Secteur
Énergie et services publics
Employés
Plus de 55 000
Région
Ukraine, Europe de l'Est
LE DÉFI
Alerter la surcharge, étendre les risques et protéger l'infrastructure critique
Fondé en 2005, DTEK Group est le plus grand investisseur privé dans le secteur de l’énergie en Ukraine. Le groupe alimente des millions de maisons et d'entreprises grâce à l'extraction du charbon et du gaz naturel, à la production thermique, solaire et éolienne, à la distribution d'électricité, à l'approvisionnement au détail et au commerce de gros d'énergie.
Avec plus de 55 000 employés, quatre centres de données, plus de 2 000 serveurs avec un peu moins de 90 % virtualisés et une empreinte croissante dans le cloud public, l’écosystème numérique du Groupe DTEK est un élément clé de l’infrastructure critique de l’Ukraine. Leur rôle essentiel dans la propulsion d'une nation entière souligne pourquoi une sécurité complète est une priorité stratégique urgente.
« Garder les lumières sur l’Ukraine est une mission qui ne laisse aucune place à la cyber-compromission. Notre sécurité doit être aussi résiliente que notre réseau énergétique », déclare le responsable du service de sécurité de l’information chez MODUS X, l’équipe informatique et de cybersécurité interne du groupe DTEK, qui assure la protection et la résilience de son infrastructure.
« TrendAIð est désormais notre partenaire stratégique en cybersécurité. »
Responsable du service de sécurité des informations
MODUS X (groupe DTEK)
Alors qu'un jeu d'outils hérités de détection et de réponse des endpoints était autrefois tout le groupe DTEK nécessaire pour éliminer une grande variété d'attaques de malware, il ne pouvait pas gérer les attaques en plusieurs étapes, basées sur les renseignements, qui sont désormais utilisées pour cibler l'infrastructure critique. Pour aggraver les choses, les analystes de sécurité du groupe ont également dû jongler avec des consoles séparées pour les endpoints, les serveurs, les emails et les services cloud.
« Nous regardions des centaines d'alertes par jour sans contexte unifié. Les outils existants ont laissé des angles morts que nous ne pouvions tout simplement pas tolérer lorsque les adversaires nationaux sondent notre réseau chaque jour », déclare le responsable du service de sécurité de l’information chez MODUS X (DTEK Group). Parallèlement, le passage rapide de l’entreprise aux microservices basés sur Kubernetes et l’expansion dans les instances de cloud public ont introduit de nouvelles surfaces d’attaque que son ancienne plateforme ne pouvait ni surveiller ni protéger.
Du côté opérationnel, chaque nouveau service de sécurité nécessitait également un SKU de licence distinct, ce qui entraînait des dépassements de coûts, une imprévisibilité budgétaire et des cycles d’approvisionnement prolongés, qui constituent un point de friction inacceptable dans une économie en temps de guerre. En conséquence, DTEK Group avait besoin d’une solution unique et évolutive qui pouvait combiner l’analytique au niveau XDR, la portée du cloud hybride et des licences plus flexibles pour accélérer la protection sans alourdir la complexité ou le coût.
LA SOLUTION
Unification, renforcement et accélération des opérations de sécurité
« TrendAI a surpassé tous ses concurrents et l'a soutenu avec des experts locaux qui comprennent à la fois notre environnement et notre urgence », déclare le responsable du service de sécurité de l'information chez MODUS X (DTEK Group).
Une preuve de concept (PoC) rigoureuse avec plusieurs fournisseurs de premier plan a montré que TrendAIð offrait une qualité de détection et une évolutivité inégalées, à la fois sur site et sur les actifs cloud du groupe DTEK. Une couverture complète et une feuille de route étendue, comprenant le concept d’accès réseau Zero Trust (ZTNA) et des instruments de contrôle des interactions avec les plateformes d’IA, s’alignent également parfaitement avec l’architecture hybride et la stratégie à long terme du groupe DTEK.
Avantages commerciaux
Le groupe a mis en œuvre une pile intégrée de solutions sur site et de services cloud de TrendAIş, offrant à ses équipes de sécurité une visibilité, une évaluation et une hiérarchisation des risques complètes.
Il s'agit notamment de l'utilisation de TrendAIð Apex One pour la protection contre les malware de bureau, de TrendAIş Deep Securityş pour sécuriser les charges de travail critiques, et de TrendAI Vision Oneş Email and Collaboration Security pour analyser et prévenir les menaces dans les services Microsoft 365.
La suite TrendAIð Deep Discovery elles permet également de détecter les attaques ciblées en sandboxant tous les objets suspects avant de les analyser. De plus, TrendAI Vision Oneð Container Security permet au groupe de suivre et de prévenir les menaces dans le développement de services, tandis que TrendAI Vision Oneð Cyber Risk Exposure Management (CREM) leur permet de prévoir, de faire surface et de réagir de manière proactive aux cyberattaques potentielles dès que possible.
« Grâce à la plateforme unique, unifiée et consolidée TrendAI Vision Oneş, nous avons obtenu une visibilité de bout en bout, qu’il s’agisse d’un comportement particulier sur chaque lieu de travail et de services couverts, y compris Microsoft 365 et Kubernetes, ou de datacenters d’environnement hybride, afin de pouvoir neutraliser les menaces avant qu’elles ne perturbent l’approvisionnement en énergie », ajoute le responsable du service de sécurité de l’information chez MODUS X (DTEK Group). La licence flexible basée sur le crédit de la plateforme de sécurité IA leader du secteur permet également à DTEK Group d'adapter la protection à la demande.
RÉSULTATS
Depuis le déploiement des solutions TrendAIð, DTEK Group a utilisé l'analyse comportementale et la détection en mémoire pour bloquer les menaces avancées le plus tôt possible. Les temps d'investigation sur les menaces ont chuté d'environ 35 % en tirant parti de la télémétrie corrélée de TrendAI Vision One- la. « Nous avons réduit le temps d'investigation de plus d'un tiers et étendu la protection sur chaque charge de travail, tout en simplifiant notre ensemble d'outils », déclare le responsable du service de sécurité de l'information chez Modus X (DTEK Group).
« Nous avons réduit le temps d'investigation de plus d'un tiers et étendu la protection sur chaque charge de travail, tout en simplifiant notre ensemble d'outils »,
Responsable du service de sécurité des informations
MODUS X (groupe DTEK)
À l’avenir, DTEK étendra sa protection TrendAIð à d’autres clusters Kubernetes, et prévoit d’exécuter un PoC de la capacité TrendAI Vision Oneð Zero Trust Secure Access (ZTSA) pour sécuriser ses opérations à distance. Ils couvriront également les environnements OT critiques en tirant parti des fonctionnalités de gestion de l’exposition aux cyber-risques de TrendAI Vision One- la solution pour améliorer en continu la posture de sécurité.
« TrendAIð est désormais notre partenaire stratégique en cybersécurité », déclare le directeur du service de sécurité des informations chez MODUS X (DTEK Group). « Ensuite, nous déployons davantage Kubernetes et mettons en œuvre la protection ZTNA pour garder une longueur d'avance sur un paysage de menaces en constante évolution. »
À PROPOS DE TRENDAI-2016
TrendAIð, leader mondial de la sécurité de l’IA et unité commerciale d’entreprise de Trend Micro, offre aux organisations une visibilité complète sur l’IA et une sécurité consolidée qui inspire confiance, stimule l’innovation et élimine les risques. Appréciée par les plus grandes entreprises et gouvernements de 185 pays, TrendAIş sécurise l'ensemble de l'organisation, des identités à l'infrastructure en passant par les données.
L’IA sans crainte.
Faites vos premiers pas avec Trend aujourd'hui