Ce rapport est parrainé par Dell Technologies. Tous les points de vue et opinions exprimés dans ce rapport sont basés sur notre vision impartiale du ou des produits à l'étude.
L'infrastructure de sauvegarde et de restauration a toujours été la partie du centre de données qui retient le plus l'attention en cas de problème, mais cette tendance a évolué. Les ransomwares ont transformé la sauvegarde en dernier recours plutôt qu'en assurance, et les exigences opérationnelles ont évolué en conséquence. Les délais de restauration acceptables il y a cinq ans sont désormais considérés comme des contraintes ; les données de sauvegarde elles-mêmes sont une cible de choix ; et les équipes en charge de la cybersécurité sont plus petites et moins spécialisées qu'auparavant, alors même que les plateformes qu'elles gèrent sont devenues plus complexes.
La réponse de Dell à cette évolution est PowerProtect One. Cette plateforme s'appuie sur des produits déjà connus des clients et son lancement marque un positionnement plus affirmé : elle représente la solution proposée par Dell au compromis historique entre écosystèmes ouverts et gestion intégrée. PowerProtect One est une plateforme unifiée de cyber-résilience qui réunit gestion, orchestration et stockage de protection sécurisé au sein d'une expérience unique et intelligente.
Conçu pour protéger les données critiques des entreprises dans tous les environnements, PowerProtect One simplifie la mise en place et l'exploitation de leur cyber-résilience, sans les contraindre à abandonner leurs écosystèmes hétérogènes existants. S'appuyant sur la puissance combinée de PowerProtect Data Manager et de PowerProtect Data Domain, PowerProtect One offre une plateforme de contrôle unique qui définit les politiques, gère les ressources et les flux de travail opérationnels au sein de l'environnement protégé. Nous avons largement abordé le sujet de Data Domain ces dernières années, et la plateforme Data Domain reste la solution de sauvegarde dédiée la plus déployée du marché, avec plus de 15 000 clients actifs dans le monde.
La plateforme s'appuie également fortement sur son Assistant IA, une fonctionnalité qui prend une importance accrue dans le contexte opérationnel actuel. Les équipes de sauvegarde et de restauration sont plus réduites et composées de plus en plus de profils généralistes ; le volume des tâches répétitives de surveillance et de triage a augmenté, et les délais de réponse aux attaques de ransomware ou de lancement de la restauration se sont raccourcis. L'Assistant IA collecte des données télémétriques en temps réel provenant de l'ensemble de la plateforme, répond aux questions en langage naturel concernant l'état de la protection, les tâches ayant échoué, la capacité et l'intégrité du système, et propose des liens de navigation cliquables permettant aux administrateurs de passer directement de la question à l'action. Il se connecte à un LLM hébergé chez le client via un point de terminaison API configurable et s'appuie sur la connaissance produit Dell. Ainsi, les réponses sont basées à la fois sur l'état réel du système et sur la documentation Dell, et non sur des résultats d'IA génériques.
Dans cette analyse, nous examinons PowerProtect One lors de sa présentation à Dell Technologies World 2026, notamment l'expérience utilisateur, l'architecture ouverte de son écosystème permettant l'intégration d'outils de sauvegarde tiers, ses capacités de cyber-résilience basées sur l'immuabilité et la détection d'anomalies, ainsi que la manière dont l'Assistant IA simplifie la recherche de réponses. Nous abordons également l'évolution future de la plateforme après son lancement, Dell ayant annoncé la prise en charge d'autres modèles de la gamme Data Domain.
L'un des signes les plus révélateurs du fonctionnement de PowerProtect One en tant que plateforme unifiée de cyber-résilience réside dans son approche du stockage. Les données de sauvegarde sont stockées dans des unités de stockage que les administrateurs créent et gèrent directement depuis l'interface unifiée, familière à tous ceux qui ont déjà utilisé Data Domain. La différence se situe au niveau de la gestion de ces unités de stockage une fois créées.
Une unité de stockage sur PowerProtect One peut servir à deux fins distinctes. La première est une utilisation interne par les politiques de protection de la solution : les tâches de sauvegarde sont planifiées et orchestrées, et les données sont enregistrées dans une unité de stockage dédiée à cette politique. La seconde est plus intéressante. Cette même unité de stockage peut être exposée en externe via DD Boost, permettant ainsi aux applications de sauvegarde tierces d'écrire directement sur PowerProtect One. Commvault, HYCU, Veeam et les autres partenaires de l'écosystème DD Boost peuvent utiliser la plateforme comme stockage de sauvegarde sans modifier leur propre infrastructure logicielle. Les données sont stockées dans le même espace de stockage de protection, avec les mêmes options de réduction, de compression et de verrouillage de la durée de conservation que les sauvegardes orchestrées par Dell.
C’est le mécanisme pratique qui sous-tend la philosophie « ouverte par conception, intégrée par l’expérience » de Dell. Les clients exploitant des environnements hétérogènes n’ont plus à choisir entre conserver leurs outils de sauvegarde habituels et consolider leurs données sur une couche de stockage de protection unifiée. Ils peuvent faire les deux simultanément. La plateforme offre également un catalogue de charges de travail exceptionnellement large grâce à PowerProtect One, avec une protection native pour VMware, Hyper-V, Nutanix AHV, Kubernetes, Oracle, SQL, Exchange, SAP HANA, les systèmes de fichiers, les NAS et Storage Direct Protection pour Dell PowerStore et Dell PowerMax. Cette couverture étendue est essentielle car elle permet à la plateforme de servir de couche de protection pour quasiment tous les éléments de l’environnement, sans imposer de choix d’outils aux charges de travail elles-mêmes.
La création d'unités de stockage est simple en pratique. Les administrateurs définissent des quotas souples et stricts, fixent des limites de flux, activent le verrouillage de la rétention lorsque l'immuabilité est requise et appliquent des réglages spécifiques à la charge de travail, le cas échéant. Les niveaux actifs et cloud sont pris en charge ; les données peuvent donc rester locales ou être étendues au stockage objet cloud en fonction des exigences de rétention et d'accès. Les unités de stockage ne sont pas une exclusivité Dell sur cette plateforme. Elles sont utilisées séparément par PowerProtect One et par des utilitaires tiers, mais font partie intégrante de la couche de stockage partagé.
Au-delà de la détection d'anomalies et des flux de travail opérationnels qui en découlent, PowerProtect One intègre les fonctionnalités de sécurité et de conformité requises par les environnements d'entreprise. La plateforme est conforme à la norme FIPS 140/2 pour les opérations cryptographiques, avec le chiffrement de toutes les données en transit et la possibilité d'activer le chiffrement au repos pour les copies de sauvegarde stockées. La conformité aux Critères communs fait partie intégrante de cette approche, et Dell soumet la plateforme à des analyses de sécurité continues afin de détecter les logiciels malveillants, les activités de rootkits, les vulnérabilités du système d'exploitation, les failles d'intégrité des conteneurs et les failles des API Web.
Le contrôle d'accès s'étend à plusieurs méthodes d'authentification. L'intégration de l'authentification unique (SSO) inclut Okta, Microsoft Entra ID, PingOne et RSA SecurID. Parallèlement, l'authentification multifacteur est prise en charge via des fournisseurs TOTP tels que Google Authenticator, Microsoft Authenticator, Authy, Duo et LastPass. Le contrôle d'accès basé sur les rôles limite les actions d'administration aux utilisateurs autorisés, et la journalisation des audits enregistre l'activité sur la plateforme à des fins de vérification de conformité et d'analyse forensique.
Le verrouillage de la période de rétention est le mécanisme d'immuabilité le plus directement lié à la protection contre les ransomwares. Une fois appliqué, les données de sauvegarde ne peuvent être ni supprimées ni modifiées avant l'expiration de cette période, même par des administrateurs disposant de privilèges élevés. La plateforme prend en charge les modes de gouvernance et de conformité, permettant aux organisations de se conformer aux exigences réglementaires qui imposent des contrôles d'immuabilité plus stricts. Combiné aux flux de travail de détection d'anomalies qui signalent les modifications suspectes dans les données de sauvegarde, le verrouillage de la période de rétention offre à PowerProtect One les bases nécessaires pour une restauration propre après une attaque de ransomware, sans dépendre de l'environnement de production compromis.
Le déploiement initial du dispositif PowerProtect One est rapide et guidé. Lors de nos tests, le système était opérationnel en moins de 10 minutes après l'application de la configuration. La configuration initiale privilégie la mise en ligne des services essentiels plutôt qu'un long processus de configuration.
La configuration initiale comprend la configuration réseau de l'hôte, les paramètres horaires et l'accès iDRAC au matériel sous-jacent. Dell fournit un compte iDRAC en lecture seule, que nous avons trouvé très utile. Il permet de surveiller l'état du matériel et de recevoir des alertes sans risque de modification ou d'arrêt accidentel, un aspect crucial dans les environnements gérant un parc de systèmes Dell.
Lors de la première connexion, la plateforme propose à l'utilisateur un processus de démarrage. Ce dernier détaille les notifications par e-mail, l'assistance automatique, les paramètres de sécurité et la gestion des licences. Bien que ces éléments puissent être configurés ultérieurement, leur paramétrage initial permet d'éviter des erreurs importantes et de rendre rapidement l'appliance opérationnelle.
Tableau de bord unifié
Les opérations quotidiennes s'articulent autour de ce que Dell appelle un tableau de bord unifié. À partir de là, PowerProtect One peut gérer de nombreux systèmes enregistrés, offrant aux administrateurs une visibilité et un contrôle complets sur tous les systèmes connectés de l'environnement.
En pratique, le tableau de bord affiche les informations système les plus importantes que vous consulterez probablement en premier. L'activité des tâches est clairement indiquée pour tous les systèmes, y compris les sauvegardes en cours, terminées et ayant échoué. L'état du système est ventilé par services, protection, stockage et sécurité, ce qui facilite le repérage des problèmes sans avoir à naviguer dans plusieurs menus.
La capacité est également facile à suivre, grâce à l'affichage clair de l'utilisation des niveaux actifs et de l'espace disponible. Le tableau de bord présente également le total des actifs protégés, les anomalies récentes et l'efficacité de la réduction des données, offrant ainsi un contexte précieux sur le comportement quotidien des systèmes au sein de l'environnement.
La navigation utilise une arborescence imbriquée sur la gauche. À l'usage, cela garantit une navigation intuitive. Lors de l'exploration d'un système ou d'une alerte spécifique, quelques clics suffisent pour passer d'une vue à l'autre sans perdre sa position.
Création d'unités de stockage
Le stockage dans PowerProtect One s'articule autour d'unités de stockage, qui servent de conteneurs principaux pour les données de sauvegarde selon différentes politiques. Les unités de stockage sont créées directement depuis l'onglet Infrastructure et engendrent peu de surcharge.
Chaque unité de stockage peut être configurée avec des quotas souples et stricts, ainsi que des limites de flux, afin de contrôler le débit. Le verrouillage de la rétention est disponible et simple à appliquer, permettant ainsi de garantir l'intégrité des sauvegardes pendant une période définie. Lors de nos tests, cette fonctionnalité s'est avérée facile à activer et n'a pas complexifié le flux de travail.
Des optimisations spécifiques à la charge de travail sont également disponibles, notamment pour les environnements Oracle. Les unités de stockage peuvent servir aux sauvegardes internes ou être exposées en externe via des intégrations telles que DD Boost. PowerProtect One prend en charge les niveaux de stockage actif et cloud, permettant ainsi de stocker les données localement ou de les étendre au stockage cloud selon les besoins.
Création de politiques
La création des politiques s'effectue dans l'onglet Protection et suit un processus simple. Une fois les ressources ajoutées au système, elles peuvent être associées à une politique et se voir attribuer un objectif de sauvegarde défini.
Par défaut, la création d'une stratégie crée également une nouvelle unité de stockage, mais il est possible de sélectionner des unités existantes si nécessaire. Le verrouillage de la rétention peut être appliqué à cette étape, garantissant ainsi que les sauvegardes restent inchangées jusqu'à l'expiration de la période de rétention.
La fréquence et le type de sauvegarde sont configurables, notamment les sauvegardes complètes synthétiques et les fenêtres d'exécution définies. Les durées de conservation peuvent être ajustées selon les besoins. Des options supplémentaires telles que la réplication, le stockage sécurisé, la hiérarchisation vers le cloud et l'archivage sont disponibles dans la même configuration de stratégie.
Une fois une politique créée, sa progression peut être suivie via la vue des tâches. En pratique, cela permet de vérifier facilement que les politiques s'exécutent comme prévu sans avoir à naviguer entre plusieurs sections de l'interface.
Planification intelligente
La planification est flexible sans ajouter de complexité inutile. Les administrateurs peuvent définir le moment d'exécution des sauvegardes, la fréquence des sauvegardes complètes synthétiques et la durée de conservation des données, le tout grâce à un flux de travail simple et facile à ajuster.
Les fenêtres d'exécution permettent d'éviter les conflits avec les charges de travail de production, tandis que les paramètres d'optimisation permettent aux équipes de privilégier les performances ou la capacité selon le cas d'utilisation. Cette flexibilité contribue également au respect des SLA, qui imposent l'exécution des tâches de sauvegarde dans des délais précis. En ajustant les planifications et l'utilisation des ressources, les administrateurs peuvent mieux aligner les opérations de sauvegarde sur les objectifs de restauration définis et les attentes de l'entreprise.
Globalement, les commandes offrent un bon équilibre entre flexibilité et simplicité, ce qui facilite l'adaptation des horaires sans engendrer de frais généraux inutiles.
Détection d’Anomalies
La détection d'anomalies est intégrée à la plateforme, offrant une visibilité accrue par rapport à la surveillance standard des tâches. Lorsqu'elle est activée, le système analyse les données de sauvegarde afin de déceler les schémas inhabituels pouvant indiquer une corruption, une erreur de configuration ou une potentielle activité de ransomware.
Les résultats sont présentés dans une vue dédiée où les administrateurs peuvent consulter les événements signalés, générer des rapports et prendre des mesures. Ils peuvent notamment marquer les événements comme sûrs ou isoler les données suspectes. Le système permet également de définir des règles d'anomalies personnalisées, contribuant ainsi à réduire les faux positifs et à mieux s'adapter au comportement spécifique de chaque environnement.
Pour les organisations, cela transforme la sauvegarde d'un simple filet de sécurité passif en un élément plus actif de leur stratégie de sécurité et d'exploitation. Au lieu de se contenter de vérifier la bonne exécution des tâches, les équipes peuvent désormais s'assurer de la cohérence et de la fiabilité des données. Cela permet de détecter les problèmes plus tôt, de réduire les risques liés à la récupération des données et de garantir l'utilisabilité des sauvegardes en cas de besoin.
Cette fonctionnalité est particulièrement précieuse dans les environnements de grande envergure où la validation manuelle de l'intégrité des sauvegardes entre les systèmes n'est pas envisageable. En signalant proactivement les problèmes potentiels, la détection d'anomalies contribue à réduire le temps d'identification des problèmes et favorise une prise de décision plus rapide et plus éclairée en cas d'anomalie.
Assistant d'IA
PowerProtect One intègre un assistant IA permettant aux administrateurs d'interroger le système en langage naturel. Il se connecte à un LLM fourni par le client et extrait des données opérationnelles en temps réel.
Plutôt que de remplacer l'interface, il en sert de raccourci. Des requêtes telles que « afficher les sauvegardes ayant échoué » ou « quels systèmes ne sont pas protégés » renvoient des résultats pertinents sans nécessiter de navigation dans plusieurs menus. Outre l'affichage d'informations, l'assistant peut guider les utilisateurs directement vers les sections appropriées de l'interface pour effectuer des actions, qu'il s'agisse de consulter une tâche ayant échoué, de modifier une stratégie ou de créer une nouvelle configuration.
Cette approche s'avère particulièrement précieuse dans les environnements comportant plusieurs systèmes ou des déploiements à grande échelle. Au lieu d'explorer manuellement chaque système pour recueillir des données d'état ou de tâches, les administrateurs peuvent interroger l'ensemble de l'environnement en une seule étape. Elle simplifie également la prise en main pour les utilisateurs non spécialistes ou les équipes ne possédant pas d'expertise approfondie en stockage, leur permettant d'interagir plus intuitivement avec la plateforme et de gagner du temps dans la recherche d'informations.
La configuration est simple : elle nécessite une URL de base, une clé API et le choix d’un modèle. Une fois configurée, elle offre un niveau d’accès supplémentaire à la plateforme, simplifiant ainsi les contrôles de routine, le dépannage et les opérations quotidiennes.
Surveillance des capacités
Le suivi de la capacité est constamment visible sur le tableau de bord. Il indique l'espace utilisé, l'espace restant et l'efficacité de la réduction des données au fil du temps.
En pratique, cela simplifie la planification. Plus besoin de parcourir plusieurs vues pour comprendre où l'on se situe ; les tendances sont faciles à repérer dans l'interface principale.
Licence
L'appareil est livré avec une licence temporaire prenant en charge jusqu'à 24 To pendant 90 jours. Cela offre une marge suffisante pour déployer et valider le système avant d'appliquer la licence permanente achetée.
L'octroi des licences peut se faire en ligne ou hors ligne, selon les besoins de l'organisation. Une fois installé, le système peut être étendu manuellement à la nouvelle capacité sous licence en un seul clic, sans configuration supplémentaire complexe. Lors des tests, ce processus s'est avéré simple et n'a pas interrompu le fonctionnement normal.
Mises à jour de PowerProtect One
Les mises à jour sont gérées par un processus simple. Le système peut rechercher les mises à jour en ligne directement auprès de Dell ou accepter les packages téléchargés manuellement, et l'application d'une mise à jour se fait en un seul clic.
Cela simplifie la maintenance courante. En pratique, cela réduit le temps et les efforts nécessaires pour maintenir le système à jour, ce qui est important dans les environnements où les mises à jour sont souvent retardées ou oubliées en raison de leur complexité.
PowerProtect One marque un tournant dans la manière dont Dell propose des solutions de cyber-résilience. Son architecture de stockage de protection, son moteur de déduplication, son vaste catalogue de charges de travail et son écosystème DD Boost sont issus des solutions Data Manager et Data Domain déployées depuis des années par les clients Dell. PowerProtect One consolide ces fonctionnalités au sein d'une plateforme unique et unifiée, conçue pour répondre aux défis opérationnels rencontrés aujourd'hui par les équipes de cyber-résilience.
Cette approche est essentielle car l'équilibre traditionnel entre écosystèmes ouverts et gestion intégrée a façonné les stratégies de cyber-résilience des entreprises. PowerProtect One s'affranchit de ce compromis. Les clients peuvent conserver les outils de sauvegarde tiers que leurs équipes utilisent déjà, intégrer PowerProtect One comme cible pour ces outils via DD Boost et bénéficier d'une gestion unifiée, d'opérations assistées par l'IA et de capacités de cyber-résilience au niveau de la plateforme, sans modifier le reste de leur environnement. L'écosystème ouvert est au cœur même de l'architecture du produit.
PowerProtect One ne nécessite pas de refonte de la stratégie de cyber-résilience des entreprises. Les applications de sauvegarde, les intégrations DD Boost, l'architecture de stockage de protection et les flux de travail opérationnels utilisés par la plupart des clients Dell restent inchangés. Seul le modèle de gestion évolue. Dell a regroupé les logiciels de sauvegarde, le stockage de protection, les outils de cyber-résilience et la supervision opérationnelle au sein d'une plateforme unique, plus simple à déployer, à gérer et à faire évoluer.
Ce changement est crucial, car l'infrastructure de sauvegarde est désormais moins jugée sur la réussite des sauvegardes que sur la rapidité avec laquelle les organisations peuvent identifier les problèmes, valider les points de restauration et rétablir des données saines après une attaque. PowerProtect One a été conçu pour répondre à ces réalités opérationnelles. La plateforme conserve la flexibilité d'un écosystème ouvert tout en simplifiant la gestion quotidienne de l'infrastructure de protection dans des environnements de plus en plus vastes et complexes.
Ce rapport est parrainé par Dell Technologies. Tous les points de vue et opinions exprimés dans ce rapport sont basés sur notre vision impartiale du ou des produits à l'étude.
Le boîtier Antec Flux Pro Noctua Edition est un boîtier tour haut de gamme qui reprend la configuration Flux Pro existante et la remplace…
Ubiquiti poursuit son expansion sur le marché des solutions sans fil pour entreprises avec le lancement des UniFi E7 et E7-Campus, deux produits phares…
Les puces AMD ont sans doute été les premières à proposer cette fonctionnalité : les mini-PC et ordinateurs portables Strix Halo étaient livrés avec 128 Go de mémoire unifiée…
Le processeur Intel Core Ultra 7 265K se situe au milieu de la gamme de processeurs de bureau Arrow Lake-S, associant 20 cœurs à…
La plupart des plateformes RMM (surveillance et gestion à distance) sont très efficaces pour signaler les pannes, mais peu utiles pour…
Le retour d'Intel sur le marché des processeurs pour stations de travail en boîte a eu lieu le 2 février 2026, lorsque la société a annoncé la série Xeon 600, nom de code…