StorageReview.com

Dell PowerProtect One: Resiliencia cibernética abierta, integrada e inteligente.

Protección de Datos  ◇  Empresa

La infraestructura de copia de seguridad y recuperación siempre ha sido la parte del centro de datos que recibe mayor atención cuando algo falla, pero esta situación ha cambiado. El ransomware ha convertido la copia de seguridad en la última línea de defensa, en lugar de una simple póliza de seguro, y las expectativas operativas se han modificado en consecuencia. Los tiempos de recuperación que eran aceptables hace cinco años ahora representan un riesgo; los propios datos de copia de seguridad son un objetivo principal; y los equipos encargados de la ciberresiliencia son más pequeños y menos especializados que antes, incluso a pesar de que las plataformas que administran se han vuelto más complejas.

La respuesta de Dell a este cambio es PowerProtect One. Esta plataforma se basa en productos que los clientes ya conocen, y su lanzamiento marca un posicionamiento más preciso: es la respuesta de Dell al dilema histórico entre ecosistemas abiertos y gestión integrada. PowerProtect One es una plataforma unificada de ciberresiliencia que integra la gestión, la orquestación y el almacenamiento seguro en una experiencia única e inteligente.

Electrodomésticos Dell PowerProtect One

Diseñado para proteger los datos críticos del negocio en cualquier entorno, PowerProtect One simplifica la forma en que las organizaciones construyen y gestionan la ciberresiliencia, sin obligarlas a abandonar los ecosistemas heterogéneos de los que ya dependen. Basado en las fortalezas combinadas de PowerProtect Data Manager y PowerProtect Data Domain, PowerProtect One ofrece un plano de control único que define políticas, administra activos y gestiona flujos de trabajo operativos en todo el entorno protegido. Hemos escrito extensamente sobre Data Domain en los últimos años, y la plataforma Data Domain en su conjunto sigue siendo la base de respaldo diseñada específicamente para este fin más implementada en el mercado, con más de 15 000 clientes activos en todo el mundo.

La plataforma también se apoya en gran medida en su Asistente de IA, una capacidad que cobra mayor importancia en el entorno operativo actual que hace unos años. Los equipos de copia de seguridad y recuperación son más pequeños y cada vez más están integrados por generalistas; el volumen de tareas repetitivas de monitorización y clasificación ha aumentado, y los plazos para responder a la actividad de ransomware o iniciar la recuperación se han reducido. El Asistente de IA recopila telemetría en tiempo real de toda la plataforma, responde a consultas en lenguaje natural sobre el estado de la protección, los trabajos fallidos, la capacidad y el estado del sistema, y ​​muestra enlaces de navegación que permiten a los administradores pasar directamente de la pregunta a la acción. Se conecta a un LLM alojado por el cliente mediante un punto final de API configurable y se ejecuta con el conocimiento especializado de los productos Dell. Esto garantiza que las respuestas se basen tanto en el estado del sistema en tiempo real como en la documentación de Dell, en lugar de en resultados genéricos de IA.

En este análisis, examinamos PowerProtect One durante su presentación en Dell Technologies World 2026, incluyendo la experiencia operativa, la arquitectura de ecosistema abierto que permite la integración de herramientas de copia de seguridad de terceros con la plataforma, las capacidades de ciberresiliencia basadas en la inmutabilidad y la detección de anomalías, y cómo el Asistente de IA transforma el proceso de consulta a respuesta. También abordamos el futuro de la plataforma tras su lanzamiento, dado que Dell ha anunciado compatibilidad con otros modelos de la familia Data Domain.

Arquitectura de almacenamiento y ecosistema abierto

Una de las señales más claras de cómo PowerProtect One funciona como una plataforma unificada de ciberresiliencia es su enfoque del almacenamiento. Los datos de respaldo residen en unidades de almacenamiento que los administradores crean y gestionan directamente desde la interfaz unificada, familiar para cualquiera que haya trabajado con Data Domain. La diferencia radica en cómo la plataforma gestiona esas unidades de almacenamiento una vez creadas.

Una unidad de almacenamiento en PowerProtect One puede cumplir dos funciones distintas. La primera es el uso interno por parte de las políticas de protección de la propia solución, con tareas de copia de seguridad programadas y orquestadas, y los datos almacenados en una unidad dedicada a dicha política. La segunda es más interesante. La misma estructura de unidad de almacenamiento puede exponerse externamente a través de DD Boost, lo que permite que aplicaciones de copia de seguridad de terceros escriban directamente en PowerProtect One como destino. Commvault, HYCU, Veeam y otros socios del ecosistema DD Boost pueden usar la plataforma como almacenamiento de copias de seguridad sin modificar su propio software, y los datos se almacenan en el mismo almacenamiento de protección con las mismas opciones de reducción de datos, compresión y bloqueo de retención que las copias de seguridad orquestadas por Dell.

Este es el mecanismo práctico que respalda el enfoque de Dell de "diseño abierto, experiencia integrada". Los clientes que operan en entornos mixtos no tienen que elegir entre mantener las herramientas de copia de seguridad que sus equipos ya conocen y consolidarlas en una capa de almacenamiento de protección unificada. Pueden hacer ambas cosas simultáneamente. La plataforma también ofrece un catálogo de cargas de trabajo excepcionalmente amplio a través de PowerProtect One, con protección nativa para VMware, Hyper-V, Nutanix AHV, Kubernetes, Oracle, SQL, Exchange, SAP HANA, sistemas de archivos, NAS y Storage Direct Protection para Dell PowerStore y Dell PowerMax. Esta amplia cobertura es fundamental, ya que permite que la plataforma actúe como una capa de protección para prácticamente cualquier elemento del entorno, sin imponer una decisión sobre las herramientas a las propias cargas de trabajo.

La creación de unidades de almacenamiento es sencilla en la práctica. Los administradores definen cuotas flexibles y estrictas, establecen límites de flujo, habilitan el bloqueo de retención cuando se requiere inmutabilidad y aplican ajustes específicos para cada carga de trabajo cuando corresponda. Se admiten niveles tanto activos como en la nube, por lo que los datos pueden permanecer locales o extenderse al almacenamiento de objetos en la nube según los requisitos de retención y acceso. Las unidades de almacenamiento no son exclusivas de Dell en esta plataforma. PowerProtect One y utilidades de terceros las utilizan de forma independiente, pero como parte de la capa de almacenamiento compartido.

Resiliencia cibernética desde el diseño

Más allá de la detección de anomalías y los flujos de trabajo operativos que la ponen de manifiesto, PowerProtect One incorpora las capacidades de seguridad y cumplimiento normativo que requieren los entornos empresariales. La plataforma cumple con la norma FIPS 140/2 para operaciones criptográficas, con todos los datos en tránsito cifrados y la opción de habilitar el cifrado en reposo para las copias de seguridad almacenadas. La compatibilidad con los Criterios Comunes forma parte de esta misma estrategia de cumplimiento, y Dell somete la plataforma a análisis de seguridad continuos para detectar malware, actividad de rootkits, vulnerabilidades del sistema operativo, integridad de contenedores y fallos en las API web.

Nodo Dell PowerProtect One 1U

El control de acceso abarca múltiples rutas de autenticación. Las integraciones de inicio de sesión único incluyen Okta, Microsoft Entra ID, PingOne y RSA SecurID. Asimismo, se admite la autenticación multifactor mediante proveedores TOTP como Google Authenticator, Microsoft Authenticator, Authy, Duo y LastPass. El control de acceso basado en roles limita las acciones administrativas a los usuarios autorizados, y el registro de auditoría captura la actividad en toda la plataforma para revisiones de cumplimiento y análisis forenses.

El bloqueo de retención es el mecanismo de inmutabilidad más directamente vinculado a la defensa contra el ransomware. Una vez aplicado, los datos de copia de seguridad no se pueden eliminar ni modificar antes de que expire el período de retención, ni siquiera por administradores con privilegios elevados. La plataforma admite modos de gobernanza y cumplimiento, lo que permite a las organizaciones alinearse con los requisitos normativos que exigen controles de inmutabilidad más estrictos. Combinado con los flujos de trabajo de detección de anomalías que señalan cambios sospechosos en los datos de copia de seguridad, el bloqueo de retención proporciona a PowerProtect One la base para recuperarse sin problemas de los ataques de ransomware sin depender del entorno de producción comprometido.

PowerProtect One Management

Día 1: Despliegue

La implementación inicial del dispositivo PowerProtect One es rápida y guiada. En nuestras pruebas, el sistema puede estar operativo y listo para usar en menos de 10 minutos una vez aplicada la configuración. La configuración inicial se centra en poner en línea los servicios principales en lugar de guiar a los usuarios a través de un largo proceso de aprovisionamiento.

Captura de pantalla de PowerProtect One config

La configuración inicial incluye la configuración de red del host, la configuración horaria y el acceso a iDRAC para el hardware subyacente. Dell incluye una cuenta iDRAC de solo lectura, que nos resultó útil en la práctica. Proporciona visibilidad del estado del hardware y alertas sin introducir el riesgo de cambios o apagados accidentales, algo que cobra mayor importancia en entornos que gestionan un conjunto de sistemas Dell.

Al iniciar sesión por primera vez, la plataforma presenta al usuario un flujo de trabajo de "Primeros pasos". Este flujo guía al usuario a través de las notificaciones por correo electrónico, el soporte automático, la configuración de seguridad y las licencias. Si bien todas estas opciones se pueden configurar posteriormente, tenerlas disponibles desde el principio ayuda a los usuarios a evitar omisiones importantes y a poner rápidamente el dispositivo en funcionamiento.

Captura de pantalla de PowerProtect One para empezar

Día 2: Operaciones

Panel unificado 

Las operaciones diarias se centran en lo que Dell denomina un Panel de Control Unificado. Desde allí, PowerProtect One puede gestionar numerosos sistemas registrados, lo que proporciona a los administradores visibilidad y control sobre todos los sistemas conectados en todo el entorno.

En la práctica, el panel de control muestra la información más importante del sistema que probablemente consultarás primero. La actividad de las tareas se muestra claramente en todos los sistemas, incluyendo las copias de seguridad en ejecución, completadas y fallidas. El estado del sistema se desglosa en servicios, protección, almacenamiento y seguridad, lo que facilita la detección de problemas sin tener que navegar por múltiples menús.

Captura de pantalla del panel de control unificado de PowerProtect One

La capacidad también es fácil de monitorizar, ya que el uso del nivel activo y el espacio disponible se muestran de forma clara. El panel de control también muestra el total de activos protegidos, las anomalías recientes y la eficiencia de la reducción de datos, lo que proporciona información valiosa sobre el comportamiento diario de los sistemas en un entorno.

La navegación utiliza una estructura de árbol anidada en el lado izquierdo. Esto facilita la comprensión y la previsibilidad. Al explorar un sistema o alerta específicos, basta con unos pocos clics para cambiar de vista sin perder el hilo.

Creación de unidades de almacenamiento

El almacenamiento en PowerProtect One se basa en unidades de almacenamiento, que funcionan como contenedores principales para los datos de copia de seguridad según diferentes políticas. Las unidades de almacenamiento se crean directamente desde la pestaña Infraestructura y generan pocos gastos generales.

Cada unidad de almacenamiento se puede configurar con cuotas flexibles y estrictas, así como con límites de transmisión, para controlar el rendimiento. El bloqueo de retención está disponible y es fácil de aplicar, lo que permite que las copias de seguridad permanezcan inmutables durante un período definido. En nuestras pruebas, esta función fue fácil de habilitar y no añadió complejidad al flujo de trabajo.

Captura de pantalla de creación de almacenamiento powerProtect One

También existen optimizaciones específicas para cada carga de trabajo, como la optimización para entornos Oracle. Las unidades de almacenamiento se pueden usar para copias de seguridad internas o exponerse externamente mediante integraciones como DD Boost. PowerProtect One admite niveles de almacenamiento activo y en la nube, lo que permite almacenar los datos localmente o extenderlos al almacenamiento en la nube según sea necesario.

Creación de políticas

La creación de políticas se gestiona en la pestaña Protección y sigue un flujo de trabajo sencillo. Una vez que los activos se agregan al sistema, se les puede asignar una política y un objetivo de copia de seguridad definido.

Por defecto, al crear una política también se crea una nueva unidad de almacenamiento, aunque se pueden seleccionar unidades existentes si es necesario. En esta etapa se puede aplicar un bloqueo de retención, lo que garantiza que las copias de seguridad permanezcan sin cambios hasta que expire el período de retención.

La frecuencia y el tipo de copias de seguridad son configurables, incluyendo programaciones completas sintéticas y ventanas de ejecución definidas. Los periodos de retención se pueden ajustar según las necesidades. Dentro de la misma configuración de política, se encuentran disponibles opciones adicionales como replicación, almacenamiento en caché, almacenamiento en la nube y archivado.

Una vez creada una política, su progreso se puede supervisar a través de la vista de tareas. En la práctica, esto facilita confirmar que las políticas se ejecutan según lo previsto sin necesidad de navegar por varias secciones de la interfaz.

Programación inteligente

La programación es flexible sin añadir complejidad innecesaria. Los administradores pueden definir cuándo se ejecutan las copias de seguridad, con qué frecuencia se realizan las copias de seguridad completas sintéticas y cuánto tiempo se conservan los datos, todo ello mediante un flujo de trabajo sencillo y fácil de ajustar.

Captura de pantalla de la programación inteligente de PowerProtect One

Las ventanas de ejecución ayudan a evitar conflictos con las cargas de trabajo de producción, mientras que la configuración de optimización permite a los equipos priorizar el rendimiento o la capacidad según el caso de uso. Esta flexibilidad también ayuda a cumplir con los requisitos de los acuerdos de nivel de servicio (SLA), que exigen que las copias de seguridad se completen en plazos específicos. Al ajustar la programación y el uso de recursos, los administradores pueden alinear mejor las operaciones de copia de seguridad con los objetivos de recuperación definidos y las expectativas del negocio.

En general, los controles logran un equilibrio entre flexibilidad y simplicidad, lo que facilita la adaptación de los horarios sin generar costes adicionales innecesarios.

Anomaly Detection

La detección de anomalías está integrada en la plataforma, lo que proporciona una mayor visibilidad que la monitorización estándar de las tareas. Al activarse, el sistema analiza los datos de copia de seguridad en busca de patrones inusuales que podrían indicar corrupción, errores de configuración o posible actividad de ransomware.

Los resultados se presentan en una vista específica donde los administradores pueden revisar los eventos marcados, generar informes y tomar medidas. Esto incluye marcar eventos como seguros o aislar datos sospechosos. El sistema también permite definir reglas de anomalías personalizadas, lo que ayuda a reducir los falsos positivos y a ajustarse mejor al comportamiento específico de cada entorno.

Captura de pantalla de detección de anomalías de Dell PowerProtect One

Para las organizaciones, esto transforma las copias de seguridad, pasando de ser una red de seguridad pasiva a una parte más activa de la estrategia de seguridad y operaciones. En lugar de limitarse a confirmar que las tareas se completaron correctamente, los equipos obtienen información sobre la coherencia y fiabilidad de los datos. Esto permite detectar problemas con antelación, reducir el riesgo de recuperación y brindar mayor confianza en que las copias de seguridad estarán disponibles cuando se necesiten.

Resulta especialmente valioso en entornos de gran tamaño donde validar manualmente la integridad de las copias de seguridad en todos los sistemas no es práctico. Al detectar proactivamente posibles problemas, la detección de anomalías ayuda a reducir el tiempo necesario para identificarlos y facilita una toma de decisiones más rápida y fundamentada cuando algo parece estar mal.

Asistente de IA

PowerProtect One incluye un asistente de IA que permite a los administradores consultar el sistema mediante lenguaje natural. Se conecta a un sistema LLM proporcionado por el cliente y obtiene datos operativos en tiempo real.

En lugar de reemplazar la interfaz, funciona como un acceso directo a ella. Consultas como «muéstrame las copias de seguridad fallidas» o «qué sistemas no están protegidos» devuelven resultados relevantes sin necesidad de navegar por varios menús. Además de mostrar información, el asistente puede guiar a los usuarios directamente a las áreas adecuadas de la interfaz para que realicen acciones, ya sea revisar una tarea fallida, ajustar una política o crear una nueva configuración.

Captura de pantalla del asistente de IA PowerProtect One

Esto resulta especialmente valioso en entornos con múltiples sistemas o implementaciones a gran escala. En lugar de acceder manualmente a cada sistema para recopilar datos de estado o de tareas, los administradores pueden realizar consultas en todo el entorno en un solo paso. Además, facilita el acceso a usuarios generales o equipos sin experiencia profunda en almacenamiento, permitiéndoles interactuar con la plataforma de forma más intuitiva y reducir el tiempo dedicado a la búsqueda de información.

La configuración es sencilla y solo requiere una URL base, una clave API y la selección del modelo. Una vez configurado, proporciona una capa adicional de accesibilidad a la plataforma, lo que ayuda a agilizar las comprobaciones rutinarias, la resolución de problemas y las operaciones diarias.

Día 3: Gestión

Monitoreo de capacidad

La monitorización de la capacidad siempre está visible en el panel de control. Muestra cuánto espacio se está utilizando, cuánto queda disponible y cuán efectiva es la reducción de datos a lo largo del tiempo.

Captura de pantalla del uso de almacenamiento de PowerProtect One

En la práctica, esto facilita la planificación. No es necesario analizar múltiples vistas para comprender la situación; las tendencias se identifican fácilmente en la interfaz principal.

Licencias

El dispositivo incluye de serie una licencia temporal que admite hasta 24 TB durante 90 días. Esto proporciona espacio suficiente para implementar y validar el sistema antes de aplicar la licencia permanente adquirida.

Captura de pantalla de la licencia de PowerProtect One

La concesión de licencias puede realizarse en línea o fuera de línea, según las necesidades de la organización. Una vez instalado, el sistema puede ampliarse manualmente a la nueva capacidad licenciada con un solo clic, sin necesidad de una configuración adicional compleja. Durante las pruebas, este proceso resultó sencillo y no interrumpió las operaciones habituales.

Actualizaciones de PowerProtect One

Las actualizaciones se gestionan mediante un flujo de trabajo sencillo. El sistema puede buscar actualizaciones en línea directamente desde Dell o aceptar paquetes cargados manualmente, y aplicar una actualización es un proceso de un solo clic.

Captura de pantalla de mantenimiento y actualizaciones de PowerProtect One

Esto simplifica el mantenimiento continuo. En la práctica, reduce el tiempo y el esfuerzo necesarios para mantener el sistema actualizado, lo cual es importante en entornos donde las actualizaciones suelen retrasarse u olvidarse debido a su complejidad.

Puntos Clave

PowerProtect One representa un cambio en la forma en que Dell ofrece ciberresiliencia. La arquitectura de almacenamiento de protección, el motor de deduplicación, el amplio catálogo de cargas de trabajo y el ecosistema DD Boost se basan en Data Manager y Data Domain, plataformas que los clientes de Dell han estado implementando durante años. PowerProtect One consolida estas capacidades en una plataforma unificada, diseñada para abordar los desafíos operativos que enfrentan actualmente los equipos de ciberresiliencia.

Dell PowerProtect One con Data Domain

Este enfoque es crucial, ya que el equilibrio entre ecosistemas abiertos y gestión integrada ha moldeado las estrategias organizacionales de ciberresiliencia. PowerProtect One elimina esta disyuntiva. Los clientes pueden conservar las herramientas de copia de seguridad de terceros que sus equipos ya conocen, configurar PowerProtect One como objetivo para dichas herramientas mediante DD Boost y obtener gestión unificada, operaciones asistidas por IA y capacidades de ciberresiliencia a nivel de plataforma sin modificar el resto del entorno. El concepto de ecosistema abierto está integrado en la arquitectura del producto.

PowerProtect One no requiere que las organizaciones rediseñen su estrategia de ciberresiliencia. Las aplicaciones de copia de seguridad, las integraciones de DD Boost, la arquitectura de almacenamiento de protección y los flujos de trabajo operativos en los que ya confían la mayoría de los clientes de Dell permanecen intactos. Lo que cambia es el modelo de gestión. Dell ha consolidado el software de copia de seguridad, el almacenamiento de protección, las herramientas de ciberresiliencia y la supervisión operativa en una única plataforma más fácil de implementar, gestionar y escalar.

Este cambio es importante porque la infraestructura de respaldo ahora se evalúa menos por si las copias de seguridad se completan correctamente y más por la rapidez con la que las organizaciones pueden identificar problemas, validar puntos de recuperación y restaurar datos limpios después de un ataque. PowerProtect One está diseñado en función de estas realidades operativas. La plataforma mantiene la flexibilidad de un ecosistema abierto a la vez que simplifica la gestión diaria de la infraestructura de protección en entornos cada vez más grandes y complejos.

Página del producto – Dell PowerProtect One


Este informe está patrocinado por Dell Technologies. Todos los puntos de vista y opiniones expresados ​​en este informe se basan en nuestra visión imparcial de los productos bajo consideración.

Interactuar con StorageReview

Boletín informativo | YouTube | Podcast iTunes / Spotify | Instagram | Twitter | TikTok | Canal RSS

Dylan Dougherty

Profesional de TI especializado en administración de redes y redactor para StorageReview.