Dit rapport wordt gesponsord door Dell Technologies. Alle standpunten en meningen in dit rapport zijn gebaseerd op onze onbevooroordeelde kijk op het (de) product(en) in kwestie.
De infrastructuur voor back-up en herstel is altijd het onderdeel van het datacenter geweest dat de meeste aandacht krijgt wanneer er iets misgaat, maar dat patroon is veranderd. Ransomware heeft ervoor gezorgd dat back-up de laatste verdedigingslinie is geworden in plaats van een verzekering, en de operationele verwachtingen zijn dienovereenkomstig veranderd. Hersteltijden die vijf jaar geleden acceptabel waren, vormen nu een risico; back-updata zelf zijn een belangrijk doelwit; en de teams die zich bezighouden met cyberweerbaarheid zijn kleiner en minder gespecialiseerd dan voorheen, terwijl de platforms die ze beheren juist complexer zijn geworden.
Dells antwoord op deze verschuiving is PowerProtect One. Het platform is gebouwd op producten die klanten al kennen, en de introductie van PowerProtect One markeert een scherpere positionering: het is Dells antwoord op de historische afweging tussen open ecosystemen en geïntegreerd beheer. PowerProtect One is een uniform platform voor cyberbeveiliging dat beheer, orkestratie en veilige opslag voor bescherming samenbrengt in één intelligente ervaring.
PowerProtect One is ontworpen om bedrijfskritieke gegevens in elke omgeving te beschermen en vereenvoudigt de manier waarop organisaties cyberweerbaarheid opbouwen en beheren, zonder dat ze de heterogene ecosystemen waarop ze al vertrouwen hoeven op te geven. PowerProtect One is gebouwd op de gecombineerde sterke punten van PowerProtect Data Manager en PowerProtect Data Domain en biedt één centraal beheersysteem waarmee beleid kan worden gedefinieerd, assets kunnen worden beheerd en operationele workflows in de beveiligde omgeving kunnen worden afgehandeld. We hebben de afgelopen jaren uitgebreid over Data Domain geschreven en het bredere Data Domain-platform blijft de meest gebruikte, speciaal voor back-ups ontwikkelde basis op de markt, met meer dan 15,000 actieve klanten wereldwijd.
Het platform leunt ook sterk op de AI-assistent, een functionaliteit die in het huidige operationele klimaat belangrijker is dan een paar jaar geleden. Back-up- en herstelteams zijn kleiner en bestaan steeds vaker uit generalisten; de hoeveelheid repetitief monitoring- en triagewerk is toegenomen en de tijdspanne om te reageren op ransomware-aanvallen of herstel te starten is korter geworden. De AI-assistent verzamelt realtime telemetriegegevens van het hele platform, beantwoordt vragen in natuurlijke taal over de beveiligingsstatus, mislukte taken, capaciteit en systeemstatus, en toont klikbare navigatielinks die beheerders direct van vraag naar actie leiden. De assistent maakt verbinding met een door de klant gehoste LLM via een configureerbaar API-eindpunt en maakt gebruik van zorgvuldig samengestelde Dell-productkennis. Dit zorgt ervoor dat de antwoorden gebaseerd zijn op zowel de actuele systeemstatus als de Dell-documentatie, in plaats van op generieke AI-output.
In deze analyse bekijken we PowerProtect One zoals het wordt gepresenteerd op Dell Technologies World 2026. We bespreken onder andere de gebruikservaring, de open ecosysteemarchitectuur die samenwerking met back-uptools van derden mogelijk maakt, de cyberweerbaarheid die is gebaseerd op onveranderlijkheid en anomaliedetectie, en hoe de AI-assistent het proces van vraag naar antwoord verandert. We gaan ook in op de toekomst van het platform na de lancering, waarbij Dell heeft aangegeven dat het ook andere modellen binnen de Data Domain-familie zal ondersteunen.
Een van de duidelijkste signalen dat PowerProtect One functioneert als een geïntegreerd platform voor cyberweerbaarheid, is de manier waarop het omgaat met opslag. Back-upgegevens worden opgeslagen in opslageenheden die beheerders rechtstreeks vanuit de uniforme interface aanmaken en beheren. Deze interface is bekend voor iedereen die met Data Domain heeft gewerkt. Wat wel anders is, is hoe het platform met die opslageenheden omgaat zodra ze zijn aangemaakt.
Een opslageenheid op PowerProtect One kan twee verschillende doeleinden dienen. Ten eerste intern gebruik door de eigen beveiligingsbeleidsregels van de oplossing, waarbij back-uptaken worden gepland en georkestreerd en gegevens worden opgeslagen in een opslageenheid die specifiek voor dat beleid is bedoeld. Het tweede doel is interessanter. Dezelfde opslageenheid kan extern beschikbaar worden gesteld via DD Boost, waardoor back-upapplicaties van derden rechtstreeks naar PowerProtect One kunnen schrijven als doel. Commvault, HYCU, Veeam en andere partners in het DD Boost-ecosysteem kunnen het platform gebruiken als back-upopslag zonder hun eigen softwarestack aan te passen, en de gegevens worden opgeslagen in dezelfde beveiligingsopslag met dezelfde opties voor gegevensreductie, compressie en retentievergrendeling als door Dell georkestreerde back-ups.
Dit is het praktische mechanisme achter Dells "open by design, integrated by experience"-filosofie. Klanten met gemengde omgevingen hoeven niet te kiezen tussen het behouden van de back-uptools die hun teams al kennen en het consolideren naar een uniforme opslaglaag voor bescherming. Ze kunnen beide tegelijk doen. Het platform biedt bovendien een uitzonderlijk brede workloadcatalogus via PowerProtect One zelf, met native bescherming voor VMware, Hyper-V, Nutanix AHV, Kubernetes, Oracle, SQL, Exchange, SAP HANA, bestandssystemen, NAS en Storage Direct Protection voor Dell PowerStore en Dell PowerMax. Deze brede dekking is belangrijk omdat het platform hierdoor als beschermingslaag kan fungeren voor vrijwel alles in de omgeving, zonder dat er een specifieke toolkeuze hoeft te worden gemaakt voor de workloads zelf.
Het aanmaken van opslageenheden is in de praktijk eenvoudig. Beheerders definiëren zachte en harde quota's, stellen streamlimieten in, schakelen retentievergrendeling in wanneer onveranderlijkheid vereist is en passen waar nodig workloadspecifieke instellingen toe. Zowel actieve als cloudlagen worden ondersteund, zodat gegevens lokaal kunnen blijven of kunnen worden uitgebreid naar objectopslag in de cloud, afhankelijk van de retentie- en toegangsvereisten. Opslageenheden zijn in dit platform niet exclusief een Dell-concept. De opslageenheden worden door PowerProtect One en hulpprogramma's van derden afzonderlijk gebruikt, maar wel als onderdeel van de gedeelde opslaglaag.
Naast anomaliedetectie en de operationele workflows die deze aan het licht brengen, biedt PowerProtect One de beveiligings- en compliancefunctionaliteiten die bedrijfsomgevingen vereisen. Het platform ondersteunt FIPS 140/2-compliance voor cryptografische bewerkingen, waarbij alle gegevens tijdens de overdracht worden versleuteld en er de optie is om versleuteling in rust in te schakelen voor opgeslagen back-upkopieën. De naleving van Common Criteria maakt deel uit van dezelfde compliance-aanpak en Dell voert doorlopende beveiligingsscans uit op malware, rootkit-activiteit, kwetsbaarheden in het besturingssysteem, containerintegriteit en fouten in web-API's.
Toegangscontrole strekt zich uit over meerdere authenticatiepaden. Integraties voor single sign-on omvatten Okta, Microsoft Entra ID, PingOne en RSA SecurID. Tegelijkertijd wordt multifactorauthenticatie ondersteund via TOTP-providers zoals Google Authenticator, Microsoft Authenticator, Authy, Duo en LastPass. Op rollen gebaseerde toegangscontrole beperkt beheerdersrechten tot de juiste gebruikers en auditlogboeken leggen de activiteit op het platform vast voor compliance-controles en forensische analyses.
Retentievergrendeling is het mechanisme voor onveranderlijkheid dat het meest direct verband houdt met ransomwarebeveiliging. Eenmaal toegepast, kunnen back-upgegevens niet worden verwijderd of gewijzigd voordat de bewaartermijn is verlopen, zelfs niet door beheerders met verhoogde bevoegdheden. Het platform ondersteunt zowel governance- als compliance-modi, waardoor organisaties kunnen voldoen aan wettelijke vereisten die strengere controles op onveranderlijkheid vereisen. In combinatie met workflows voor anomaliedetectie die verdachte wijzigingen in back-upgegevens signaleren, biedt retentievergrendeling PowerProtect One de basis om na ransomware-aanvallen volledig te herstellen zonder afhankelijk te zijn van de gecompromitteerde productieomgeving.
De eerste implementatie van het PowerProtect One-apparaat is snel en begeleid. In onze test was het systeem binnen 10 minuten operationeel en bruikbaar nadat de configuratie was toegepast. De initiële installatie richt zich op het online brengen van de kernservices in plaats van gebruikers door een lang provisioningproces te leiden.
De eerste configuratie omvat netwerkinstellingen voor de host, tijdinstellingen en iDRAC-toegang voor de onderliggende hardware. Dell levert een alleen-lezen iDRAC-account mee, wat we in de praktijk nuttig vonden. Het biedt inzicht in de hardwarestatus en waarschuwingen zonder het risico van onbedoelde wijzigingen of uitschakelingen, iets wat steeds belangrijker wordt in omgevingen met een groot aantal Dell-systemen.
Bij de eerste aanmelding presenteert het platform de gebruiker een 'Aan de slag'-workflow. Deze doorloopt e-mailmeldingen, AutoSupport, beveiligingsinstellingen en licenties. Hoewel deze allemaal later geconfigureerd kunnen worden, helpt het om ze direct bij de start te configureren, zodat gebruikers geen belangrijke zaken over het hoofd zien en het apparaat snel productieklaar kunnen maken.
Uniform dashboard
De dagelijkse werkzaamheden draaien om wat Dell een 'Unified Dashboard' noemt. Vanuit dit dashboard kan PowerProtect One talloze geregistreerde systemen beheren, waardoor beheerders inzicht krijgen in en controle hebben over alle aangesloten systemen in de gehele omgeving.
In de praktijk toont het dashboard de belangrijkste systeeminformatie die u waarschijnlijk als eerste wilt controleren. De taakactiviteit wordt duidelijk weergegeven voor alle systemen, inclusief actieve, voltooide en mislukte back-ups. De systeemstatus is onderverdeeld in services, bescherming, opslag en beveiliging, waardoor het gemakkelijker is om problemen op te sporen zonder door talloze menu's te hoeven navigeren.
De capaciteit is ook eenvoudig te volgen, doordat het actieve gebruik van de opslaglaag en de beschikbare ruimte direct worden weergegeven. Het dashboard toont tevens het totale aantal beveiligde assets, recente afwijkingen en de efficiëntie van de gegevensreductie, wat een rijke context biedt over hoe de systemen in een omgeving zich dagelijks gedragen.
De navigatie maakt gebruik van een geneste boomstructuur aan de linkerkant. Dit zorgt voor een voorspelbare gebruikerservaring. Wanneer u wilt inzoomen op een specifiek systeem of een melding, kunt u met slechts een paar klikken schakelen tussen verschillende weergaven zonder uw positie te verliezen.
Aanmaken van opslageenheden
De opslag in PowerProtect One is opgebouwd rond opslageenheden, die dienen als de primaire containers voor back-upgegevens onder verschillende beleidsregels. Opslageenheden worden rechtstreeks vanuit het tabblad Infrastructuur aangemaakt en brengen weinig overhead met zich mee.
Elke opslageenheid kan worden geconfigureerd met zachte en harde quota's, evenals streamlimieten, om de doorvoer te regelen. Een retentievergrendeling is beschikbaar en eenvoudig toe te passen, waardoor back-ups gedurende een bepaalde periode onveranderlijk blijven. Tijdens onze tests bleek dit eenvoudig in te schakelen en voegde het geen extra complexiteit toe aan de workflow.
Er zijn ook workloadspecifieke optimalisaties, zoals afstemming voor Oracle-omgevingen. Opslagunits kunnen worden gebruikt voor interne back-uptaken of extern beschikbaar worden gesteld via integraties zoals DD Boost. PowerProtect One ondersteunt actieve en cloudopslaglagen, waardoor gegevens lokaal kunnen worden opgeslagen of naar behoefte kunnen worden uitgebreid naar cloudopslag.
Beleidscreatie
Het aanmaken van beleid gebeurt onder het tabblad 'Beveiliging' en volgt een eenvoudige workflow. Zodra assets aan het systeem zijn toegevoegd, kunnen ze aan een beleid worden toegewezen en kan er een back-updoelstelling aan worden toegekend.
Standaard wordt bij het aanmaken van een beleid ook een nieuwe opslageenheid gecreëerd, hoewel bestaande eenheden indien nodig kunnen worden geselecteerd. In deze fase kan een bewaarvergrendeling worden toegepast, zodat back-ups ongewijzigd blijven totdat de bewaarperiode is verlopen.
De frequentie en het type back-up zijn configureerbaar, inclusief schema's voor volledige back-ups en gedefinieerde uitvoeringsvensters. Bewaartermijnen kunnen worden aangepast aan de vereisten. Aanvullende opties zoals replicatie, vaulting, cloud tiering en archivering zijn beschikbaar binnen dezelfde beleidsconfiguratie.
Zodra een beleid is aangemaakt, kan de voortgang ervan worden gevolgd via het taakoverzicht. In de praktijk maakt dit het eenvoudig om te controleren of beleidsregels naar behoren worden uitgevoerd, zonder dat er tussen verschillende onderdelen van de interface hoeft te worden geschakeld.
Slimme planning
Het plannen van back-ups is flexibel zonder onnodige complexiteit. Beheerders kunnen via een eenvoudige, gemakkelijk aan te passen workflow bepalen wanneer back-ups worden uitgevoerd, hoe vaak er synthetische volledige back-ups plaatsvinden en hoe lang gegevens worden bewaard.
Uitvoeringsvensters helpen conflicten met productieworkloads te voorkomen, terwijl optimalisatie-instellingen teams in staat stellen om prestaties of capaciteit te prioriteren, afhankelijk van de use case. Deze flexibiliteit helpt ook om te voldoen aan SLA-vereisten, waarbij back-uptaken binnen specifieke tijdsbestekken moeten worden voltooid. Door schema's en resourcegebruik af te stemmen, kunnen beheerders back-upbewerkingen beter afstemmen op vastgestelde hersteldoelstellingen en bedrijfsverwachtingen.
Over het geheel genomen bieden de bedieningselementen een goede balans tussen flexibiliteit en eenvoud, waardoor het gemakkelijk is om schema's aan te passen zonder onnodige extra kosten.
Onregelmatigheidsdetectie
Anomaliedetectie is ingebouwd in het platform en biedt een extra laag inzicht bovenop de standaard taakbewaking. Wanneer deze functie is ingeschakeld, analyseert het systeem back-upgegevens op ongebruikelijke patronen die kunnen wijzen op corruptie, verkeerde configuratie of mogelijke ransomware-activiteit.
De resultaten worden gepresenteerd in een speciaal scherm waar beheerders gemarkeerde gebeurtenissen kunnen bekijken, rapporten kunnen genereren en actie kunnen ondernemen. Dit omvat het markeren van gebeurtenissen als veilig of het isoleren van verdachte gegevens. Het systeem biedt ook de mogelijkheid om aangepaste regels voor afwijkingen in te stellen, waardoor valse positieven worden verminderd en de resultaten beter aansluiten bij het specifieke gedrag van elke omgeving.
Voor organisaties verschuift dit de rol van back-up van een passief vangnet naar een actiever onderdeel van de beveiligings- en operationele strategie. In plaats van alleen te bevestigen dat taken succesvol zijn afgerond, krijgen teams inzicht in de consistentie en betrouwbaarheid van de gegevens zelf. Dit kan helpen om problemen eerder op te sporen, het herstelrisico te verlagen en extra vertrouwen te geven dat back-ups bruikbaar zijn wanneer dat nodig is.
Het is met name waardevol in grotere omgevingen waar het handmatig controleren van de integriteit van back-ups over verschillende systemen niet praktisch is. Door potentiële problemen proactief aan het licht te brengen, helpt anomaliedetectie de tijd die nodig is om problemen te identificeren te verkorten en ondersteunt het snellere, beter onderbouwde besluitvorming wanneer er iets niet in orde lijkt.
AI assistent
PowerProtect One bevat een AI-assistent waarmee beheerders het systeem in natuurlijke taal kunnen bevragen. Deze assistent maakt verbinding met een door de klant aangeleverd LLM-systeem en haalt realtime operationele gegevens op.
In plaats van de interface te vervangen, fungeert het als een snelkoppeling ernaartoe. Zoekopdrachten zoals 'toon me mislukte back-ups' of 'welke systemen zijn niet beveiligd' leveren relevante resultaten op zonder dat er door meerdere menu's hoeft te worden genavigeerd. Naast het tonen van informatie kan de assistent gebruikers rechtstreeks naar de juiste onderdelen van de interface leiden om actie te ondernemen, of het nu gaat om het bekijken van een mislukte taak, het aanpassen van een beleid of het maken van een nieuwe configuratie.
Dit is vooral waardevol in omgevingen met meerdere systemen of grootschalige implementaties. In plaats van handmatig in elk systeem te duiken om status- of taakgegevens te verzamelen, kunnen beheerders in één stap de gehele omgeving bevragen. Het verlaagt ook de drempel voor generalisten of teams zonder diepgaande kennis van opslag, waardoor ze intuïtiever met het platform kunnen werken en minder tijd kwijt zijn aan het zoeken naar informatie.
De installatie is eenvoudig en vereist een basis-URL, een API-sleutel en de selectie van een model. Na configuratie biedt het een extra laag toegankelijkheid tot het platform, waardoor routinecontroles, probleemoplossing en dagelijkse werkzaamheden worden gestroomlijnd.
Capaciteitsbewaking
Capaciteitsmonitoring is altijd zichtbaar op het dashboard. Het toont hoeveel ruimte er in gebruik is, hoeveel er nog over is en hoe effectief de datareductie in de loop van de tijd is.
In de praktijk maakt dit de planning eenvoudiger. Je hoeft niet door meerdere weergaven te bladeren om te begrijpen waar je staat; trends zijn gemakkelijk te herkennen in de hoofdinterface.
Licenties
Het apparaat wordt standaard geleverd met een tijdelijke licentie die tot 24 TB gedurende 90 dagen ondersteunt. Dit biedt voldoende ruimte om het systeem te implementeren en te valideren voordat de aangeschafte permanente licentie op het apparaat wordt toegepast.
Licenties kunnen online of offline worden aangevraagd, afhankelijk van de behoeften van de organisatie. Na installatie kan het systeem handmatig met één klik worden uitgebreid naar de nieuwe gelicentieerde capaciteit, zonder dat uitgebreide extra configuratie nodig is. Tijdens het testen verliep dit proces probleemloos en onderbrak het de normale bedrijfsvoering niet.
PowerProtect One-updates
Updates worden beheerd via een eenvoudige workflow. Het systeem kan online rechtstreeks bij Dell naar updates zoeken of handmatig geüploade pakketten accepteren, en het toepassen van een update is een kwestie van één klik.
Dit vereenvoudigt het doorlopende onderhoud. In de praktijk vermindert het de tijd en moeite die nodig zijn om het systeem up-to-date te houden, wat belangrijk is in omgevingen waar updates door de complexiteit vaak worden uitgesteld of vergeten.
PowerProtect One vertegenwoordigt een verandering in de manier waarop Dell cyberweerbaarheid levert. De architectuur voor beveiligde opslag, de deduplicatie-engine, de uitgebreide workloadcatalogus en het DD Boost-ecosysteem zijn allemaal overgenomen van de Data Manager- en Data Domain-platformen die Dell-klanten al jaren gebruiken. PowerProtect One consolideert deze mogelijkheden in één uniform platform, afgestemd op de operationele uitdagingen waar cyberweerbaarheidsteams vandaag de dag mee te maken hebben.
De gekozen aanpak is belangrijk, omdat de aloude balans tussen open ecosystemen en geïntegreerd beheer de organisatiestrategieën voor cyberweerbaarheid heeft gevormd. PowerProtect One zet die afweging opzij. Klanten kunnen de back-uptools van derden die hun teams al kennen blijven gebruiken, PowerProtect One via DD Boost als doelwit voor die tools beschikbaar stellen en zo profiteren van uniform beheer, AI-ondersteunde processen en cyberweerbaarheid op platformniveau, zonder de rest van de omgeving te hoeven aanpassen. Het open ecosysteem is verankerd in de architectuur van het product.
PowerProtect One vereist niet dat organisaties hun cyberbeveiligingsstrategie volledig opnieuw opbouwen. De back-upapplicaties, DD Boost-integraties, de architectuur voor beveiligde opslag en de operationele workflows waarop de meeste Dell-klanten al vertrouwen, blijven intact. Wat verandert, is het beheermodel eromheen. Dell heeft back-upsoftware, beveiligde opslag, tools voor cyberbeveiliging en operationeel toezicht samengebracht in één platform dat eenvoudiger te implementeren, beheren en schalen is.
Die verschuiving is belangrijk omdat de kwaliteit van back-upinfrastructuur nu minder wordt beoordeeld op het succesvol voltooien van back-ups en meer op hoe snel organisaties problemen kunnen identificeren, herstelpunten kunnen valideren en schone data kunnen herstellen na een aanval. PowerProtect One is ontworpen met deze operationele realiteit in gedachten. Het platform behoudt de flexibiliteit van een open ecosysteem en vereenvoudigt tegelijkertijd het dagelijkse beheer van de beveiligingsinfrastructuur in steeds grotere en complexere omgevingen.
Dit rapport wordt gesponsord door Dell Technologies. Alle standpunten en meningen in dit rapport zijn gebaseerd op onze onbevooroordeelde kijk op het (de) product(en) in kwestie.
De Dell Pro Precision 5 14s is een compact mobiel werkstation gebouwd rond Intels nieuwste professionele laptopplatform. Onze review…
De Lenovo ThinkPad P14s Gen 7 is uitgerust met een Intel Core Ultra 7 366H-processor uit de 3e serie met Intel vPro en NVIDIA's RTX-videokaart…
De naamgeving van Dell plaatst de Pro 5 14 een trede lager dan de Pro 7 in hun zakelijke assortiment, maar de specificaties…
Met een gewicht van 2.80 pond en een dikte van 16.45 millimeter op het dikste punt is de Dell Pro 7 14 Intel een van de...
Dell stuurde ons deze testronde vier Pro-laptops, in twee formaten, twee productcategorieën en met zowel AMD- als Intel-platforms.
De AI-infrastructuur van bedrijven is verschoven van het optimaliseren van trainingsmodellen naar het leveren ervan, en dat verandert de economie. Training is een…