PANORAMICA
Fondata nel 2005, DTEK è la più grande azienda privata di energia dell'Ucraina. Essi alimentano milioni di abitazioni e aziende attraverso l'estrazione di carbone e gas naturale, la generazione termica, solare ed eolica, la distribuzione elettrica, la fornitura al dettaglio e il commercio all'ingrosso di energia. Con oltre 55.000 dipendenti, quattro datacenter, oltre 2.000 server (poco meno del 90% virtualizzati) e una crescente presenza nel cloud pubblico, l'ecosistema digitale di DTEK fa parte dell'infrastruttura critica del paese.
"Tenere accese le luci dell'Ucraina è una missione che non lascia spazio alla compromissione informatica. La nostra sicurezza deve essere resiliente quanto la nostra rete energetica", sottolinea il Head of Information Security Department di MODUS X (DTEK Group), sottolineando perché la sicurezza completa è diventata una priorità strategica urgente.
La cybersecurity e la resilienza IT nell'infrastruttura di DTEK sono garantite da MODUS X, l'azienda interna dedicata del Gruppo incentrata sulle soluzioni IT e di cybersecurity aziendali.
Con una piattaforma Trend singola, unificata e consolidata, abbiamo ottenuto una visibilità end-to-end, da comportamenti particolari su ogni luogo di lavoro e servizi coperti, tra cui Microsoft 365 e Kubernetes, ai datacenter dell'ambiente ibrido, in modo da poter neutralizzare le minacce prima che interrompano l'approvvigionamento energetico.
Responsabile del dipartimento di sicurezza delle informazioni
al MODUS X (Gruppo DTEK)
Settore
Energia e servizi di pubblica utilità
Dipendenti
Oltre 55.000
Regione
Ucraina, Europa orientale
Soluzioni
SFIDE
Una volta adeguato per eliminare un'ampia varietà di malware, il set di strumenti legacy di rilevamento e risposta degli endpoint di DTEK ha sconvolto gli attacchi multistadio basati sull'intelligence che ora prendono di mira l'infrastruttura critica. A complicare il problema, gli analisti della sicurezza hanno dovuto destreggiarsi tra console separate per endpoint, server, email e servizi cloud.
"Stavamo guardando a centinaia di avvisi al giorno senza un contesto unificato. Gli strumenti legacy hanno lasciato punti ciechi che semplicemente non riuscivamo a tollerare quando gli aggressori nazionali sondavano la nostra rete ogni giorno", afferma il Responsabile del Dipartimento di Sicurezza delle Informazioni di MODUS X (Gruppo DTEK).
Dal punto di vista operativo, la prevedibilità del budget ne ha risentito. Ogni nuovo servizio di sicurezza richiedeva uno SKU di licenza separato, che portasse a sforamenti dei costi e cicli di approvvigionamento prolungati, un punto di attrito inaccettabile in un'economia militare. DTEK aveva bisogno di un'unica soluzione scalabile che combinasse analisi a livello XDR, portata del cloud ibrido e licenze più flessibili per accelerare la protezione senza complessità o costi crescenti.
[Con Trend Vision One] abbiamo ridotto i tempi di indagine di oltre un terzo e ampliato la protezione per ogni carico di lavoro, semplificando al contempo il nostro set di strumenti.
Responsabile del dipartimento di sicurezza delle informazioni
al MODUS X (Gruppo DTEK)
PERCHÉ TREND
Una rigorosa prova di concetto (PoC) con diversi fornitori leader dimostra che Trend offre una qualità di rilevamento e una scalabilità senza pari su risorse locali e cloud. "Trend ha sovraperformato ogni concorrente e l'ha supportata con esperti locali che comprendono sia il nostro ambiente che la nostra urgenza", afferma il Responsabile del Dipartimento di sicurezza delle informazioni di MODUS X (Gruppo DTEK). La copertura completa della piattaforma e l'ampia roadmap, che include il concetto di accesso alla rete Zero Trust (ZTNA) e gli strumenti di controllo delle interazioni con le piattaforme IA, si allineano perfettamente con l'architettura ibrida e la strategia a lungo termine di DTEK.
SOLUZIONE
DTEK ha implementato uno stack integrato costituito da soluzioni locali e servizi cloud di Trend Vision One per offrire visibilità, valutazione e prioritizzazione dei rischi.
Ciò include Trend Apex One per la protezione da malware desktop, Deep Security per proteggere i workload critici e Email and Collaboration Security per analizzare e prevenire le minacce nei servizi Microsoft 365. La suite Deep Discovery fornisce un'analisi approfondita degli oggetti sospetti tramite sandboxing per rilevare gli attacchi mirati. Inoltre, Trend Vision One™ Container Security tiene traccia e previene le minacce nello sviluppo dei servizi, mentre Trend Vision One™ Cyber Risk Exposure Management (CREM) prevede e fa emergere potenziali attacchi informatici nelle prime fasi, consentendo risposte proattive.
"Grazie a una piattaforma Trend unica, unificata e consolidata, abbiamo ottenuto visibilità end-to-end, da comportamenti particolari su ogni luogo di lavoro e servizi coperti, tra cui Microsoft 365 e Kubernetes, ai datacenter dell'ambiente ibrido, in modo da poter neutralizzare le minacce prima che interrompano l'approvvigionamento energetico", osserva il Responsabile del Dipartimento di sicurezza delle informazioni di MODUS X (Gruppo DTEK).
Le licenze flessibili basate sul credito della piattaforma consentono inoltre a DTEK di scalare la protezione on demand.
RISULTATI
Dall'implementazione di Trend, l'analisi comportamentale e il rilevamento in memoria bloccano le minacce avanzate fin dalla prima fase, i tempi di indagine sono diminuiti di circa il 35% grazie alla telemetria correlata fornita da Trend Vision One. "Abbiamo ridotto i tempi di indagine di oltre un terzo e ampliato la protezione per ogni carico di lavoro, semplificando al contempo il nostro set di strumenti", riferisce il Responsabile del Dipartimento di sicurezza delle informazioni di DTEK.
Un approccio a piattaforma singola ora protegge gli ambienti Microsoft Windows, Linux e macOS, nonché i cloud pubblici e gli R&S Kubernetes. I report pronti per l'audit semplificano la conformità e le licenze elastiche mantengono i costi prevedibili.
COSA PROSSIMO
Guardando al futuro, DTEK estenderà la protezione Trend a cluster Kubernetes aggiuntivi, eseguirà PoC di Trend Vision One™ Zero Trust Secure Access (ZTSA) per proteggere le operazioni remote. Inoltre, prevedono di coprire gli ambienti OT critici sfruttando i moduli di gestione del rischio di superficie degli attacchi di Trend Vision One per il miglioramento continuo della postura.
"Trend è ora il nostro partner strategico per la cybersecurity", conclude il Head of Information Security Department di MODUS X (DTEK Group). "Successivamente, stiamo implementando Kubernetes in modo più stradale e implementiamo la protezione ZTNA per stare al passo con un panorama delle minacce in continua evoluzione".
Inizia oggi stesso con Trend