment établir un PRA efficace
  • Comment Nuabee utilise le Cloud T Cloud Public
  • Gestion des fermes RDS
  • La console de PRA
  • Les classes du stockage objet sur le Cloud T Cloud Public
  • Licences des OS et logiciels dans un contexte d’activation du PRA
  • Organisation des tests de PRA
  • Pourquoi éteindre les serveurs après restauration lors d’un Plan de Reprise d’Activité ?
  • Présentation de la solution de PRA Nuabee
  • Présentation du Cloud T Cloud Public
  • Principes de restauration et démarrage des serveurs en PRA
  • Principes du retour-arrière suite à sinistre ou cyberattaque 
  • Processus de qualification d’un projet PRA
  • Systèmes d’exploitation de serveurs supportés par la solution Nuabee

Cyber-Résilience by Nuabee

  • Comment nos solutions s’inscrivent dans un Plan de Continuité d’Activité ?
  • Comment Nuabee améliore la cyber résilience de ses clients
  • Comment se protéger des ransomwares avec Nuabee
  • Cyberattaque et résilience grâce à Nuabee
  • En quoi Nuabee est une solution de Plan de Reprise d’Activité ?
  • La Règle des 3-2-1+ appliquée chez Nuabee
  • Un jumeau numérique dans le Cloud pour renforcer votre cyber-résilience

Sauvegarde agent Windows

  • La sauvegarde des serveurs Windows (NewGen)
  • msp360 – antivirus, pare-feu, EDR/XDR pour Windows
  • msp360 – Erreur : Files Are Missing In The Storage.
  • msp360 – Extraire les logs d’une sauvegarde Nuabee Backup
  • msp360 – Facteurs d’optimisation de la sauvegarde Windows Backup dans le Cloud
  • msp360 – Gestion des sauvegardes des bases SQL server
  • msp360 – Installation plan mode fichier pour agent Windows
  • msp360 – Installation plan mode image pour agent Windows
  • msp360 – Nommage des plans de sauvegarde
  • msp360 – Remote Monitoring hors ligne
  • msp360 – sauvegarde Windows Image et SQLserver : espace insuffisant sur le disque

Sauvegarde Linux et Windows

  • Bonnes pratiques et points à surveiller
  • Cybee – paramétrage réseau pour le backup
  • Cybee – Sauvegarde Windows
  • L’archivage de serveurs
  • L’immutabilité des sauvegardes dans la solution Nuabee
  • La sauvegarde des serveurs Windows (NewGen)
  • msp 360 – Sauvegarde Image Windows
  • msp360 – Gestion des mises à jour de Nuabee Backup
  • msp360 – Interactions entre Nuabee Backup et SentinelOne
  • msp360 – La console d’administration des sauvegardes
  • msp360 – La planification des sauvegardes Cloud
  • msp360 – La sauvegarde des serveurs Windows
  • msp360 – Sauvegarde Windows en mode bloc
  • Sauvegarde Cloud : avantages et contraintes
  • Sauvegarde et redémarrage des NAS en PRA

Sauvegarde M365

  • Contacts et Calendriers : Sauvegarde et restauration
  • Exchange : Sauvegarde et restauration
  • La console de sauvegarde Nuabee for M365
  • La solution de sauvegarde Nuabee for M365
  • Onedrive : Sauvegarde et restauration
  • Politique de sauvegarde standard de Microsoft 365
  • Sharepoint : Sauvegarde et restauration
  • Stockage utilisé dans un tenant M365
View Categories
  • Accueil
  • documents
  • Architecture sécurité
  • Les groupes de sécurité et ACL/Firewall dans le Cloud

Les groupes de sécurité et ACL/Firewall dans le Cloud

Le besoin des clients #

Dans un contexte de PRA Nuabee, le Client dispose d’un espace de secours dans le Cloud T Cloud Public (anciennement Open Telekom Cloud) qui lui est dédié, entièrement inaccessible depuis l’extérieur (bulle de confiance) que l’on appelle tenant.

Cet article explique l’articulation entre les concepts de tenant (ou projet) et les solutions de sécurité complémentaire qui existent au travers des groupes de sécurité et des ACL/Firewall.

Principes d’architecture tenant et VPC #

Chaque espace de secours d’un client est hébergé dans un tenant dédié. Un tenant est un concept utilisé pour regrouper des ressources (VM, subnets, utilisateurs,  …) au sein d’un environnement cloud OpenStack qui permet une meilleure organisation, une isolation des ressources et un contrôle d’accès au sein de l’infrastructure cloud.

A l’intérieur d’un tenant, il est possible d’avoir plusieurs VPC. Le service Virtual Private Cloud (VPC) permet de fournir des réseaux virtuels logiquement isolés, configurables et gérables pour les serveurs (ECS), ce qui améliore la sécurité des ressources dans le système Cloud et simplifie le déploiement du réseau.

Security Groups : quelle utilisation ? #

Un groupe de sécurité contient une ou plusieurs règles de sécurité :

  • Les règles s’appliquent soit en entrée, soit en sortie
  • Permet d’autoriser des paquets TCP/UDP/ICMP depuis ou vers un CIDR ou un autre Security group
  • Par défaut, une machine peut recevoir des paquets des autres machines d’un même groupe de sécurité et envoyer des paquets vers n’importe où.

Le peering Inter VPC #

Le peering VPC est une fonction qui permet de relier deux VPC dans T Cloud Public Fonctionne entre des VPC locaux (dans un même tenant) et distants (entre différent tenant)

  • dans les 2 cas le montage du peering doit être accepté formellement de chaque côté

Un appairage de VPC est accompagné de règle de routage qui indiquent quels CIDR peuvent traverser l’appairage.

Elles doivent être entrées des deux côtés si on souhaite une connexion bidirectionnelle

  • Une architecture multi-peering peut permettre la centralisation de multiples flux.

Les principes d’un ACL/Firewall dans un VPC #

Les ACL/Firewall réseau (liste de contrôle d’accès) sont une couche de sécurité facultative d’un VPC qui :

  • Fait office de pare-feu pour le contrôle du trafic entrant et sortant d’un ou plusieurs sous-réseaux.

Les listes ACL/Firewall réseau utilisent des règles similaires aux groupes de sécurité afin d’ajouter une couche de sécurité supplémentaire à un VPC.

  • Permet une seconde couche de sécurité au dessus des groupes de sécurité pour limiter globalement des flux

Les ACL/Firewall viennent en complément des groupes de sécurité (security groups).

  • Par exemple pour bloquer globalement des CIDR entiers sans avoir à paramétrer chaque machine
  • Pour autoriser uniquement les IP d’une entreprise à accéder à des services cloud, notamment dans le cas d’un environnement SI Cloud

Elles permettent d’appliquer des règles globales de sécurité au niveau d’un réseau entier.

Dans le cas de la communication entre des machines dans le Cloud, via du peering par exemple, les ACL/Firewall permettent de gérer plus finement le trafic autorisé dans le cadre peering inter-VPC

ACL/Firewall réseau versus Groupe de Sécurité #

Groupe de sécurité ACL réseau
Fonctionne au niveau instance (première couche de défense) Fonctionne au niveau sous-réseau (seconde couche de défense)
S’applique à une instance uniquement si quelqu’un indique le groupe de sécurité lors du lancement de l’instance, ou associe ultérieurement le groupe de sécurité à l’instance S’applique automatiquement à toutes les instances des sous-réseaux auxquels il est associé (couche de défense de secours, de sorte que vous n’avez pas à compter sur quelqu’un qui indique le groupe de sécurité)
Permet uniquement de spécifier des IP Source OU destination (règle d’entrée ou de sortie)

Permet de spécifier des IP source ET de destination

Est avec état (stateful) : le trafic de retour est automatiquement autorisé, sauf si explicitement interdit.
Nous évaluons toutes les règles avant de décider si le trafic doit être autorisé Nous traitons les règles par ordre numérique pour décider si le trafic doit être autorisé
Sécurité
Sommaire
  • Le besoin des clients
  • Principes d’architecture tenant et VPC
  • Security Groups : quelle utilisation ?
  • Le peering Inter VPC
  • Les principes d’un ACL/Firewall dans un VPC
  • ACL/Firewall réseau versus Groupe de Sécurité
La solution de Plan de Reprise d’Activité Cloud
Nuabee
65, rue Hénon
69004 Lyon
France
Ressources
  • Le blog
  • Foire aux questions
  • Nos livres blanc
  • Lexique
Newsletter [sibwp_form id=1]
© 2026 Nuabee. Tous droits réservés
  • Nuabee recrute
  • Politique de confidentialité
  • Mentions légales