Array
(
    [bSimple] => N
    [bAdmin] => N
    [arForm] => Array
        (
            [ID] => 3
            [TIMESTAMP_X] => 11.04.2025 18:28:38
            [NAME] => Форма на странице Solar Dozor
            [SID] => SIMPLE_FORM_3
            [BUTTON] => Сохранить
            [C_SORT] => 300
            [FIRST_SITE_ID] => 
            [IMAGE_ID] => 
            [USE_CAPTCHA] => N
            [DESCRIPTION] => 
            [DESCRIPTION_TYPE] => text
            [FORM_TEMPLATE] => 
            [USE_DEFAULT_TEMPLATE] => Y
            [SHOW_TEMPLATE] => 
            [MAIL_EVENT_TYPE] => FORM_FILLING_SIMPLE_FORM_3
            [SHOW_RESULT_TEMPLATE] => 
            [PRINT_RESULT_TEMPLATE] => 
            [EDIT_RESULT_TEMPLATE] => 
            [FILTER_RESULT_TEMPLATE] => 
            [TABLE_RESULT_TEMPLATE] => 
            [USE_RESTRICTIONS] => N
            [RESTRICT_USER] => 0
            [RESTRICT_TIME] => 0
            [RESTRICT_STATUS] => 
            [STAT_EVENT1] => form
            [STAT_EVENT2] => feedback
            [STAT_EVENT3] => 
            [LID] => 
            [VARNAME] => SIMPLE_FORM_3
            [C_FIELDS] => 0
            [QUESTIONS] => 18
            [STATUSES] => 1
        )

    [arQuestions] => Array
        (
            [fio] => Array
                (
                    [ID] => 14
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 27.01.2025 16:52:53
                    [ACTIVE] => Y
                    [TITLE] => ФИО
                    [TITLE_TYPE] => text
                    [SID] => fio
                    [C_SORT] => 100
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => ФИО
                    [RESULTS_TABLE_TITLE] => ФИО
                    [VARNAME] => fio
                )

            [phone] => Array
                (
                    [ID] => 15
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 08.04.2024 11:21:22
                    [ACTIVE] => Y
                    [TITLE] => Телефон
                    [TITLE_TYPE] => text
                    [SID] => phone
                    [C_SORT] => 200
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Телефон
                    [RESULTS_TABLE_TITLE] => Телефон
                    [VARNAME] => phone
                )

            [email] => Array
                (
                    [ID] => 16
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 08.04.2024 11:21:50
                    [ACTIVE] => Y
                    [TITLE] => E-mail
                    [TITLE_TYPE] => text
                    [SID] => email
                    [C_SORT] => 300
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => E-mail
                    [RESULTS_TABLE_TITLE] => E-mail
                    [VARNAME] => email
                )

            [company] => Array
                (
                    [ID] => 17
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 11.12.2024 15:19:39
                    [ACTIVE] => Y
                    [TITLE] => Компания
                    [TITLE_TYPE] => text
                    [SID] => company
                    [C_SORT] => 400
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Компания
                    [RESULTS_TABLE_TITLE] => Компания
                    [VARNAME] => company
                )

            [comment] => Array
                (
                    [ID] => 18
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 27.04.2024 12:57:26
                    [ACTIVE] => Y
                    [TITLE] => Комментарий
                    [TITLE_TYPE] => text
                    [SID] => comment
                    [C_SORT] => 500
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Комментарий
                    [RESULTS_TABLE_TITLE] => Комментарий
                    [VARNAME] => comment
                )

            [product] => Array
                (
                    [ID] => 19
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 08.04.2024 11:22:52
                    [ACTIVE] => Y
                    [TITLE] => Продукт
                    [TITLE_TYPE] => text
                    [SID] => product
                    [C_SORT] => 600
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Продукт
                    [RESULTS_TABLE_TITLE] => Продукт
                    [VARNAME] => product
                )

            [utm_source] => Array
                (
                    [ID] => 167
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 08.04.2024 11:23:00
                    [ACTIVE] => Y
                    [TITLE] => utm_source
                    [TITLE_TYPE] => text
                    [SID] => utm_source
                    [C_SORT] => 700
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_source
                    [RESULTS_TABLE_TITLE] => utm_source
                    [VARNAME] => utm_source
                )

            [utm_medium] => Array
                (
                    [ID] => 168
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 08.04.2024 11:23:09
                    [ACTIVE] => Y
                    [TITLE] => utm_medium
                    [TITLE_TYPE] => text
                    [SID] => utm_medium
                    [C_SORT] => 800
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_medium
                    [RESULTS_TABLE_TITLE] => utm_medium
                    [VARNAME] => utm_medium
                )

            [utm_campaign] => Array
                (
                    [ID] => 169
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 08.04.2024 11:23:17
                    [ACTIVE] => Y
                    [TITLE] => utm_campaign
                    [TITLE_TYPE] => text
                    [SID] => utm_campaign
                    [C_SORT] => 900
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_campaign
                    [RESULTS_TABLE_TITLE] => utm_campaign
                    [VARNAME] => utm_campaign
                )

            [utm_term] => Array
                (
                    [ID] => 170
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 08.04.2024 11:23:26
                    [ACTIVE] => Y
                    [TITLE] => utm_term
                    [TITLE_TYPE] => text
                    [SID] => utm_term
                    [C_SORT] => 1000
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_term
                    [RESULTS_TABLE_TITLE] => utm_term
                    [VARNAME] => utm_term
                )

            [first_in] => Array
                (
                    [ID] => 171
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 08.04.2024 11:23:38
                    [ACTIVE] => Y
                    [TITLE] => Первый заход
                    [TITLE_TYPE] => text
                    [SID] => first_in
                    [C_SORT] => 1100
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Первый заход
                    [RESULTS_TABLE_TITLE] => Первый заход
                    [VARNAME] => first_in
                )

            [url] => Array
                (
                    [ID] => 484
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 22.04.2022 12:03:33
                    [ACTIVE] => Y
                    [TITLE] => url
                    [TITLE_TYPE] => text
                    [SID] => url
                    [C_SORT] => 1200
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => url
                )

            [clientidga] => Array
                (
                    [ID] => 499
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 05.05.2022 14:52:45
                    [ACTIVE] => Y
                    [TITLE] => client-id-ga
                    [TITLE_TYPE] => text
                    [SID] => clientidga
                    [C_SORT] => 1300
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => clientidga
                )

            [clientidym] => Array
                (
                    [ID] => 500
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 05.05.2022 14:54:25
                    [ACTIVE] => Y
                    [TITLE] => client-id-ym
                    [TITLE_TYPE] => text
                    [SID] => clientidym
                    [C_SORT] => 1400
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => clientidym
                )

            [gacounterid] => Array
                (
                    [ID] => 501
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 05.05.2022 14:54:46
                    [ACTIVE] => Y
                    [TITLE] => ga-counter-id
                    [TITLE_TYPE] => text
                    [SID] => gacounterid
                    [C_SORT] => 1500
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => gacounterid
                )

            [ymcounterid] => Array
                (
                    [ID] => 502
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 05.05.2022 14:55:13
                    [ACTIVE] => Y
                    [TITLE] => ym-counter-id
                    [TITLE_TYPE] => text
                    [SID] => ymcounterid
                    [C_SORT] => 1600
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => ymcounterid
                )

            [marketing] => Array
                (
                    [ID] => 848
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 07.12.2022 17:50:12
                    [ACTIVE] => Y
                    [TITLE] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера
                    [TITLE_TYPE] => text
                    [SID] => marketing
                    [C_SORT] => 1700
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => marketing
                )

            [policy] => Array
                (
                    [ID] => 1431
                    [FORM_ID] => 3
                    [TIMESTAMP_X] => 05.06.2024 13:51:55
                    [ACTIVE] => Y
                    [TITLE] => Cогласие на обработку своих данных согласно политике обработки персональных данных.
                    [TITLE_TYPE] => text
                    [SID] => policy
                    [C_SORT] => 1800
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => Cогласие на обработку своих данных согласно политике обработки персональных данных.
                    [VARNAME] => policy
                )

        )

    [arAnswers] => Array
        (
            [fio] => Array
                (
                    [0] => Array
                        (
                            [ID] => 14
                            [FIELD_ID] => 14
                            [QUESTION_ID] => 14
                            [TIMESTAMP_X] => 27.01.2025 16:52:53
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => NOT_FULL
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [phone] => Array
                (
                    [0] => Array
                        (
                            [ID] => 15
                            [FIELD_ID] => 15
                            [QUESTION_ID] => 15
                            [TIMESTAMP_X] => 08.04.2024 11:21:22
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [email] => Array
                (
                    [0] => Array
                        (
                            [ID] => 16
                            [FIELD_ID] => 16
                            [QUESTION_ID] => 16
                            [TIMESTAMP_X] => 08.04.2024 11:21:50
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => email
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [company] => Array
                (
                    [0] => Array
                        (
                            [ID] => 17
                            [FIELD_ID] => 17
                            [QUESTION_ID] => 17
                            [TIMESTAMP_X] => 11.12.2024 15:19:39
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [comment] => Array
                (
                    [0] => Array
                        (
                            [ID] => 18
                            [FIELD_ID] => 18
                            [QUESTION_ID] => 18
                            [TIMESTAMP_X] => 27.04.2024 12:57:26
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => textarea
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [product] => Array
                (
                    [0] => Array
                        (
                            [ID] => 19
                            [FIELD_ID] => 19
                            [QUESTION_ID] => 19
                            [TIMESTAMP_X] => 08.04.2024 11:22:52
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_source] => Array
                (
                    [0] => Array
                        (
                            [ID] => 252
                            [FIELD_ID] => 167
                            [QUESTION_ID] => 167
                            [TIMESTAMP_X] => 08.04.2024 11:23:00
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_medium] => Array
                (
                    [0] => Array
                        (
                            [ID] => 253
                            [FIELD_ID] => 168
                            [QUESTION_ID] => 168
                            [TIMESTAMP_X] => 08.04.2024 11:23:09
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_campaign] => Array
                (
                    [0] => Array
                        (
                            [ID] => 254
                            [FIELD_ID] => 169
                            [QUESTION_ID] => 169
                            [TIMESTAMP_X] => 08.04.2024 11:23:17
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_term] => Array
                (
                    [0] => Array
                        (
                            [ID] => 255
                            [FIELD_ID] => 170
                            [QUESTION_ID] => 170
                            [TIMESTAMP_X] => 08.04.2024 11:23:26
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [first_in] => Array
                (
                    [0] => Array
                        (
                            [ID] => 256
                            [FIELD_ID] => 171
                            [QUESTION_ID] => 171
                            [TIMESTAMP_X] => 08.04.2024 11:23:38
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [url] => Array
                (
                    [0] => Array
                        (
                            [ID] => 996
                            [FIELD_ID] => 484
                            [QUESTION_ID] => 484
                            [TIMESTAMP_X] => 22.04.2022 12:03:33
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [clientidga] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1011
                            [FIELD_ID] => 499
                            [QUESTION_ID] => 499
                            [TIMESTAMP_X] => 05.05.2022 14:52:45
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [clientidym] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1012
                            [FIELD_ID] => 500
                            [QUESTION_ID] => 500
                            [TIMESTAMP_X] => 05.05.2022 14:54:25
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [gacounterid] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1013
                            [FIELD_ID] => 501
                            [QUESTION_ID] => 501
                            [TIMESTAMP_X] => 05.05.2022 14:54:46
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [ymcounterid] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1014
                            [FIELD_ID] => 502
                            [QUESTION_ID] => 502
                            [TIMESTAMP_X] => 05.05.2022 14:55:13
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [marketing] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1640
                            [FIELD_ID] => 848
                            [QUESTION_ID] => 848
                            [TIMESTAMP_X] => 07.12.2022 17:50:12
                            [MESSAGE] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера
                            [VALUE] => 
                            [FIELD_TYPE] => checkbox
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [policy] => Array
                (
                    [0] => Array
                        (
                            [ID] => 2238
                            [FIELD_ID] => 1431
                            [QUESTION_ID] => 1431
                            [TIMESTAMP_X] => 05.06.2024 13:51:55
                            [MESSAGE] => Да
                            [VALUE] => Y
                            [FIELD_TYPE] => checkbox
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

        )

    [arDropDown] => Array
        (
        )

    [arMultiSelect] => Array
        (
        )

    [WEB_FORM_NAME] => SIMPLE_FORM_3
    [F_RIGHT] => 10
    [FORM_NOTE] => 
    [isFormNote] => N
    [arrVALUES] => Array
        (
        )

    [isFormErrors] => N
    [isAccessFormParams] => N
    [isStatisticIncluded] => Y
    [FORM_HEADER] => 
[FORM_TITLE] => Форма на странице Solar Dozor [FORM_DESCRIPTION] => [isFormTitle] => Y [isFormDescription] => N [isFormImage] => N [isUseCaptcha] => [DATE_FORMAT] => DD.MM.YYYY [REQUIRED_SIGN] => * [FORM_FOOTER] =>
[QUESTIONS] => Array ( [fio] => Array ( [CAPTION] => ФИО [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 14 [FIELD_ID] => 14 [QUESTION_ID] => 14 [TIMESTAMP_X] => 27.01.2025 16:52:53 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => NOT_FULL [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [phone] => Array ( [CAPTION] => Телефон [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 15 [FIELD_ID] => 15 [QUESTION_ID] => 15 [TIMESTAMP_X] => 08.04.2024 11:21:22 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [email] => Array ( [CAPTION] => E-mail [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 16 [FIELD_ID] => 16 [QUESTION_ID] => 16 [TIMESTAMP_X] => 08.04.2024 11:21:50 [MESSAGE] => [VALUE] => [FIELD_TYPE] => email [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [company] => Array ( [CAPTION] => Компания [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 17 [FIELD_ID] => 17 [QUESTION_ID] => 17 [TIMESTAMP_X] => 11.12.2024 15:19:39 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [comment] => Array ( [CAPTION] => Комментарий [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 18 [FIELD_ID] => 18 [QUESTION_ID] => 18 [TIMESTAMP_X] => 27.04.2024 12:57:26 [MESSAGE] => [VALUE] => [FIELD_TYPE] => textarea [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [product] => Array ( [CAPTION] => Продукт [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 19 [FIELD_ID] => 19 [QUESTION_ID] => 19 [TIMESTAMP_X] => 08.04.2024 11:22:52 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_source] => Array ( [CAPTION] => utm_source [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 252 [FIELD_ID] => 167 [QUESTION_ID] => 167 [TIMESTAMP_X] => 08.04.2024 11:23:00 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_medium] => Array ( [CAPTION] => utm_medium [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 253 [FIELD_ID] => 168 [QUESTION_ID] => 168 [TIMESTAMP_X] => 08.04.2024 11:23:09 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_campaign] => Array ( [CAPTION] => utm_campaign [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 254 [FIELD_ID] => 169 [QUESTION_ID] => 169 [TIMESTAMP_X] => 08.04.2024 11:23:17 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_term] => Array ( [CAPTION] => utm_term [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 255 [FIELD_ID] => 170 [QUESTION_ID] => 170 [TIMESTAMP_X] => 08.04.2024 11:23:26 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [first_in] => Array ( [CAPTION] => Первый заход [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 256 [FIELD_ID] => 171 [QUESTION_ID] => 171 [TIMESTAMP_X] => 08.04.2024 11:23:38 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [url] => Array ( [CAPTION] => url [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 996 [FIELD_ID] => 484 [QUESTION_ID] => 484 [TIMESTAMP_X] => 22.04.2022 12:03:33 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [clientidga] => Array ( [CAPTION] => client-id-ga [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1011 [FIELD_ID] => 499 [QUESTION_ID] => 499 [TIMESTAMP_X] => 05.05.2022 14:52:45 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [clientidym] => Array ( [CAPTION] => client-id-ym [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1012 [FIELD_ID] => 500 [QUESTION_ID] => 500 [TIMESTAMP_X] => 05.05.2022 14:54:25 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [gacounterid] => Array ( [CAPTION] => ga-counter-id [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1013 [FIELD_ID] => 501 [QUESTION_ID] => 501 [TIMESTAMP_X] => 05.05.2022 14:54:46 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [ymcounterid] => Array ( [CAPTION] => ym-counter-id [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1014 [FIELD_ID] => 502 [QUESTION_ID] => 502 [TIMESTAMP_X] => 05.05.2022 14:55:13 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [marketing] => Array ( [CAPTION] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1640 [FIELD_ID] => 848 [QUESTION_ID] => 848 [TIMESTAMP_X] => 07.12.2022 17:50:12 [MESSAGE] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера [VALUE] => [FIELD_TYPE] => checkbox [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [policy] => Array ( [CAPTION] => Cогласие на обработку своих данных согласно политике обработки персональных данных. [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 2238 [FIELD_ID] => 1431 [QUESTION_ID] => 1431 [TIMESTAMP_X] => 05.06.2024 13:51:55 [MESSAGE] => Да [VALUE] => Y [FIELD_TYPE] => checkbox [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) ) [SUBMIT_BUTTON] => [APPLY_BUTTON] => [RESET_BUTTON] => [REQUIRED_STAR] => * [CAPTCHA_IMAGE] => [CAPTCHA_FIELD] => [CAPTCHA] =>
)

Получить консультацию по Solar Space

В мае 2017 года мир столкнулся с масштабной кибератакой. Вирус-шифровальщик WannaCry за считаные часы заразил более 500 тысяч компьютеров в 74 странах, нанеся ущерб на сумму около миллиарда долларов. Вирус использовал уязвимость в операционной системе Windows, распространяясь через локальные и глобальные сети, а затем шифровал файлы на компьютерах жертв. За возврат важных данных злоумышленники требовали выкуп.

Этот случай наглядно показывает, что даже крупные компании не застрахованы от киберугроз. Сегодня взломы с применением шифрования становятся более изощренными и все чаще затрагивают малый и средний бизнес. Киберпреступники целенаправленно выбирают небольшие организации, так как у них нет защиты или она достаточно слабая.

В статье расскажем, как распознать признаки взлома, какие шаги предпринять в случае атаки, как провести расследование инцидента и защитить бизнес.

Как понять, что произошел взлом?

Если произошел взлом с шифрованием данных, как в примере с вирусом WannaCry, вы сразу это заметите:

  • Файлы перестанут открываться, их расширения изменятся на непонятные комбинации символов. Например, вместо привычного .docx или .jpg вы увидите что-то вроде .locked или случайный набор букв.
  • На экране появится окно или текстовый файл с требованием выкупа и инструкциями по оплате. Иногда указывается срок, после которого ключи расшифровки будут уничтожены. Но нет никаких гарантий, что после получения денег киберпреступники сдержат свои обещания.
инцидент ИБ

Однако взлом может быть виден не сразу, особенно если он не связан с шифрованием данных. Цели могут быть разные: кража конфиденциальной информации, поиск уязвимостей для дальнейших атак или установка вредоносного ПО для долгосрочного контроля над инфраструктурой. Если у вас нет систем защиты и мониторинга, то вы можете даже не узнать, что данные с вашего компьютера уже были скачаны злоумышленниками. Поэтому важно обращать внимание на следующие признаки:

  1. Некорректная работа ИТ-инфраструктуры. Если вы замечаете, что в системе происходят изменения, которых вы не совершали, — это повод заподозрить взлом. Например, изменяются настройки безопасности, создаются новые учетные записи с правами администратора, отключаются важные службы.
  2. Подозрительный исходящий трафик в сторону интернет-сети. Если вы замечаете резкий рост объема исходящих данных или соединения с неизвестными IP-адресами, особенно в нерабочее время, это может значить, что злоумышленники передают украденные данные или управляют зараженными устройствами дистанционно.
  3. Отключение средств защиты или их неправильная работа. Когда антивирус, файрвол или другие средства защиты внезапно перестают работать или начинают функционировать некорректно, это может быть признаком того, что злоумышленники попытались обезвредить защитные механизмы. Поэтому важно регулярно проверять состояние защитных систем и оперативно реагировать на любые сбои.
  4. Информация в телеграм-каналах с данными о взломах и утечках. Киберпреступники зачастую публикуют украденные данные в открытых источниках, таких как Telegram или специализированные форумы в даркнете. Мониторинг таких площадок поможет вам оперативно реагировать на инциденты ИБ.

Если вы обнаружили хотя бы один из этих признаков, рекомендуем как можно быстрее провести комплексную проверку безопасности. Если опасения оправдались, и вы заметили подозрительную активность, обратитесь к специалистам, занимающимся расследованием инцидентов. Чем раньше вы отреагируете, тем меньше будет ущерб и выше шансы восстановить контроль над инфраструктурой.

Из-за чего может произойти взлом?

Чтобы минимизировать риск взлома, важно понимать, каким образом злоумышленник может получить доступ к инфраструктуре.

  1. Фишинговые письма. Это мошеннические сообщения, содержащие вредоносные ссылки или вложения. Злоумышленники часто маскируются под коллег, руководителей или контрагентов, чьи почтовые ящики были взломаны. При переходе по ссылке или открытии вложения на компьютер может попасть вредоносное ПО, которое предоставит киберпреступникам доступ к системе. Поэтому крайне важно обучить сотрудников распознавать фишинговые письма и не переходить по подозрительным ссылкам. А также использовать антивирус и SEG — Secure Email Gateway — для защиты корпоративной почты от спама и фишинга.
  2. Подбор пароля. Злоумышленники применяют автоматические программы для перебора паролей или используют утекшие базы данных. Слабые, стандартные или повторяющиеся пароли особенно уязвимы. Практика расследования инцидентов ИБ подтверждает, что они часто становятся причиной взлома. Чтобы защититься, используйте сложные и уникальные комбинации для каждого сервиса, регулярно обновляйте их и внедряйте двухфакторную или многофакторную аутентификацию.
  3. Уязвимости в ПО. Устаревшие версии операционных систем и приложений содержат уязвимости, которые злоумышленники могут использовать для проникновения. Регулярное обновление и использование средств защиты снижают риск эксплуатации уязвимостей.
  4. Зараженные устройства подрядчиков. Если устройство подрядчика заражено вирусом, он может распространиться на вашу инфраструктуру через общую сеть или облачные сервисы. Для защиты предоставьте подрядчикам доступ только к необходимым ресурсам и требуйте соблюдения ваших стандартов безопасности.
  5. Внутренние нарушители. При проведении расследования довольно часто выясняется, что в инциденте замешаны сотрудники компании. Они могут умышленно или случайно нанести вред: открыть фишинговую ссылку, намеренно установить на компьютер вредоносное ПО, передавать конфиденциальную информацию через мессенджеры. Чтобы минимизировать такие инциденты ИБ, важно контролировать права доступа, вести аудит действий пользователей и проводить обучение по безопасности.
расследования киберинцидента 

Что делать в первую очередь, когда заподозрили взлом?

Злоумышленники часто проводят атаки ночью, в пятницу, выходные или праздничные дни. Это делается, чтобы у вредоносной программы было больше времени на работу, а у компании — меньше возможностей для оперативного реагирования и своевременного проведения расследования. Именно поэтому рекомендуем действовать быстро и без оглядки на день недели или время суток.

Что делать в первую очередь:

  • Заблокируйте доступ к системе дистанционного банковского обслуживания (ДБО).

Свяжитесь с вашим банком для временной блокировки счетов и проверьте последние операции на наличие подозрительных платежей. Используйте средства связи вне скомпрометированной инфраструктуры, например личные устройства или телефоны.

  • Не выключайте зараженные компьютеры, серверы или виртуальные машины.

В их оперативной памяти могут храниться важные данные, например ключи шифрования. Вместо этого отключите их от интернета — как проводной, так и беспроводной (Wi-Fi) сети. Это предотвратит распространение вредоносного ПО на другие системы. Прекратите любую работу на таких устройствах до завершения расследования.

  • Срочно отключите серверы с резервными копиями и важными данными от локальной сети.

Лучше — физически отсоединить Ethernet-кабель. Если серверы находятся в виртуальной среде, сделайте «снапшоты» — точные копии их текущего состояния, которые помогут сохранить данные для расследования киберинцидента или восстановления в случае сбоя. Возможно, злоумышленники еще не успели добраться до резервных копий или до конца зашифровать. При работе с жесткими дисками, лентами и другими внешними носителями будьте максимально осторожны: подключайте их в режиме «только чтение», используйте гарантированно безопасную инфраструктуру для подключения, в крайнем случае создайте копию носителя на изолированном устройстве перед его использованием.

  • Проверьте исходящий сетевой трафик.

Возможно, злоумышленники продолжают скачивать конфиденциальную информацию. Постарайтесь разорвать подозрительные сетевые сессии.

  • Обратитесь к экспертам DFIR для проведения расследования.

DFIR — это область кибербезопасности, специалисты которой занимаются выявлением и расследованием инцидентов. Профессиональные команды DFIR, или «респондеры», собирают, сохраняют и анализируют цифровые доказательства для понимания того, что именно произошло, как это случилось и какие последствия имело.

После консультации с юридической службой обратитесь в правоохранительные органы. Организуйте режим работы для специалистов, задействованных в проведении расследования, восстановлении ИТ-инфраструктуры и взаимодействии с правоохранителями. Назначьте координатора и лицо, принимающее решения, — лучше разных людей. Обеспечьте их постоянную связь и доступность. Все коммуникации должны вестись вне пораженной инфраструктуры, так как злоумышленники могут читать корпоративную переписку. Лучше использовать личные устройства и мессенджеры, например Телеграм или eXpress.

  • Оцените необходимость привлечения подрядчиков для реагирования на инцидент и восстановления ИТ-инфраструктуры.

Разные подрядчики могут иметь разные компетенции и ресурсы для реагирования и восстановления. Подберите подходящих специалистов с учетом специфики инцидента ИБ.

  • Сообщите партнерам об инциденте.

Ваша инфраструктура может быть использована для атак на партнеров или компрометации их систем. Все сообщения партнерам, клиентам и третьим лицам согласовывайте с юридической службой.

  • Назначьте ответственного за внешние коммуникации.

Обычно это сотрудник службы маркетинга. Желательно иметь заранее подготовленные и согласованные с юристами шаблоны заявлений для клиентов и СМИ. Они потребуются в случае длительной недоступности сервисов, размещения противоправной информации или утечки данных.

Помните, что все публичные коммуникации изучают злоумышленники, поэтому материалы готовьте вне пораженной инфраструктуры и публикуйте только после согласования с ответственным за безопасность.

  • Подумайте о коммуникации с сотрудниками.

Многие сотрудники в нестандартной ситуации напуганы и не знают, как действовать. Это может помешать расследованию инцидента. Обеспечьте им понятные инструкции и поддержку. Объясните, что важно сохранить конфиденциальность и не обсуждать детали инцидента за пределами компании.

  • Повесьте на сайт сообщение о техническом сбое.

Лучше всего добавить ссылку на социальную сеть, где компания ведет свой блог. Это позволит оперативно информировать клиентов и партнеров, не отвлекая персонал, задействованный в проведении расследования и восстановлении ИТ-инфраструктуры.

  • Поддержите сотрудников, задействованных в ликвидации инцидента.

Воздержитесь от поспешных кадровых решений и обвинений до завершения проведения расследования и восстановления систем. Демотивированный персонал хуже справляется с задачами, а сотрудник, допустивший ошибку, но исправивший ее, для вашей компании лучше нового.

Проведение расследования: как проходит и куда обращаться?

Выше мы уже говорили про DFIR — цифровую криминалистику и реагирование на инциденты. Теперь остановимся на этом подробнее: что такое DFIR, зачем он нужен и как проходит расследование инцидентов.

проведение расследования иб 

DFIR объединяет два ключевых направления работы:

  • DF — цифровая криминалистика. Это процесс сбора и анализа цифровых данных для выявления следов действий злоумышленников. В ходе проведения расследования эксперты изучают файлы, логи и другие данные, чтобы найти улики, восстановить удаленные файлы и определить методы атаки.
  • IR — реагирование на инциденты. Специалисты определяют, как злоумышленники проникли в систему, ищут вредоносное ПО или закладки, анализируют возможные утечки данных и принимают меры для устранения проблемы. Главная цель — быстро восстановить работу компании, защитить ее от новых атак и предотвратить повторение инцидента.

Проведением расследования занимаются крупные игроки ИБ-рынка, в том числе эксперты «Солара». При обращении для проведения DFIR нужно предоставить следующую информацию:

  • краткое описание проблемы,
  • размер компании — количество сетевых узлов, хостов, сотрудников,
  • контакты для связи с вами — телефон, почта,
  • дополнительная информация — наименование компании, ее месторасположение и другие важные данные.

В течение 24 часов с вами свяжется дежурный сотрудник для уточнения деталей. Обычно специалисты стараются связаться как можно быстрее. Вам предложат проведение расследования в офлайн- или онлайн-формате. В случае очного обращения: от вас потребуется определить дату и время выезда специалиста, назвать адрес, предоставить ФИО и контакты ответственного за встречу на месте, заказать пропуска, при необходимости обеспечить парковку.

Как DFIR проходит офлайн

В назначенный день эксперты приезжают с собственной техникой и начинают с установочной встречи, на которой выясняют все подробности. Это помогает понять масштаб проблемы и определить план действий для расследования инцидента.

Далее специалисты приступают к анализу скомпрометированных узлов:

  • ищут способы проникновения в инфраструктуру,
  • выявляют все пораженные устройства и возможные закладки — бэкдоры,
  • проводят детальный анализ жестких дисков, снимают с них копии с использованием блокираторов записи, чтобы сохранить целостность данных.

Работа в небольших инфраструктурах происходит, как правило, с участием одного-двух экспертов. Проведение расследования занимает несколько дней.

Как DFIR проходит онлайн

Проведение расследования онлайн требует слаженной работы сотрудников компании и экспертов DFIR. Сотрудники ИТ и ИБ собирают логи, улики, другие данные и передают экспертам для анализа. После изучения материалов специалисты дают новые указания. Задержки со стороны компании могут замедлить процесс и снизить его эффективность.

Как выстроить защиту бизнеса, чтобы минимизировать риски взлома

Киберпреступность — наша новая реальность: с каждым годом атаки становятся все изощреннее, а злоумышленники — хитрее. Компаниям приходится принимать новые правила игры и учиться эффективно защищаться. Поэтому важно уже сейчас постепенно выстраивать киберзащиту бизнеса с помощью следующих шагов.

Проводить аудит безопасности систем и инфраструктуры

Это первый, логичный шаг, к которому необходимо регулярно возвращаться. С целью базовой проверки используют сканеры уязвимостей — автоматизированные инструменты, которые выявляют слабые места в приложениях, операционных системах, программном обеспечении, сетях. Они находят уязвимости, которые злоумышленники могут использовать в своих целях, а также формируют отчеты с рекомендациями по устранению этих слабых мест.

Применение таких сканеров значительно повышает устойчивость инфраструктуры к киберугрозам и минимизирует риски.

шифрование данных 

Защищать инфраструктуру

Необходимый набор технических средств зависит от архитектуры сети — ее размера и сложности, а также от специфики отрасли и деятельности компании. Даже небольшие компании должны соблюдать отраслевые нормативы, заботясь о безопасности, особенно если работают на конкурентном рынке или имеют критически важные разработки, и использовать базовые средства защиты:

  • файрволы,
  • антивирусы,
  • VPN для защиты локальной сети,
  • многофакторную аутентификацию.

Защищать веб-ресурсы

Сегодня почти у каждой компании есть сайт или веб-приложение — это важный источник клиентов и дохода. Чтобы не потерять доступ к онлайн-ресурсу, важно защитить его от распространенных угроз:

  • DDoS-атак, которые могут вывести сайт из строя,
  • ботов, которые оставляют ложные заявки, массово бронируют товары, ищут уязвимости для последующих атак,
  • вредоносных запросов, способных привести к потере контроля над сайтом, подмене контента или утечке данных.

Особенно важно защищать сайты, интегрированные с внутренними системами компании, так как злоумышленники зачастую атакуют веб-ресурсы для того, чтобы добраться до чувствительных данных. Защитить сайт поможет сервис Solar Space, обеспечивающий трехуровневую защиту:

  1. На первом уровне WEB AntiDDoS подавляет DDoS-атаки.
  2. На втором уровне WEB Antibot отсеивает ботов, пропуская на сайт только реальных пользователей.
  3. На третьем уровне WAF Lite блокирует вредоносные запросы, предотвращая эксплуатацию уязвимостей сайта, которая может привести к взлому и утечкам данных.

Доступная стоимость — от 1200 рублей в месяц за базовую защиту — делает Solar Space оптимальным решением для малого бизнеса и компаний, которые только начинают выстраивать свою систему кибербезопасности.

инцидент в ИБ

Обучать сотрудников и подрядчиков

Человеческий фактор часто становится причиной утечек данных. Сотрудники должны уметь распознавать киберугрозы, например фишинговые письма, и правильно реагировать на них. Формирование культуры информационной безопасности — ключевой элемент защиты. Для этого можно использовать решения из семейства Security Awareness, которые предполагают системное обучение персонала основам кибергигиены.

Обращаться за помощью к экспертам для проведения расследования киберинцидентов

Важно провести DFIR для того, чтобы:

  • Выяснить, как злоумышленники проникли в систему, какие уязвимости были использованы и какие данные или системы оказались скомпрометированы. Это помогает понять степень ущерба и связанные с ним риски для бизнеса и репутации компании.
  • Удалить злоумышленников из систем, восстановить работу компании и вернуть управление поврежденными ресурсами.
  • Снизить риски повторных атак. После расследования киберинцидента эксперты DFIR дают рекомендации по устранению уязвимостей и укреплению защиты, что делает компанию более устойчивой к будущим киберугрозам.

Подробнее о проведении расследования мы рассказывали в предыдущем разделе.

ЗАКЛЮЧЕНИЕ

Киберпреступления — это серьезные правонарушения, и их нужно расследовать. Хотя эта задача не такая простая, в последние годы активность хакеров в отношении российских компаний и государственных учреждений позволила накопить ценный опыт, который помогает не только эффективнее противостоять атакам, но и проводить более глубокие и качественные расследования инцидентов.

Выделим положительные моменты такого подхода:

  • Польза для пострадавшей компании: проведение расследования позволит быстрее локализовать инцидент и ограничить его влияние на другие системы, смягчая последствия атаки для бизнеса. Также это поможет закрыть критические уязвимости, чтобы впоследствии такие ситуации не повторялись.
  • Польза для рынка в целом: чем больше инцидентов информационной безопасности попадает в поле зрения специализированных компаний, таких как «Солар», тем больше данных получают разработчики для улучшения своих продуктов. Это значит, что российские компании будут пользоваться более зрелыми и эффективными решениями для защиты своих данных, инфраструктуры и веб-ресурсов.

Защищать себя сегодня необходимо компаниям любого размера. Малому и среднему бизнесу важно, чтобы кибербезопасность не съедала огромный бюджет и не требовала найма целого ИБ-отдела.

Solar Space — это платформа, которая предоставляет автоматизированные сервисы для базовой кибергигиены с простой настройкой и ежемесячной оплатой по подписке. Подключите защиту от DDoS-атак, ботов и взлома самостоятельно в личном кабинете или оставьте заявку, чтобы проконсультироваться с менеджером.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

DDoS и конкуренция: как не стать жертвой недобросовестных игроков рынка

DDoS и конкуренция: как не стать жертвой недобросовестных игроков рынка

Узнать больше
Как просчитать стоимость атаки для вашего бизнеса

Как просчитать стоимость атаки для вашего бизнеса

Узнать больше
Защита от копирования сайта: кто и зачем клонирует ваш веб-ресурс

Защита от копирования сайта: кто и зачем клонирует ваш веб-ресурс

Узнать больше
5 причин, почему ваш сайт привлекает ботов и как это остановить

5 причин, почему ваш сайт привлекает ботов и как это остановить

Узнать больше
Фродовый трафик: как защитить сайт от ботов и фальшивого трафика

Фродовый трафик: как защитить сайт от ботов и фальшивого трафика

Узнать больше
Заявка с сайта: что это такое и почему качество важнее количества

Заявка с сайта: что это такое и почему качество важнее количества

Узнать больше
Когда ваши клиенты — не люди: как боты атакуют формы заявок?

Когда ваши клиенты — не люди: как боты атакуют формы заявок?

Узнать больше
Клиентские данные под угрозой: защита сайта от утечки информации

Клиентские данные под угрозой: защита сайта от утечки информации

Узнать больше
Как DDoS-атаки влияют на бизнес-модель: 5 сценариев, которые стоит учитывать

Как DDoS-атаки влияют на бизнес-модель: 5 сценариев, которые стоит учитывать

Узнать больше
Оптимизация затрат на киберзащиту: как выбрать правильное решение для малого бизнеса

Оптимизация затрат на киберзащиту: как выбрать правильное решение для малого бизнеса

Узнать больше