·Jason Yuan
ウクライナのエネルギー業界におけるサイバーセキュリティ脅威への対応
ウクライナ最大の民間エネルギー企業DTEKは、Reallysecと連携して次世代セキュリティオペレーションセンター(SOC)を構築しました。

DTEK と Reallysec SOC がウクライナのエネルギーネットワークにサイバーセキュリティ防衛線を構築
デジタル戦争への対抗:エネルギーのライフラインを守る
ウクライナ最大の民間エネルギー企業である DTEK は、数百万人に電力と暖房サービスを提供しています。2022年以降、DTEKは退役軍人の社会復帰を積極的に支援するとともに、キーウ、ドニプロペトロウシク、ドネツクなどの地域の重要インフラに対して無償でエネルギーを供給しています。
しかし、DTEKは継続的な物理的攻撃に直面しているだけでなく、配電網や発電施設が激しい爆撃を受ける中、同様に致命的でありながら目に見えないもう一つの戦争にも対処しなければなりません——エネルギーインフラを標的としたサイバー攻撃です。
このデジタル攻防戦の最前線に立つのが、DTEKのサイバーセキュリティおよび情報セキュリティサービスプロバイダーである Reallysec SOC です。
私たちが守っているのは、DTEKの事業継続性、技術革新、そして顧客からの信頼です。すべてのシステムのセキュリティを確保することは極めて重要であり、特に重要なデータを扱うコアシステムについてはなおさらです。私たちはゼロトラストアーキテクチャの採用に取り組み、あらゆるレベルでセキュリティ管理を強化しています。 —— Reallysec SOC スポークスパーソン
24時間365日体制のセキュリティオペレーションセンター(SOC)の構築
サイバー脅威がますます頻繁かつ破壊的になる中、Reallysec SOCはDTEKに対する脅威監視とインシデント対応能力を早急に強化する必要がありました。そこで同社は、24時間365日のインフラ監視と脅威防御を実現するため、新たな**セキュリティオペレーションセンター(SOC)**の構築を決定しました。
SOCの設計・実装プロセスにおいて、Reallysec SOCは以下の重要な優先目標を明確にしました:
- 脅威の検知、分析、封じ込めの迅速化
- チケットワークフロー管理の一元化
- 行動分析および予測分析機能の導入
即戦力となるSOCの構築:IBM QRadar Suiteの選定
Reallysec SOCは、次世代SOCのコア技術プラットフォームとして IBM® QRadar® Suite の一連のソリューションを選定しました。
複数の主要セキュリティベンダーのソリューションを評価した結果、機能性、安定性、コストパフォーマンスの面で当社のコア要件に最も適合していたIBMを最終的に選択しました。 —— Reallysec SOC スポークスパーソン
IBMのシルバーパートナーとして、Reallysec SOCチームはIBM製品の導入に関する豊富な経験を有しています。この強みを活かし、移行プロセス全体をわずか3か月で完了し、本番稼働を開始しました。
過去のSIEM導入経験を活かし、アーキテクチャ設計、フォールトトレランス、アナリストのワークフロー最適化を優先しました。さらに、システムの拡張性、モジュール配置、プロセスの効率性にも特に注力しました。 —— Reallysec SOC スポークスパーソン
IBM QRadar:DTEKサイバーセキュリティの自動化の中核
現在、IBM QRadar Suite はDTEKの集中型自動化セキュリティ管理アーキテクチャのコアエンジンとなっています。
- IBM QRadar SIEM により、アナリストは企業内の各ITシステムからデータを収集し、統合されたセキュリティイベントビューに関連付けることができます。
- 統合されたユーザー行動分析(UBA)モジュールが異常な行動をインテリジェントに識別し、より迅速な脅威の検知と対応を実現します。
IBM QRadar SOAR を通じて、Reallysec SOCは**セキュリティオーケストレーション、自動化、レスポンス(SOAR)**機能をさらに強化しました。アナリストはSOARコンソールを使用して、チケット処理、KPI指標の追跡、ユースケースの文書化などの日常業務を実行でき、インシデント管理の効率性と一貫性を大幅に向上させています。
定量化可能な成果
- 5倍 の脅威検知率向上
- 1億5,000万回以上のサイバー攻撃を防御(2022年以降)
IBM QRadar Suiteなどのツールにより、より迅速かつインテリジェントな検知・対応の意思決定が可能になりました。 —— Reallysec SOC スポークスパーソン
レジリエントな防衛線の構築:重要ミッションを支えるインテリジェントプラットフォーム
2022年以降、DTEKは1億5,000万回を超えるサイバー攻撃の防御に成功しています。新設されたSOCはIBMの技術と連携し、この戦いにおける強力な武器となり、より効率的で可視化された自動化セキュリティ運用体制を企業にもたらしました。
IBM QRadar Suiteが提供する集中型インターフェースにより、セキュリティアナリストは必要なすべてのツールとデータに統一的にアクセスでき、セキュリティインシデントへの対応プロセスを加速させています。同時に、プラットフォームの自動化された脅威検知・対応機能により、対応時間が大幅に短縮され、チームの効率が向上しています。
DTEKは主要指標において顕著な成果を達成しています:
- 平均脅威検知時間(MTTTD):10分
- 平均トリアージ時間(MTTT):30分
- 平均対応時間(MTTR):70分
集中型セキュリティ可視化機能と精密な自動検知メカニズムにより、DTEKの全体的な脅威識別率は5倍に向上しました。
すべての脅威を排除することは不可能ですが、IBM QRadar Suiteなどのツールを活用することで、より迅速かつインテリジェントな方法でセキュリティインシデントに対応できます。 これにより、DTEKのインフラとその使命——ウクライナの人々に光と温もりを届けること——に対する堅固なセキュリティの盾が築かれています。 —— Reallysec SOC スポークスパーソン