存儲評論網

戴爾 PowerProtect One:開放、整合、智慧的網路安全彈性

資料保護  ◇  企業

備份和復原基礎設施一直是資料中心故障時最受關注的部分,但這種模式已經改變了。勒索軟體的出現使得備份不再是保險,而是最後一道防線,營運預期也隨之改變。五年前可以接受的恢復時間如今卻成了負擔;備份資料本身也成了主要攻擊目標;負責網路彈性的團隊規模更小,專業化程度也更低,而他們管理的平台卻變得越來越複雜。

戴爾應對這項轉變的方案是 PowerProtect One。該平台基於客戶已熟知的產品構建,PowerProtect One 的推出標誌著戴爾更清晰的市場定位:它是戴爾解決開放生態系統與整合管理之間長期存在的權衡問題的方案。 PowerProtect One 是一個統一的網路安全彈性平台,它將管理、編排和安全保護儲存整合到一個智慧化的體驗中。

戴爾 PowerProtect One 設備

PowerProtect One 旨在保護任何環境下的關鍵業務數據,簡化了企業建構和營運網路彈性的方式,而無需企業放棄其已依賴的異質生態系統。 PowerProtect One 整合了 PowerProtect Data Manager 和 PowerProtect Data Domain 的優勢,提供單一的控制平面,用於定義策略、管理資產以及處理受保護環境中的操作工作流程。過去幾年,我們對 Data Domain 進行了大量的報道,而更廣泛的 Data Domain 平台仍然是市場上部署最廣泛的專用備份基礎架構,在全球擁有超過 15,000 家活躍客戶。

該平台還高度依賴其人工智慧助手,在當前的營運環境下,這項功能的重要性遠超幾年前。備份和復原團隊規模縮小,且越來越多地由通才組成;重複性的監控和故障排查工作量不斷增加,應對勒索軟體攻擊或啟動復原的視窗期也更加緊迫。人工智慧助理從整個平台提取即時遙測數據,回答有關保護狀態、失敗作業、容量和系統健康狀況的自然語言查詢,並提供可點擊的導航鏈接,引導管理員直接從問題跳到相應的操作。它透過可設定的 API 端點連接到客戶託管的 LLM(生命週期管理),並基於精心整理的戴爾產品知識庫運作。這確保了答案是基於即時系統狀態和戴爾文檔,而不是通用的人工智慧輸出。

本文將深入分析 PowerProtect One 在 2026 年戴爾科技世界大會上的亮相,內容涵蓋其操作體驗、開放式生態系統架構(支援第三方備份工具與平台協同工作)、基於不可變性和異常檢測構建的網路安全韌性,以及 AI 助理如何改變用戶從提問到回答的流程。此外,我們也將探討該平台發布後的發展方向,戴爾方面也表示將支援 Data Domain 系列的其他型號。

開放生態系與儲存架構

PowerProtect One 作為統一網路彈性平台的運作方式,最清晰的體現之一在於其儲存處理方式。備份資料儲存在管理員可以直接透過統一介面建立和管理的儲存單元中,這對於任何使用過 Data Domain 的使用者來說都非常熟悉。不同之處在於平台如何處理這些已建立的儲存單元。

PowerProtect One 上的儲存單元可用於兩種截然不同的用途。第一種用途是供解決方案本身的保護策略內部使用,備份作業透過計畫和編排進行管理,資料會儲存到專用於該策略的儲存單元中。第二種用途則更為有趣。同樣的儲存單元結構可以透過 DD Boost 對外開放,讓第三方備份應用程式直接將 PowerProtect One 作為目標進行寫入。 Commvault、HYCU、Veeam 和其他 DD Boost 生態系統合作夥伴無需更改自身的軟體堆疊即可將該平台用作備份存儲,並且資料儲存在與戴爾編排的備份相同的保護存儲中,並享有相同的資料縮減、壓縮和保留鎖定選項。

這就是戴爾「開放式設計,整合式體驗」理念背後的實際機制。運行混合環境的客戶無需在保留團隊已有的備份工具和整合到統一的保護儲存層之間做出選擇,他們可以同時實現兩者。該平台還透過 PowerProtect One 本身提供異常廣泛的工作負載目錄,原生支援 VMware、Hyper-V、Nutanix AHV、Kubernetes、Oracle、SQL、Exchange、SAP HANA、檔案系統、NAS 以及適用於 Dell PowerStore 和 Dell PowerMax 的 Storage Direct Protection。這種深度覆蓋至關重要,因為它使該平台能夠為環境中的幾乎所有內容提供保護層,而無需對工作負載本身進行工具選擇。

儲存單元的建立在實務上非常簡單。管理員可以定義軟配額和硬配額,設定流限制,在需要資料不可變性時啟用保留鎖定,並在必要時應用特定於工作負載的調優。系統同時支援本地儲存和雲端存儲,因此資料可以根據保留和存取要求保留在本地或擴展到雲端物件儲存。在此平台上,儲存單元並非戴爾獨有。 PowerProtect One 和第三方實用程式可以分別利用這些儲存單元,但它們都是共用儲存層的一部分。

透過設計實現網路韌性

除了異常偵測及其相關的操作流程之外,PowerProtect One 還整合了企業環境所需的安全性與合規性功能。此平台支援 FIPS 140/2 加密操作合規性,所有傳輸中的資料均經過加密,並可選擇對儲存的備份副本啟用靜態加密。通用準則 (Common Criteria) 的就緒性也是其合規性的重要組成部分,戴爾會持續對平台進行安全掃描,以檢測惡意軟體、rootkit 活動、作業系統漏洞、容器完整性以及 Web API 缺陷。

戴爾 PowerProtect One 1U 節點

存取控制涵蓋多種身份驗證路徑。單一登入整合包括 Okta、Microsoft Entra ID、PingOne 和 RSA SecurID。同時,支援透過 TOTP 提供者(例如 Google Authenticator、Microsoft Authenticator、Authy、Duo 和 LastPass)進行多因素身份驗證。基於角色的存取控制將管理操作限制在相應的使用者範圍內,而審計日誌記錄則捕獲平台上的所有活動,以用於合規性審查和取證分析。

保留鎖定是與勒索軟體防禦最直接相關的不可竄改機制。一旦套用,即使是擁有進階權限的管理員,在保留期到期之前也無法刪除或修改備份資料。該平台同時支援治理模式和合規模式,使組織能夠滿足監管要求,從而實現更嚴格的不可篡改控制。結合能夠標記備份資料中可疑更改的異常檢測工作流程,保留鎖定為 PowerProtect One 提供了從勒索軟體事件中徹底恢復的基礎,而無需依賴受損的生產環境。

PowerProtect One 管理

第一天:部署

PowerProtect One 設備的初始部署快速便捷,並有明確的指導。在我們的測試中,配置完成後,系統可在 10 分鐘內啟動並投入使用。初始設定著重於讓核心服務上線,而不是引導使用者完成冗長的配置流程。

PowerProtect One 設定螢幕截圖

早期配置包括主機網路設定、時間設定以及底層硬體的 iDRAC 存取權限。戴爾提供了一個只讀 iDRAC 帳戶,我們在實踐中發現它非常實用。它能夠提供硬體運作狀況和警報的可見性,同時避免意外變更或關機的風險,這在管理大量戴爾系統的環境中尤其重要。

首次登入時,平台會向使用者展示「入門指南」工作流程。此流程會引導使用者完成電子郵件通知、自動支援、安全設定和許可等設定。雖然這些設定都可以稍後配置,但預先設定這些內容有助於使用者避免遺漏關鍵訊息,並快速將裝置部署到生產就緒狀態。

PowerProtect One 入門指南截圖

第 2 天:運營

統一儀表板 

日常營運的核心是戴爾所謂的統一控制面板。透過此控制面板,PowerProtect One 可以管理眾多已註冊的系統,使管理員能夠全面了解並控制整個環境中所有連接的系統。

實際上,儀表板會優先顯示您最先可能查看的重要係統資訊。所有系統的作業活動都清晰可見,包括正在執行、已完成和失敗的備份。系統運作狀況細分為服務、保護、儲存和安全,因此無需在多個選單中查找,即可輕鬆發現問題。

PowerProtect One 統一控制面板螢幕截圖

容量追蹤也十分便捷,活動層使用狀況和可用空間一目了然。儀表板也會顯示受保護資產總數、近期異常情況以及資料縮減效率,從而提供豐富的環境系統日常運作資訊。

導覽列左側採用巢狀樹狀佈局。這種佈局在使用中保持了可預測性。當深入查看特定係統或警報時,只需點擊幾下即可在不同視圖之間切換,而不會丟失當前位置。

建立儲存單元

PowerProtect One 的儲存以儲存單元為核心構建,這些儲存單元作為不同策略下備份資料的主要容器。儲存單元可直接從「基礎架構」標籤創建,且開銷極低。

每個儲存單元都可以配置軟配額和硬配額,以及串流限制,以控制吞吐量。保留鎖定功能可用且易於套用,可使備份在設定的時間內保持不可變更狀態。在我們的測試中,啟用此功能非常容易,並且不會增加工作流程的複雜性。

powerProtect One 儲存建立螢幕截圖

此外,還有針對特定工作負載的最佳化,例如針對 Oracle 環境的調優。儲存單元可用於內部備份作業,也可透過 DD Boost 等整合對外開放。 PowerProtect One 支援本地儲存和雲端儲存層,讓資料根據需要儲存在本地或擴展到雲端儲存。

政策制定

策略創建在「保護」標籤下進行,遵循簡單的工作流程。資產新增至系統後,即可指派給策略並設定備份目標。

預設情況下,建立原則也會建立一個新的儲存單元,但也可以根據需要選擇現有單元。此時可以套用保留鎖定,確保備份在保留期到期前保持不變。

備份頻率和類型均可配置,包括合成完整備份計畫和自訂執行視窗。保留期限可依需求進行調整。此外,同一策略配置中還提供複製、資料保管庫、雲端分層和歸檔等其他選項。

策略建立完成後,可以透過作業視圖監控其進度。實際上,這樣可以輕鬆確認策略是否按預期運行,而無需在介面的多個部分之間來回切換。

智能調度

計劃安排靈活,不會增加不必要的複雜性。管理員可以透過簡單易用的工作流程,定義備份運行時間、合成全盤備份的頻率以及資料保留時間。

PowerProtect One 智慧日程安排螢幕截圖

執行視窗有助於避免與生產工作負載發生衝突,而最佳化設定則允許團隊根據特定用例優先考慮效能或容量。這種靈活性還有助於滿足服務等級協定 (SLA) 要求,即備份作業必須在特定時間範圍內完成。透過調整計畫和資源使用情況,管理員可以更好地使備份作業與已定義的復原目標和業務預期保持一致。

總體而言,這些控制措施在靈活性和簡易性之間取得了平衡,使得調整日程安排變得容易,而不會引入不必要的開銷。

異常檢測

平台內建異常檢測功能,在標準作業監控之外增加了一層額外的可視性。啟用後,系統會分析備份數據,尋找可能顯示資料損壞、配置錯誤或潛在勒索軟體活動的異常模式。

結果會顯示在專門的視圖中,管理員可以在其中查看標記的事件、產生報告並採取相應措施。這些措施包括將事件標記為安全或隔離可疑資料。該系統還允許自訂異常規則,有助於減少誤報,並更貼合每個環境的特定行為。

Dell PowerProtect One 異常檢測螢幕截圖

對企業而言,這使得備份不再只是被動的安全保障,而是安全和維運策略中更積極主動的一部分。團隊不再只是確認任務是否成功完成,而是能夠深入了解資料本身是否一致且可信。這有助於及早發現問題,降低復原風險,並增強備份在需要時可用性的信心。

在規模較大的環境中,手動驗證各系統備份完整性並不現實,因此異常檢測功能尤其重要。透過主動發現潛在問題,異常檢測有助於縮短問題識別時間,並在發現異常時支援更快、更明智的決策。

AI助手

PowerProtect One 內建人工智慧助手,管理員可以使用自然語言查詢系統。它連接到客戶提供的 LLM(生命週期管理)系統,並提取即時運行資料。

它並非取代現有介面,而是作為介面的捷徑。諸如「顯示失敗的備份」或「哪些系統未受保護」之類的查詢無需瀏覽多個選單即可傳回相關結果。除了提供資訊外,此助手還能引導使用者直接進入介面的對應區域執行操作,例如查看失敗的作業、調整策略或建立新配置。

PowerProtect One AI 助理截圖

在擁有多個系統或大規模部署的環境中,這一點尤其重要。管理員無需手動深入每個系統收集狀態或作業數據,只需一步即可查詢整個環境。此外,它還降低了缺乏深厚儲存專業知識的普通用戶或團隊的門檻,使他們能夠更直觀地與平台交互,並減少查找資訊所花費的時間。

設定過程很簡單,只需要提供基本 URL、API 金鑰和型號選擇。配置完成後,它能為平台提供額外的存取方式,有助於簡化日常檢查、故障排除和維運工作。

第三天:管理

容量監控

容量監控始終可在控制面板上檢視。它會顯示已用空間、剩餘空間以及資料縮減隨時間推移的有效性。

PowerProtect One 儲存使用情況截圖

實際上,這讓規劃變得更容易。你無需在多個視圖中翻閱就能了解自身所處的位置;趨勢在主介面中一目了然。

牌照

該設備出廠時包含一個臨時許可證,支援高達 24TB 的資料容量,有效期為 90 天。這為部署和驗證系統提供了充足的空間,以便在將購買的永久許可證應用到設備之前進行驗證。

PowerProtect One 許可截圖

根據組織的需求,許可可以線上或線下進行。安裝完成後,只需單擊即可手動將系統擴展到新的許可容量,無需進行大量額外配置。測試表明,此過程簡單易行,不會中斷正常運作。

PowerProtect One 更新

更新流程簡單易行。系統可以直接從戴爾線上檢查更新,也可以接受手動上傳的軟體包,只需單擊即可完成更新。

PowerProtect One 維護和更新螢幕截圖

這使得後續維護工作變得簡單易行。實際上,它減少了系統更新所需的時間和精力,這在系統複雜性導致更新經常被延遲或遺忘的環境中尤其重要。

關鍵要點

PowerProtect One 代表了戴爾在網路安全韌性交付方式上的變革。其保護儲存架構、重複資料刪除引擎、廣泛的工作負載目錄以及 DD Boost 生態系統均源自戴爾客戶多年來一直在部署的 Data Manager 和 Data Domain 基礎架構。 PowerProtect One 將這些功能整合到一個統一的平台中,旨在應對當今網路安全韌性團隊面臨的營運挑戰。

Dell PowerProtect One 資料域

這種方法至關重要,因為開放生態系統與整合管理之間的長期平衡塑造了企業網路彈性策略。 PowerProtect One 打破了這種權衡。客戶可以保留團隊已熟悉的第三方備份工具,透過 DD Boost 將 PowerProtect One 作為這些工具的目標,並在不改變現有環境的情況下,獲得統一管理、AI 輔助操作和平台級網路彈性功能。開放生態系的概念已融入產品架構中。

PowerProtect One 無需企業重建其網路安全彈性策略。大多數戴爾客戶已依賴的備份應用程式、DD Boost 整合、保護儲存架構和作業工作流程均保持不變。改變的是圍繞這些元件的管理模式。戴爾已將備份軟體、保護儲存、網路安全彈性工具和營運監管整合到一個更易於部署、管理和擴展的單一平台。

這種轉變至關重要,因為如今衡量備份基礎設施的標準不再只是備份是否成功完成,而是企業在遭受攻擊後能夠多快地識別問題、驗證恢復點並恢復乾淨的資料。 PowerProtect One 正是基於這些實際操作需求而設計的。該平台在保持開放生態系統靈活性的同時,簡化了在日益龐大和複雜的環境中管理日常防護基礎設施的體驗。

產品頁面 – 戴爾 PowerProtect One


本報告由 Dell Technologies 贊助。 本報告中表達的所有觀點和意見均基於我們對所考慮產品的公正看法。

參與 StorageReview

電子報| YouTube | PodcastiTunes / Spotify | Instagram | Twitter | TikTok | RSS訂閱

迪倫多爾蒂

IT 專業人士,專長於網路管理,同時也是 StorageReview 的撰稿人。