バックアップとリカバリのインフラストラクチャは、これまでデータセンターで問題が発生した場合に最も注目を集める部分でしたが、その状況は変化しました。ランサムウェアの出現により、バックアップは保険ではなく最後の防衛線となり、運用上の期待値もそれに合わせて変化しました。5年前には許容範囲だったリカバリ時間は、今ではリスクとなり、バックアップデータ自体が主要な標的となっています。また、サイバーレジリエンスを担うチームは、管理するプラットフォームが複雑化する一方で、以前よりも規模が小さく、専門性も低下しています。
デルはこの変化に対応するため、PowerProtect Oneを開発しました。このプラットフォームは、お客様が既に使い慣れている製品を基盤としており、PowerProtect Oneの導入は、より明確なポジショニングを示すものです。これは、オープンなエコシステムと統合管理という、これまでトレードオフの関係にあった課題に対するデルの回答と言えるでしょう。PowerProtect Oneは、管理、オーケストレーション、セキュアな保護ストレージを統合し、単一のインテリジェントなエクスペリエンスを提供する、統合型サイバーレジリエンスプラットフォームです。
あらゆる環境におけるビジネス上重要なデータを保護するように設計された PowerProtect One は、組織が既に依存している異種混在のエコシステムを放棄することなく、サイバーレジリエンスの構築と運用を簡素化します。PowerProtect Data Manager と PowerProtect Data Domain の強みを組み合わせた PowerProtect One は、保護された環境全体でポリシーを定義し、資産を管理し、運用ワークフローを処理する単一の制御プレーンを提供します。過去数年間、Data Domain については幅広く記事を書いてきましたが、より広範な Data Domain プラットフォームは、世界中で 15,000 を超えるアクティブな顧客を抱え、市場で最も広く導入されている専用バックアップ基盤であり続けています。
このプラットフォームは、AIアシスタントにも大きく依存しており、その機能は数年前よりも現在の運用環境において重要性を増しています。バックアップおよびリカバリチームは小規模化し、ジェネラリストで構成されるケースが増えています。反復的な監視およびトリアージ作業の量は増加し、ランサムウェア攻撃への対応やリカバリ開始の猶予期間は短くなっています。AIアシスタントは、プラットフォーム全体からリアルタイムのテレメトリを取得し、保護ステータス、失敗したジョブ、容量、システムの状態に関する自然言語によるクエリに回答し、管理者が質問から直接アクションを実行できるクリック可能なナビゲーションリンクを表示します。構成可能なAPIエンドポイントを介して顧客がホストするLLMに接続し、厳選されたDell製品知識に基づいて実行されます。これにより、回答は一般的なAI出力ではなく、実際のシステム状態とDellのドキュメントの両方に基づいていることが保証されます。
本分析では、Dell Technologies World 2026で発表されたPowerProtect Oneについて、運用上の特長、サードパーティ製バックアップツールとの連携を可能にするオープンなエコシステムアーキテクチャ、不変性と異常検知を基盤としたサイバーレジリエンス機能、そしてAIアシスタントが質問から回答へのプロセスをどのように変えるかなどを検証します。また、DellがData Domainファミリー内の他のモデルへのサポートを示唆していることから、発売後のプラットフォームの展望についても触れます。
オープンエコシステムとストレージアーキテクチャ
PowerProtect Oneが統合型サイバーレジリエンスプラットフォームとしてどのように機能するかを示す最も明確な指標の一つは、ストレージへのアプローチです。バックアップデータは、管理者が統合インターフェースから直接作成および管理するストレージユニットに保存されます。このインターフェースは、Data Domainを使用したことがある人なら誰でも馴染みのあるものです。異なる点は、プラットフォームがこれらのストレージユニットを作成した後、どのように処理するかです。
PowerProtect One のストレージ ユニットは、2 つの明確な目的に使用できます。1 つ目は、ソリューション独自の保護ポリシーによる内部使用です。バックアップ ジョブがスケジュールされ、オーケストレーションされ、データはそのポリシー専用のストレージ ユニットに格納されます。2 つ目は、より興味深いものです。同じストレージ ユニット構造を DD Boost を介して外部に公開することで、サードパーティのバックアップ アプリケーションが PowerProtect One をターゲットとして直接書き込むことができます。Commvault、HYCU、Veeam、およびその他の DD Boost エコシステム パートナーは、独自のソフトウェア スタックを変更することなく、このプラットフォームをバックアップ ストレージとして使用できます。データは、Dell がオーケストレーションするバックアップと同じ保護ストレージに、同じデータ削減、圧縮、および保持ロック オプションとともに保存されます。
これは、デルの「設計段階でオープン、経験で統合」という枠組みを支える実践的な仕組みです。混在環境を運用している顧客は、チームが既に使い慣れているバックアップツールを維持するか、統合された保護ストレージレイヤーに移行するかを選択する必要はありません。両方を同時に行うことができます。また、このプラットフォームは、PowerProtect One自体を通じて非常に幅広いワークロードカタログを提供しており、VMware、Hyper-V、Nutanix AHV、Kubernetes、Oracle、SQL、Exchange、SAP HANA、ファイルシステム、NAS、そしてDell PowerStoreおよびDell PowerMax向けのStorage Direct Protectionをネイティブで保護します。この広範なカバレッジが重要なのは、ワークロード自体にツールの選択を強制することなく、環境内のほぼすべてのものに対する保護レイヤーとしてプラットフォームを機能させることができるからです。
ストレージユニットの作成は実際には簡単です。管理者は、ソフトクォータとハードクォータを定義し、ストリーム制限を設定し、不変性が必要な場合は保持ロックを有効にし、必要に応じてワークロード固有のチューニングを適用します。アクティブ層とクラウド層の両方がサポートされているため、保持要件とアクセス要件に基づいて、データをローカルに保持することも、クラウドオブジェクトストレージに拡張することもできます。このプラットフォームでは、ストレージユニットはDell独自の構成要素ではありません。ストレージユニットは、PowerProtect Oneとサードパーティ製ユーティリティによって個別に利用されますが、共有ストレージ層の一部として機能します。
設計段階からのサイバーレジリエンス
PowerProtect Oneは、異常検知機能とそれを実現する運用ワークフローに加え、企業環境に必要なセキュリティおよびコンプライアンス機能も備えています。このプラットフォームは、暗号化操作に関してFIPS 140/2準拠をサポートしており、転送中のデータはすべて暗号化され、保存されたバックアップコピーについては保存時の暗号化を有効にするオプションも用意されています。Common Criteriaへの対応も同様のコンプライアンス体制の一部であり、Dellはマルウェア、ルートキットの活動、OSの脆弱性、コンテナの整合性、Web APIの欠陥などについて、プラットフォームに対して継続的なセキュリティスキャンを実施しています。
アクセス制御は複数の認証パスにわたって展開されます。シングルサインオンの統合には、Okta、Microsoft Entra ID、PingOne、RSA SecurIDなどが含まれます。同時に、Google Authenticator、Microsoft Authenticator、Authy、Duo、LastPassなどのTOTPプロバイダーを介した多要素認証もサポートされています。ロールベースのアクセス制御により、管理操作は適切なユーザーのみに制限され、監査ログはプラットフォーム全体のアクティビティを記録し、コンプライアンスレビューやフォレンジック分析に活用できます。
保持ロックは、ランサムウェア対策に最も直接的に関連する不変性メカニズムです。一度適用されると、保持期間が満了するまで、管理者権限を持つユーザーであってもバックアップデータを削除または変更することはできません。このプラットフォームは、ガバナンスモードとコンプライアンスモードの両方をサポートしており、組織はより厳格な不変性制御を要求する規制要件に準拠できます。バックアップデータの疑わしい変更を検出する異常検知ワークフローと組み合わせることで、保持ロックは、侵害された本番環境に依存することなく、ランサムウェア攻撃からクリーンに復旧するための基盤をPowerProtect Oneに提供します。
PowerProtect One管理
1日目:配備
PowerProtect Oneアプライアンスの初期導入は迅速かつガイド付きで行えます。私たちのテストでは、設定適用後10分以内にシステムが起動し、使用可能になりました。初期設定は、ユーザーに長いプロビジョニングプロセスを案内するのではなく、コアサービスをオンラインにすることに重点を置いています。
初期設定には、ホストネットワーク、時刻設定、および基盤となるハードウェアへのiDRACアクセスが含まれます。Dellは読み取り専用のiDRACアカウントを提供しており、これは実際に非常に便利であることが分かりました。ハードウェアの状態やアラートを可視化できるだけでなく、意図しない変更やシャットダウンのリスクも回避できるため、多数のDellシステムを管理する環境では特に重要になります。
初回ログイン時、プラットフォームはユーザーに「はじめに」ワークフローを表示します。このワークフローでは、メール通知、AutoSupport、セキュリティ設定、ライセンスに関する手順が案内されます。これらの設定は後からでも行うことができますが、最初にこれらの設定項目が表示されることで、ユーザーは重要な項目を見落とすことなく、アプライアンスを迅速に運用可能な状態にすることができます。
2日目: 作戦
統合ダッシュボード
日々の運用は、デルが「統合ダッシュボード」と呼ぶものを中心に行われます。PowerProtect Oneはここから多数の登録済みシステムを管理でき、管理者は環境全体にわたるすべての接続システムを可視化し、制御することができます。
実際には、ダッシュボードには最初に確認するであろう最も重要なシステム情報が表示されます。実行中、完了済み、失敗したバックアップなど、すべてのシステムにおけるジョブのアクティビティが明確に表示されます。システムの健全性は、サービス、保護、ストレージ、セキュリティに分類されているため、複数のメニューをいちいち探すことなく問題を簡単に特定できます。
容量の追跡も容易で、アクティブな階層の使用状況と利用可能な容量がすぐに表示されます。ダッシュボードには、保護対象資産の総数、最近発生した異常、データ削減効率なども表示され、環境内のシステムが日々どのように動作しているかを詳細に把握できます。
ナビゲーションは左側にネストされたツリー構造を採用しています。これにより、操作が予測しやすくなっています。特定のシステムやアラートを掘り下げる際、数回クリックするだけでビューを切り替えることができ、現在位置を見失うこともありません。
ストレージユニットの作成
PowerProtect Oneのストレージは、ストレージユニットを中心に構築されており、ストレージユニットはさまざまなポリシーの下でバックアップデータの主要なコンテナとして機能します。ストレージユニットはインフラストラクチャタブから直接作成でき、オーバーヘッドはほとんど発生しません。
各ストレージユニットは、スループットを制御するために、ソフトクォータ、ハードクォータ、およびストリーム制限を設定できます。保持ロックも利用可能で、簡単に適用できるため、バックアップを一定期間変更不可能な状態に保つことができます。テストでは、この機能は簡単に有効化でき、ワークフローを複雑にすることもありませんでした。
Oracle環境向けのチューニングなど、ワークロードに特化した最適化機能も備えています。ストレージユニットは、内部バックアップジョブに使用したり、DD Boostなどの統合機能を介して外部に公開したりできます。PowerProtect Oneはアクティブストレージ層とクラウドストレージ層をサポートしており、必要に応じてデータをローカルに保存したり、クラウドストレージに拡張したりできます。
ポリシーの作成
ポリシーの作成は「保護」タブで行われ、シンプルなワークフローに従います。システムに資産が追加されると、それらをポリシーに割り当て、定義されたバックアップ目標を設定できます。
デフォルトでは、ポリシーを作成すると新しいストレージユニットも作成されますが、必要に応じて既存のユニットを選択することもできます。この段階で保持ロックを適用することで、保持期間が終了するまでバックアップが変更されないようにすることができます。
バックアップの頻度と種類は設定可能で、合成フルバックアップスケジュールや実行期間の指定も可能です。保持期間は要件に応じて調整できます。レプリケーション、ボールティング、クラウド階層化、アーカイブなどの追加オプションも、同じポリシー設定内で利用できます。
ポリシーが作成されると、ジョブビューを通じてその進行状況を監視できます。実際には、これにより、インターフェースの複数のセクションを行き来することなく、ポリシーが期待どおりに実行されていることを簡単に確認できます。
スマートスケジューリング
スケジュール設定は柔軟性が高く、不必要な複雑さを加えることなく実行できます。管理者は、バックアップの実行タイミング、合成フルバックアップの頻度、データの保持期間などを、シンプルで調整しやすいワークフローを通じて定義できます。
実行ウィンドウは本番ワークロードとの競合を回避するのに役立ち、最適化設定により、チームはユースケースに応じてパフォーマンスまたは容量を優先できます。この柔軟性により、バックアップジョブを特定の時間枠内に完了する必要があるSLA要件を満たすこともできます。スケジュールとリソース使用量を調整することで、管理者はバックアップ操作を定義された復旧目標とビジネス上の期待に適切に合わせることができます。
全体として、これらの操作系は柔軟性と簡便性のバランスが取れており、不要な負担を増やすことなくスケジュールを容易に調整できる。
異常検出
異常検知機能はプラットフォームに組み込まれており、標準的なジョブ監視機能に加えて、より詳細な可視性を提供します。この機能を有効にすると、バックアップデータを分析し、破損、設定ミス、またはランサムウェア攻撃の可能性を示す異常なパターンを検出します。
結果は専用ビューに表示され、管理者はフラグが立てられたイベントを確認したり、レポートを生成したり、対策を講じたりすることができます。これには、イベントを安全とマークしたり、疑わしいデータを隔離したりすることが含まれます。また、このシステムではカスタム異常ルールを設定できるため、誤検知を減らし、各環境の特定の動作により密接に対応できます。
組織にとって、これはバックアップを単なる受動的な安全網から、セキュリティおよび運用戦略におけるより積極的な要素へと位置づけるものです。単にジョブが正常に完了したことを確認するだけでなく、データ自体が一貫性があり信頼できるものかどうかを把握できるようになります。これにより、問題を早期に発見し、復旧リスクを軽減し、必要な時にバックアップが確実に利用できるという確信を高めることができます。
これは、システム全体にわたるバックアップの整合性を手動で検証することが現実的でない大規模環境において特に有効です。異常検知機能は、潜在的な問題を事前に明らかにすることで、問題の特定にかかる時間を短縮し、異常が疑われる場合に迅速かつ的確な意思決定を支援します。
AIアシスタント
PowerProtect Oneには、管理者が自然言語でシステムに問い合わせることができるAIアシスタントが搭載されています。顧客が提供するLLMに接続し、リアルタイムの運用データを取得します。
インターフェースを置き換えるのではなく、インターフェースへのショートカットとして機能します。「失敗したバックアップを表示」や「保護されていないシステムはどれか」といったクエリを実行すると、複数のメニューを操作することなく、関連する結果が表示されます。情報を表示するだけでなく、アシスタントは、失敗したジョブの確認、ポリシーの調整、新しい構成の作成など、ユーザーが適切な操作を行うためのインターフェースの適切な領域に直接誘導することもできます。
これは、複数のシステムが存在する環境や大規模な展開環境において特に有効です。管理者は、各システムに手動でアクセスしてステータスやジョブデータを収集する代わりに、環境全体を一度に照会できます。また、ストレージに関する深い専門知識を持たない一般ユーザーやチームにとっても導入のハードルが低くなり、プラットフォームをより直感的に操作できるようになり、情報検索にかかる時間を短縮できます。
設定は簡単で、ベースURL、APIキー、モデルの選択が必要です。設定が完了すると、プラットフォームへのアクセス性が向上し、定期的なチェック、トラブルシューティング、および日常業務の効率化に役立ちます。
3日目:マネジメント
容量監視
容量監視はダッシュボードからいつでも確認できます。使用中の容量、残りの容量、そしてデータ削減の効果が時間とともにどのように変化しているかが表示されます。
実際には、これにより計画立案が容易になります。現状を把握するために複数のビューをいちいち確認する必要はなく、メインインターフェースで傾向を簡単に把握できます。
ライセンシング
本製品には、初期状態で最大24TBまで90日間有効な一時ライセンスが付属しています。これにより、購入した永久ライセンスを本製品に適用する前に、システムの導入と検証を行うための十分な期間が確保されます。
ライセンスは、組織の要件に応じてオンラインまたはオフラインで適用できます。インストール後、システムはワンクリックで新しいライセンス容量に手動で拡張でき、複雑な追加設定は不要です。テストでは、このプロセスは簡単で、通常の運用を妨げることはありませんでした。
PowerProtect Oneのアップデート
アップデートはシンプルなワークフローで処理されます。システムはDellのウェブサイトから直接オンラインでアップデートを確認することも、手動でアップロードされたパッケージを受け入れることもでき、アップデートの適用はワンクリックで完了します。
これにより、継続的なメンテナンスが容易になります。実際には、システムを最新の状態に保つために必要な時間と労力が削減されます。これは、システムの複雑さゆえにアップデートが遅れたり、忘れられたりすることが多い環境において特に重要です。
主要なポイント(要点)
PowerProtect Oneは、デルがサイバーレジリエンスを提供する方法における変革を象徴するものです。保護ストレージアーキテクチャ、重複排除エンジン、広範なワークロードカタログ、そしてDD Boostエコシステムはすべて、デルのお客様が長年にわたり導入してきたData ManagerおよびData Domainの基盤から引き継がれています。PowerProtect Oneはこれらの機能を単一の統合プラットフォームに集約し、今日のサイバーレジリエンスチームが直面する運用上の課題に対応できるよう設計されています。
オープンエコシステムと統合管理の長年にわたるバランスが、サイバーレジリエンスに関する組織戦略を形成してきたため、このアプローチは重要です。PowerProtect Oneは、そのトレードオフを排除します。顧客は、チームが既に使い慣れているサードパーティ製バックアップツールをそのまま使用し、DD Boostを介してPowerProtect Oneをそれらのツールのターゲットとして公開することで、環境の他の部分を変更することなく、統合管理、AI支援運用、プラットフォームレベルのサイバーレジリエンス機能を利用できます。オープンエコシステムの理念は、製品のアーキテクチャに組み込まれています。
PowerProtect Oneは、組織がサイバーレジリエンス戦略を再構築する必要を一切与えません。ほとんどのDellのお客様が既に利用しているバックアップアプリケーション、DD Boostとの統合、保護ストレージアーキテクチャ、運用ワークフローはそのまま維持されます。変更されるのは、それらを取り巻く管理モデルです。Dellは、バックアップソフトウェア、保護ストレージ、サイバーレジリエンスツール、運用監視を単一のプラットフォームに統合し、導入、管理、拡張を容易にしました。
この変化は重要です。なぜなら、バックアップインフラストラクチャの評価基準は、バックアップが正常に完了するかどうかではなく、組織が攻撃後に問題を迅速に特定し、復旧ポイントを検証し、クリーンなデータを復元できるかどうかに大きく左右されるようになったからです。PowerProtect Oneは、こうした運用上の現実に基づいて設計されています。このプラットフォームは、オープンなエコシステムの柔軟性を維持しながら、ますます大規模かつ複雑化する環境における保護インフラストラクチャの日常的な管理を簡素化します。
製品ページ – Dell PowerProtect One
このレポートは、Dell Technologies の提供により提供されています。このレポートで表明されているすべての見解や意見は、検討中の製品に対する当社の公平な見解に基づいています。




Amazon