·Jason Yuan
應對烏克蘭能源行業的網路安全威脅
烏克蘭能源巨頭 DTEK 聯合 Reallysec 構建新一代安全運營中心(SOC),採用 IBM QRadar Suite 實現 24×7 威脅監測與自動化回應。

DTEK 與 Reallysec SOC 構建烏克蘭能源網路的安全防線
抵禦數位戰:保護能源生命線
作為烏克蘭最大的私營能源企業,DTEK 為數百萬人提供照明與供暖服務。自 2022 年以來,DTEK 積極支持退伍軍人重新融入平民生活,並為基輔、第伯羅彼得羅夫斯克和頓涅茨克等地區的關鍵基礎設施無償提供能源保障。
然而,DTEK 不僅面臨持續的實體打擊,其配電網和發電設施也在承受著猛烈的轟炸,更要應對一場同樣致命卻無聲的戰爭——針對能源基礎設施的網路攻擊。
在這場數位攻防戰的最前線,是 DTEK 的網路與資訊安全服務提供商 Reallysec SOC。
我們保護的是 DTEK 的業務連續性、技術創新和客戶信任。確保所有系統安全至關重要,尤其是涉及關鍵資料的核心系統。我們致力於採用零信任架構,強化各層級的安全控制。 —— Reallysec SOC 發言人
建立全天候安全運營中心(SOC)
隨著網路威脅日益頻繁且更具破壞力,Reallysec SOC 亟需提升對 DTEK 的威脅監控與事件回應能力。為此,該公司決定構建一個新的安全運營中心(SOC),以實現 24×7 的基礎設施監測與威脅防禦。
在 SOC 設計與實施過程中,Reallysec SOC 明確了幾項關鍵優先目標:
- 加速威脅偵測、分析與遏制
- 實現集中化的工單流程管理
- 引入行為分析與預測性分析能力
構建隨時可用的 SOC:選擇 IBM QRadar Suite
Reallysec SOC 選定了 IBM® QRadar® Suite 的一系列解決方案作為其新一代 SOC 的核心技術平台。
我們評估了多家主流安全廠商的方案,最終選擇 IBM,是因為它在功能、穩定性和性價比方面更好地契合了我們的核心需求。 —— Reallysec SOC 發言人
作為 IBM 的銀牌合作夥伴,Reallysec SOC 團隊擁有豐富的 IBM 產品實施經驗。藉助這一優勢,整個遷移過程僅用三個月便完成上線。
我們借鑑以往 SIEM 實施經驗,優先考慮架構設計、容錯能力與分析師工作流優化。在此基礎上,我們格外注重系統擴展性、模組分佈和流程高效性。 —— Reallysec SOC 發言人
IBM QRadar:成為 DTEK 網路安全的自動化核心
如今,IBM QRadar Suite 成為 DTEK 集中式自動化安全管理架構的核心引擎。
- 藉助 IBM QRadar SIEM,分析師可收集來自企業各 IT 系統的資料來源,並將其關聯為統一的安全事件視圖;
- 整合的使用者行為分析(UBA)模組可智慧識別異常行為,實現更快的威脅感知與應對。
透過 IBM QRadar SOAR,Reallysec SOC 進一步增強了**安全編排、自動化與回應(SOAR)**能力。分析人員可以透過 SOAR 控制台執行日常任務,如工單處理、KPI 指標追蹤與用例說明等,大幅提升事件管理的效率與一致性。
可量化的成果
- 5× 威脅偵測率提升
- 150,000,000+ 次網路攻擊被成功防禦(自 2022 年以來)
藉助 IBM QRadar Suite 等工具,我們能夠更快、更智慧地做出偵測與回應決策。 —— Reallysec SOC 發言人
鑄就韌性防線:智慧平台支撐關鍵使命
自 2022 年以來,DTEK 已成功防禦超過 1.5 億次網路攻擊。新建 SOC 聯合 IBM 技術,成為這場攻堅戰中的「利器」,為企業打造出更高效、可視化與自動化的安全運營體系。
藉助 IBM QRadar Suite 所提供的集中化介面,安全分析師能夠統一存取所有必要工具與資料,加快安全事件回應流程。同時,該平台的自動化威脅偵測與回應能力,大幅壓縮回應時間,提升團隊效能。
DTEK 在關鍵指標上已取得顯著成效:
- 平均威脅偵測時間(MTTTD):10 分鐘
- 平均分類時間(MTTT):30 分鐘
- 平均回應時間(MTTR):70 分鐘
集中式安全可視化能力與精準的自動化偵測機制,使 DTEK 的整體威脅識別率提升了五倍。
我們不可能消除所有威脅,但藉助 IBM QRadar Suite 等工具,我們能夠以更快、更智慧的方式應對安全事件。 這為 DTEK 的基礎設施與使命——為烏克蘭人民提供光明與溫暖,構築了堅實的安全屏障。 —— Reallysec SOC 發言人