DTEK

Wspiera proaktywne zabezpieczenia, blokując zaawansowane zagrożenia dzięki Trend Vision One

PRZEGLĄD

Założona w 2005 r. firma DTEK jest największym prywatnym przedsiębiorstwem energetycznym w Ukrainie. Zasilają miliony domów i przedsiębiorstw poprzez wydobycie węgla i gazu ziemnego, wytwarzanie energii cieplnej, słonecznej i wiatrowej, dystrybucję energii elektrycznej, dostawy detaliczne i hurtowy handel energią. Z ponad 55 000 pracowników, czterech centrów danych, ponad 2000 serwerów (niecałe 90% zwirtualizowanych) i rosnącym zasięgiem chmury publicznej, cyfrowy ekosystem DTEK jest częścią kluczowej infrastruktury w kraju.

„Obsługa światła Ukrainy to misja, która nie pozostawia miejsca na cyberataki. Nasze zabezpieczenia muszą być tak odporne, jak nasza sieć energetyczna” — zauważa dyrektor działu bezpieczeństwa informacji w MODUS X (Grupa DTEK) i podkreśla, dlaczego kompleksowe zabezpieczenia stały się pilnym priorytetem strategicznym.

Bezpieczeństwo cybernetyczne i odporność IT w całej infrastrukturze DTEK zapewnia MODUS X — dedykowana firma wewnętrzna Grupy skupiająca się na firmowych rozwiązaniach IT i cyberbezpieczeństwa.

Dzięki jednej, ujednoliconej i skonsolidowanej platformie Trend zyskaliśmy kompleksową widoczność — od konkretnych zachowań w każdym miejscu pracy i objętych usługami, w tym Microsoft 365 i Kubernetes, po centra danych środowiska hybrydowego — dzięki czemu możemy neutralizować zagrożenia, zanim zakłócą one dostawy energii.

Kierownik Działu Bezpieczeństwa Informacji

w MODUS X (Grupa DTEK)

Firmy Edgewood

Branża

Energia i media

Liczba pracowników

Ponad 55 000

Region

Ukraina, Europa Wschodnia

Rozwiązania

  • O 35% szybsze wykrywanie i reagowanie
  • Niższe koszty operacyjne
  • Nieprzerwana ochrona infrastruktury krytycznej

WYZWANIA

Starsze narzędzia do wykrywania i reagowania DTEK, już odpowiednie do eliminowania wielu rodzajów złośliwego oprogramowania, są fałszowane w obliczu wieloetapowych ataków opartych na inteligencji, których celem jest obecnie krytyczna infrastruktura. Związani z tym problemem analitycy ds. bezpieczeństwa musieli żonglować oddzielnymi konsolami dla punktów końcowych, serwerów, poczty elektronicznej i usług chmurowych.

„Stakaliśmy na setki alertów dziennie bez ujednoliconego kontekstu. Starsze narzędzia pozostawiły martwe punkty, których po prostu nie mogliśmy tolerować, gdy przeciwnicy z krajów codziennie badają naszą siatkę” — mówi dyrektor działu bezpieczeństwa informacji w MODUS X (Grupa DTEK).

Po stronie operacyjnej przewidywalność budżetu ucierpiała. Każda nowa usługa bezpieczeństwa wymagała osobnego numeru SKU licencji, co prowadziło do przekroczenia kosztów i przedłużonych cykli zaopatrzenia — co jest nieakceptowalnym punktem tarcia w gospodarce wojskowej. DTEK potrzebowała jednego, skalowalnego rozwiązania, które połączyło analitykę na poziomie XDR, zasięg chmury hybrydowej i bardziej elastyczne licencjonowanie, aby przyspieszyć ochronę bez zwiększania złożoności i kosztów.

[Dzięki Trend Vision One] skróciliśmy czas dochodzenia o ponad jedną trzecią i rozszerzyliśmy ochronę każdego obciążenia, a wszystko to przy jednoczesnym uproszczeniu naszego zestawu narzędzi.

Kierownik Działu Bezpieczeństwa Informacji

w MODUS X (Grupa DTEK)

DLACZEGO WARTO WYBRAĆ TREND

Rygorystyczny dowód koncepcji (PoC) z udziałem kilku wiodących dostawców pokazuje, że firma Trend zapewnia niezrównaną jakość wykrywania i skalowalność zasobów lokalnych i chmurowych. „Trend wyprzedził każdego konkurenta i wspierał ją u lokalnych ekspertów, którzy rozumieją zarówno nasze środowisko, jak i pilność” — mówi dyrektor działu bezpieczeństwa informacji w MODUS X (Grupa DTEK). Kompleksowy zasięg i rozbudowany plan działania platformy, który obejmuje koncepcję zero trust network access (ZTNA) i narzędzia do kontroli interakcji z platformami AI, idealnie pasują do hybrydowej architektury DTEK i długoterminowej strategii.

ROZWIĄZANIE

Firma DTEK wdrożyła zintegrowany stos składający się z rozwiązań lokalnych i usług chmurowych Trend Vision One, aby zapewnić widoczność, ocenę i priorytetyzację ryzyka.

Obejmuje to rozwiązanie Trend Apex One do ochrony przed złośliwym oprogramowaniem na komputerach stacjonarnych, rozwiązanie Deep Security do zabezpieczania krytycznych procesów roboczych oraz rozwiązanie Email and Collaboration Security do analizowania zagrożeń w usługach Microsoft 365 i zapobiegania im. Pakiet Deep Discovery umożliwia dogłębną analizę podejrzanych obiektów, wykorzystując je w środowisku piaskownicy do wykrywania ukierunkowanych ataków. Ponadto rozwiązanie Trend Vision One™ Container Security śledzi zagrożenia i zapobiega im podczas opracowywania usług, a Trend Vision One™ Cyber Risk Exposure Management (CREM) przewiduje potencjalne cyberataki na wczesnych etapach i wykrywa je, umożliwiając aktywne reagowanie.

„Dzięki jednej, ujednoliconej i skonsolidowanej platformie Trend zyskaliśmy kompleksową widoczność — od konkretnych zachowań w każdym miejscu pracy i objętych usługami, w tym Microsoft 365 i Kubernetes, po centra danych środowiska hybrydowego — dzięki czemu możemy zneutralizować zagrożenia, zanim zakłócą one dostawy energii” — zauważa dyrektor działu bezpieczeństwa informacji w MODUS X (Grupa DTEK).

Elastyczne licencje oparte na kredytach platformy umożliwiają również ochronę skali DTEK na żądanie.

WYNIKI

Od momentu wdrożenia rozwiązań Trend, analityki behawioralnej i wykrywania w pamięci, na najwcześniejszym etapie, czas dochodzenia spadł o około 35% dzięki skorelowanej telemetrii dostarczonej przez Trend Vision One. „Skróciliśmy czas dochodzenia o ponad jedną trzecią i rozszerzyliśmy ochronę każdego obciążenia pracą, a wszystko to przy jednoczesnym uproszczeniu naszego zestawu narzędzi” — mówi dyrektor działu bezpieczeństwa informacji w DTEK.

Obecnie jednoplatformowe podejście zabezpiecza środowiska Microsoft Windows, Linux i macOS, a także chmury publiczne i badania i rozwój Kubernetes. Gotowe do audytu raporty usprawniają zgodność z przepisami, a elastyczne licencjonowanie zapewnia przewidywalność kosztów.

CO DALEJ

W przyszłości DTEK rozszerzy ochronę Trendu na dodatkowe klastry Kubernetes, uruchamiając PoC rozwiązania Trend Vision One™ Zero Trust Secure Access (ZTSA) w celu zabezpieczenia zdalnych operacji. Ponadto planują oni objąć krytyczne środowiska OT, wykorzystując moduły Trend Vision One do zarządzania ryzykiem ataku w celu ciągłego doskonalenia postawy.

„Trend jest teraz naszym strategicznym partnerem w zakresie cyberbezpieczeństwa” — podsumowuje dyrektor działu bezpieczeństwa informacji w MODUS X (Grupa DTEK). „Następnie wprowadzamy Kubernetes na większą skalę i wdrażamy ochronę ZTNA, aby wyprzedzać stale ewoluujący krajobraz zagrożeń”.

Dołącz do 500 tys. klientów na całym świecie

Zacznij korzystać z rozwiązań Trend już dziś