Новозеландская фондовая биржа приостановила торги из-за DDoS-атаки на своего провайдера связи

Новозеландская фондовая биржа сообщила об атаке на свою инфраструктуру, которая вынудила организацию приостановить торги. Оценка возможного убытка не публиковалась, но, очевидно, что он станет существенным. 

Целью атаки был поставщик сетевых услуг для биржи. Провайдер связи NZX подвергся массированной сетевой DDoS-атаке на канал связи из-за рубежа, которая повлияла на работу сети, web-сайтов и трейдинговой платформы (Markets Announcement Platform). 

Надежность и качество сетевой доступности для торговых площадок имеет критическое значение. Зачастую покупки происходят за доли секунд, поэтому у кого меньше задержка – тот имеет фору.  При этом DDoS-атака – это, скорее, авральное единичное состояние, борьба с которым производится специализированными решениями или сервисом, совместным с вышестоящими провайдерами связи. А вот общая скорость и стабильность работы сети между всеми игроками в нормальном режиме функционирования является постоянным обязательным требованием и прямым образом влияет на прибыль.

Проблему прозрачной видимости сетевого окружения, вычисления слабых мест на сетевом пути, выявления и устранения задержек возможно решить через средства мониторинга сети – Network Performance Management (NPM). NPM-решения позволяют анализировать информационный поток со всей сетевой инфраструктуры, снимая трафик без влияния на работу сети и рисков для ее доступности, выявлять неоптимальные сетевые пути и даже сетевые аномалии, передавать необходимые пробы трафика на другие средства ИБ, фильтруя их и тем самым снимая лишнюю нагрузку с анализаторов. 

Angara Professional Assistance рекомендует следующие решения NPM, реализующие те или иные из указанных функций – в зависимости от архитектуры и целей внедрения:

• Gigamon Visibility Platform,

• Riverbed Network and Application Performance Platform,

• FlowMon NPM solution,

• KeySight (IXIA) Network Visibility.