Licensed for Distribution

Magic Quadrant für Sicherungs- und Datenschutzplattformen

24. Juni 2025 – ID G00824107 – 47 Minuten Lesezeit
Von: Michael Hoeck, Jason Donham, Rene Rodriguez, Rizvan Hussain, Sankalp Rastogi
Anbieter von Sicherungs- und Datenschutzplattformen verbessern kontinuierlich ihre Sicherungsangebote, um den Schutz von Unternehmensdaten in Multicloud-, SaaS- und Rechenzentrumsumgebungen zu verbessern. I&O-Leiter sollten diese Studie nutzen, um Anbieter zu identifizieren und auszuwählen, die den Datenschutzanforderungen ihres Unternehmens gerecht werden.

Annahmen für die strategische Planung


  • Bis zum Jahr 2029 werden 75 % der Unternehmen eine gemeinsame Lösung für die Sicherung und Wiederherstellung von Daten vor Ort und in der Cloud-Infrastruktur nutzen, im Vergleich zu 25 % im Jahr 2025.
  • Bis 2029 werden 80 % der Unternehmen die Sicherung von SaaS-Anwendungen als kritische Anforderung betrachten, gegenüber 20 % im Jahr 2025.
  • Bis 2029 werden 95 % der Produkte von Sicherungs- und Datenschutzplattformen eingebettete Technologien zur Erkennung und Identifizierung von Cyber-Bedrohungen enthalten, verglichen mit 55 % im Jahr 2025.
  • Bis 2029 werden 85 % der Großunternehmen Backup-as-a-Service (BaaS) neben kundenverwalteten Bereitstellungen einsetzen, um Cloud- und On-Premises-Workloads zu sichern, verglichen mit 25 % im Jahr 2025.
  • Bis 2029 werden 90 % der Produkte von Sicherungs- und Datenschutzplattformen generative KI (GenAI) für die Verbesserung des Managements und die Unterstützung von Abläufen integrieren, verglichen mit weniger als 25 % im Jahr 2025.
  • Bis 2029 werden 35 % der Unternehmen agentenbasierte KI-Funktionen zur Durchführung autonomer Sicherungsabläufe implementieren, gegenüber weniger als 2 % im Jahr 2025.
  • Bis 2029 werden 30 % der Unternehmen Sicherungskopien als Datenquelle für Analysen und Schlussfolgerungen integrieren, während es 2025 noch weniger als 5 % sind.

Definition/Beschreibung des Marktes


Gartner definiert Sicherungs- und Datenschutzplattformen als Technologien, die Point-in-Time-Kopien von Unternehmensdaten erfassen, um diese nach verschiedenen Datenverlustszenarien wiederherzustellen, Datenschutzinitiativen zu verbessern und Dateneinblicke und Zugriffsmöglichkeiten zu erweitern. Diese Technologien schützen Unternehmensdaten, -anwendungen und -infrastrukturen in hybriden, Multicloud- und SaaS-Umgebungen. Sicherungs- und Datenschutzplattformen sind als reine Software, integrierte Geräte und von Anbietern entwickelte und gehostete Backup-as-a-Service (BaaS) verfügbar.
Unabhängig von der Art der zugrunde liegenden Infrastruktur und ihrem Standort ist der Schutz und die Wiederherstellung der Anwendungsdaten eines Unternehmens wichtiger denn je. Da Unternehmen in immer komplexeren Umgebungen operieren, schützen Sicherungs- und Datenschutzplattformen die Unternehmensdaten, unabhängig davon, ob sie sich in hybriden, Multi-Clouds- oder SaaS-Umgebungen befinden.
Diese Lösungen sind entscheidend dafür, dass Unternehmen Daten wiederherstellen können, die nach einem Vorfall nicht mehr zugänglich sind. Unabhängig davon, ob ein solches Ereignis versehentlich oder aufgrund von Hardware- oder Softwareausfällen, Betriebsfehlern, böswilligen Angriffen oder Umwelteinflüssen eintritt, nutzen Unternehmen diese Lösungen, um den Zugriff auf die betroffenen Daten zuverlässig, präzise und effizient wiederherzustellen.
Lösungen müssen effektive Funktionen bieten, um die Verwaltung des Datenschutzes in immer komplexeren und vielfältigeren Umgebungen zu vereinfachen. Dazu gehören Funktionen zum Testen, Beschleunigen und Orchestrieren von Datenwiederherstellungsmaßnahmen sowohl für herkömmliche Katastrophen als auch für Cyber-Events.
Die Lösungen gehen auch über die traditionellen Wiederherstellungsanwendungen hinaus, um aus den Daten, die auf die Plattform kopiert werden, weiteren geschäftlichen Nutzen zu ziehen. Dies umfasst Anwendungsfälle, die sich auf datengesteuertes Enablement konzentrieren, wie z. B. verbesserter Datenschutz und Infrastrukturintegrationen sowie erweiterte Dateneinblicke und -zugriffe.
Zu den erweiterten Schutzfunktionen gehören die Erkennung von Anwendungen, verbesserte Funktionen für die Cyber-Recovery-Bereitschaft, die Orchestrierung von Tests und Prozessen für die Katastrophen- und Cyber-Recovery, die Datenerkennung und Zugriffs-Tracking. Integrationen erstrecken sich auf bidirektionale betriebliche Einblicke in andere Infrastruktur- und Betriebsplattformen, wie z. B. Netzwerke, Speicher und Sicherheit.
Dateneinblicke und Zugriffsoptionen ermöglichen Anbieterlösungen die Präsentation von Daten nicht nur für Sicherungsadministratoren, sondern auch für neue Personas. Zu den neuen Personas gehören zusätzliche IT-Personas wie Sicherheit, DevOps, Data und Analytics sowie andere Business-Anwender wie Compliance und Recht.

Obligatorische Funktionen

  • Sicherung von Daten und Systemen in hybriden, Multicloud- und SaaS-Umgebungen:
    • Hybrid umfasst die Unterstützung von On-Premises- und Public-Cloud-Infrastrukturen. Zu den Hybrid-Anforderungen gehören der Schutz von Betriebssystemen, Hypervisoren, Dateien, Datenbanken, virtuellen Maschinen und Anwendungen.
    • Zu den Multicloud- und SaaS-Anforderungen gehören der Schutz von Infrastructure-as-a-Service (IaaS) über zwei oder mehr Umgebungen von Public-Cloud-Dienstleistern und zwei oder mehr große SaaS-Anwendungen wie Microsoft 365, Salesforce und Google Workspace.
  • Wiederherstellung von Daten und Systemen im Falle eines Ausfalls oder Datenverlusts, z. B. bei Betriebs-, System- oder Anwendungsausfällen, unbeabsichtigten Fehlern, Naturkatastrophen und Cyberangriffen. Dies erfordert Wiederherstellungsfunktionen, um Sicherungs- und Daten-Management-Richtlinien zu implementieren, die die Geschäftsanforderungen eines Unternehmens in Bezug auf Wiederherstellungspunktziele (RPOs), Wiederherstellungszeitziele (RTOs), Belastbarkeit, Datenlebenszyklus und Compliance unterstützen.
  • Integration in unveränderliche Sicherungsspeicherziele oder Bereitstellung von unveränderlichen Speicherorten des Anbieters.
  • Cyber-Recovery-Bereitschaftsfunktionen, wie z. B. von Anbietern entwickelte oder von Dritten integrierte Post-Backup-Anomalie- und Entropie-Erkennung.
  • Zentrale Konsole für die Verwaltung der verteilten Infrastruktur von Datensicherungslösungen in hybriden und Multi-Cloud-Umgebungen.

Übliche Funktionen

  • Nativer Cloud- oder agentenloser integrierter Schutz geschäftskritischer Daten in Platform-as-a-Service (PaaS)-Anwendungen von Cloud-Anbietern, wie Amazon Relational Database Service (RDS), Google Bigtable und Microsoft Azure SQL.
  • Schutz von geschäftskritischen Daten in SaaS-Anwendungen wie Atlassian Jira, Microsoft Entra ID, ServiceNow, Slack und Workday.
  • Schutz zusätzlicher Workloads und Unterstützung für Anwendungsfälle wie Edge-/Remote-Standorte, Endpunkte und Large Language Model-Infrastruktur und -Daten (LLM).
  • Anwendungserkennungsfunktionen für On-Premises- und Cloud-Anwendungen zur Ermittlung von Anwendungskomponenten, Abhängigkeiten und des Datenschutzstatus und zur Durchführung einer Sicherung und Wiederherstellung der Anwendung.
  • Eine vom Anbieter gehostete, SaaS-basierte Steuerungsebene zur Verwaltung und Orchestrierung komplexer und verteilter Umgebungen.
  • Ein von einem Anbieter gehostetes BaaS-Angebot für Sicherungs- und Wiederherstellungsdienste für hybride und Multi-Cloud-Umgebungen.
  • Generative KI-Funktionen zur Vereinfachung der Verwaltung, Verbesserung der Support-Services und Beschleunigung von Sicherungs- und Wiederherstellungsprozessen.
  • Bessere Sicherheitsfunktionen wie Multifaktor-Authentifizierung, rollenbasierte Zugriffskontrollen und die Validierung von Änderungen durch mehrere Personen, die Integration in Lösungen zur Verwaltung des privilegierten Zugangs, die Integration von SIEM (Security Information and Event Management) und SOAR (Security Orchestration, Automation and Response) sowie erweiterte Sicherheitsberichte und -protokolle.
  • Anwendung von Zero-Trust-Prinzipien bei der Konzeption, Architektur und Bereitstellung von Lösungen zur Gewährleistung eines Höchstmaßes an Sicherheit und Datenintegrität.
  • Bessere Cyber-Recovery-Funktionen, wie z. B. von Anbietern entwickelte oder von Dritten integrierte Anomalie- und Entropie-Erkennung in Echtzeit, Post-Backup- und On-Demand-Malware- und signaturbasierte Erkennung sowie unveränderliche Datentresore und isolierte Wiederherstellungsumgebungen.
  • Orchestrierung von Tests und Prozessen zur Katastrophen- und Cyber-Recovery.
  • Unterstützung für erweiterte Plattformanwendungsfälle zur Erfüllung von Datenschutz-, Compliance-, Datenkopiemanagement- sowie Test- und Entwicklungsanforderungen.
  • Unterstützung für erweiterte Einblicke in Sicherungsdaten und Zugriffsfunktionen wie Datenkategorisierung und -klassifizierung, Scannen sensibler Daten, Suche, Untersuchungen, Business Intelligence, RAG (Retrieval-Augmented Generation) und andere API-Abrufe.
  • Rollenbasierte Zugriffskontrollen für den Zugriff auf Sicherungsdaten für Personas außerhalb der Sicherungsverwaltungsteams, z. B. Sicherheit, Recht, Compliance sowie Data and Analytics.

Magic Quadrant


Abbildung 1: Magic Quadrant für Sicherungs- und Datenschutzplattformen

The Magic Quadrant for Backup and Data Protection Platforms shows 12 providers positioned in a scatterplot with the x-axis rating their Completeness of Vision and the y-axis rating Ability to Execute. This chart is split into quadrants with the top right labeled as Leaders, top left as Challengers, bottom left as Niche Players and bottom right as Visionaries. As of April 2025, the Leaders are Cohesity, Commvault, Dell Technologies, Druva, Rubrik and Veeam; the Challenger is Huawei; the Visionaries are HYCU and IBM; and the Niche Players are Arcserve, OpenText and Unitrends.
Stärken und Schwächen von verschiedenen Anbietern
Arcserve

Arcserve ist in diesem Magic Quadrant ein Nischenanbieter. Das Sicherungs- und Datenschutzportfolio von Arcserve umfasst Arcserve Unified Data Protection (UDP), Arcserve Backup, Arcserve 10000 Series Appliances, Arcserve UDP Cloud Hybrid und Arcserve SaaS Backup. Die Geschäftstätigkeit von Arcserve ist geografisch diversifiziert, und die meisten seiner Kunden gehören zum Mittelstandsmarktsegment. Während des Bewertungszeitraums brachte Arcserve UDP 10 und 10.1 auf den Markt, die zusätzlich Assured Security für Disaster-Recovery-Tests, On-Demand Virtual Standby to Cloud und Concurrent Replication beinhalten. Mit der 10K-Appliance, die verbesserte RTOs und RPOs, Malware-Erkennung, Inline-Verschlüsselung und automatisierte Disaster-Recovery-Tests bietet, hat das Unternehmen auch sein Angebot an Hardware-Appliances aktualisiert. Arcserve präsentierte außerdem Arcserve Cloud Storage, sein verwaltetes Cloud-Speicherangebot, und Arcserve Cyber Resilient Storage, sein Software-definiertes Speicherziel für Backups.
Stärken
  • Flexible Preisoptionen: Arcserve bietet seinen Kunden die Wahl zwischen einer unbefristeten und einer laufzeitbasierten Abonnementlizenz sowie zwischen verschiedenen Metriken, einschließlich Front-End-Terabytes, Sockets und virtueller Maschine, um die Vielzahl von Käuferanforderungen nach Preismodellen zu erfüllen.
  • Erneute Produktinvestitionen: Während des Untersuchungszeitraums stellte Arcserve eine verbesserte Kadenz neuer Produkte und Funktionen vor, darunter eine aktualisierte Version seiner UDP-Software, eine aufgefrischte UDP-Appliance-Serie und eine Testplattform für das Disaster Recovery.
  • Software-definierter unveränderlicher Speicher: Arcserve hat Cyber Resilient Storage eingeführt, ein softwaredefiniertes Backup-Speicherziel für sein UDP-Angebot, das eine Auswahl an On-Premises- und Cloud-Speicheroptionen bietet. Es bietet integrierte unveränderliche Speicherfunktionen, die als ISO für Bare-Metal-Installationen, als virtuelle Maschine und in einer von Arcserve verwalteten Cloud bereitgestellt werden können.
Schwächen
  • Enge Ausrichtung auf Großunternehmen: Da sich Arcserve auf den Markt für mittelgroße Unternehmen konzentriert und seine Lösungen verstärkt über Managed-Services-Anbieter anbietet, können die Wachstumsinitiativen und die Produktstrategie des Unternehmens seine Eignung für Großunternehmen einschränken.
  • Begrenzter Schwerpunkt auf Cloud-Sicherung: Über den Schutz von SaaS-Anwendungen hinaus bietet das Produktportfolio von Arcserve nur begrenzten Multicloud-Support und native Cloud-Integrationen und erfordert den Einsatz von Agenten. Das Angebot an Software, softwaredefinierten Sicherungsspeichern und Appliances zielt in erster Linie auf den Einsatz vor Ort ab und bietet die Integration eines Cloud-Speichers als Backup-Ziel.
  • Fehlender Einsatz von KI: Im aktuellen Portfolio und in der kurzfristigen Produkt-Roadmap von Arcserve fehlt die Implementierung von KI in Bereichen wie der Erkennung von Ransomware-Anomalien, fortgeschrittener Cyber Recovery und der Verwendung von GenAI in Verwaltung und Support.
Cohesity

Cohesity ist in diesem Magic Quadrant ein Marktführer. Seine DataProtect- und NetBackup-Portfolios sind für die vom Kunden verwaltete Bereitstellung vor Ort und in der Cloud sowie als As-a-Service-Angebot verfügbar. Die Aktivitäten von Cohesity sind geografisch diversifiziert. Das Kundenspektrum reicht vom oberen Mittelstand bis hin zu sehr großen Unternehmen. Während des Bewertungszeitraums führte Cohesity NetBackup 11 ein, das Funktionen wie Post-Quantum-Verschlüsselung, Sheltered Harbor-Endorsement, Hash-basierte Bedrohungssuche und Risk-Engine-Überwachung von verdächtigen Richtlinien- und Login-Änderungen beinhaltet. Darüber hinaus verbesserte es die NetBackup-Wiederherstellungsorchestrierung mit geplanten Proben, Cloud-/Regionen-übergreifender Wiederherstellung und automatischen Empfehlungen für Wiederherstellungspunkte. Es verbesserte DataProtect durch die Hinzufügung unveränderlicher Cloud-Backups, eine verbesserte Erkennung von Bedrohungen und die Unterstützung von Couchbase NoSQL über einen Konnektor-Agenten. Cohesity Gaia wurde durch die Hinzufügung neuer Datenquellen und -typen, eines Themenvisualisierers und schnellerer Antwortzeiten verbessert. Cohesity aktualisierte außerdem DataProtect as a Service durch die Einführung von Unterstützung für Microsoft Entra ID, die Wiederherstellung für Microsoft 365 Groups und die Integration von Microsoft 365 Backup Storage. Zudem wurde eine selbstverwaltete Bereitstellungsoption für seine Helios-Kontrollebene hinzugefügt.
Im Dezember 2024 schloss Cohesity die Transaktion ab, um das Veritas-Portfolio für den Schutz von Unternehmensdaten in sein Unternehmen zu integrieren. Cohesity umfasst nun die Produktlinien NetBackup und Alta Data Protection.
Stärken
  • Umfassendes Produktportfolio: Mit der Aufnahme von NetBackup und Alta Data Protection von Veritas verfügt Cohesity über ein breiteres Spektrum an technischem Know-how und Produktfähigkeiten zur Unterstützung komplexer Unternehmensökosysteme und bietet gleichzeitig eine umfassende Workload-Abdeckung für On-Premises, Multicloud und SaaS.
  • Geografische Ausbreitung: Mit der Akquise des Datenschutzportfolios von Veritas und seiner umfangreichen globalen Infrastruktur und Support-Teams kann Cohesity nun globale Märkte erreichen, in denen Veritas bereits vertreten war.
  • Verbesserte Reaktionsdienste bei Cybervorfällen: Der Service des Cyber Event Response Teams (CERT) von Cohesity bietet Incident Response (IR)-Dienste an, um die Reaktion und Wiederherstellung bei Cybervorfällen zu unterstützen. Das CERT arbeitet mit branchenführenden Drittanbietern wie Mandiant und Palo Alto Networks zusammen, um seine Fähigkeiten zur Reaktion auf Vorfälle weiter zu verbessern.
Schwächen
  • Überschneidende Produkte nach der Fusion: Die Akquise von NetBackup durch Cohesity kann zu Ressourcenbeschränkungen für die kombinierten Produktlinien führen, wodurch sich das Tempo der Produktentwicklung im gesamten Portfolio verlangsamen könnte. Das kombinierte Portfolio von NetBackup und Alta Data Protection mit den Angeboten von Cohesity führt zu Überschneidungen bei Produkten und Funktionen.
  • Uneinheitliche Preise und Rabatte: Einige Kunden haben die Preise und Rabatte von Cohesity in Frage gestellt, da die Lösungen von Cohesity bei den ersten Verhandlungen teurer sein können als die der direkten Wettbewerber.
  • Begrenzte Wiederherstellung der Infrastruktur von Cloud-Anwendungen: Cohesity verfügt nur über begrenzte Full-Stack-Funktionen für die Wiederherstellung von Anwendungen und Infrastrukturen, um Infrastructure-as-Code (IaC)-Implementierungen und Cloud-Konfigurationen zu erfassen. Dies macht die Wiederherstellung von Anwendungen in groß angelegten Wiederherstellungsszenarien komplexer.
Commvault

Commvault ist ein Marktführer in diesem Magic Quadrant. Seine Plattform, Commvault Cloud, umfasst Lösungen für Datenschutz, Risikoanalyse und Cyber-Recovery für vor Ort und Cloud/SaaS-basierte Workloads. Commvault ist geografisch diversifiziert und seine Kunden sind in der Regel große Unternehmen. Während des Bewertungszeitraums führte Commvault Unterstützung für die Wiederherstellung von Microsoft Active Directory auf Gesamtstrukturebene, Cloud Rewind und Clumio Backtrack ein, verbesserte die Cyber-Resilience-Operationen von Cleanroom Recovery und erweiterte sein Air Gap Protect-Angebot um Unterstützung für Amazon Web Services (AWS). Commvault führte außerdem Verbesserungen für Commvault Cloud Threat Scan und Command Center für Oracle und SAP HANA sowie neue bidirektionale Integrationen in CrowdStrike Falcon Insight XDR und Splunk SOAR ein. Im April 2024 übernahm Commvault Appranix und im Oktober 2024 Clumio. Diese Akquisen erweitern Commvaults Wiederherstellung von Cloud-Anwendungsinfrastrukturen bzw. die Unterstützung von AWS.
Stärken
  • Umfassende Abdeckung von Cloud-Workloads: Commvault deckt ein breites Spektrum an Cloud IaaS und PaaS ab, einschließlich nativer Unterstützung für Oracle, Microsoft Azure DevOps und Government-Cloud-Abdeckung für AWS, Azure und Oracle Cloud Infrastructure (OCI).
  • Cloud Rewind-Strategie: Die Akquise von Appranix durch Commvault bietet verbesserte Funktionen für die Erkennung, den Schutz und die Wiederherstellung von Cloud-Anwendungsinfrastrukturen. Dazu gehören ein vollständig orchestrierter Schutz des Anwendungsstapels und beschleunigte Wiederherstellungsgeschwindigkeiten.
  • Orchestrierte Wiederherstellung von Active Directory: Die orchestrierte Active Directory-Wiederherstellung von Commvault auf Gesamtstrukturebene entspricht den Best Practices von Microsoft und beschleunigt die Active Directory-Wiederherstellung. Die Gesamtstruktur-Wiederherstellung ist mit den granularen Wiederherstellungsfunktionen von Microsoft Active Directory und Entra ID Backup integriert.
Schwächen
  • Komplexe Erstkonfiguration: Einige Gartner-Kunden geben an, dass sie Schwierigkeiten mit den anfänglichen Produktdesign-Prinzipien haben, wenn sie zwischen einer vom Kunden verwalteten und einer BaaS-Architektur wählen. Zudem sei es schwierig, eine geeignete Dokumentation für die selbstgesteuerte Konfigurationsfehlerbehebung zu finden.
  • Verzögerungen beim Kundensupport: Kunden haben Bedenken hinsichtlich ihrer Erfahrungen mit dem Commvault-Supportteam geäußert und berichtet, dass Fachexperten (Subject Matter Experts, SMEs) nicht ohne Weiteres über den First-Tier-Support hinaus verfügbar sind.
  • Fehlende einheitliche Verwaltungskonsole: Commvaults Wechsel von Commvault Command Center zu einem funktionsgleichen Angebot mit der Java-Konsole ist unvollständig, so dass zwei verschiedene Verwaltungstools für eine vollständige Verwaltung erforderlich sind. Die Dokumentation bezieht sich auf beide Verwaltungsmethoden, anstatt die Benutzer ausschließlich auf die Webkonsole zu verweisen.
Dell Technologies

Dell Technologies ist in diesem Magic Quadrant ein Marktführer. Sein Portfolio aus Sicherungs- und Datenschutzlösungen besteht aus PowerProtect Data Manager, PowerProtect Cyber Recovery, CyberSense, NetWorker, PowerProtect Backup Services und PowerProtect Appliances. Dell ist geografisch breit gestreut und seine Kunden sind in der Regel große Unternehmen, die im Mittelstandsmarktsegment vertreten sind. Zu den bemerkenswerten Erweiterungen von PowerProtect Data Manager während des Bewertungszeitraums gehören die Hinzufügung von Storage Direct Protection für PowerMax und PowerStore, Anomalieerkennung für virtuelle Maschinen und Dateisysteme sowie der Schutz für Red Hat OpenShift Virtualization. Dell stellte außerdem neue Data Domain-Appliances vor, darunter eine All-Fash-Referenzarchitektur, sowie neue PowerProtect Backup Services-Pakete, die Microsoft 365, Google Workspace und Endpunktschutz in einer einzigen Lizenz bündeln, sowie Salesforce Data Archiver als eigenständiges Produktangebot.
Stärken
  • Dell-Speicherschutz: PowerProtect Data Manager lässt sich in Dell PowerStore- und PowerMax-Speicher-Arrays integrieren, wobei die Funktionen Storage Direct Protection und DD Boost verwendet werden. Dies bietet einen effizienten Datenschutz für große Workloads und wirkt sich besonders positiv auf die Anforderungen leistungsempfindlicher Anwendungen aus.
  • Integration der AI Factory von Dell: Das AI Factory-Angebot von Dell für KI-Infrastrukturen vor Ort umfasst die Integration in PowerProtect Data Manager. Diese Integration schützt die Kubernetes-Metadaten, Trainingsdatenmodelle, Vektor-DBs, Konfigurationen und Parameter.
  • Verbesserte verwaltete Erkennung und Reaktion: Dell hat einen verwalteten Erkennungs- und Reaktionsservice eingeführt, der die Lizenzierung von CrowdStrike Falcon XDR Platform und eine verbesserte Integration in die Aktivitätsprotokolle von PowerProtect Data Manager und PowerProtect Data Domain umfasst. Der Dell-Service analysiert und warnt Kunden basierend auf Kompromittierungsvorfällen (Incidents of Compromise, IOCs).
Schwächen
  • Nachzügler bei Marktdifferenzierungsmerkmalen: Dell liegt hinter anderen marktführenden Anbietern zurück, wenn es um die Erkennung und Wiederherstellung kompletter Cloud-Anwendungen und die Ausweitung von Sicherungsdaten auf zusätzliche Anwendungsfälle wie das Scannen sensibler Daten, RAG und andere Methoden zum Abrufen von API-Daten geht.
  • Komplexe Lösungsverwaltung: Einige Dell-Kunden berichten, dass die Multiprodukt-Verwaltung zu komplex ist, um ihre Sicherungs- und Datenschutzbereitstellung zu orchestrieren und zu verwalten.
  • Bedarf an Cyberdetektion für mehrere Produkte: Dell PowerProtect Data Manager bietet eine auf Metadaten basierende Anomalieerkennung, die die Implementierung der Dell PowerProtect Cyber Recovery- und CyberSense-Angebote erfordert, um eine vollständige Dateiintegritätsprüfung, YARA-Regel-Scans und Malware-Forensik durchzuführen.
Druva

Druva ist ein Marktführer in diesem Magic Quadrant. Sein primäres Sicherungs- und Datenschutzangebot ist Druva Data Security Cloud. Die Geschäftstätigkeit von Druva ist geografisch diversifiziert, und die meisten seiner Kunden gehören zum Unternehmens- und Mittelstandsmarktsegment. Während des Bewertungszeitraums fügte Druva Cloud-übergreifende Datensicherung mit Azure Storage, Integration in Microsoft Sentinel und Microsoft Security Copilot sowie Managed Data Detection and Response (MDDR)-Services hinzu. Druva stellte auch das KI-gestützte Tool Dru Investigate vor, das die Analyse von und Reaktion auf Bedrohungen beschleunigt, sowie eine KI-gestützte Anomalieerkennung für Microsoft 365 und VMware und Druva Microsoft 365 Backup Express, das Microsoft 365 Backup Storage nutzt.
Stärken
  • Umsetzung einer starken Produktstrategie: Aufbauend auf seiner verbesserten SaaS-basierten Plattformarchitektur, die auf AWS gehostet wird, hat Druva die Bereitstellung neuer wichtiger Angebote und Integrationen beschleunigt. Dazu gehören die Einführung einer Azure Cloud Storage Tenant-Option für die Sicherung von AWS EC2 und Azure VMs, die Unterstützung von Microsoft Entra ID, Microsoft Dynamics 365 und agentenloses Backup für Microsoft Azure SQL. Außerdem wurden optimierte Schutzfunktionen für Amazon S3, Amazon RDS und Network-Attached Storage (NAS) eingeführt.
  • KI-gestützte Betriebsunterstützung und Sicherheitseinblicke: Dru Assist verbessert das Benutzererlebnis durch interaktive Berichte, geführte Workflows und intelligente Fehlerbehebung. Die Lösung enthält Dru Investigate für die Sicherheit, die Erkennung von Insider-Bedrohungen, die Analyse von Anomalien und die Beschleunigung der Reaktion auf Vorfälle.
  • Proaktive Ransomware-Abwehr: Druva bietet einen kostenlosen Managed Service als native Funktion innerhalb seiner Datenschutzplattform an, der proaktive Cyber-Resilienz für Kunden-Backups bietet. Dieser Service bietet 24/7-Überwachung, fortschrittliche Bedrohungserkennung und Reaktion auf Vorfälle mithilfe maßgeschneiderter Playbooks, wobei der Schwerpunkt auf der frühzeitigen Neutralisierung von Bedrohungen und der Gewährleistung einer zuverlässigen Datenwiederherstellung liegt.
Schwächen
  • AWS-zentrierte Abhängigkeit: Die Verwaltungs- und Orchestrierungsebene der Druva-Plattform basiert auf der AWS-Infrastruktur, was für Unternehmen, die alternative Cloud-Infrastrukturpartner bevorzugen oder eine Single-Cloud vermeiden wollen, eine Herausforderung darstellt.
  • Eingeschränkte Unterstützung für Google Cloud Platform (GCP): Der Schutz für die Google Cloud Compute Engine basiert auf agentenbasierten Methoden. Die native Unterstützung für GCP-PaaS-Dienste hinkt im Vergleich zur Unterstützung für andere große Cloud-Anbieter hinterher, was eine sorgfältige Evaluierung für spezielle Anforderungen an den Schutz von GCP-Workloads rechtfertigt.
  • Eingeschränkte Unterstützung für MongoDB und Cassandra: Druva verfügt nicht über ein anwendungsbewusstes Backup für MongoDB- und Apache Cassandra-Datenbanken. Unternehmen, die sie verwenden, müssten sich auf andere Tools von Drittanbietern oder native Backup-Funktionen verlassen, was wiederum zu einer höheren betrieblichen Komplexität oder zur Abhängigkeit von komplexen Skripten für das Backup führen würde.
Huawei

Huawei ist in diesem Magic Quadrant ein Herausforderer. Das Sicherungs- und Datenschutzportfolio von Huawei besteht aus OceanProtect DataBackup-Software und -Appliances, OceanProtect Backup Storage, OceanCyber Data Security Appliance, OceanStor BCManager und Cloud Backup and Recovery. Huawei ist hauptsächlich in Asien/Pazifik, EMEA und Südamerika tätig, wobei die meisten Kunden im Raum Asien/Pazifik zu finden sind. Die Kunden kommen vor allem aus dem Mittelstands- und Großunternehmenssegment. Während des Bewertungszeitraums veröffentlichte Huawei OceanProtect DataBackup 1.6.x mit Unterstützung für Nutanix- und Microsoft Hyper-V-Hypervisoren, Apsara Stack auf Alibaba Cloud sowie Microsoft 365 und Entra ID. Außerdem wurden die OceanProtect E Series Appliance mit Scale-Out-Architektur sowie die All-Flash-Backup-Storage-Appliances X3000 und X9000 eingeführt.
Stärken
  • Flash-basierte, skalierbare Appliance-Architektur: Huawei bietet ein komplettes Portfolio aller Flash-basierten Backup-Appliances. Der Umfang richtet sich an die Preis- und Leistungserwartungen von kleinen und mittelständischen Unternehmen (KMU) bis hin zu Großunternehmen und bietet die Vorteile eines geringeren Stromverbrauchs, einer höheren Energieeffizienz und einer optimierten Backup- und Recovery-Leistung.
  • Mehrschichtige Ransomware-Erkennung: Huawei integriert seine Netzwerk- und Speicherlösung zur proaktiven Erkennung und Abwehr von Cyberangriffen. Zum Schutz vor Ransomware sind die OceanCyber-Appliances in OceanProtect Backup Storage integriert.
  • Anonymisierung von Daten bei der Wiederverwendung von kopierten Daten: OceanProtect Data Backup bietet die Möglichkeit, sensible Daten zu identifizieren und Sicherungskopien von kopierten Datenverwaltungsdaten zu anonymisieren.
Schwächen
  • Eingeschränkter Multicloud-Schutz: Die agentenlosen Cloud-Integrationen von Huawei OceanProtect sind auf die Unterstützung von IaaS- und PaaS-Workloads in der Huawei Cloud beschränkt, was die Datensicherheit und Kosteneffizienz in anderen weit verbreiteten Cloud-Umgebungen wie AWS, GCP und Azure beeinträchtigt.
  • Umfang der Innovationen über das Huawei-Portfolio hinaus: Das BaaS-Angebot von Huawei ist auf die Bereitstellung in der Huawei-Cloud beschränkt, und die Funktionen von Multilayer Ransomware Protection sind auf die Integration von Huawei-Netzwerk- und Speicherkomponenten beschränkt.
  • Es gibt keine Garantie für die Ransomware-Wiederherstellung: Huawei liegt hinter den Marktführern zurück, wenn es darum geht, eine Garantie für die Ransomware-Wiederherstellung anzubieten.
HYCU

HYCU ist ein Visionär in diesem Magic Quadrant. HYCU R-Cloud ist eine hybride und BaaS-basierte Multicloud-Plattform für die Sicherung und den Datenschutz, die Azure, AWS und GCP umfasst und IaaS, Database as a Service (DBaaS), PaaS, SaaS und On-Premises-Workloads unterstützt. HYCU R-Graph bietet einen Einblick in Anwendungen und deren Datenschutzstatus in SaaS-Umgebungen. HYCU ist hauptsächlich in Nordamerika und EMEA tätig, wobei die meisten Kunden in Nordamerika ansässig sind. Seine Kunden gehören eher zum gehobenen Mittelstand. Während des Bewertungszeitraums führte HYCU neue Funktionen für R-Cloud ein, darunter R-Shield für die Erkennung und Wiederherstellung von Ransomware, eine erweiterte Abdeckung von Microsoft Azure Local und Integrationsfunktionen mit PowerProtect Data Domain von Dell unter Verwendung der DD Boost-Integration. Außerdem wurde R-Cloud um Unterstützung für SaaS- und PaaS-Angebote wie Box, Nutanix Database Service, Atlassian Bitbucket und Confluence, Microsoft Entra ID, Amazon Virtual Private Cloud, AWS Web Application Firewall und GitLab erweitert.
Stärken
  • Umfassende SaaS-Schutzstrategie: HYCUs Ansatz für den Schutz von SaaS-Anwendungen mithilfe einer KI-basierten Low-Code-Entwicklungsmethodik hat zu einer breiten Liste von unterstützten SaaS-Anwendungen in den Anwendungsumgebungen verschiedener Anbieter geführt.
  • Starker GCP-Schutz: HYCU bietet umfassenden Schutz für die gängigsten GCP IaaS- und PaaS-Angebote sowie Unterstützung für Google BigQuery, Firestore, Artifact Registry, Cloud Functions und Cloud Run.
  • BaaS mit vom Kunden ausgewähltem Speicher: R-Cloud, das BaaS-Angebot von HYCU, ermöglicht Kunden die flexible Wahl ihres eigenen Backup-Speichers, einschließlich On-Premises- und Cloud-Ziele.
Schwächen
  • Begrenztes Marktsegment für Unternehmen: Der Kundenstamm von HYCU besteht in erster Linie aus mittelständischen Unternehmen, in begrenztem Umfang auch aus großen Unternehmen, die unterschiedliche und komplexe Umgebungen schützen.
  • Rückständige Ransomware-Strategie: Bei der Ransomware-Erkennung und den Reaktionsmöglichkeiten hinkt HYCU den führenden Anbietern hinterher. Die aktuelle R-Shield-Funktion zum quellenbasierten Scannen von Snapshots ist auf virtuelle Maschinen auf Nutanix beschränkt. Für die Identifizierung der saubersten Wiederherstellungspunkte fehlt die Anomalieerkennung während der Backup-Vorgänge und integrierte Funktionen zur Suche nach Bedrohungen, um vorhandene Backup-Daten ohne Wiederherstellung und Malware-Scanner von Drittanbietern zu scannen.
  • Einschränkungen bei der nativen Cloud-Integration: R-Cloud erfordert die Verwendung von Drittanbieter-Tools zum Schutz von Azure Blob Storage und bietet keine Unterstützung für mehrere Azure- und AWS-Container und PaaS-Workloads. Dazu gehören Azure Cosmos DB, Azure SQL Database, Amazon Elastic Kubernetes Service (EKS), Red Hat OpenShift on AWS und Amazon Elastic Container Service (ECS).
IBM

IBM ist in diesem Magic Quadrant ein Visionär. Sein Sicherungs- und Datenschutzportfolio besteht aus IBM Storage Defender, IBM Storage Defender Data Protect und IBM Storage Protect for Cloud. IBM ist geografisch diversifiziert und seine Kunden sind in der Regel große Unternehmen. Während des Bewertungszeitraums hat IBM die Storage Defender-Plattform durch die Integration von IBM Storage FlashSystem und Dells PowerMax-Speicher erweitert. Außerdem wurde die Abstraktion von Wiederherstellungsrichtlinien für Unternehmensanwendungen wie Oracle, SAP HANA und VMware eingeführt. IBM baut seine KI-Fähigkeiten mit watsonx weiter aus und bietet verbesserte Funktionen in den Bereichen Sicherungs- und Wiederherstellungsvorgänge, Fehlerbehebung und Effizienz.
Stärken
  • Integration von KI: Mit den KI-Modellen und -Tools von IBM watsonx verbessert IBM die Verhaltensanalyse, die Anomalieerkennung in Echtzeit und anwendungsbezogene Erkenntnisse zur Identifizierung von Cyber-Bedrohungen mithilfe seiner agentenbasierten Sensoren. Dies verbessert die betriebliche Effizienz und bietet einige autonome Funktionen, wie z. B. Störungsbegrenzung, Kapazitätsplanung und Ressourcenzuordnung.
  • Integrierte Früherkennung von Bedrohungen: Storage Defender bietet Ransomware-Erkennung in Beinah-Echtzeit, die von mehreren Sensoren abgeleitet wird. Diese sind über die virtuellen Maschinen, Dateisysteme, Speicher und ausgewählten Anwendungen eines Kunden verteilt.
  • Automatische Erstellung von Wiederherstellungsgruppen: Storage Defender nutzt Einblicke in geschützte Bestände über mehrere Speicher-Snapshots und Sicherungskopien hinweg, um die Wiederherstellung zu orchestrieren und konsistente Richtlinien auf verwandte Workloads anzuwenden.
Schwächen
  • Abhängigkeiten von Produkten Dritter: Die IBM-Lösungen Storage Defender Data Protect und Storage Protect for Cloud erfordern Abhängigkeiten von anderen Anbietern für ihre Produkt- und Steuerungsebene, wodurch die Produktentwicklung außerhalb der Kontrolle von IBM liegt.
  • Eingeschränkter Multicloud-Schutz: IBMs Storage Protect for Cloud bietet begrenzten Schutz für IaaS- und PaaS-Dienste in mehreren Clouds, einschließlich AWS, GCP und OCI. Es fehlen Funktionen für die Erkennung von Cloud-Anwendungen und die Wiederherstellung der Infrastruktur sowie die Kundenwahl des Cloud-Speichers.
  • Verwirrung bei der Produktumbenennung: IBM-Kunden berichten von Verwirrung und Unklarheit hinsichtlich der Konsistenz der Funktionen in hybriden, Multi-Cloud- und SaaS-Umgebungen in ihrem Sicherungs- und Datenschutzportfolio.
OpenText

OpenText ist in diesem Magic Quadrant ein Nischenanbieter. Sein Sicherungs- und Datenschutzportfolio besteht hauptsächlich aus zwei Produkten: Data Protector Express und Premium-Versionen für On-Premises-Workloads und Data Protector for Cloud-Workloads decken IaaS- und SaaS-Workloads in der Cloud ab. Der Anbieter ist geografisch breit gestreut und seine Kunden sind eher im Mittelstandsmarktsegment angesiedelt. Während des Bewertungszeitraums hat OpenText Data Protector durch die Integration in die OpenText Webroot Malware-Erkennung und durch die Einführung von SafeZone Recovery zur sicheren Backup-Analyse verbessert. Darüber hinaus wurde OpenText Magellan BI & Reporting als Reporting-Server-Lösung, Unterstützung für Impossible Cloud und Updates der Web-Benutzeroberfläche eingeführt.
Stärken
  • Umfassende OpenText-Produktintegrationen: OpenText bietet eine starke Integration in sein Webroot-Angebot für die Erkennung von Malware, den Schutz von OpenText Documentum-Daten und erweiterte Berichtsfunktionen mit OpenText Magellan BI & Reporting.
  • Schutz von SaaS-Anwendungen: OpenText bietet sowohl vom Kunden verwaltete als auch vom Anbieter gehostete Optionen für die Sicherung von Microsoft 365 an. Data Protector for Cloud Workloads unterstützt vom Kunden verwaltete Bereitstellungen von Microsoft 365, während die gehostete Lösung CloudAlly sowohl Microsoft 365 als auch Salesforce, Google Workspace, Box und Dropbox unterstützt.
  • Breite Hypervisor-Unterstützung: OpenText Data Protector Premium, kombiniert mit Data Protector for Cloud Workloads, lässt sich in die meisten gängigen Hypervisoren integrieren. Dazu gehören unter anderem VMware VMs, Microsoft Hyper-V, Proxmox Virtual Environment, Red Hat Virtualization, Nutanix AHV, OpenStack, Huawei FusionCompute und Scale Computing HyperCore.
Schwächen
  • Keine anbietergehostete BaaS-Lösung: OpenText bietet keine auf Unternehmenskunden ausgerichtete BaaS-Lösung für Cloud-Workloads und On-Premises an.
  • Der Fokus auf die interne Integration wirkt sich auf die Innovation aus: Der Fokus von OpenText auf Investitionen zur Integration von Data Protector in das größere OpenText-Lösungspaket hat die Innovationen in den Trendbereichen des Marktes für Sicherungs- und Datenschutzplattformen eingeschränkt.
  • Keine SaaS-basierte Kontrollebene: OpenText hat keine SaaS-basierte Kontrollebene oder gemeinsame Verwaltungsschnittstelle für alle Komponenten seiner Lösung, wie sie häufig bei Lösungen führender Anbieter zu finden sind.
OpenText reagierte nicht auf Anfragen nach zusätzlichen Informationen. Die Gartner-Analyse basiert daher auf anderen glaubwürdigen Quellen.
Rubrik

Rubrik ist ein Marktführer in diesem Magic Quadrant. Sein Sicherungs- und Datenschutzportfolio besteht aus Rubrik Security Cloud, das mehrere Backup-Angebote für die Datensicherheit und eine erweiterte Wiederherstellung umfasst. Rubrik bietet Appliance-basierte On-Premises- und cloudbasierte BaaS-Datenschutzlösungen an. Rubrik ist hauptsächlich in Nordamerika und der EMEA-Region tätig und seine Kunden sind in der Regel mittelständische bis große Unternehmen. Während des Bewertungszeitraums fügte Rubrik Datenschutz und Unterstützung für Salesforce, Microsoft Dynamics 365, Azure DevOps, GitHub, Microsoft 365 Backup Storage sowie virtuelle Maschinen und Datenbanken auf OCI hinzu. Außerdem wurden Anomalieerkennung und das Scannen von Bedrohungen für Azure- und AWS-Umgebungen eingeführt, ebenso wie eine neue, in die Bedrohungsdaten von Mandiant integrierte Turbo Threat Hunting-Funktion und eine priorisierte Wiederherstellung für M365 zur Verbesserung der Cyber-Resilienz. Zusammen mit diesen Verbesserungen hat Rubrik Identity Recovery für Active Directory und EntraID sowie Annapurna by Rubrik für die Entwicklung von GenAI-Anwendungen freigegeben.
Stärken
  • Starke Cyber-Recovery und -Erkennung: Rubrik Security Cloud bietet umfassende Cyber-Recovery- und Erkennungsfunktionen für Daten und Identitäten. Zu den Funktionen gehören die KI-basierte Inline-Anomalieerkennung sowie erweiterte Funktionen zur Überwachung und Suche nach Bedrohungen, um saubere Wiederherstellungspunkte zu identifizieren und die Wiederherstellung in hybriden Identitätsumgebungen zu orchestrieren.
  • Innovation der Preisstrategie: Die Universal SaaS Application License von Rubrik unterstützt eine unbegrenzte Speicherkapazität pro Benutzer. Die Lizenz ist zwischen allen von Rubrik unterstützten SaaS-Anwendungen übertragbar.
  • Annapurna GenAI RAG-Lösung: Rubrik Annapurna ermöglicht es Kunden, GenAI-Anwendungen sicher auf Unternehmens-Backup-Daten in Rubrik Security Cloud zu erstellen, mit integrierten Zugriffskontrollen und der Verwaltung sensibler Daten.
Schwächen
  • Beschränkte geografische Abdeckung: Außerhalb Nordamerikas und der EMEA-Region sind Kunden nur begrenzt mit Rubrik verbunden. Dies ist darauf zurückzuführen, dass Rubrik im Vergleich zu anderen führenden Anbietern nur über begrenzte Partner in anderen Regionen verfügt.
  • Keine hypervisorübergreifende Wiederherstellung: Rubrik Security Cloud bietet keine Unterstützung für die hypervisorübergreifende Wiederherstellung in Rechenzentrumsumgebungen, was seine Fähigkeit einschränkt, Anwendungsfälle wie Disaster Recovery, Migration und Datenmobilität in Multihypervisor-Kundenumgebungen zu unterstützen.
  • Begrenzte Berichtsfunktionen: Einige Kunden haben Bedenken hinsichtlich der regulären Reporting-Funktionen geäußert, die auf begrenzte Fähigkeiten, komplexe Anpassungsbedürfnisse und die Abhängigkeit vom Rubrik-Support für Unterstützung hinweisen.
Unitrends

Unitrends, ein Unternehmen von Kaseya, ist ein Nischenanbieter in diesem Magic Quadrant. Sein Sicherungs- und Datenschutzportfolio besteht aus der Unitrends Backup Software, Recovery Series Backup Appliances und Spanning Backup für die SaaS-Anwendungssicherung. Das Unternehmen ist geografisch breit gestreut und seine Kunden sind eher im Mittelstandsmarktsegment angesiedelt. Während des Bewertungszeitraums optimierte Unitrends die Integration seiner Backup-Software in VMware zur Reduzierung der Backup-Größen und aktualisierte die Produkttouren zur Erläuterung von häufigen Aufgaben. Außerdem wurden das neue Betriebssystem Alma 9 und die Zwei-Faktor-Authentifizierung für seine Backup-Appliances eingeführt. Spanning Backup ist jetzt als Teil des Kaseya 365-Benutzerabonnements verfügbar und beinhaltet Speicheroptionen in Südafrika. Zu den Updates gehören auch verbesserte Wiederherstellungsansichten für Microsoft Exchange Online und OneDrive sowie neue Funktionen wie unbegrenzter Schutz für gemeinsam genutzte Postfächer und E-Mail-Export in das PST-Format.
Stärken
  • Konsolidierung von Unitrends und Datto: Kaseya hat seine Absicht bekannt gegeben, Unitrends mit seinem Datto-Geschäft zu kombinieren. Es wird erwartet, dass diese Maßnahme das den Kunden zur Verfügung stehende Portfolio bereichern wird.
  • Kostengünstiger Cloud-Speicher: Unitrends bietet einen ausstiegsfreien Cloud-Speicher für die langfristige Aufbewahrung und die Speicherung außerhalb des Standorts. Integriert in sein DRaaS-Angebot bietet es die Möglichkeit, die Einhaltung der vom Kunden festgelegten RTOs und RPOs zu testen.
  • Starke Integration in Kaseya-Angebote: Unitrends UniView bietet eine zentrale Verwaltung des Backup- und Recovery-Angebots und lässt sich gleichzeitig in die Sicherheits- und Service-Desk-Lösungen von Kaseya integrieren. Das Kaseya 365-Benutzerabonnement beinhaltet auch die Berechtigung für Spanning Backup für Microsoft 365.
Schwächen
  • Eingeschränkte Unternehmenstauglichkeit: Mit seinem Schwerpunkt auf KMU-Märkten und der Bereitstellung seiner Lösungen durch Managed-Service-Provider tragen die Wachstumsinitiativen von Unitrends und die begrenzte Skalierbarkeit der Appliances dazu bei, dass sich Unitrends weniger für Großunternehmen eignet.
  • Mangelnde Erweiterung von SaaS-Anwendungen: Unitrends Spanning Backup hat während des Untersuchungszeitraums keine zusätzlichen neuen SaaS-Workloads hinzugefügt. Es fehlt die Unterstützung für SaaS-Anwendungen, wie Microsoft Entra ID, Microsoft Dynamics 365, Slack, Box und GitHub.
  • Keine GenAI für Backup-Funktionen: Das Portfolio von Unitrends enthält keine Funktionen, die GenAI zur Verbesserung und Vereinfachung von Backup-Verwaltungsaufgaben nutzen.
Unitrends reagierte nicht auf Anfragen nach zusätzlichen Informationen. Die Gartner-Analyse basiert daher auf anderen glaubwürdigen Quellen.
Veeam

Veeam ist in diesem Magic Quadrant ein Marktführer. Seine primären Sicherungs- und Datenschutzangebote sind Veeam Data Platform (VDP), Veeam Backup for M365, Veeam Backup for Salesforce, Veeam Kasten, Veeam Data Cloud (VDC) und Veeam Data Cloud Vault. Die Geschäftstätigkeit von Veeam ist geografisch diversifiziert und seine Kunden kommen größtenteils aus den Segmenten Unternehmen, Mittelstand und KMU. Während des Bewertungszeitraums veröffentlichte Veeam mehrere Produkt-Updates, darunter VDP v12.3, das neue Funktionen wie Unterstützung für Microsoft Entra ID, IOC-Erkennung und proaktive Bedrohungsanalyse durch Tools wie Recon Scanner und Veeam Threat Hunter enthält. Zu den wichtigsten Neuerungen gehören die Unterstützung von Proxmox Virtual Environment, KI-gesteuerte Einblicke mit Veeam Intelligence und die Unterstützung von Microsoft Hyper-V Disaster Recovery-Plänen.
Stärken
  • Etablierte Marktpräsenz: Veeam hat eine starke Marktpräsenz und eine breite Akzeptanz in allen Regionen, unterstützt durch ein breites Partnernetzwerk. Dies ermöglicht eine konsistente Servicebereitstellung, schnelle Unterstützung und den Zugang zu lokalem Fachwissen, was für weltweit tätige Unternehmen wichtig ist.
  • Starker Ransomware-Schutz und Cyber-Resilienz: Der umfassende Ransomware-Schutz von Veeam umfasst KI-basiertes Inline-Scanning, Veeam Threat Hunter und IOC-Erkennung. Veeam Cyber Secure, ein Programm, das Kunden vor, während und nach Vorfällen Unterstützung bietet, umfasst eine Ransomware-Wiederherstellungsgarantie und bietet während aktiver Sicherheitsverletzungen eine direkte Echtzeit-Reaktion auf Vorfälle.
  • Vielseitige Datenwiederherstellung und Mobilität: Veeam unterstützt hypervisorübergreifende Wiederherstellungen zwischen wichtigen Hypervisoren wie VMware vSphere, Microsoft Hyper-V und Nutanix AHV. Außerdem bietet das Programm eine direkte Wiederherstellungsfunktionalität von lokalen Workloads auf AWS, Azure und GCP.
Schwächen
  • Reaktiver Ansatz für Marktinnovationen: Die Angebote und Erweiterungen von Veeam werden in der Regel als Reaktion auf die Angebote der Konkurrenz und die Kundennachfrage eingeführt. Sie dienen nicht dazu, mit neuen und differenzierenden Funktionen auf dem Markt führend zu sein.
  • Abhängigkeit von der Microsoft-Infrastruktur: Veeam Data Cloud wird in Azure bereitgestellt, was für Unternehmen, die sich hauptsächlich auf andere Cloud-Anbieter verlassen, ein Problem darstellen könnte. Bei VDC fehlt auch die Flexibilität, Sicherungsdaten an Orten zu speichern, die von anderen Cloud-Anbietern wie AWS und GCP verwaltet werden.
  • Begrenzte Breite des SaaS-Schutzes: Dem Veeam-Portfolio fehlt es an Abdeckung für die sich entwickelnde Palette von SaaS-Anwendungen, mit Ausnahme von Microsoft 365, Microsoft Entra ID und Salesforce. Dies kann für Unternehmen, die eine breitere SaaS-Datenschutzabdeckung benötigen, ein Problem und einen Wettbewerbsnachteil darstellen.

Hinzugefügte und gestrichene Anbieter

Wir überprüfen unsere Aufnahmekriterien für Magic Quadrants kontinuierlich und passen sie an, wenn sich die Märkte verändern. Infolge dieser Anpassungen kann sich der Mix von Anbietern in jedem Magic Quadrant im Laufe der Zeit ändern. Das Erscheinen eines Anbieters in einem Magic Quadrant in einem Jahr und seine Abwesenheit im nächsten bedeutet nicht zwangsläufig, dass wir unsere Meinung zu diesem Anbieter geändert haben. Es könnte ein Hinweis auf eine Veränderung des Marktes und damit auf veränderte Bewertungskriterien sein oder auf einen veränderten Fokus des Anbieters.

Hinzugefügt

Huawei

Gestrichen

  • Microsoft wurde aus der diesjährigen Untersuchung gestrichen, da der Anbieter nicht alle obligatorischen Funktionsanforderungen erfüllte. Dem Azure-Backup-Produkt fehlt die Unterstützung für den Schutz von Multicloud-Umgebungen.
  • Veritas wurde aus der diesjährigen Untersuchung herausgenommen, da seine qualifizierten Produkte mit Cohesity kombiniert wurden. Dies ist das Ergebnis der abgeschlossenen Transaktion zur Fusion des Unternehmensdatenschutzgeschäfts von Veritas mit Cohesity im Dezember 2024.

Einschluss- und Ausschlusskriterien


Die folgenden Kriterien stellen die spezifischen Merkmale dar, die nach Ansicht der Analysten für die Einbeziehung in diese Untersuchung erforderlich sind:
  • Die qualifizierte Sicherungs- und Datenschutzplattform des Anbieters muss alle in der Marktdefinition festgelegten „obligatorischen” Funktionen erfüllen.
  • Die Multicloud-Anforderung der qualifizierten Sicherungs- und Datenschutzplattform des Anbieters muss den Schutz von Infrastructure-as-a-Service (IaaS) in ZWEI Public-Cloud-Umgebungen unterstützen, die sich für die Aufnahme in den Magic Quadrant 2024 für strategische Cloud-Plattformdienste qualifiziert haben. Zu diesen Anbietern gehören Alibaba Cloud, Amazon Web Services, Google, Huawei Cloud, IBM, Microsoft, Oracle und Tencent Cloud.
  • Der Anbieter muss mindestens eine qualifizierte Datensicherungs- und Wiederherstellungslösung drei Kalenderjahre vor dem 1. April 2025 auf dem Markt haben, d. h. sie muss mindestens seit dem 1. April 2022 auf dem Markt erhältlich sein.
  • Der Anbieter muss mindestens eines der folgenden Umsatzkriterien erfüllen. Die Umsätze müssen ausschließlich aus dem Produktportfolio für Datensicherung und -wiederherstellung stammen. Dieser Umsatz darf keine Umsätze aus Implementierungsdienstleistungen oder Managed Service Provider (MSP)-Verkäufen enthalten.
    • Der Anbieter muss bis zum 28. Februar 2025 mehr als 75 Millionen US-Dollar an ausgewiesenem jährlich wiederkehrendem Umsatz (ARR) erwirtschaftet haben, ODER
    • Der Anbieter muss bis zum 28. Februar 2025 mehr als 30 Millionen US-Dollar an gemeldeten ARR erwirtschaftet haben und im Vergleich zum Vorjahr (28. Februar 2024 gegenüber 28. Februar 2025) eine ARR-Wachstumsrate von 20 % aufweisen.
  • Der Anbieter muss eine installierte Basis von mindestens 1.000 Kunden auf dem Markt bedienen, wie im Abschnitt 2 beschrieben. Darüber hinaus müssen mindestens 250 der 1.000 Kunden die Datensicherungslösung für mindestens 100 physische Server oder 300 virtuelle Server an einem einzigen Einsatzort oder in einer Cloud-Region bereitgestellt haben. Dies schließt Datensicherungen für Endgeräte aus.
  • Der Anbieter muss die Produkte seiner Sicherungs- und Datenschutzplattformen unter seinem eigenen Markennamen in mindestens drei der folgenden großen Regionen aktiv verkaufen und unterstützen: Nordamerika, EMEA, Asien/Pazifik und Mittel-/Südamerika. Mindestens 25 % des gesamten ARR müssen aus Ländern außerhalb des Hauptverbreitungsgebiets stammen.
  • Der Anbieter muss mindestens 50 umsatzwirksame Kunden haben, die sein qualifiziertes Sicherungs- und Datenschutzplattformprodukt oder seine Lösung in jeder der mindestens drei folgenden Hauptregionen (Nordamerika, EMEA, Asien/Pazifik und Mittel-/Südamerika) installiert haben und produktiv nutzen. Zwanzig der 50 Kunden pro Region müssen die Backup-Lösung für mindestens 100 physische Server oder 300 virtuelle Server einsetzen. Dies schließt Datensicherungen für Endgeräte aus.
  • Die qualifizierten Sicherungs- und Wiederherstellungslösungen des Anbieters müssen in erster Linie an den gehobenen mittelständischen Markt und an Großunternehmen verkauft und vermarktet werden. Gartner definiert den oberen mittelständischen Markt als 500 bis 999 Mitarbeiter und Großunternehmen als 1.000 Mitarbeiter oder mehr.
  • Neue Produkte oder Aktualisierungen bestehender Produkte, die in den letzten zwölf Monaten veröffentlicht wurden, müssen vor dem 1. April 2025 allgemein verfügbar sein, um für die Bewertung berücksichtigt zu werden. Alle Komponenten müssen öffentlich verfügbar, auf dem Markt und in der zu diesem Zeitpunkt veröffentlichten Preisliste des Anbieters enthalten sein. Produkte, die nach diesem Datum ausgeliefert werden, haben nur Einfluss auf die Achse zur Vollständigkeit der Vision.
  • Der Anbieter muss bis zum 28. Februar 2025 mindestens 100 Vollzeitbeschäftigte für Sicherungs- und Datenschutzplattformen in den Bereichen Technik, Vertrieb und Marketing beschäftigen.
Es gelten die folgenden Ausschlusskriterien:
  • Anbieter, die Produkte oder Lösungen anbieten, deren Software hauptsächlich von einem Drittanbieter bezogen wird.
  • Produkte, die nur als Ziel für die Sicherung dienen, aber nicht wirklich die Managementfunktion für die Datensicherung- und -wiederherstellung ausführen. Beispiele sind speziell entwickelte Deduplizierungs-Appliances, SAN, NAS oder Objektspeicher.
  • Anbieter, deren Hauptumsatzquelle (mehr als 75 % des Gesamtumsatzes) das Hosten von Rechenzentren und Managed-Service-Anbietern ist.
  • Produkte oder Lösungen, die hauptsächlich als Lösungen für homogene Umgebungen konzipiert und positioniert sind, wie z. B. Tools für die ausschließliche Sicherung von Amazon S3, Amazon EC2, Azure Blob, Azure Virtual Machines, Microsoft Hyper-V, VMware, Red Hat oder Containern.
  • Produkte oder Lösungen, die hauptsächlich für die Sicherung von SaaS-Anwendungen konzipiert und positioniert sind.
  • Produkte oder Lösungen, die hauptsächlich für die Sicherung von Endgeräten wie Laptops, Desktops und mobilen Geräten konzipiert und positioniert sind.
  • Produkte oder Lösungen, die hauptsächlich als Lösungen zur Sicherung von entfernten Standorten, Edge-Standorten und Umgebungen im unteren Mittelstand/KMU konzipiert und positioniert sind.
  • Produkte oder Lösungen, die hauptsächlich zum Sichern spezieller Speicher oder hyperkonvergenter Systeme konzipiert und positioniert sind.
  • Produkte, die nur als Replikations- und Notfallwiederherstellungstools dienen.
  • Produkte, die hauptsächlich zur Verwaltung von Snapshot- und Replikationsfunktionen von Speicher-Arrays dienen.
  • Produkte, die hauptsächlich für Copy Data Management oder DevOps-Tests gedacht sind.
  • Produkte, die hauptsächlich für den kontinuierlichen Schutz von Daten positioniert sind.

Lobende Erwähnungen

Gartner beobachtet mehr als 30 Anbieter in diesem Markt. Davon erfüllten zwölf die Aufnahmekriterien für diesen Magic Quadrant. Der Ausschluss eines Anbieters bedeutet jedoch nicht, dass der Anbieter und seine Produkte nicht rentabel sind. Nachfolgend sind einige Anbieter aufgeführt, die nicht alle Aufnahmekriterien erfüllt haben, aber je nach Anforderungen für Kunden geeignet sein könnten:
  • Bacula Systems: Dieser Anbieter von Sicherungs- und Datenschutzlösungen hat seinen Hauptsitz in der Schweiz. Bacula Systems bietet softwarebasierte Angebote als Open Source und als kommerziell lizenzierte und unterstützte Produkte an. Bacula Systems wurde aus diesem Magic Quadrant ausgeschlossen, da es die Umsatzkriterien nicht erfüllte.

Bewertungskriterien


Ausführungsfähigkeit

Die Kriterien für die Umsetzungsfähigkeit für diesen Magic Quadrant lauten wie folgt:
Produkt oder Dienstleistung: Dieses Kriterium umfasst die Bewertung der Fähigkeiten des Anbieters von Sicherungs- und Datenschutzlösungen zur Bereitstellung und Differenzierung von Merkmalen und Funktionen, die die Anwendungsfälle des Marktes unterstützen, die Diversifizierung der Kundennutzung im Portfolio des Anbieters und den Umfang der Probleme, die das Kundenerlebnis beeinflussen. Zu den Anwendungsfällen von BDPP gehören der Schutz von On-Premises-, Hybrid-/Multicloud- und SaaS-Umgebungen, Datendienste, Disaster Recovery sowie Schutz, Erkennung und Wiederherstellung von Ransomware.
Überlebensfähigkeit: Dieses Kriterium umfasst die Bewertung der wichtigsten Finanz-, Personal- und Kundenstamm-Wachstumsmetriken eines Anbieters im Zusammenhang mit seinen BDPP-Angeboten.
Verkaufsausführung/Preisgestaltung: Bei diesem Kriterium geht es um die Beurteilung des Erfolgs eines Anbieters auf dem BDPP-Markt. Für seine Angebote werden die Ergebnisse von Neu- und Wiederholungsgeschäften, das Wachstum neuer Sicherungs- und Datenschutzkunden und Veränderungen im Ausmaß der Kundeninvestitionen berücksichtigt. Auch die Anpassung der Vertriebs- und Presales-Maßnahmen und die Transparenz der Preisgestaltung werden berücksichtigt.
Marktreaktionsfähigkeit/Erfolgsbilanz: Dieses Kriterium bewertet die Fähigkeit des Anbieters, BDPP-Produkte und -Funktionen zu liefern, die als erste auf den Markt kommen und sich von denen der Konkurrenz abheben, während sie gleichzeitig die Marktanforderungen erfüllen und Lücken im Portfolio schließen.
Marketing-Ausführung: Dieses Kriterium bewertet die Fähigkeit des Anbieters, sich auf dem BDPP-Markt durchzusetzen, in neue Märkte zu expandieren und eine Vertriebspipeline aufzubauen.
Kundenerlebnis: Dieses Kriterium bewertet die Fähigkeit des Anbieters, positive Kundenerlebnisse bei der Nutzung von BDPP-Lösungen zu liefern. Wir achten auf die Fähigkeit, eine kontinuierliche Kundenzufriedenheit und deren Verbesserungen nachzuweisen und ausgeprägte Fähigkeiten zur Kundenbetreuung zu bieten.
Betrieb: Dieses Kriterium wurde aufgrund der begrenzten Differenzierung der Anbieter und der daraus resultierenden Auswirkungen auf die Kunden von dieser Untersuchung ausgeschlossen.

Tabelle 1: Bewertungskriterien zur Umsetzungsfähigkeit

Bewertungskriterien Gewichtung
Produkt oder Service
Hoch
Überlebensfähigkeit
Mittel
Verkaufsabwicklung/Preisgestaltung
Mittel
Marktreaktionsfähigkeit/Erfolgsbilanz
Hoch
Marketingumsetzung
Gering
Kundenerlebnis
Hoch
Betrieb
Nicht bewertet
Quelle: Gartner (Juni 2025)

Vollständigkeit der Vision

Die Kriterien für die Vollständigkeit der Vision in diesem Magic Quadrant lauten wie folgt:
Marktverständnis: Mit diesem Kriterium wird die Fähigkeit des Anbieters bewertet, die Kundenanforderungen an die Sicherung und den Schutz von Unternehmensumgebungen zu verstehen. Wir achten auf die Fähigkeit des Anbieters, diese Anforderungen mit seinen Produkten und Dienstleistungen in Einklang zu bringen und seine Produktvision auf der Grundlage seiner eigenen, etablierten Perspektive der Marktentwicklung weiterzuentwickeln.
Marketing-Strategie: Dieses Kriterium bewertet die Klarheit der BDPP-Marketingvision des Anbieters, die die Differenzierung vom Wettbewerb und das Verständnis für die Personengruppen, die an der Auswahl von Sicherungs- und Datenschutzlösungen beteiligt sind, hervorhebt.
Verkaufsstrategie: Dieses Kriterium bewertet die Fähigkeit des Anbieters, seine BDPP-Verkaufsstrategie zu entwickeln und zu aktualisieren, die mit den Unternehmenszielen und dem Kundeninteresse übereinstimmt. Zu den Faktoren gehört auch die Fähigkeit des Anbieters, Kunden direkt anzusprechen und die Abdeckung durch sein Partnernetzwerk zu erweitern.
Angebots-(Produkt-)Strategie: Mit diesem Kriterium wird die Produktplanung des Anbieters für sein BDPP-Angebot bewertet, wobei die Ausrichtung auf Defizite, das Engagement zur Differenzierung und die Verbesserung bestehender Fähigkeiten und das Ausmaß der Verwendung von OEM- oder ISV-Angeboten in seinen BDPP-Produkten im Vordergrund stehen.
Geschäftsmodell: Mit diesem Kriterium werden die Strategien des Anbieters zur Aufrechterhaltung seiner Geschäftstätigkeit auf dem BDPP-Markt bewertet.
Vertikale/industrielle Strategie: Dieses Kriterium bewertet die Strategie des Anbieters zur Ausrichtung seines Produktangebots, seine Ausrichtung auf branchenspezifische Technologieanbieter und seine Ressourcen zur Erfüllung spezifischer vertikaler Marktanforderungen.
Innovation: Dieses Kriterium bewertet die Strategie des Anbieters für Reinvestitionen und seine differenzierenden und einzigartigen Innovationen in BDPP-Produktdesign, -Marketing, -Vertrieb und -Vorverkauf sowie Kundensupport. Wir beurteilen, ob die neuesten und geplanten Innovationen des Anbieters einen Mehrwert für Unternehmenskunden bieten, ob sie einzigartig oder differenziert sind und ob sie disruptiv für den BDPP-Markt sind.
Geografische Strategie: Dieses Kriterium bewertet die Strategie des Anbieters, seine Ressourcen, Fähigkeiten und Produktangebote so auszurichten, dass sie den Bedürfnissen der vier großen geografischen Regionen, Nordamerika, EMEA, Asien/Pazifik und Südamerika, entsprechen.

Tabelle 2: Bewertungskriterien für die Vollständigkeit der Vision

Bewertungskriterien Gewichtung
Marktverständnis
Hoch
Marketing-Strategie
Mittel
Vertriebsstrategie
Mittel
Angebotsstrategie (Produktstrategie)
Hoch
Geschäftsmodell
Mittel
Vertikale/Branchenstrategie
Gering
Innovation
Hoch
Geografische Strategie
Mittel
Quelle: Gartner (Juni 2025)

Beschreibung der Quadranten

Marktführer

Marktführer weisen die höchsten kombinierten Werte hinsichtlich Umsetzungsfähigkeit und Vollständigkeit der Vision auf. Sie verfügen über das umfassendste und skalierbarste Produktportfolio für die Sicherungs- und Wiederherstellungsanforderungen von hybriden, Multi-Cloud- und SaaS-IT-Umgebungen. Sie verfügen über eine nachgewiesene Erfolgsbilanz in Bezug auf Marktpräsenz und finanzielle Leistungsfähigkeit. Für ihre Visionen werden sie in der Branche als Vordenker und Schöpfer von geistigem Eigentum (Intellectual Property, IP) wahrgenommen. Sie haben außerdem gut formulierte Pläne für die Erweiterung der allgemeinen Wiederherstellungsfunktionen und der Cyberrecovery, die Ausweitung der Arbeitslastabdeckung, die Verbesserung der einfachen Bereitstellung und Verwaltung, einschließlich der Nutzung von GenAI, und die Erhöhung ihrer Skalierbarkeit und Produktbreite. Ein Eckpfeiler für Marktführer ist die Fähigkeit, darzulegen, wie neue Anforderungen als Teil ihrer Vision für das Wiederherstellungsmanagement erfüllt werden sollen.
Als Gruppe kann von den Marktführern erwartet werden, dass sie bei den meisten neuen Ausschreibungen in Betracht gezogen werden und eine hohe Erfolgsquote bei der Gewinnung neuer Aufträge haben. Allerdings ist ein großer Marktanteil allein kein primärer Indikator für einen Marktführer. Die Marktführer sind strategische Anbieter, die für die Zukunft gut positioniert sind und sich als erfolgreich bei der Erfüllung der Anforderungen von hybriden IT-Umgebungen mittelgroßer und großer Unternehmen erwiesen haben.

Herausforderer

Herausforderer können heute schon etwas bewirken, haben aber möglicherweise eine eingeschränktere Vision als die Marktführer, oder sie müssen ihre Vision erst noch vollständig umsetzen oder vermarkten. Sie haben leistungsfähige Produkte und können für viele Unternehmen gute Ergebnisse erzielen. Diese Anbieter verfügen über die finanziellen Mittel und Marktressourcen sowie die Fähigkeiten, um potenziell zum Marktführer zu werden. Die wichtige Frage ist jedoch, ob sie die Markttrends und Marktanforderungen verstehen, um in Zukunft erfolgreich zu sein, und ob sie ihren Erfolg aufrechterhalten können, indem sie über einen längeren Zeitraum hinweg hervorragende Leistungen erbringen.
Ein Herausforderer kann ein solides Backup-Portfolio haben. Möglicherweise konnte er seine Möglichkeiten jedoch nicht voll ausschöpfen oder verfügt nicht über die gleichen Möglichkeiten wie die Marktführer, die Erwartungen der Nutzer zu beeinflussen und/oder für wesentlich mehr oder umfassendere Bereitstellungen in Betracht zu kommen. Herausforderer konkurrieren möglicherweise nicht aggressiv außerhalb ihrer bestehenden Kundenbasis und konzentrieren sich hauptsächlich auf die Kundenbindung. Diese Anbieter setzen möglicherweise nicht genügend Entwicklungsressourcen ein, um rechtzeitig Produkte mit breiter Anziehungskraft für die Branche und differenzierten Funktionen zu liefern. Möglicherweise vermarkten sie ihre Fähigkeiten nicht effektiv und/oder schöpfen nicht genügend Feldressourcen aus, um eine größere Marktpräsenz zu erreichen.

Visionäre

Visionäre Unternehmen denken vorausschauend und entwickeln ihre Portfoliokapazitäten vor oder weit vor dem Markt, aber ihre Gesamtumsetzung hat sie nicht zu Herausforderern oder Marktführern aufsteigen lassen. Oft ist dies auf beschränkte Vertriebs- und Marketingaktivitäten zurückzuführen, manchmal auch auf die Skalierbarkeit, den Umfang der geschützten Arbeitslasten oder die Breite der Funktionalität und/oder der Plattformunterstützung. Diese Anbieter unterscheiden sich in erster Linie durch Produktinnovationen und wahrgenommene Kundenvorteile. Sie haben jedoch noch keine vollständige Lösung oder einen nachhaltigen, breit angelegten Vertrieb und Marketing erreicht. Sie haben keinen Erfolg bei den Marktanteilen erzielt und auch nicht die erfolgreiche Bereitstellung in großen Unternehmen nachgewiesen, die erforderlich ist, um ihnen die höhere Sichtbarkeit eines Marktführers zu verleihen.
Einige Anbieter wechseln aus dem Quadranten der Visionäre in den Quadranten der Nischenanbieter, weil ihre Technologie nicht mehr visionär ist (d. h. weil die Konkurrenz sie eingeholt hat). In einigen Fällen waren sie nicht in der Lage, eine Marktpräsenz zu etablieren, die es rechtfertigt, in den Quadranten der Herausforderer oder der Marktführer zu wechseln oder gar im Quadranten der Visionäre zu bleiben.

Nischenanbieter

Es ist wichtig zu erwähnen, dass Gartner nicht empfiehlt, Nischenplayer aus der Kundenbewertung auszuschließen. Nischenanbieter konzentrieren sich bewusst auf ein Teilsegment des Gesamtmarktes, oder sie zeichnen sich durch relativ breit gefächerte Möglichkeiten aus, ohne dass sie über die Größe eines Großunternehmens oder den Gesamterfolg der Mitbewerber in anderen Quadranten verfügen. In einigen Fällen sind die Nischenanbieter im oberen Mittelstandssegment sehr stark. Sie verkaufen auch opportunistisch an Großunternehmen, allerdings mit Angeboten und Gesamtdienstleistungen, die derzeit nicht so vollständig sind wie die anderer Anbieter, die sich auf den Markt für Großunternehmen konzentrieren.
Nischenanbieter können sich auf bestimmte Regionen oder vertikale Märkte oder auf eine gezielte Bereitstellung von Backup- oder Anwendungsservices konzentrieren oder sie haben einfach nur einen bescheidenen Zeithorizont und/oder eine geringere Gesamtkapazität als ihre Konkurrenten. Andere Nischenanbieter sind noch zu neu auf dem Markt oder sind ins Hintertreffen geraten und müssen, obwohl sie es wert sind, sie im Auge zu behalten, erst noch eine vollständige Funktionalität entwickeln oder konsequent eine umfassende Vision oder die entsprechende Umsetzungsfähigkeit demonstrieren.

Kontext


I&O-Leiter, die für Backup-Abläufe verantwortlich sind, müssen ihre Backup-Strategie bewerten und neugestalten, um Aspekte der Technologie, des Betriebs und des Verbrauchs zu berücksichtigen, die für ihr Unternehmen geeignet sind. Die Strategie muss dem fortlaufenden Wandel des Umfangs kritischer Arbeitslasten, der Nutzung der Cloud und den Anforderungen an erhöhte Datensicherheit und Cyber-Resilienz Rechnung tragen:
  • Investitionen in Backup-Lösungen, die die Anforderungen an die Datensicherung in hybriden, Multi-Cloud-Umgebungen und SaaS-Umgebungen erfüllen. Bevorzugt werden Lösungen, bei denen diese verteilten Umgebungen über eine einzige Managementkonsole verwaltet werden können.
  • Auswahl von Backup-Lösungen, die ein eingebautes oder integriertes Angebot zum Schutz von Backup-Daten vor Cyberangriffen, zur Erkennung von Anomalien und Malware, zur Alarmierung bei Kompromittierungsvorfällen (Incidents of Compromise, IoCs) und zur Beschleunigung der Wiederherstellung nach Cyberangriffen enthalten.
  • Implementierung von Sicherungs- und Wiederherstellungslösungen, die die Prinzipien der Zero-Trust-Architektur berücksichtigen.
  • Vorrangige Nutzung von Sicherungslösungen, die KI implementieren, wie z. B. GenAI für Sicherungsfunktionen, um die Backup-Verwaltung zu vereinfachen und zu beschleunigen, einschließlich einer orchestrierten Wiederherstellung.
  • Konzentration auf Lösungen, die Funktionen zum Erkennen von Komponenten der Anwendungsinfrastruktur und zum routinemäßigen Testen und Orchestrieren der Wiederherstellung von Anwendungen und Daten bieten.
  • Bewertung der Resilienz von Sicherungskopien mit der Anforderung, mehrere unveränderliche Kopien so früh wie möglich im Sicherungsprozess zu erstellen.
  • Abstimmung der Backup-Architektur auf die betrieblichen Wiederherstellungsanforderungen des Unternehmens. Unterscheidung von Sicherungsspeicherzielen für ihre Verwendung bei der betrieblichen Wiederherstellung, der langfristigen Aufbewahrung und der Cyber-Recovery.
  • Abwägen der langfristigen Kostenauswirkungen der verschiedenen Preismodelle, die von den Anbietern angeboten werden – VM-basiert, Sockelbasiert, Node-basiert, Universal-basiert, Front-End-TB, Back-End-TB und Agent-basiert. Investieren in das richtige Modell auf der Grundlage der Anwendungs- und Infrastruktur-Roadmap Ihres Unternehmens.
  • Auswahl von Anbietern, die den Wert von Backup-Daten über Wiederherstellungsereignisse hinaus steigern können. Bevorzugung von Lösungen, die zusätzliche Anwendungsfälle für Sicherungsdaten bieten. Dazu gehören das Scannen sensibler Daten, die Klassifizierung, Untersuchungen, die Unterstützung von Analysen und die Anreicherung von Daten sowie die Generierung von Abfragen und der API-basierte Datenzugang.

Marktübersicht


Der Markt für Sicherungs- und Datenschutzplattformen (Backup and Data Protection Platforms, BDPPs) ist eine Weiterentwicklung des früheren Marktes für Sicherungs- und Wiederherstellungssoftwarelösungen für Unternehmen. Diese Entwicklung spiegelt die neuen und veränderten Anforderungen von Unternehmen wider, die sich mit dem Schutz ihres umfangreichen und komplexen Datenbestands auseinandersetzen müssen. Mehrere Faktoren haben die Änderung der Marktdefinition und der Bewertungskriterien für die diesjährige Magic Quadrant- und Critical Capabilities-Studie beeinflusst. Zu den Hauptattributen gehören:
Plattform
  • Priorisiert das zentrale Management und die Orchestrierung von Datenschutzplattformen
  • Erhöhter Umfang der Anforderungen, die über Backup-as-a-Service (BaaS) bereitgestellt werden.
  • Autonome Sicherungsabläufe.
  • Erweiterung der Anwendungsfälle für die Plattform zur Unterstützung von Datenschutz, Compliance, Verwaltung von Datenkopien sowie Test- und Entwicklungsanforderungen.
  • Erweiterung des Einblicks in Sicherungsdaten und der Zugriffsfunktionen, wie z. B. Datenkategorisierung und -klassifizierung, Scannen sensibler Daten, Suche, Untersuchungen, Business Intelligence, RAG (Retrieval Augmented Generation) und andere API-Abrufmethoden.
Datenschutz
  • Ständige Ausweitung von hybriden, Multicloud- und SaaS-Umgebungen, die geschützt werden müssen.
  • Betonung des Erfordernisses der Cyber-Recovery-Bereitschaft und robuster Fähigkeiten zur Anomalieerkennung.
  • Neue Fähigkeiten zur Durchführung und Beschleunigung von Malware-Scans von Sicherungsdaten und von Warnungen bei Kompromittierungsvorfällen (IoCs).
  • Anwendungsspezifische Erkennung, Sicherung, Wiederherstellung und Notfallbewältigung.
  • Erweiterte gemeinsame Funktionen, wie z. B. Zero-Trust-Prinzipien und erweiterte Wiederherstellungsorchestrierung.
Die in diesem Magic Quadrant bewerteten Anbieter von Sicherungs- und Datenschutzplattformen sind innovativ und verändern den Markt in den folgenden Bereichen:
Fähigkeiten zur Cyber-Recovery und -Erkennung
  • Erkennung und Wiederherstellung von Ransomware: Die meisten Anbieter verfügen über Funktionen zur Erkennung von Ransomware-Angriffen durch die Überwachung von Verhaltensanomalien bei geschützten Daten. Sie zielen darauf ab, den Wiederherstellungsprozess von Ransomware zu vereinfachen, indem sie die Identifizierung des besten und saubersten Wiederherstellungspunkts beschleunigen, kuratierte Wiederherstellungspunkte erstellen, die mehrere Wiederherstellungspunkte kombinieren, und eine isolierte Test- und Wiederherstellungsumgebung schaffen.
  • Malware-Erkennung: Anbieter fügen Malware-Erkennung in Sicherungskopien hinzu, indem sie Partnerschaften mit Sicherheitsanbietern eingehen oder diese Funktionen selbst entwickeln. Sie zeichnen sich durch ihre Fähigkeit aus, bekannte Ransomware-Varianten und Zero-Day-Angriffe zu erkennen. Zu den jüngsten Innovationen gehören die Erkennung von Malware mithilfe von YARA-Regel-Scans und integrierten Feeds von Sicherheitsanbietern sowie die fortschrittliche Bedrohungssuche mithilfe von Hash-basiertem Tracking zur Identifizierung von IoCs.
  • Von Anbietern gehostete Speicher: Mehrere Anbieter haben jetzt vom Anbieter gehostete Cloud-Speicherangebote. Diese werden oft als unveränderliche Datentresore (IDVs) oder Cloud Tresore bezeichnet. Führende Anbieter erweitern ihre As-a-Service-Angebote, indem Sie Orchestrierungsdienste einführen, um Routinetests, Bereinigung und Validierung sowie die Wiederherstellung zu erleichtern.
Verwaltungs- und Bereitstellungsoptionen
  • SaaS-basierte Kontrollebenen: Die Anbieter bieten zentralisierte Verwaltungsplattformen an, die zunehmend von Backup-Anbietern gehostet werden und die vom Kunden verwalteten Implementierungen in ihrer eigenen öffentlichen Cloud oder Rechenzentrumsinfrastruktur ersetzen.
  • BaaS-Angebote: Führende Anbieter von Datensicherungen erweitern ihre BaaS-Fähigkeiten, um On-Premises-, IaaS-, PaaS- und SaaS-Umgebungen einzubeziehen. Gartner-Kunden investieren in BaaS-Angebote zur Ergänzung von On-Premises-Backup-Implementierungen, was den Schutz von Umgebungen vereinfacht, einschließlich ausgewählter On-Premises-Workloads sowie Edge- und Public Clouds.
  • Multicloud-Speicheroptionen: Anbieter erweitern ihre Architektur für gehostete Datenebenen, so dass Kunden aus mehreren Cloud-Speicher-Zieloptionen auswählen können.
Schutz der Cloud-Umgebung
  • Cloud-nativer Anwendungs- und Datenschutz: Die Anbieter in diesem Markt erweitern ihre Abdeckung zusätzlicher Cloud-Dienste, um die Möglichkeiten ihrer Kunden zum Schutz von Cloud-nativen Anwendungen zu verbessern. Der Umfang der Anforderungen erfordert von den Anbietern, mit dem wachsenden Umfang von mehr IaaS- und PaaS-Infrastrukturen und mehreren Cloud-Daten-Standorten Schritt zu halten.
  • Multicloud-Schutz: Da Unternehmen Anwendungen und Workloads in mehreren Cloud-Umgebungen bereitstellen, sind Lösungen zur Integration und zum Schutz von Multi-Cloud-Umgebungen jetzt noch wichtiger.
  • Wiederherstellung von Cloud-Anwendungen und -Infrastruktur: Führende Anbieter fügen die Erkennung von Anwendungsinfrastruktur und Cloud-Diensten sowie die Integration mit eigenen, fremden oder öffentlichen Cloud-Diensten hinzu, um die Anwendung zu sichern und zu schützen, Failover zu testen und durchzuführen und die gesamte Anwendungs- und Datenumgebung wiederherzustellen.
Schutz von SaaS-Anwendungen
  • Support für den Schutz von SaaS-Anwendungen: Die meisten Anbieter, die in dieser Studie bewertet wurden, unterstützen Microsoft 365 und Salesforce Backup über Partner oder haben diese Funktionen selbst entwickelt. Anbieter arbeiten an Innovationen, um andere SaaS-Anwendungen zu schützen und die Integration mit neuen Anwendungen zu beschleunigen. Zusätzlicher Schutz für SaaS-Anwendungen ist auf dem Markt für Anwendungen wie Microsoft Dynamics 365, Microsoft Power Apps, Atlassian Jira und ServiceNow verfügbar.
  • Sicherung und Wiederherstellung von Identity and Access Management (IAM): Anbieter haben Sicherungs- und Wiederherstellungsfunktionen für kritische IAM-Daten eingeführt. Sie vereinfachen den Schutz und die granulare Wiederherstellung von IAM-Angeboten wie Microsoft Active Directory, Microsoft Entra ID und Okta. Zu den jüngsten Fortschritten gehört die orchestrierte Wiederherstellung von Microsoft Active Directory auf Gesamtstrukturebene gemäß den Best Practices von Microsoft.
Implementierung von KI/ML und GenAI
  • Einsatz von künstlicher Intelligenz/maschinellem Lernen (ML): Anbieter setzen KI/ML-basierte Algorithmen zur Erkennung von Ransomware-Anomalien und zur Verbesserung der Kundensupport-Praktiken ein.
  • Ausweitung der GenAI-Funktionen: Führende Anbieter in diesem Markt haben GenAI-basierte Funktionen schnell eingeführt. Der Hauptfokus dieser Lösungen liegt auf der Unterstützung bei der Backup-Verwaltung und der Fehlerbehebung. Zu den Implementierungen gehören der Einsatz von Chatbots, dialogorientierten Natural-Language-Chats und KI-basierten Antworten. Es wird erwartet, dass der Einsatz von GenAI zu einem erweiterten Automatisierungsgrad führen wird, um die Wiederherstellung zu beschleunigen und die Verwaltung weiter zu vereinfachen.
  • Aufkommen von agentenbasierter KI: Die Fähigkeiten der Anbieter, Aufgaben durch den Einsatz von Backup-Agenten zu automatisieren, nehmen zu. Die gegenwärtigen Fähigkeiten arbeiten in einem lenkungsbasierten Betriebsmodus.

Definition der Bewertungskriterien


Ausführungsfähigkeit

Produkt/Dienstleistung: Kernartikel und -dienstleistungen, die durch den Anbieter für den definierten Markt angeboten werden. Dies umfasst aktuelle Produkt-/Dienstleistungsmöglichkeiten, Qualität, Funktionen, Fähigkeiten usw., unabhängig davon, ob sie von sich aus oder durch OEM-Vereinbarungen/Partnerschaften, wie sie in der Marktdefinition definiert und in den Unterkriterien detailliert werden, angeboten werden.
Überlebensfähigkeit: Überlebensfähigkeit beinhaltet u. a. eine Bewertung der finanziellen Gesundheit der Gesamtorganisation, des finanziellen und praktischen Erfolgs der Geschäftseinheit und der Wahrscheinlichkeit, dass die betreffende Geschäftseinheit weiterhin in das Produkt investieren und das Produkt weiterhin anbieten wird und innerhalb des Produktportfolios der Organisation den aktuellen Stand der Technik voranbringen wird.
Verkaufsausführung/Preisgestaltung: Die Leistungsfähigkeit des Anbieters in allen Vorverkaufsaktivitäten und die zugrunde liegende Struktur. Hierzu gehören die Verwaltung von Deals, die Preisgestaltung und Verhandlungen, Unterstützung bei Vorverkaufsstarts und die Gesamteffizienz der Vertriebskanäle.
Marktreaktionsfähigkeit/Erfolgsbilanz: Die Fähigkeit, zu reagieren, die Richtung zu ändern, flexibel zu sein und einen Wettbewerbserfolg zu erzielen, während sich Gelegenheiten entwickeln, Konkurrenten handeln, sich Kundenbedürfnisse wandeln und sich Marktdynamiken ändern. Dieses Kriterium berücksichtigt auch die Reaktionsfähigkeit des Anbieters in der Vergangenheit.
Marketingumsetzung: Die Klarheit, Qualität, Kreativität und Effizienz der Programme, die dafür konzipiert sind, die Aussagen der Organisation zu vermitteln, um den Markt zu beeinflussen, die Marke und das Geschäft zu fördern, das Bewusstsein für die Produkte zu steigern und eine positive Identifikation mit dem Produkt/der Marke und der Organisation bei den Käufern herzustellen. Diese „gemeinsame Denkweise” kann durch eine Kombination aus Werbung, verkaufsfördernden Initiativen, Vordenkerstellung, Mundpropaganda und Verkaufsaktivitäten erfolgen.
Kundenerlebnis: Die Beziehungen, Produkte und Dienstleistungen/Programme, die es Kunden ermöglichen, mit den bewerteten Produkten Erfolg zu haben. Dies umfasst insbesondere die Art und Weise, wie Kunden technische Unterstützung oder Account-Betreuung erhalten. Hierzu können auch Hilfstools, Kundenbetreuungsprogramme (und deren Qualität), die Verfügbarkeit von Benutzergruppen, Dienstleistungsvereinbarungen usw. gehören.
Betrieb: Die Fähigkeit der Organisation, ihre Ziele und Verpflichtungen zu erfüllen. Zu den Faktoren gehört die Qualität der Organisationsstruktur, einschließlich der Fähigkeiten, Erfahrungen, Programme, Systeme und anderer Mittel, die es der Organisation ermöglichen, fortlaufend effektiv und effizient tätig zu sein.

Vollständigkeit der Vision

Marktverständnis: Die Fähigkeit des Anbieters, die Wünsche und Bedürfnisse der Käufer zu verstehen und diese in Produkte und Dienstleistungen zu übersetzen. Anbieter, die das höchste Maß an Vision aufweisen, hören zu und verstehen die Wünsche und Bedürfnisse der Käufer und können diese mit ihrer zusätzlichen Vision gestalten oder verbessern.
Marketing-Strategie: Eine klare, differenzierte Reihe von Aussagen, die dauerhaft über die ganze Organisation getroffen werden und über die Website, Werbung, Kundenprogramme und Platzierungsaussagen nach außen getragen werden.
Vertriebsstrategie: Die Strategie für den Vertrieb der Produkte, die das richtige Netzwerk aus direkten und indirekten Tochterunternehmen für Vertrieb, Marketing, Service und Kommunikation nutzt, um den Umfang und die Tiefe der Marktreichweite, Fähigkeiten, Kenntnisse, Technologien, Dienstleistungen und den Kundenstamm zu erweitern.
Angebotsstrategie (Produktstrategie): Die Herangehensweise des Anbieters an die Produktentwicklung und -lieferung, die die Differenzierung, Funktionalität, Methodik und Funktionen hervorhebt, wie sie zu gegenwärtigen und zukünftigen Anforderungen passen.
Geschäftsmodell: Die Zuverlässigkeit und Logik der zugrunde liegenden Geschäftsideen des Anbieters.
Vertikale/Branchenstrategie: Die Strategie des Anbieters, Ressourcen, Fähigkeiten und Angebote zu lenken, um die spezifischen Bedürfnisse der einzelnen Marktsegmente zu erfüllen, einschließlich der vertikalen Märkte.
Innovation: Direkte, verwandte, komplementäre und synergistische Konstellationen aus Ressourcen, Fachkenntnissen oder Kapital für Investitions-, Konsolidierungs-, Verteidigungs- oder Vorbeugungszwecke.
Geografische Strategie: Die Strategie des Anbieters, die Ressourcen, Fähigkeiten und Angebote zu lenken, um die spezifischen Bedürfnisse geografischer Regionen außerhalb des „heimischen Marktes” oder des heimischen Gebietes direkt oder über Partner, Kanäle und Tochterunternehmen so zu erfüllen, wie es für diese Geografie und diesen Markt passt.
reprint-promo-image
© 2025 Gartner, Inc. bzw. ihre Tochtergesellschaften. Alle Rechte vorbehalten. Gartner ist ein eingetragenes Markenzeichen von Gartner, Inc. oder dessen Tochtergesellschaften. Diese Veröffentlichung darf ohne vorherige schriftliche Genehmigung von Gartner in keiner Form vervielfältigt oder verbreitet werden. Es handelt sich um die Meinungen der Forschungsorganisation von Gartner, die nicht als Tatsachenbehauptungen ausgelegt werden sollten. Obwohl die auf dieser Veröffentlichung enthaltenen Daten aus Quellen stammen, die als zuverlässig erachtet werden, schließt Gartner jede Gewähr für die Richtigkeit, Vollständigkeit oder Angemessenheit dieser Daten aus. Auch wenn Gartner in seinen Forschungsarbeiten rechtliche und finanzielle Fragen behandelt, bietet Gartner keine Rechts- oder Anlageberatung an, und seine Forschungsarbeiten sollten nicht als solche ausgelegt oder verwendet werden. Ihr Zugriff auf diese Veröffentlichung und deren Nutzung unterliegen den Nutzungsrichtlinien von Gartner. Gartner ist stolz auf seinen Ruf der Unabhängigkeit und Objektivität. Die Forschungsarbeiten werden von der Forschungseinrichtung unabhängig und ohne Beiträge oder Einflussnahme von Dritten durchgeführt. Weitere Informationen finden Sie unter „Leitprinzipien für Unabhängigkeit und Objektivität”. Die Recherchen von Gartner dürfen nicht als Beiträge oder zur Schulung oder Entwicklung von generativer künstlicher Intelligenz, von maschinellem Lernen, Algorithmen, Software oder verwandten Technologien herangezogen werden.

Die Forschungsarbeit von Gartner in diesem Dokument wurde aus dem englischen Original in die oben genannte/innerhalb des Dokuments genannte Sprache übersetzt. Gartner unternimmt alle wirtschaftlich vertretbaren Anstrengungen, um sicherzustellen, dass die Übersetzung so genau und vollständig wie möglich ist. Wie bei allen Übersetzungen kann es jedoch unweigerlich zu einer gewissen Abweichung kommen. Bei Abweichungen in Bezug auf Inhalt oder Absicht ist stets die Bedeutung im englischen Original maßgebend.