ÜBERBLICK
DTEK, gegründet im Jahr 2005, ist das größte private Energieunternehmen der Ukraine. Es versorgt Millionen von Haushalten und Unternehmen durch Kohle- und Erdgasförderung, Wärme-, Solar- und Windenergieerzeugung, Stromverteilung, Einzelhandelsversorgung und Energiegroßhandel. Mit mehr als 55.000 Mitarbeitern, vier Rechenzentren, mehr als 2.000 Servern (knapp 90 % virtualisiert) und einem wachsenden Public-Cloud-Fußabdruck ist das digitale Ökosystem von DTEK Teil der kritischen Infrastruktur des Landes.
„Die Leuchten der Ukraine anzuhalten ist eine Mission, die keinen Raum für Cyber-Kompromisse lässt. Unsere Sicherheit muss genauso robust sein wie unser Energienetzwerk“, betont der Leiter der Abteilung Informationssicherheit bei MODUS X (DTEK Group), was unterstreicht, warum umfassende Sicherheit zu einer dringenden strategischen Priorität wurde.
Cybersicherheit und IT-Resilienz in der gesamten Infrastruktur von DTEK werden durch MODUS X sichergestellt – das interne Unternehmen des Konzerns, das sich auf Unternehmens-IT- und Cybersicherheitslösungen konzentriert.
Mit einer einzigen, einheitlichen und konsolidierten Trend-Plattform haben wir End-to-End-Transparenz erhalten – von bestimmten Verhaltensweisen an jedem Arbeitsplatz und abgedeckten Services, einschließlich Microsoft 365 und Kubernetes, bis hin zu Hybrid-Umgebungsrechenzentren –, sodass wir Bedrohungen neutralisieren können, bevor sie die Energieversorgung unterbrechen.
Leiter der Abteilung Informationssicherheit
bei MODUS X (DTEK Group)
Branche
Energie und Versorgungsunternehmen
Mitarbeiter
Über 55.000
Region
Ukraine, Osteuropa
Lösungen
HERAUSFORDERUNGEN
Einmal für die Eliminierung einer Vielzahl von Malware geeignet, stieß das Legacy Endpoint Detection and Response Toolset von DTEK gegen die mehrstufigen, Intelligence-gesteuerten Angriffe, die jetzt auf kritische Infrastruktur abzielen. Sicherheitsanalysten mussten daher separate Konsolen für Endpunkte, Server, E-Mail und Cloud-Services einsetzen.
„Wir haben Hunderte von Warnungen pro Tag ohne einheitlichen Kontext angeschaut. Alte Tools haben tote Winkel hinterlassen, die wir einfach nicht tolerieren konnten, wenn Länderfeinde jeden Tag unser Netz untersuchen“, sagt der Leiter der Abteilung Informationssicherheit bei MODUS X (DTEK Group).
Auf operativer Seite litt die Budgetvorhersagbarkeit. Jeder neue Sicherheitsdienst erforderte eine separate Lizenz-SKU, was zu Kostenüberschreitungen und langwierigen Beschaffungszyklen führte – ein inakzeptabler Reibungspunkt in einer Militärzeitwirtschaft. DTEK benötigte eine einzige, skalierbare Lösung, die Analysen auf XDR-Ebene, hybride Cloud-Reach und flexiblere Lizenzierung kombinierte, um den Schutz zu beschleunigen, ohne Komplexität oder Kosten zu erhöhen.
[Mit Trend Vision One] haben wir die Untersuchungszeit um mehr als ein Drittel verkürzt und den Schutz für jede Workload erweitert, während wir gleichzeitig unser Toolset vereinfacht haben.
Leiter der Abteilung Informationssicherheit
bei MODUS X (DTEK Group)
WARUM TREND MICRO?
Ein rigoroser Proof of Concept (PoC) mit mehreren führenden Anbietern zeigt Trend, der unübertroffene Erkennungsqualität und Skalierbarkeit für On-Premises- und Cloud-Assets bietet. „Trend hat jeden Wettbewerber übertroffen und sich mit lokalen Experten zusammengetan, die sowohl unsere Umwelt als auch unsere Dringlichkeit verstehen“, sagt der Leiter der Abteilung Informationssicherheit bei MODUS X (DTEK Group). Die umfassende Abdeckung und umfassende Roadmap der Plattform, die das Konzept des Zero Trust Network Access (ZTNA) und Interaktionskontrollinstrumente mit KI-Plattformen umfasst, passt perfekt zur Hybridarchitektur und langfristigen Strategie von DTEK.
LÖSUNG
DTEK hat einen integrierten Stack implementiert, der aus On-Premises-Lösungen und Cloud-Services von Trend Vision One besteht, um Risikotransparenz, Bewertung und Priorisierung zu ermöglichen.
Dazu gehören Trend Apex One zum Schutz vor Desktop-Malware, Deep Security zum Schutz kritischer Workloads und Email and Collaboration Security zum Analysieren und Verhindern von Bedrohungen in Microsoft 365-Diensten. Die Deep Discovery Suite bietet eine umfassende Analyse verdächtiger Objekte, indem sie sie sandboxen, um gezielte Angriffe zu erkennen. Darüber hinaus verfolgt und verhindert Trend Vision One™ Container Security Bedrohungen in der Serviceentwicklung, während Trend Vision One™ Cyber Risk Exposure Management (CREM) potenzielle Cyberangriffe frühzeitig vorhersagt und aufdeckt und proaktive Reaktionen ermöglicht.
„Mit einer einzigen, einheitlichen und konsolidierten Trendplattform haben wir End-to-End-Transparenz erhalten – von bestimmten Verhaltensweisen an jedem Arbeitsplatz und abgedeckten Services, einschließlich Microsoft 365 und Kubernetes, bis hin zu Hybrid-Umgebungsrechenzentren. So können wir Bedrohungen neutralisieren, bevor sie die Energieversorgung unterbrechen“, beobachtet der Leiter der Abteilung Informationssicherheit bei MODUS X (DTEK Group).
Die flexible, kreditbasierte Lizenzierung der Plattform ermöglicht auch den DTEK-Skalierungsschutz nach Bedarf.
ERGEBNISSE
Seit der Bereitstellung von Trend, Verhaltensanalysen und In-Memory-Erkennungsblock Advanced Threats in der frühesten Phase sind die Untersuchungszeiten dank korrelierter Telemetrie von Trend Vision One um rund 35 % gesunken. „Wir haben die Untersuchungszeit um mehr als ein Drittel verkürzt und den Schutz für jede Arbeitslast erweitert, während wir gleichzeitig unser Toolset vereinfacht haben“, berichtet der Leiter der Abteilung Informationssicherheit bei DTEK.
Ein Plattformansatz sichert jetzt Microsoft Windows-, Linux- und macOS-Umgebungen sowie Public Clouds und Kubernetes R&Ds. Auditfähige Berichte optimieren die Compliance und elastische Lizenzierung sorgt für Kostenvorhersagbarkeit.
WAS IST NEXT
Mit Blick auf die Zukunft wird DTEK Trendschutz auf zusätzliche Kubernetes-Cluster erweitern und PoC von Trend Vision One™ Zero Trust Secure Access (ZTSA) ausführen, um Remote-Operationen zu sichern. Darüber hinaus planen sie, kritische OT-Umgebungen abzudecken, indem sie Trend Vision One-Module zum Angriffsflächen-Risikomanagement für eine kontinuierliche Verbesserung der Haltung nutzen.
„Trend ist jetzt unser strategischer Cybersicherheitspartner“, schließt der Leiter der Abteilung Informationssicherheit bei MODUS X (DTEK Group). „Als Nächstes führen wir Kubernetes schneller ein und implementieren den ZTNA-Schutz, um einer sich ständig entwickelnden Bedrohungslandschaft einen Schritt voraus zu sein.“
Jetzt mit einer Trend-Lösung beginnen