StorageReview.com

Dell PowerProtect One: Öppen, integrerad och intelligent cybermotståndskraft

Dataskydd  ◇  Företag

Säkerhetskopierings- och återställningsinfrastruktur har alltid varit den del av datacentret som får mest uppmärksamhet när något går fel, men det mönstret har förändrats. Ransomware har gjort säkerhetskopiering till den sista försvarslinjen snarare än en försäkring, och de operativa förväntningarna har förändrats i enlighet därmed. Återställningstider som var acceptabla för fem år sedan är nu en belastning; säkerhetskopiering av data i sig är ett viktigt mål; och de team som driver cybermotståndskraft är mindre och mindre specialiserade än de brukade vara, även om de plattformar de hanterar har blivit mer komplexa.

Dells svar på detta skifte är PowerProtect One. Plattformen bygger på produkter som kunderna redan känner till, och introduktionen av PowerProtect One signalerar en skarpare positionering: Det är Dells svar på den historiska avvägningen mellan öppna ekosystem och integrerad hantering. PowerProtect One är en enhetlig plattform för cybermotståndskraft som sammanför hantering, orkestrering och säker lagring i en enda, intelligent upplevelse.

Dell PowerProtect One-apparaten

PowerProtect One är utformad för att skydda affärskritiska data i alla miljöer och förenklar hur organisationer bygger och driver cybermotståndskraft – utan att tvinga dem att överge de heterogena ekosystem de redan är beroende av. PowerProtect One, som bygger på de kombinerade styrkorna hos PowerProtect Data Manager och PowerProtect Data Domain, levererar ett enda kontrollplan som definierar policyer, styr tillgångar och hanterar operativa arbetsflöden i den skyddade miljön. Vi har skrivit mycket om Data Domain under de senaste åren, och den bredare Data Domain-plattformen är fortfarande den mest använda specialbyggda säkerhetskopieringsgrunden på marknaden, med mer än 15 000 aktiva kunder globalt.

Plattformen lutar sig också starkt mot sin AI-assistent, en funktion som får större vikt i det nuvarande operativa klimatet än den kunde ha haft för några år sedan. Backup- och återställningsteamen är mindre och bemannas i allt högre grad av generalister; volymen av repetitiv övervakning och triagearbete har ökat, och fönstren för att reagera på ransomware-aktivitet eller initiera återställning har minskat. AI-assistenten hämtar realtidstelemetri från hela plattformen, svarar på frågor på naturligt språk om skyddsstatus, misslyckade jobb, kapacitet och systemhälsa, och visar klickbara navigeringslänkar som tar administratörer direkt från fråga till handling. Den ansluter till en kundhostad LLM via en konfigurerbar API-slutpunkt och körs mot kurerad Dell-produktkunskap. Detta säkerställer att svaren är baserade på både systemets livetillstånd och Dells dokumentation, snarare än i generisk AI-utdata.

I den här analysen undersöker vi PowerProtect One när den landar på Dell Technologies World 2026, inklusive den operativa upplevelsen, den öppna ekosystemarkitekturen som låter tredjepartsverktyg för säkerhetskopiering fungera med plattformen, cybermotståndskraften som är byggd kring oföränderlighet och avvikelsedetektering, och hur AI-assistenten ändrar vägen från fråga till svar. Vi berör också hur plattformen kommer att se ut efter lanseringen, där Dell signalerar stöd för andra modeller inom Data Domain-familjen.

Öppet ekosystem och lagringsarkitektur

En av de tydligaste signalerna på hur PowerProtect One fungerar som en enhetlig plattform för cybermotståndskraft är dess tillvägagångssätt för lagring. Säkerhetskopieringsdata finns i lagringsenheter som administratörer skapar och hanterar direkt från det enhetliga gränssnittet, vilket är bekant för alla som har arbetat med Data Domain. Det som är annorlunda är hur plattformen hanterar dessa lagringsenheter när de väl finns.

En lagringsenhet på PowerProtect One kan tjäna två olika syften. Det första är intern användning av lösningens egna skyddspolicyer, med schemalagda och orkestrerade säkerhetskopieringsjobb, och data som landar i en lagringsenhet dedikerad till den policyn. Det andra är mer intressant. Samma lagringsenhetskonstruktion kan exponeras externt via DD Boost, vilket gör det möjligt för tredjeparts säkerhetskopieringsapplikationer att skriva direkt till PowerProtect One som mål. Commvault, HYCU, Veeam och andra DD Boost-ekosystempartners kan använda plattformen som säkerhetskopieringslagring utan att ändra sin egen programvarustack, och data lagras i samma skyddslagring med samma datareduktions-, komprimerings- och lagringslåsalternativ som Dell-orkestrerade säkerhetskopior.

Detta är den praktiska mekanismen bakom Dells ramverk "öppen genom design, integrerad genom erfarenhet". Kunder som kör blandade miljöer behöver inte välja mellan att behålla de säkerhetskopieringsverktyg som deras team redan känner till och att konsolidera till ett enhetligt skyddslager. De kan göra båda samtidigt. Plattformen erbjuder också en ovanligt bred arbetsbelastningskatalog genom PowerProtect One, med inbyggt skydd för VMware, Hyper-V, Nutanix AHV, Kubernetes, Oracle, SQL, Exchange, SAP HANA, filsystem, NAS och Storage Direct Protection för Dell PowerStore och Dell PowerMax. Det djupet av täckning är viktigt eftersom det låter plattformen fungera som ett skyddande lager för nästan allt i miljön, utan att tvinga fram ett verktygsbeslut på själva arbetsbelastningarna.

Att skapa lagringsenheter är enkelt i praktiken. Administratörer definierar mjuka och hårda kvoter, ställer in strömgränser, aktiverar kvarhållningslås när oföränderlighet krävs och tillämpar arbetsbelastningsspecifik justering där det är relevant. Både aktiva nivåer och molnnivåer stöds, så data kan förbli lokala eller utökas till molnlagring av objekt baserat på kvarhållnings- och åtkomstkrav. Lagringsenheter är inte uteslutande en Dell-konstruktion i den här plattformen. Lagringsenheterna utnyttjas separat av PowerProtect One och tredjepartsverktyg, utan som en del av det delade lagringslagret.

Cybermotståndskraft genom design

Utöver avvikelsedetektering och de operativa arbetsflöden som skapar den, lägger PowerProtect One till de säkerhets- och efterlevnadsfunktioner som företagsmiljöer kräver. Plattformen stöder FIPS 140/2-efterlevnad för kryptografiska operationer, med all data under färd krypterad och möjligheten att aktivera kryptering i vila för lagrade säkerhetskopior. Common Criteria-beredskap är en del av samma efterlevnadspolicy, och Dell kör plattformen genom kontinuerliga säkerhetsskanningar för skadlig kod, rootkit-aktivitet, OS-sårbarheter, containerintegritet och webb-API-brister.

Dell PowerProtect One 1U-nod

Åtkomstkontrollen sträcker sig över flera autentiseringsvägar. Integrationer för enkel inloggning inkluderar Okta, Microsoft Entra ID, PingOne och RSA SecurID. Samtidigt stöds multifaktorautentisering via TOTP-leverantörer som Google Authenticator, Microsoft Authenticator, Authy, Duo och LastPass. Rollbaserad åtkomstkontroll begränsar administrativa åtgärder till lämpliga användare, och revisionsloggning registrerar aktivitet över hela plattformen för efterlevnadsgranskningar och forensisk analys.

Lagringslås är den oföränderlighetsmekanism som är mest direkt kopplad till försvar mot ransomware. När säkerhetskopieringsdata har tillämpats kan de inte raderas eller ändras innan lagringsperioden löper ut, inte ens av administratörer med utökade behörigheter. Plattformen stöder både styrnings- och efterlevnadslägen, vilket gör det möjligt för organisationer att anpassa sig till myndighetskrav som kräver strängare oföränderlighetskontroller. I kombination med arbetsflöden för avvikelsedetektering som flaggar misstänkta förändringar i säkerhetskopieringsdata ger lagringslåset PowerProtect One grunden för att återställa effektivt från ransomware-händelser utan att förlita sig på den komprometterade produktionsmiljön.

PowerProtect One-hantering

Dag 1: Utplacering

Den första driftsättningen av PowerProtect One-enheten är snabb och guidad. I vår testkörning kan systemet vara uppe och användbart på under 10 minuter när konfigurationen har tillämpats. Den initiala installationen fokuserar på att få kärntjänster online snarare än att guida användarna genom en lång provisioneringsprocess.

PowerProtect One-konfigurationsskärmdump

Tidig konfiguration inkluderar värdnätverk, tidsinställningar och iDRAC-åtkomst för den underliggande hårdvaran. Dell inkluderar ett skrivskyddat iDRAC-konto, vilket vi fann användbart i praktiken. Det ger insyn i hårdvarans tillstånd och varningar utan att introducera risken för oavsiktliga ändringar eller avstängningar, något som blir viktigare i miljöer som hanterar en flotta av Dell-system.

Vid första inloggningen presenterar plattformen användaren ett arbetsflöde för "Kom igång". Detta går igenom e-postmeddelanden, automatisk support, säkerhetsinställningar och licensiering. Även om dessa kan konfigureras senare, hjälper det användarna att undvika kritiska utelämnanden och snabbt få verktyget i produktionsklart tillstånd genom att de är installerade i början.

PowerProtect One Kom igång skärmdump

Dag 2: Operationer

Unified Dashboard 

Den dagliga verksamheten är centrerad kring vad Dell kallar en Unified Dashboard. Härifrån kan PowerProtect One hantera ett flertal registrerade system, vilket ger administratörer insyn i och kontroll över alla anslutna system i hela miljön.

I praktiken visar instrumentpanelen den viktigaste systeminformationen som du sannolikt kommer att kontrollera först. Jobbaktivitet visas tydligt över alla system, inklusive pågående, slutförda och misslyckade säkerhetskopior. Systemhälsan är uppdelad i tjänster, skydd, lagring och säkerhet, vilket gör det enklare att upptäcka problem utan att behöva gräva igenom flera menyer.

Skärmdump av PowerProtect One Unified Dashboard

Kapaciteten är också lätt att spåra, med aktiv nivåanvändning och tillgängligt utrymme presenterat direkt. Instrumentpanelen visar också totalt antal skyddade tillgångar, senaste avvikelser och effektivitet i datareducering, vilket ger en omfattande sammanhang om hur systemen i en miljö beter sig dagligen.

Navigeringen använder en kapslad trädlayout på vänster sida. Detta gör att saker och ting är förutsägbara. När du går in i ett specifikt system eller en varning krävs det bara några få klick för att växla mellan vyer utan att tappa bort din plats.

Skapande av förvaringsenhet

Lagring i PowerProtect One är uppbyggd kring lagringsenheter, som fungerar som primära behållare för säkerhetskopierad data under olika policyer. Lagringsenheter skapas direkt från fliken Infrastruktur och har låg omkostnad.

Varje lagringsenhet kan konfigureras med mjuka och hårda kvoter, såväl som strömningsgränser, för att kontrollera dataflödet. Lagringslås är tillgängligt och enkelt att tillämpa, vilket gör att säkerhetskopior kan förbli oföränderliga under en definierad period. I våra tester var detta enkelt att aktivera och det ökade inte komplexiteten i arbetsflödet.

powerProtect One-lagringsskapande skärmdump

Det finns också arbetsbelastningsspecifika optimeringar, såsom anpassning för Oracle-miljöer. Lagringsenheter kan användas för interna säkerhetskopieringsjobb eller exponeras externt via integrationer som DD Boost. PowerProtect One stöder aktiva lagringsnivåer och molnlagringsnivåer, vilket gör att data kan lagras lokalt eller utökas till molnlagring efter behov.

Skapande av policy

Skapandet av policyer hanteras under fliken Skydd och följer ett enkelt arbetsflöde. När resurser har lagts till i systemet kan de tilldelas en policy och ges ett definierat säkerhetskopieringsmål.

Som standard skapas även en ny lagringsenhet när en policy skapas, men befintliga enheter kan väljas vid behov. Lagringslås kan tillämpas i detta skede, vilket säkerställer att säkerhetskopior förblir oförändrade tills lagringsperioden löper ut.

Säkerhetskopieringsfrekvens och -typ är konfigurerbara, inklusive syntetiska fullständiga scheman och definierade exekveringsfönster. Lagringsperioder kan justeras beroende på behov. Ytterligare alternativ som replikering, valv, molnnivåer och arkivering är tillgängliga inom samma policykonfiguration.

När en policy har skapats kan dess förlopp övervakas via jobbvyn. I praktiken gör detta det enkelt att bekräfta att policyer körs som förväntat utan att behöva hoppa mellan flera delar av gränssnittet.

Smart schemaläggning

Schemaläggning är flexibel utan onödig komplexitet. Administratörer kan definiera när säkerhetskopior körs, hur ofta syntetiska fulladdningar sker och hur länge data lagras, allt genom ett enkelt och lättanpassat arbetsflöde.

PowerProtect One smart schemaläggningsskärmdump

Exekveringsfönster hjälper till att undvika konflikter med produktionsarbetsbelastningar, medan optimeringsinställningar gör det möjligt för team att prioritera prestanda eller kapacitet beroende på användningsfall. Denna flexibilitet hjälper också till att uppfylla SLA-krav, där säkerhetskopieringsjobb måste slutföras inom specifika tidsramar. Genom att finjustera scheman och resursanvändning kan administratörer bättre anpassa säkerhetskopieringsåtgärder till definierade återställningsmål och affärsförväntningar.

Sammantaget skapar kontrollerna en balans mellan flexibilitet och enkelhet, vilket gör det enkelt att anpassa scheman utan att införa onödiga omkostnader.

Anomali upptäckt

Avvikelsedetektering är inbyggt i plattformen, vilket ger ett extra lager av insyn utöver standardjobbövervakning. När det är aktiverat analyserar systemet säkerhetskopieringsdata för ovanliga mönster som kan tyda på korruption, felkonfiguration eller potentiell ransomware-aktivitet.

Resultaten presenteras i en dedikerad vy där administratörer kan granska flaggade händelser, generera rapporter och vidta åtgärder. Detta inkluderar att markera händelser som säkra eller isolera misstänkta data. Systemet möjliggör också anpassade avvikelseregler, vilket hjälper till att minska falska positiva resultat och anpassas närmare till det specifika beteendet i varje miljö.

Skärmdump av Dell PowerProtect One-avvikelsedetektering

För organisationer flyttar detta säkerhetskopiering från ett passivt skyddsnät till en mer aktiv del av säkerhets- och driftsstrategin. Istället för att bara bekräfta att jobben har slutförts utan problem får teamen insikt i om själva informationen ser konsekvent och tillförlitlig ut. Detta kan hjälpa till att upptäcka problem tidigare, minska återställningsrisken och ge ytterligare förtroende för att säkerhetskopior kommer att vara användbara när de behövs.

Det är särskilt värdefullt i större miljöer där det inte är praktiskt att manuellt validera säkerhetskopiors integritet över olika system. Genom att proaktivt upptäcka potentiella problem hjälper Anomaly Detection till att minska tiden det tar att identifiera problem och stöder snabbare och mer välgrundade beslut när något ser fel ut.

AI-assistent

PowerProtect One inkluderar en AI-assistent som låter administratörer fråga systemet med hjälp av naturligt språk. Den ansluter till en kundlevererad LLM och hämtar driftsdata i realtid.

Istället för att ersätta gränssnittet fungerar det som en genväg dit. Frågor som "visa mig misslyckade säkerhetskopior" eller "vilka system är oskyddade" returnerar relevanta resultat utan att man behöver navigera genom flera menyer. Utöver att visa information kan assistenten vägleda användare direkt till lämpliga områden i gränssnittet för att vidta åtgärder, oavsett om det handlar om att granska ett misslyckat jobb, justera en policy eller skapa en ny konfiguration.

PowerProtect One AI-assistentens skärmdump

Detta blir särskilt värdefullt i miljöer med flera system eller storskaliga implementeringar. Istället för att manuellt gå in i varje system för att samla in status- eller jobbdata kan administratörer göra sökningar i hela miljön i ett enda steg. Det sänker också barriären för generalister eller team utan djupgående lagringsexpertis, vilket gör att de kan interagera med plattformen mer intuitivt och minska tiden som läggs på att söka efter information.

Installationen är enkel och kräver en bas-URL, API-nyckel och val av modell. När den väl är konfigurerad ger den ett extra lager av åtkomst till plattformen, vilket hjälper till att effektivisera rutinkontroller, felsökning och daglig drift.

Dag 3: Ledning

Kapacitetsövervakning

Kapacitetsövervakning är alltid synlig från instrumentpanelen. Den visar hur mycket utrymme som används, hur mycket som återstår och hur effektiv datareduceringen är över tid.

Skärmdump av PowerProtect One-lagringsanvändning

I praktiken gör detta planeringen enklare. Du behöver inte gräva igenom flera vyer för att förstå var du står; trender är lätta att upptäcka i huvudgränssnittet.

Licens

Direkt ur lådan ingår en tillfällig licens som stöder upp till 24 TB i 90 dagar. Detta ger gott om utrymme för att driftsätta och validera systemet innan den köpta permanenta licensen tillämpas på enheten.

Skärmdump av PowerProtect One-licensen

Licensiering kan ansökas online eller offline, beroende på organisationens krav. När systemet är installerat kan det manuellt utökas till den nya licensierade kapaciteten med ett enda klick, utan att det krävs omfattande ytterligare konfiguration. Vid testning var denna process enkel och avbröt inte normal drift.

PowerProtect One-uppdateringar

Uppdateringar hanteras via ett enkelt arbetsflöde. Systemet kan söka efter uppdateringar online direkt från Dell eller acceptera manuellt uppladdade paket, och att installera en uppdatering är en process med ett enda klick.

Skärmdump av PowerProtect One-underhåll och uppdateringar

Detta gör det löpande underhållet enkelt. I praktiken minskar det den tid och ansträngning som krävs för att hålla systemet aktuellt, vilket är viktigt i miljöer där uppdateringar ofta försenas eller glöms bort på grund av komplexitet.

Key Takeaways

PowerProtect One representerar ett skifte i hur Dell levererar cybermotståndskraft. Arkitekturen för skyddslagring, dedupliceringsmotorn, den breda arbetsbelastningskatalogen och DD Boost-ekosystemet är alla hämtade från Data Manager- och Data Domain-grunden som Dells kunder har implementerat i åratal. PowerProtect One konsoliderar dessa funktioner till en enda, enhetlig plattform, skräddarsydd för att hantera de operativa utmaningar som cybermotståndskraftsteam står inför idag.

Dell PowerProtect One med datadomän

Tillvägagångssättet är viktigt eftersom den långvariga balansen mellan öppna ekosystem och integrerad hantering har format organisatoriska strategier för cybermotståndskraft. PowerProtect One åsidosätter den avvägningen. Kunder kan behålla de tredjepartsverktyg för säkerhetskopiering som deras team redan känner till, exponera PowerProtect One som ett mål för dessa verktyg via DD Boost och få enhetlig hantering, AI-assisterad drift och cybermotståndskraft på plattformsnivå utan att ändra resten av miljön. Berättelsen om det öppna ekosystemet är inbäddad i produktens arkitektur.

PowerProtect One kräver inte att organisationer återuppbygger sin strategi för cybermotståndskraft. Säkerhetskopieringsapplikationerna, DD Boost-integrationerna, arkitekturen för skyddslagring och operativa arbetsflöden som de flesta Dell-kunder redan förlitar sig på förblir intakta. Det som förändras är hanteringsmodellen kring dem. Dell har konsoliderat programvara för säkerhetskopiering, skyddslagring, verktyg för cybermotståndskraft och operativ tillsyn till en enda plattform som är enklare att driftsätta, hantera och skala.

Den förändringen är viktig eftersom säkerhetskopieringsinfrastruktur nu bedöms mindre utifrån huruvida säkerhetskopior slutförs utan mer utifrån hur snabbt organisationer kan identifiera problem, validera återställningspunkter och återställa rena data efter en attack. PowerProtect One är utformad kring dessa operativa realiteter. Plattformen behåller flexibiliteten hos ett öppet ekosystem samtidigt som den förenklar den dagliga upplevelsen av att hantera skyddsinfrastruktur i allt större och mer komplexa miljöer.

Produktsida – Dell PowerProtect One


Den här rapporten är sponsrad av Dell Technologies. Alla åsikter och åsikter som uttrycks i denna rapport är baserade på vår opartiska syn på produkten/de produkter som övervägs.

Engagera dig med StorageReview

Nyhetsbrev | Youtube | Podcast iTunes/Spotify | Instagram | Twitter | TikTok | Rssflöde

Dylan Dougherty

K-12 nätverksadministratör med expertis inom Cisco-nätverk, IP-säkerhet och NAC-lösningar. UniFi-entusiast och hemlabbar, testar och granskar nätverks- och säkerhetsprodukter.