备份和恢复基础设施一直是数据中心出现故障时最受关注的部分,但这种模式已经发生了变化。勒索软件的出现使得备份不再是保险,而是最后一道防线,运营预期也随之改变。五年前可以接受的恢复时间如今却成了负担;备份数据本身也成了主要攻击目标;负责网络弹性的团队规模更小,专业化程度也更低,而他们管理的平台却变得越来越复杂。
戴尔应对这一转变的方案是 PowerProtect One。该平台基于客户已熟知的产品构建,PowerProtect One 的推出标志着戴尔更清晰的市场定位:它是戴尔解决开放生态系统与集成管理之间长期存在的权衡问题的方案。PowerProtect One 是一个统一的网络安全弹性平台,它将管理、编排和安全保护存储整合到一个智能化的体验中。
PowerProtect One 旨在保护任何环境下的关键业务数据,简化了企业构建和运营网络弹性的方式,而无需企业放弃其已依赖的异构生态系统。PowerProtect One 融合了 PowerProtect Data Manager 和 PowerProtect Data Domain 的优势,提供单一的控制平面,用于定义策略、管理资产以及处理受保护环境中的操作工作流程。过去几年,我们对 Data Domain 进行了大量的报道,而更广泛的 Data Domain 平台仍然是市场上部署最广泛的专用备份基础架构,在全球拥有超过 15,000 家活跃客户。
该平台还高度依赖其人工智能助手,在当前的运营环境下,这项功能的重要性远超几年前。备份和恢复团队规模缩小,且越来越多地由通才组成;重复性的监控和故障排查工作量不断增加,应对勒索软件攻击或启动恢复的窗口期也更加紧迫。人工智能助手从整个平台提取实时遥测数据,回答有关保护状态、失败作业、容量和系统健康状况的自然语言查询,并提供可点击的导航链接,引导管理员直接从问题跳转到相应的操作。它通过可配置的 API 端点连接到客户托管的 LLM(生命周期管理),并基于精心整理的戴尔产品知识库运行。这确保了答案基于实时系统状态和戴尔文档,而非通用的人工智能输出。
本文将深入分析 PowerProtect One 在 2026 年戴尔科技世界大会上的亮相,内容涵盖其操作体验、开放式生态系统架构(支持第三方备份工具与平台协同工作)、基于不可变性和异常检测构建的网络安全韧性,以及 AI 助手如何改变用户从提问到回答的流程。此外,我们还将探讨该平台发布后的发展方向,戴尔方面也表示将支持 Data Domain 系列的其他型号。
开放生态系统和存储架构
PowerProtect One 作为统一网络弹性平台的运作方式,最清晰的体现之一在于其存储处理方式。备份数据存储在管理员可以直接通过统一界面创建和管理的存储单元中,这对于任何使用过 Data Domain 的用户来说都非常熟悉。不同之处在于平台如何处理这些已创建的存储单元。
PowerProtect One 上的存储单元可以用于两种截然不同的用途。第一种用途是供解决方案自身的保护策略内部使用,备份作业通过计划和编排进行管理,数据会存储到专用于该策略的存储单元中。第二种用途则更为有趣。同样的存储单元结构可以通过 DD Boost 对外开放,允许第三方备份应用程序直接将 PowerProtect One 作为目标进行写入。Commvault、HYCU、Veeam 和其他 DD Boost 生态系统合作伙伴无需更改自身的软件堆栈即可将该平台用作备份存储,并且数据存储在与戴尔编排的备份相同的保护存储中,并享有相同的数据缩减、压缩和保留锁定选项。
这就是戴尔“开放式设计,集成式体验”理念背后的实际机制。运行混合环境的客户无需在保留团队已有的备份工具和整合到统一的保护存储层之间做出选择,他们可以同时实现两者。该平台还通过 PowerProtect One 本身提供异常广泛的工作负载目录,原生支持 VMware、Hyper-V、Nutanix AHV、Kubernetes、Oracle、SQL、Exchange、SAP HANA、文件系统、NAS 以及适用于 Dell PowerStore 和 Dell PowerMax 的 Storage Direct Protection。这种深度覆盖至关重要,因为它使该平台能够为环境中的几乎所有内容提供保护层,而无需对工作负载本身进行工具选择。
存储单元的创建在实践中非常简单。管理员可以定义软配额和硬配额,设置流限制,在需要数据不可变性时启用保留锁定,并在必要时应用特定于工作负载的调优。系统同时支持本地存储和云存储,因此数据可以根据保留和访问要求保留在本地或扩展到云对象存储。在此平台上,存储单元并非戴尔独有。PowerProtect One 和第三方实用程序可以分别利用这些存储单元,但它们都是共享存储层的一部分。
通过设计实现网络韧性
除了异常检测及其相关的操作流程之外,PowerProtect One 还集成了企业环境所需的安全性与合规性功能。该平台支持 FIPS 140/2 加密操作合规性,所有传输中的数据均经过加密,并可选择对存储的备份副本启用静态加密。通用准则 (Common Criteria) 的就绪性也是其合规性的重要组成部分,戴尔会持续对平台进行安全扫描,以检测恶意软件、rootkit 活动、操作系统漏洞、容器完整性以及 Web API 缺陷。
访问控制涵盖多种身份验证路径。单点登录集成包括 Okta、Microsoft Entra ID、PingOne 和 RSA SecurID。同时,支持通过 TOTP 提供商(例如 Google Authenticator、Microsoft Authenticator、Authy、Duo 和 LastPass)进行多因素身份验证。基于角色的访问控制将管理操作限制在相应的用户范围内,而审计日志记录则捕获平台上的所有活动,以用于合规性审查和取证分析。
保留锁定是与勒索软件防御最直接相关的不可篡改机制。一旦应用,即使是拥有高级权限的管理员,在保留期到期之前也无法删除或修改备份数据。该平台同时支持治理模式和合规模式,使组织能够满足监管要求,从而实现更严格的不可篡改控制。结合能够标记备份数据中可疑更改的异常检测工作流程,保留锁定为 PowerProtect One 提供了从勒索软件事件中彻底恢复的基础,而无需依赖受损的生产环境。
PowerProtect One 管理
第一天:部署
PowerProtect One 设备的初始部署快速便捷,并有明确的指导。在我们的测试中,配置完成后,系统可在 10 分钟内启动并投入使用。初始设置侧重于使核心服务上线,而不是引导用户完成冗长的配置过程。
早期配置包括主机网络设置、时间设置以及底层硬件的 iDRAC 访问权限。戴尔提供了一个只读 iDRAC 帐户,我们在实践中发现它非常实用。它能够提供硬件运行状况和警报的可见性,同时避免意外更改或关机的风险,这在管理大量戴尔系统的环境中尤为重要。
首次登录时,平台会向用户展示“入门指南”工作流程。该流程会引导用户完成电子邮件通知、自动支持、安全设置和许可等设置。虽然这些设置都可以稍后配置,但预先设置这些内容有助于用户避免遗漏关键信息,并快速将设备部署到生产就绪状态。
第 2 天:运营
统一仪表盘
日常运营的核心是戴尔所谓的统一控制面板。通过该控制面板,PowerProtect One 可以管理众多已注册的系统,使管理员能够全面了解并控制整个环境中所有连接的系统。
实际上,仪表盘会优先显示您最先可能查看的重要系统信息。所有系统的作业活动都清晰可见,包括正在运行、已完成和失败的备份。系统运行状况细分为服务、保护、存储和安全,这样无需在多个菜单中查找,即可轻松发现问题。
容量追踪也十分便捷,活动层使用情况和可用空间一目了然。仪表盘还会显示受保护资产总数、近期异常情况以及数据缩减效率,从而提供丰富的环境系统日常运行情况信息。
导航栏左侧采用嵌套树状布局。这种布局在使用中保持了可预测性。当深入查看特定系统或警报时,只需点击几下即可在不同视图之间切换,而不会丢失当前位置。
创建存储单元
PowerProtect One 的存储以存储单元为核心构建,这些存储单元作为不同策略下备份数据的主要容器。存储单元可直接从“基础架构”选项卡创建,且开销极低。
每个存储单元都可以配置软配额和硬配额,以及流限制,以控制吞吐量。保留锁定功能可用且易于应用,可使备份在设定的时间段内保持不可更改状态。在我们的测试中,启用此功能非常容易,并且不会增加工作流程的复杂性。
此外,还有针对特定工作负载的优化,例如针对 Oracle 环境的调优。存储单元可用于内部备份作业,也可通过 DD Boost 等集成对外开放。PowerProtect One 支持本地存储和云存储层,允许数据根据需要存储在本地或扩展到云存储。
政策制定
策略创建在“保护”选项卡下进行,流程简单。资产添加到系统后,即可将其分配给策略并设定备份目标。
默认情况下,创建策略还会创建一个新的存储单元,但也可以根据需要选择现有单元。此时可以应用保留锁定,确保备份在保留期到期前保持不变。
备份频率和类型均可配置,包括合成完整备份计划和自定义执行窗口。保留期限可根据需求进行调整。此外,同一策略配置中还提供复制、数据保管库、云分层和归档等其他选项。
策略创建完成后,可以通过作业视图监控其进度。实际上,这样可以轻松确认策略是否按预期运行,而无需在界面的多个部分之间来回切换。
智能调度
计划安排灵活,且不会增加不必要的复杂性。管理员可以通过简单易用的工作流程,定义备份运行时间、合成全盘备份的频率以及数据保留时间。
执行窗口有助于避免与生产工作负载发生冲突,而优化设置则允许团队根据具体用例优先考虑性能或容量。这种灵活性还有助于满足服务级别协议 (SLA) 要求,即备份作业必须在特定时间范围内完成。通过调整计划和资源使用情况,管理员可以更好地使备份操作与已定义的恢复目标和业务预期保持一致。
总体而言,这些控制措施在灵活性和简易性之间取得了平衡,使得调整日程安排变得容易,而不会引入不必要的开销。
异常检测
平台内置异常检测功能,在标准作业监控之外增加了一层额外的可视性。启用后,系统会分析备份数据,查找可能表明数据损坏、配置错误或潜在勒索软件活动的异常模式。
结果会显示在专门的视图中,管理员可以在其中查看标记的事件、生成报告并采取相应措施。这些措施包括将事件标记为安全或隔离可疑数据。该系统还允许自定义异常规则,有助于减少误报,并更贴合每个环境的具体行为。
对于企业而言,这使得备份不再仅仅是被动的安全保障,而是安全和运维策略中更加积极主动的一部分。团队不再仅仅确认任务是否成功完成,而是能够深入了解数据本身是否一致且可信。这有助于及早发现问题,降低恢复风险,并增强对备份在需要时可用性的信心。
在规模较大的环境中,手动验证各系统备份完整性并不现实,因此异常检测功能尤为重要。通过主动发现潜在问题,异常检测有助于缩短问题识别时间,并在发现异常情况时支持更快、更明智的决策。
AI助理
PowerProtect One 内置人工智能助手,管理员可以使用自然语言查询系统。它连接到客户提供的 LLM(生命周期管理)系统,并提取实时运行数据。
它并非取代现有界面,而是作为界面的快捷方式。诸如“显示失败的备份”或“哪些系统未受保护”之类的查询无需浏览多个菜单即可返回相关结果。除了提供信息外,该助手还能引导用户直接进入界面的相应区域执行操作,例如查看失败的作业、调整策略或创建新配置。
在拥有多个系统或大规模部署的环境中,这一点尤为重要。管理员无需手动深入每个系统收集状态或作业数据,只需一步即可查询整个环境。此外,它还降低了缺乏深厚存储专业知识的普通用户或团队的门槛,使他们能够更直观地与平台交互,并减少查找信息所花费的时间。
设置过程很简单,只需要提供基本 URL、API 密钥和型号选择。配置完成后,它能为平台提供额外的访问方式,有助于简化日常检查、故障排除和运维工作。
第三天:管理
容量监控
容量监控始终可在控制面板上查看。它会显示已用空间、剩余空间以及数据缩减随时间推移的有效性。
实际上,这让规划变得更加容易。你无需在多个视图中翻阅就能了解自身所处的位置;趋势在主界面中一目了然。
技术许可/授权
该设备出厂时包含一个临时许可证,支持高达 24TB 的数据容量,有效期为 90 天。这为部署和验证系统提供了充足的空间,以便在将购买的永久许可证应用到设备之前进行验证。
根据组织的需求,许可可以线上或线下进行。安装完成后,只需单击一下即可手动将系统扩展到新的许可容量,无需进行大量额外配置。测试表明,此过程简单易行,不会中断正常运行。
PowerProtect One 更新
更新流程简单易行。系统可以直接从戴尔在线检查更新,也可以接受手动上传的软件包,而且只需单击一下即可完成更新。
这使得后续维护工作变得简单易行。实际上,它减少了系统更新所需的时间和精力,这在系统复杂性导致更新经常被延迟或遗忘的环境中尤为重要。
关键精华
PowerProtect One 代表了戴尔在网络安全韧性交付方式上的一次变革。其保护存储架构、重复数据删除引擎、广泛的工作负载目录以及 DD Boost 生态系统均源自戴尔客户多年来一直在部署的 Data Manager 和 Data Domain 基础架构。PowerProtect One 将这些功能整合到一个统一的平台中,旨在应对当今网络安全韧性团队面临的运营挑战。
这种方法至关重要,因为开放生态系统与集成管理之间的长期平衡塑造了企业网络弹性战略。PowerProtect One 打破了这种权衡。客户可以保留团队已熟悉的第三方备份工具,通过 DD Boost 将 PowerProtect One 作为这些工具的目标,并在不改变现有环境的情况下,获得统一管理、AI 辅助操作和平台级网络弹性功能。开放生态系统的理念已融入产品架构之中。
PowerProtect One 无需企业重建其网络安全弹性策略。大多数戴尔客户已依赖的备份应用程序、DD Boost 集成、保护存储架构和操作工作流程均保持不变。改变的是围绕这些组件的管理模式。戴尔已将备份软件、保护存储、网络安全弹性工具和运营监管整合到一个更易于部署、管理和扩展的单一平台中。
这种转变至关重要,因为如今衡量备份基础设施的标准不再仅仅是备份是否成功完成,而是企业在遭受攻击后能够多快地识别问题、验证恢复点并恢复干净的数据。PowerProtect One 正是基于这些实际操作需求而设计的。该平台在保持开放生态系统灵活性的同时,简化了在日益庞大和复杂的环境中管理日常防护基础设施的体验。
产品页面 – 戴尔 PowerProtect One
本报告由 Dell Technologies 赞助。 本报告中表达的所有观点和意见均基于我们对所考虑产品的公正看法。




Amazon