Blog Studerus

Expériences avec H-Firewalls dans Nebula

Rédigé par Frank Studerus | 10.2.2026
Depuis avril 2025, les pare-feux USG-FLEX-H actuels peuvent être gérés de manière centralisée via la gestion de réseau basée sur le cloud avec Nebula. Nebula s'est déjà établi pour les AP WLAN, les commutateurs et aussi les routeurs 5G. Quelle est l'expérience de la gestion des pare-feux dans le cloud ? Nous avons interrogé à ce sujet un technicien de support et un intégrateur système.


Questions au technicien d'assistance Dashmir Kasa de Studerus SA

A qui s'adresse la gestion du pare-feu via Nebula ?
Nebula est particulièrement adapté aux PME et aux prestataires de services informatiques qui souhaitent gérer plusieurs sites ou clients de manière centralisée. La gestion en nuage est également utile pour les petites entreprises qui ne disposent pas de leur propre personnel informatique, car la configuration et la surveillance sont fortement simplifiées.

Où sont les limites ?
Les comptes d'utilisateurs locaux créés directement sur le pare-feu ne sont pas affichés dans Nebula. De même, le contrôleur de point d'accès intégré ne peut être configuré que localement, car Nebula utilise pour cela son propre contrôleur basé sur le cloud.

Une configuration partielle dans l'interface utilisateur web sur site et via le cloud Nebula fonctionne-t-elle bien ?
Oui, c'est possible. Les réglages peuvent être effectués aussi bien directement dans le Nebula-Cloud que localement via l'interface web. Il faut toutefois prévoir un peu de temps après chaque modification et contrôler si la synchronisation a été entièrement effectuée. Il faut donc faire preuve d'un peu de patience.

Qu'est-ce qui génère le plus d'efforts de support : les pare-feux gérés sur site ou via Nebula ?
Au début, Nebula génère un peu de travail, car de nombreux clients doivent être initiés à la gestion du cloud. Mais à long terme, les efforts sont nettement réduits, car le monitoring, les mises à jour du firmware et la recherche d'erreurs sont centralisés.

Quelles sont les fonctions qui sont beaucoup plus faciles à gérer via Nebula ?
Les mises à jour du firmware, le monitoring, les connexions VPN entre les sites (site à site) et les messages d'alarme en cas de panne sont beaucoup plus efficaces via Nebula.

A quoi faut-il faire attention lorsqu'on commence à utiliser Nebula avec des pare-feux ?
Il est important d'enregistrer dès le début les appareils en mode cloud et de sauvegarder les configurations existantes. De plus, il faut structurer proprement l'attribution des droits dans le portail MSP afin d'éviter les modifications accidentelles par différents utilisateurs.

 

Vous êtes curieux ? Réservez ici une démo web individuelle :
https://pages.studerus.ch/fr-ch/studerus-ag-security-web-demo

 

Questions à l'intégrateur système Martin Volkart de IMV Informatik GmbH

Combien de pare-feux gérez-vous déjà via Nebula ?
Environ 90 d'entre eux.

Quelles sont vos expériences avec ce système ?
Elle s'améliore à chaque nouvelle version. Nebula n'offre pas encore toutes les fonctionnalités de On-Prem. En revanche, il y a divers avantages avec la configuration enregistrée, la gestion centralisée des micrologiciels et autres.

A qui recommanderiez-vous de mettre en service et de gérer le pare-feu via Nebula ?
Dans tous les cas, dans la mesure où les fonctionnalités nécessaires le permettent.

Certaines configurations doivent-elles encore être effectuées dans l'interface utilisateur graphique sur site ?
Il y a encore quelques points qui ne sont pas encore supportés dans le cloud ou qui sont plus clairs sur place.

Utilisez-vous aussi l'application sur le smartphone ?
Oui, mais principalement pour scanner de nouveaux appareils et les ouvrir dans Nebula. Les fonctionnalités de l'application sont trop limitées.

Tous les appareils sont-ils surveillés 24 heures sur 24 et 7 jours sur 7 et une panne critique a-t-elle déjà pu être détectée ?
Nous n'avons pas de support 24h/24 et 7j/7, mais nous réagissons souvent aux alertes critiques, même en dehors des heures de bureau.

Quelles sont les fonctions de Nebula MSP que vous appréciez le plus ?
Nous ne les utilisons pas encore toutes. La raison principale était de pouvoir autoriser plusieurs utilisateurs pour Nebula, ce que nous n'avons pas encore mis en œuvre, car nous travaillons avec un workaround. Sinon, la vue d'ensemble avec Nebula MSP est un avantage.


Pour en savoir plus sur IMV Informatik GmbH : https://www.imvnet.ch/

 

Avoir un œil sur les pare-feux avec Nebula

 

Produits mentionnés

Zyxel Nebula
Gérer et entretenir un réseau, n'importe où, n'importe quand : Zyxel Nebula est une solution basée sur le cloud qui permet de gérer, configurer et surveiller le matériel d'un réseau. Nebula fonctionne via le navigateur et via l'application et permet ainsi de gérer les points d'accès, les switches et les pare-feux de n'importe où.

Zyxel USG FLEX H
La série USG-FLEX-H offre une protection sûre et rapide avec une haute performance révolutionnaire pour les réseaux privés virtuels (VPN) et la gestion unifiée des menaces (UTM), une approche multicouche pour protéger le pare-feu, l'infrastructure réseau et les utilisateurs connectés en utilisant le matériel haute performance de Zyxel et l'architecture cloud de sécurité AI ultramoderne.