DTEK

Potencia la seguridad proactiva bloqueando las amenazas avanzadas con Trend Vision One and Model

DESCRIPCIÓN GENERAL

Fundada en 2005, DTEK es la mayor empresa privada de energía de Ucrania. Suministran energía a millones de hogares y empresas a través de la extracción de carbón y gas natural, la generación térmica, solar y eólica, la distribución de electricidad, el suministro minorista y el comercio mayorista de energía. Con más de 55 000 empleados, cuatro centros de datos, más de 2000 servidores (un poco menos del 90 % virtualizados) y una creciente presencia en la nube pública, el ecosistema digital de DTEK forma parte de la infraestructura crítica del país.

«Mantener encendidas las luces de Ucrania es una misión que no deja lugar para el cibercomprometimiento. Nuestra seguridad debe ser tan resiliente como nuestra red energética», señala el director del Departamento de Seguridad de la Información en MODUS X (DTEK Group), lo que subraya por qué la seguridad integral se convirtió en una prioridad estratégica urgente.

La ciberseguridad y la resiliencia de TI en toda la infraestructura de DTEK están garantizadas por MODUS X, la empresa interna dedicada del Grupo centrada en soluciones de ciberseguridad y TI empresariales.

Gracias a la plataforma única, unificada y consolidada de Trend, obtuvimos visibilidad de extremo a extremo, desde un comportamiento particular en cada lugar de trabajo y servicios cubiertos, incluidos Microsoft 365 y Kubernetes, hasta datacenters de entorno híbrido, para que podamos neutralizar las amenazas antes de que interrumpan el suministro de energía.

Jefe del Departamento de Seguridad de la Información

en MODUS X (Grupo DTEK)

Empresas Edgewood

Sector

Energía y servicios públicos

Empleados

Más de 55 000

Región

Ucrania, Europa del Este

Soluciones

  • Detección y respuesta un 35 % más rápidas
  • Menores costes operativos
  • Protección ininterrumpida de infraestructura crítica

RETOS

Una vez adecuado para eliminar una amplia variedad de malware, el conjunto de herramientas de respuesta y detección de endpoints heredados de DTEK tambaleó contra los ataques de múltiples etapas impulsados por inteligencia que ahora se dirigen a la infraestructura crítica. Al agravar el problema, los analistas de seguridad tuvieron que hacer malabares con consolas separadas para endpoints, servidores, email y servicios en la nube.

«Estábamos mirando cientos de alertas al día sin ningún contexto unificado. Las herramientas heredadas dejaron puntos ciegos que sencillamente no podíamos tolerar cuando los adversarios de los estados nación sondean nuestra red todos los días», dice el director del Departamento de Seguridad de la Información en MODUS X (DTEK Group).

En el lado operativo, la previsibilidad presupuestaria ha sufrido. Cada nuevo servicio de seguridad requería un SKU de licencia independiente, lo que provocaba excesos de costes y ciclos de adquisición prolongados, un punto de fricción inaceptable en una economía militar. DTEK necesitaba una única solución escalable que combinase análisis a nivel de XDR, alcance de nube híbrida y licencias más flexibles para acelerar la protección sin aumentar la complejidad o el coste.

[Con Trend Vision One,] hemos reducido el tiempo de investigación en más de un tercio y hemos ampliado la protección en cada carga de trabajo, a la vez que simplificamos nuestro conjunto de herramientas.

Jefe del Departamento de Seguridad de la Información

en MODUS X (Grupo DTEK)

POR QUÉ TREND

Una rigurosa prueba de concepto (PoC) con varios proveedores líderes muestra que Trend ofrece una calidad de detección y escalabilidad inigualables en activos locales y en la nube. «Trend superó a todos los competidores y lo respaldó con expertos locales que comprenden tanto nuestro entorno como nuestra urgencia», dice el director del Departamento de Seguridad de la Información en MODUS X (DTEK Group). La completa cobertura de la plataforma y la amplia hoja de ruta, que incluye el concepto de acceso a la red de confianza cero (ZTNA) y los instrumentos de control de interacción con plataformas de IA, se alinean perfectamente con la arquitectura híbrida de DTEK y la estrategia a largo plazo.

SOLUCIÓN

DTEK implementó una pila integrada que consiste en soluciones on premise y servicios en la nube de Trend Vision One para aportar visibilidad, evaluación y priorización de riesgos.

Esto incluye Trend Apex One for desktop malware protection, Deep Security para proteger workloads críticas y Email and Collaboration Security para analizar y prevenir amenazas en servicios de Microsoft 365. El paquete Deep Discovery proporciona un análisis profundo de objetos sospechosos mediante sandboxing para detectar ataques dirigidos. Además, Trend Vision One to More Container Security realiza un seguimiento y evita las amenazas en el desarrollo de servicios, mientras que Trend Vision One to More Cyber Risk Exposure Management (CREM) predice y saca a la luz posibles ciberataques en las primeras etapas, lo que permite respuestas proactivas.

«Con una única plataforma de Trend unificada y consolidada, obtuvimos visibilidad de extremo a extremo, desde un comportamiento particular en cada lugar de trabajo y servicios cubiertos, incluidos Microsoft 365 y Kubernetes, hasta centros de datos de entorno híbrido, para que podamos neutralizar las amenazas antes de que interrumpan el suministro de energía», observa el director del Departamento de Seguridad de la Información en MODUS X (DTEK Group).

La licencia flexible basada en crédito de la plataforma también permite a DTEK ampliar la protección bajo demanda.

RESULTADOS

Desde la implementación de Trend, los análisis de comportamiento y la detección en memoria bloquean las amenazas avanzadas en la fase más temprana, los tiempos de investigación han disminuido en aproximadamente un 35 % gracias a la telemetría correlacionada proporcionada por Trend Vision One. «Hemos reducido el tiempo de investigación en más de un tercio y hemos ampliado la protección en cada carga de trabajo, a la vez que simplificamos nuestro conjunto de herramientas», informa el director del Departamento de Seguridad de la Información en DTEK.

Un enfoque de plataforma única ahora protege los entornos de Microsoft Windows, Linux y macOS, así como las nubes públicas y los I+D de Kubernetes. Los informes listos para la auditoría optimizan el cumplimiento de normativa y las licencias elásticas mantienen los costes predecibles.

QUÉ FUERA

De cara al futuro, DTEK ampliará la protección de Trend a clústeres adicionales de Kubernetes, ejecutará PoC de Trend Vision One to Zero Trust Secure Access (ZTSA) para proteger las operaciones remotas. Además, planean cubrir entornos de OT críticos aprovechando los módulos de gestión de riesgos de la superficie de ataque de Trend Vision One para una mejora continua de la postura.

«Trend es ahora nuestro partner estratégico de ciberseguridad», concluye el director del Departamento de Seguridad de la Información en MODUS X (DTEK Group). «A continuación, estamos implementando Kubernetes de forma más vial e implementando protección ZTNA para adelantarnos a un panorama de amenazas en constante evolución».

Únase a más de 500 000 clientes en todo el mundo

Póngase en marcha con Trend hoy mismo