从 IAM 到 IaC,备份解决方案中的盲点

De l’IAM à l’IaC, des angles morts dans les solutions de sauvegarde

Silicon.fr by Clément Bohic 2026-07-06 16:20 Original
摘要
在Gartner 2025年备份魔力象限中,Dell、Veeam、Cohesity、Commvault、Druva和Rubrik仍居领导者象限,但Dell和Veeam因在云应用及身份保护方面的滞后受到关注。Cohesity和Commvault分别在自动化恢复和AI助手功能上获肯定,而Rubrik在身份保护上领先,各厂商在SaaS覆盖、IaC恢复或部署复杂度上均存在盲点。这反映出备份解决方案虽强化了网络韧性,但于IAM和云原生应用保护领域仍有显著短板。

在Gartner发布的2025年备份与恢复解决方案魔力象限中,Dell与Veeam虽仍位列“领导者”阵营,但今年不再被贴上“跟随者”标签,反而因其在云应用与身份安全防护上的滞后而受到点名。此次共有11家供应商入围,其中6家被评为领导者,除上述两家外,还包括Cohesity、Commvault、Druva和Rubrik。评选的硬性要求依然聚焦混合环境备份、不可变存储集成、基础网络攻击检测及集中管理控制台,而PaaS和IAM系统保护、AI自动化等则作为可选加分项。

从执行力维度看,Veeam、Commvault保持前两名,Cohesity与Druva各上升一位,Dell则下滑两位至第七。愿景完整度方面,Rubrik居首,Commvault与Veeam紧随其后,Cohesity则下降两位。

具体到各领导者,Cohesity因收购Veritas而拓宽产品线与地域覆盖,今年其RecoveryAgent自动化恢复编排、与Sophos及Google Threat Intelligence的威胁检测集成获得好评,统一管理平台Helios也因其灵活许可受认可。但短板明显:SaaS保护缺失Dynamics 365、Power Platform、GitHub和Okta;强依赖第三方方案商如Cyera(数据分类)和Semperis(AD恢复),且混合环境部署可能复杂。

Commvault凭借全面的IaaS/PaaS覆盖及Appranix收购,在恢复编排与按需云清洁室上表现出色,其Synthetic Recovery功能能从多份备份构建“理想”恢复点,AI助手Arlie也扩展至风险数据识别、配置优化建议等场景。然而,一级支持被指质量参差不齐、响应缓慢,授权模式复杂,且在Microsoft 365原生保护与恢复能力上却落后于对手。

Dell的优势在于与自家PowerStore、PowerMax等深度集成,可实现近实时的快照异常检测,Cyber Recovery模块有效验证恢复数据,并支持在本地部署的AI助手中接入自带大语言模型。但数据保护管理器PowerProtect缺乏敏感数据发现与策略优化洞察,云应用保护上同样迟缓,难以发现依赖关系与配置偏差,整体部署与运维亦有复杂性。

纯云交付的Druva在AI应用上独树一帜:提供用于取证的AI代理、利用备份元数据构建知识图谱以提供恢复上下文,并通过架构将备份数据与凭证隔离以减少攻击面。但其完全依赖BaaS模式,用户无法自建存储,对GCP的支持(包括IaaS和部分PaaS如BigQuery)需要额外代理,且Kubernetes原生保护也落后于同行。

Rubrik在身份保护上领先,覆盖AD、Entra ID和Okta,并提供直观的管理界面与自动化监控回滚能力。但缺乏原生的清洁室功能,云应用恢复缺少本机编排,导致必须单独管理IaC组件与备份;其BaaS方案在AWS和Azure上仍需要客户自管基础设施。

Veeam新推出的Linux备份一体机因摆脱Windows依赖、简化管理而受到关注,同时24/7事件响应服务(15分钟SLA)和收购Securiti AI带来的数据安全态势管理也成为加分项。不过,SaaS保护范围依然狭窄,仅覆盖Microsoft 365与Salesforce,缺乏Dynamics 365、Azure DevOps、Google Workspace等;身份保护缺失Okta和AD森林恢复,且Veeam Data Platform与Data Cloud之间缺乏统一管理控制台。

从整体趋势看,各备份厂商在自动化恢复、AI辅助和网络弹性上持续创新,但在云原生应用依赖发现、IaC配置捕获、SaaS与IAM环境全覆盖上仍存在明显盲区,这正成为企业选购方案时需重点审视的方面。

Summary
Gartner's 2025 Magic Quadrant for backup solutions retained Dell, Veeam, Commvault, Cohesity, Druva, and Rubrik as Leaders, but singled out Dell and Veeam for falling behind in cloud application and identity protection. The report highlighted Cohesity's automated recovery, Commvault's AI assistant Arlie, Druva's metadata-driven architecture, and Rubrik's strong identity safeguards, while noting common industry gaps in SaaS, IaaS/PaaS recovery, and unified management. This underscores a competitive push toward AI-enhanced cyber resilience, where even top vendors face challenges in securing modern, cloud-native environments.

In the 2025 Gartner Magic Quadrant for backup and recovery, 11 vendors were evaluated, with six retaining their “Leader” status: Dell, Veeam, Cohesity, Commvault, Druva, and Rubrik. The compulsory criteria stayed largely the same: hybrid cloud support (at least two major IaaS and two SaaS platforms), immutable storage integration, basic post-backup cyberattack detection, and a centralized management console. Protecting PaaS and identity systems remained optional, as did AI-based automation and advanced security features like MFA, RBAC, SIEM/SOAR integration, cleanrooms, or disaster recovery orchestration.

Execution rankings, reflecting customer experience and product delivery, placed Veeam first (unchanged), followed by Commvault (unchanged), Cohesity (+1), Rubrik (−1), Druva (+1), Huawei (+1), Dell (−2), IBM (unchanged), HYCU (unchanged), Arcserve (unchanged), and OpenText (+1). Vision rankings, measuring innovation and strategic direction, had Rubrik first (unchanged), Commvault (+1), Veeam (+1), Cohesity (−2), Druva (unchanged), with the rest static except OpenText moving up one spot.

Gartner’s analysis this year highlighted persistent blind spots across the leading solutions, particularly around identity and access management (IAM) and cloud-native application recovery, including infrastructure as code (IaC) capture. Several vendors earned specific praise and criticism:

Cohesity drew positive marks for its RecoveryAgent recovery orchestration, integrations with Sophos and Google Threat Intelligence for threat detection, and the Helios control plane’s unified management of DataProtect and NetBackup under flexible licensing. However, it was flagged for limited SaaS protection (no Dynamics 365, Power Platform, Azure DevOps, GitHub, Okta), reliance on third-party tools for data classification (Cyera) and Active Directory forest recovery (Semperis), and potential deployment complexity in hybrid environments.

Commvault impressed with on-demand cleanrooms on AWS/Azure, Synthetic Recovery that builds an ideal restore point from multiple backups, and the expanded AI assistant Arlie (now helps identify exposed data, optimize configurations, and pinpoint clean restore points). On the downside, level‑1 support was described as inconsistent and slow, licensing complexity persists, and native Microsoft 365 data protection and restore capabilities lag behind peers.

Dell stood out for on‑premises AI assistance with a “bring your own LLM” option, near real‑time anomaly detection in PowerStore snapshots, and effective Cyber Recovery data validation. Still, PowerProtect Data Manager “lacks insights” for sensitive data discovery and policy optimization, protection of cloud applications remains behind on dependency mapping and configuration drift detection, and overall deployment can be complex.

Druva was noted for its architecture that isolates backup data and credentials from the primary network, AI agents for forensic analysis and incident summarization, and a metadata graph that contextualizes restorations. Its BaaS‑only model, however, limits deployment flexibility, and support for Google Cloud (both IaaS and PaaS) still requires agents and export workflows. Kubernetes protection also trails other vendors.

Rubrik received strong marks for identity protection (Active Directory, Entra ID, Okta) and an intuitive interface that now includes agentic monitoring and rollback. Yet it lacks a native cleanroom, its BaaS offering demands customer-managed infrastructure on AWS/Azure, and cloud application restore requires separate management of IaC components, as there is no native orchestration.

Veeam was praised for its new Linux-based Backup Appliance (preconfigured, independent of Windows) and 24/7 incident response services with a 15-minute SLA. The acquisition of Securiti AI adds data security posture management. Nevertheless, SaaS protection remains narrow (no Google Workspace, Dynamics 365, Power Apps, Azure DevOps, Jira), IAM protection is absent for Okta and AD forest recovery, and a unified management console is still missing, with a split between Veeam Data Platform and Veeam Data Cloud.

Across the board, gaps in cloud-native application recovery—where capturing IaC, configurations, and identity services is increasingly critical—emerge as a common weakness, even among the market leaders.

Résumé
Le Magic Quadrant 2025 de Gartner pour la sauvegarde place Dell, Veeam, Cohesity, Commvault, Druva et Rubrik en leaders, mais souligne des lacunes persistantes dans la protection des applications cloud et des identités malgré des avancées en IA et orchestration de restauration. Des angles morts subsistent chez ces fournisseurs sur la couverture SaaS, la remédiation IAM et la gestion de l’IaC, limitant leur capacité à répondre pleinement aux exigences de cyberrésilience des entreprises.

Vaut-il mieux être suiveur ou retardataire ?

Dans le Magic Quadrant 2025 de la sauvegarde, Dell et Veeam avaient eu droit au premier qualificatif. Gartner estimait qu’ils avaient l’un et l’autre tendance à lancer des offres en réponse à des initiatives de concurrents. Cette année, pas d’étiquette « suiveur », mais un accent sur leurs retards respectifs dans la protection des applications cloud et des identités.

11 fournisseurs, 6 « leaders »

Dell et Veeam font tout de même partie des fournisseurs que le cabinet américain classe « leaders ». Ils l’étaient déjà l’an dernier. Même chose pour Cohesity, Commvault, Druva et Rubrik.

D’une année à l’autre, les critères obligatoires pour figurer au Magic Quadrant de la sauvegarde ont peu évolué. Il s’agissait toujours de proposer, dans les grandes lignes :

Sauvegarde en environnement hybride, avec prise en charge d’au moins 2 IaaS et 2 SaaS majeurs

Intégration avec du stockage immuable

Détection basique de cyberattaques (post-sauvegarde)

Console de gestion centralisée

Couvrir PaaS et systèmes IAM était facultatif. Comme l’automatisation à base d’IA. Il n’était pas non plus nécessaire, entre autres, d’avoir des fonctionnalités de sécurité « avancées » (MFA, RBAC, intégration SIEM/SOAR), de fournir une cleanroom ou d’orchestrer la restauration après sinistre.

L’axe « exécution » du Magic Quadrant traduit la capacité des offreurs à répondre à la demande (expérience client, tarification, qualification des produits services…). La situation :

Rang

Fournisseur

Évolution annuelle

1

Veeam

=

2

Commvault

=

3

Cohesity

+ 1

4

Rubrik

– 1

5

Druva

+ 1

6

Huawei

+ 1

7

Dell Technologies

– 2

8

IBM

=

9

HYCU

=

10

Arcserve

=

11

OpenText

+ 1

Sur l’axe « vision », qui reflète les stratégies (innovation, modèle économique, déploiement géographique…) :

Rang

Fournisseur

Évolution annuelle

1

Rubrik

=

2

Commvault

+ 1

3

Veeam

+ 1

4

Cohesity

– 2

5

Druva

=

6

IBM

=

7

HYCU

=

8

Dell Technologies

=

9

Huawei

=

10

Arcserve

=

11

OpenText

+ 1

Cohesity salué sur l’automatisation de la restauration…

L’an dernier, Cohesity avait été salué pour l’acquisition de Veritas, qui avait élargi tant son portefeuille que sa couverture géographique. Gartner avait aussi apprécié ses services de réponse aux incidents.

Cette année, Cohesity a un bon point pour sa brique RecoveryAgent, qui automatise l’orchestration de la restauration. Il en a un autre pour ses intégrations cyber, notamment avec Sophos et Google Threat Intelligence pour la détection de menaces. Autre point positif : la couverture fonctionnelle du plan de contrôle Helios (qui gère à la fois DataProtect et NetBackup), assortie d’un licensing flexible qui permet d’utiliser une seule des deux solutions.

… mais pointé pour ses dépendances

L’an dernier, Gartner avait soulevé le risque de ralentissement du delivery dans le contexte de la fusion avec Veritas. Il avait aussi souligné que Cohesity pratiquait des prix plus élevés que la moyenne lors des négociations initiales. Tout en pointant ses limites en matière de restauration des applications cloud (capture de l’IaC et des configs, entre autres)..

Cette fois, Gartner pointe une protection SaaS limitée : pas de Dynamics 365, de Power Platform, d’Azure DevOps, de GitHub, ni d’Okta. Il évoque aussi la dépendance de Cohesity à des intégrations tierces, par exemple sur la découverte/classification de données (Cyera) et la restauration de forêts AD (Semperis). Attention également à la complexité potentielle de déploiement et d’intégration dans les environnements hybrides.

L’assistance IA s’est diffusée chez Commvault…

L’an dernier, Gartner avait distingué Commvault pour sa couverture exhaustive des workloads, cloud en particulier (IaaS & PaaS). Il avait aussi noté les apports, dans ce même domaine, de l’acquisition d’Appranix. Et mentionné les capacités de restauration de forêts AD.

Cette année, l’un des bons points va à l’orchestration de la restauration, avec des cleanrooms à la demande sur AWS ou Azure. Un autre va à la fonciton Synthetic Recovery, qui construit un point de restauration « idéal » à partir de plusieurs sauvegardes. Gartner salue aussi l’extension des cas d’usage de l’assistant IA Arlie : identification des données potentiellement exposées, recommandations d’optimisation de configuration, aide à l’identification de points de restauration « propres », etc.

… toutefois en retard sur la protection de Microsoft 365

La configuration initiale est complexe et il peut être difficile de trouver la bonne documentation pour le dépannage, avait expliqué Gartner l’an dernier. Il avait aussi pointé le manque d’expertise au support et la transition non finalisée de Commvault Command Center vers une console Java.

Cette année encore, vigilance sur le support, plus particulièrement de niveau 1. Des clients le jugent inégal, lent et trop procédurier pour les escalades. D’autres regrettent un licensing complexe qui exige de bien connaître les produits. Commvault est par ailleurs en retard sur les capacités natives de protection et de restauration des données Microsoft 365.

Dell se distingue avec l’assistance IA sur site…

L’an dernier, Dell avait eu un bon point pour l’intégration de son offre de sauvegarde avec le reste de son portefeuille (PowerStore, PowerMax et AI Factory notamment). Il en avait eu un autre pour sa brique MDR exploitant CrowdStrike Falcon.

Le « bon point intégration » reste d’actualité, avec un exemple d’apport : la détection d’anomalies en temps « quasi réel » dans les snapshots PowerStore. Gartner y ajoute l’efficacité de la brique Cyber Recovery, qui valide les données en vue de leur récupération après cyberattaque. Il mentionne aussi la possibilité d’exploiter l’assistance IA sur site, avec une option bring your own LLM.

… mais pas sur la découverte des données sensibles

Attention à l’administration, qui peut s’avérer complexe, avait signalé Gartner l’an dernier. Il avait aussi souligné le retard de Dell sur la protection des applications cloud et sur la détection de données sensibles au sein des sauvegardes. Autre limite : la nécessité d’implémenter plusieurs offres (PowerProtect Cyber Recovery et CyberSense) pour bénéficier d’une cyberdétection exhaustive.

Cette année encore, Gartner évoque le cas des données sensibles : PowerProtect Data Manager « manque d’insights » pour aider à les identifier et à optimiser les politiques de protection. Il mentionne également à nouveau la protection des applications cloud (retard sur la découverte des dépendances et l’identification des écarts de configurations). Il y ajoute la complexité potentielle du déploiement et de l’exploitation.

Chez Druva, des choix d’architecture distinctifs…

L’an dernier, Gartner avait salué la capacité de Druva à délivrer offres et intégrations (sauvegarde de VM EC2 sur Azure, backup sans agent pour Azure SQL, etc.). Il avait aussi apprécié l’assistance par IA (reporting, dépannage, analyses de sécurité) et la défense contre les ransomwares (service managé natif sans surcoût).

Cette année encore, Druva se distingue sur le volet IA, avec des agents pour l’analyse forensique, le dépannage, la validation de la restauration et le résumé d’incidents techniques. Autre point distinctif : l’exploitation des métadonnées des backups au sein d’un graphe qui permet de contextualiser les restaurations. Gartner note aussi le recours à une architecture qui limite la surface d’attaque en isolant du réseau primaire les données des sauvegardes et les authentifiants.

… mais les contraintes du modèle BaaS

L’an dernier, Gartner avec pointé la dépendance de Druva à AWS pour sa couche de gestion et d’orchestration. Il avait aussi noté l’absence de sauvegarde de MongoDB et de Cassandra. Ainsi qu’une prise en charge de GCP pas au niveau des autres hyperscalers sur la partie PaaS.

Cette année encore, Gartner mentionne les capacités limitées sur GCP – en ajoutant le IaaS. Il note que des agents et des workflows d’exportation sont nécessaires pour protéger des workloads comme GCE, Cloud SQL et BigQuery. Autres points faibles : un retard sur les autres fournisseurs pour la prise en charge de Kubernetes et les contraintes liées au BaaS, seule option de déploiement disponible (pas de possibilité d’apporter son propre stockage, par exemple).

Rubrik, avancé sur la protection des identités…

En 2025, Rubrik avait eu un bon point pour son RAG Annapurna. Il en avait aussi eu pour sa licence USL, disponible par utilisateur et transférable entre ses produits SaaS. Gartner avait également salué les possibilités en matière de cyberrésilience (protection des identités, détection d’anomalies, récupération en environnement hybride).

Cette année, la protection des identités est à nouveau évoquée, pour son périmètre (AD, Entra ID, Okta) et sa couverture fonctionnelle. Rubrik se distingue aussi par sa capacité à maintenir une interface d’administration intuitive malgré l’extension de son offre. Il a par ailleurs su introduire du monitoring et du rollback agentiques.

… plus que sur la restauration d’applications cloud

L’an dernier, les limites sur le reporting avaient valu un mauvais point à Rubrik. Comme l’absence de restauration entre hyperviseurs et la présence géographique limitée hors Amérique Nord et EMEA.

Cette fois, Gartner souligne l’absence de cleanroom native. Il pointe aussi les limites de l’offre BaaS (qui exige une infra gérée par le client pour fonctionner sur AWS et Azure). Et celles de la restauration d’applications cloud (pas d’orchestration native, ce qui impose de gérer les composants IaC séparément des sauvegardes).

Bon point pour l’appliance Linux de Veeam…

Salué l’an dernier pour sa présence sur ce marché (niveau d’adoption de ses solution et réseau de partenaires), Veeam avait aussi eu droit à un bon point sur le volet cyberrésilience (scan inline à base d’IA, programme de support Cyber Secure…). Gartner avait également apprécié la « versatilité » de la restauration (entre hyperviseurs, et directement vers AWS / Azure / GCP depuis des infras sur site).

Cette année, est mise en avant la Veeam Backup Appliance, qui offre une alternative préconfigurée, plus simple à gérer… et indépendante de Windows. Autre point fort : les services de réponse aux incidents (24/7, avec SLA de 15 minutes). Gartner ajoute l’acquisition de Securiti AI, qui apporte une gestion de la posture de sécurité des données.

… mais pas pour la couverture SaaS

Au-delà d’attribuer à Veeam l’étiquette de « suiveur », Gartner avait, l’an dernier, noté le périmètre limitée de la protection SaaS hors Microsoft 365 et Salesforce. Il avait aussi souligné la dépendance à Microsoft (déploiement de Veeam Data Cloud dans Azure) et le manque de flexibilité pour stocker les sauvegardes chez d’autres clouders.

La critique de la couverture SaaS vaut toujours (pas de Dynamics 365, de Power Apps, d’Azure DevOps, de Jira, de Google Workspace…). Gartner y ajoute un retard sur la protection des identifiés (pas de gestion d’Okta ni de la restauration des forêts AD) et l’absence d’une console de gestion unifiée (Veeam Data Plaform vs Veeam Data Cloud).

Illustration générée par IA

The post De l’IAM à l’IaC, des angles morts dans les solutions de sauvegarde appeared first on Silicon.fr.

AI Insight
Core Point

Gartner’s 2025 backup Magic Quadrant reveals leading vendors still lag in cloud application protection and IAM, even as AI-driven automation advances.

Key Players
  • Veeam — backup and recovery software, Switzerland-based.
  • Commvault — data protection and management platform, US-based.
  • Cohesity — data management and protection, US-based.
  • Rubrik — cloud data management and cyber resilience, US-based.
  • Druva — SaaS-based backup and data protection, US-based.
  • Dell Technologies — enterprise backup appliances and software, US-based.
  • IBM — enterprise backup and storage solutions, US-based.
  • HYCU — multi-cloud backup and recovery, US-based.
  • Arcserve — data protection and ransomware recovery, US-based.
  • OpenText — enterprise information management and backup, Canada-based.
  • Huawei — IT infrastructure and backup appliances, China-based.
Industry Impact
  • ICT: High — backup vendors’ gaps directly affect enterprise hybrid cloud resilience and security posture.
Tracking

Monitor — the annual Gartner analysis signals evolving buyer requirements around cloud-native protection and identity-aware backup, but vendor roadmaps may shift incrementally.

Related Companies

No companies linked yet

Categories
软件 云计算 网络安全
AI Processing
2026-07-06 17:04
deepseek / deepseek-v4-pro