Green Light
СтатистикаMake IT Work С 2013 года создаем IT-инфраструктуру для бизнеса в Центральной Азии. Связаться: https://tapter.one/greenlightits Сайт: https://bit.ly/4uUUmBS
- Последний пост
- 13:13
- Последнее чтение
- 13 авг.
- Постов за неделю
- 5
- Всего постов
- 26
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 181
- 1/48двое суток
- 207
- 1/72трое суток
- 223
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
без подписи
без подписи
без подписи
без подписи
Турнир по кибербезопасности ZERO DAY SOCIETY CTF прошёл в Ташкенте при поддержке Green Light 8 августа в Ташкенте на площадке School 21 состоялось состязание по кибербезопасности от ZERO DAY SOCIETY. Формат CTF (Capture The Flag) — это прикладная тренировка навыков защиты и атаки IT-инфраструктуры в игровой форме. Специалисты по информбезопасности, аналитики и разработчики решают задачи по поиску уязвимостей, расследованию инцидентов и взлому систем, чтобы найти скрытый «флаг» и получить баллы. Это площадка для безопасной отработки реальных сценариев как для начинающих инженеров, так и для опытных ИБ-экспертов. Мероприятие вызвало широкий интерес: все места для очного участия были забронированы всего за три дня после анонса, на турнир также зарегистрировались участники из Казахстана, Кыргызстана, США, Индии, Пакистана, Бангладеш и Египта. Инициатором и главным организатором события стала Нигора Жабборова — глава Zero Day Society и Project Manager в Green Light. Компания охотно поддержала проект сотрудницы и выступила спонсором турнира. Нигора отмечает, что организация ивента оказалась для неё уникальным опытом масштабирования проекта и привлечения финансирования. «Я в очередной раз убедилась: если по-настоящему верить в идею и прикладывать усилия, обязательно найдутся те, кто готов тебя поддержать. Хочу выразить особую благодарность Green Light, а также лично CTO Green Light Узбекистан Алексею Муркаеву и CEO Олегу Цою за то, что поверили в наш проект и поддержали мероприятие. Мы не ожидали такого высокого спроса и международного интереса. Но это только начало, мы ставим перед собой амбициозные цели и рады развивать это сообщество вместе», — подчеркнула Нигора. Поддержка профильных IT-комьюнити и развитие кадрового потенциала Центральной Азии — один из важнейших приоритетов Green Light. Компания ценит инициативность молодёжи и помогает запускать проекты, которые имеют значение для всей индустрии.
Применение ZTNA в финсекторе: эксперт Green Light выступил на форуме Нацбанка КР CYBERFINANCE-2026 21 июля в Бишкеке на площадке КГТУ им. И. Раззакова прошёл форум CYBERFINANCE-2026, организованный Национальным банком Кыргызстана. Системный интегратор Green Light выступил партнёром мероприятия, а эксперт компании, Senior Security Engineer Байсал Шералиев представил доклад о концепции сетевой безопасности Zero Trust Network Access. Привычный периметр корпоративной сети в финансовом секторе Кыргызстана окончательно растворился: внедрение цифрового сома, использование облачных сервисов, открытых API и различных финтех-интеграций постоянно расширяет поверхность возможной атаки. Кроме того, удаленная работа и подключение внешних подрядчиков выводят чувствительные данные далеко за пределы защищенного контура банка. В таких условиях доверие больше нельзя выдавать просто по факту нахождения устройства во внутренней сети. Безопасность должна строиться на строгой проверке идентичности, контексте и принципе наименьших привилегий для каждого отдельного запроса. Как концепцию «нулевого доверия» применяют в банковской сфере — читайте на нашем сайте.
без подписи
ИБ-риски Центральной Азии: как их избежать Продолжаем беседу с Байсалом Шералиевым, Senior Security Engineer в Green Light. 1️⃣ Где у заказчиков чаще всего встречаются пробелы в защите? Они есть во многих областях, но по нашей практике их можно ранжировать по частоте и тяжести последствий. ➡️ Доступы. Здесь проблемы возникают почти всегда. Отсутствие многофакторной аутентификации, учетные записи уволившихся, избыточные права, общие административные пароли и проч. Это самая результативная область для атакующего и при этом одна из самых дешевых в исправлении. ➡️ Сеть. Например, плоская топология без сегментации, когда пользовательский сегмент, IoT-устройства и серверы находятся в одной подсети. Бывают также открытые наружу сервисы управления (RDP, SSH, веб-консоли) и слабый контроль того, что подключено к сети. ➡️ Резервное копирование. Это критический пробел именно в контексте вымогателей. Бэкапы часто есть, но: они не изолированы от основной сети и не проверяется их восстановимость, нет принципа неизменяемых офлайн-копий, не определены RPO/RTO. ➡️ Подрядчики и цепочка поставки. Встречаются постоянные VPN-туннели подрядчиков, удаленный доступ обслуживающих организаций без должного контроля и логирования, доверенные подключения, про которые в компании уже забыли. ➡️ Данные. В компаниях слабое понимание, где лежат критичные данные и кто к ним имеет доступ. Отсутствует классификация, шифрование и контроль утечек (DLP). Часто персональные и коммерческие данные хранятся вперемешку без какого-либо разграничения. 2️⃣ Как должен выглядеть реалистичный план снижения рисков на 3–6 месяцев? Здесь важна приоритизация по соотношению «снижение риска/затраты и усилия». Мы обычно раскладываем все на этапы. Старт (недели 1–4). Собираем актуальную карту активов — что есть в сети, какие сервисы смотрят наружу. Также проводим внешнее сканирование периметра, базовый аудит учетных записей и прав, проверяем состояние резервных копий. Цель этапа — получить перечень конкретных рисков, ранжированных по критичности. Быстрые победы (месяцы 1–2). Принимаем меры с высоким эффектом и низкой стоимостью. Например, включаем MFA для всех удаленных и привилегированных доступов, отзываем лишние права и учетки уволившихся, делаем изолированную копию критичных бэкапов и так далее. Базовые процессы (месяцы 2–4). Переходим от разовых действий к управляемости. Внедряем регулярный процесс управления уязвимостями и патчами, базовую сегментацию сети, централизованный сбор и хранение логов и др. Параллельно описываются регламенты. Зрелость и мониторинг (месяцы 4–6). Налаживается мониторинг событий безопасности (собственный SOC или сервисная модель — для ЦА часто реалистичнее второе), повышается осведомленность сотрудников (обучение, тренировочный фишинг), формируется и проверяется план реагирования. В завершение цикла полезен контрольный пентест, чтобы измерить прогресс относительно стартовой точки. #ИБ
ИБ-риски Центральной Азии: где компании наиболее уязвимы У многих заказчиков в Центральной Азии риски связаны не только с технологиями, но и с процессами: инфраструктура устаревает, доступы раздаются слишком широко, а реагирование на инциденты держится на двух-трех специалистах. О том, какие пробелы встречаются чаще всего и что стоит проверить в первую очередь, рассказывает Байсал Шералиев, Senior Security Engineer в Green Light. 1️⃣ С какими ИБ-проблемами чаще всего сталкиваются заказчики? Во-первых, это унаследованная инфраструктура. У многих заказчиков ядро ИТ строилось 7–10 лет назад и с тех пор только обрастало надстройками. Старые версии ОС и прикладного ПО без обновлений, оборудование без патчей от вендора — все это создает большую поверхность атаки. Во-вторых, слабая зрелость процессов. Часто нет регламентов: кто и как управляет доступами, как реагировать на инцидент, кто отвечает за обновления. Безопасность держится на двух-трех квалифицированных людях и их личной памяти. Наконец, кадровый дефицит. Специалистов по ИБ в регионе мало, удерживать их дорого, поэтому функции часто совмещаются с общим ИТ. Это значит, что мониторинг и реагирование либо отсутствуют, либо проводятся, когда дойдут руки. 2️⃣ Часто ли компании переоценивают свою защищенность? Да, разрыв между ощущаемой и реальной защищенностью — одна из самых частых вещей, которые мы фиксируем. Главная причина — подмена понятий. Наличие инструмента не равно его правильной настройке и эксплуатации. Мы регулярно видим дорогие средства защиты с дефолтными политиками или вообще с истекшими лицензиями. Часто отсутствует проверка боем. Если в компании никогда не проводили пентест, не было реального инцидента и нет внешнего аудита, то единственная обратная связь о состоянии защиты — «нас же пока не взломали». Это ложное чувство безопасности: отсутствие известных инцидентов часто означает не защищенность, а отсутствие средств обнаружения. Многие фокусируются на внешнем периметре и игнорируют внутреннюю безопасность. Заказчик может быть уверен в защите от внешнего нарушителя, но внутри сеть плоская, привилегированные доступы раздаются щедро, и любая скомпрометированная рабочая станция открывает путь почти куда угодно. Нередко встречаются и слепые зоны: забытые сервисы, подключения подрядчиков, облачные ресурсы, заведенные в обход ИТ-отдела. Компания оценивает защищенность исходя из того, что знает, а реальная поверхность атаки может быть шире. А какие ИБ-меры стоит предпринимать в первую очередь, чтобы повысить защищенность, — рассказали во второй части ⬇️ #ИБ
Green Light стал единственным Advanced-партнёром Fortinet в Кыргызстане Системный интегратор Green Light получил статус Advanced в экосистеме Fortinet и на данный момент является единственным партнёром с таким статусом в Кыргызстане. Это третий из четырёх возможных уровней партнёрства, который подтверждает, что компания проектирует и внедряет комплексные архитектурные решения, имеет прямой доступ к экспертам вендора, собственную лабораторию для предпроектных тестов и право оказывать техническую поддержку второй линии. Вместе с тем Green Light снова подтвердил две узкие технологические специализации: Secure SD-WAN и SASE. Они доказывают, что интегратор умеет решать специфические задачи для крупного бизнеса. Например, экспертиза в SD-WAN позволяет Green Light объединять десятки филиалов банков, ритейла и холдингов в отказоустойчивую сеть, а специализация SASE подтверждает опыт компании в защите гибридных рабочих сред. «Команда Green Light вновь доказала свою техническую экспертизу, а новый партнёрский статус в экосистеме Fortinet позволит нам наводить порядок в сложных распределённых сетях наших клиентов. Подтверждённые специализации SD-WAN и SASE дают инструменты, чтобы взять разрозненные филиалы, отказаться от нестабильных VPN и дорогих выделенных линий и перевести всё на единую управляемую архитектуру. Мы даём клиенту полную прозрачность сети и закрываем дыры в безопасности удалённых доступов», — подчеркнул CTO Green Light Евгений Багрецов. Кроме того, партнёрский статус Fortinet Advanced открывает для заказчиков Green Light более выгодные условия при модернизации устаревшего оборудования с переносом лицензий и повышенные скидки за счёт доступа к финансовым программам вендора.
«Claude Fable 5 is Currently Unavailable»: и это ещё не самая плохая новость 12 июня компания Anthropic ограничила доступ к новейшей модели Claude Fable 5 по требованию Правительства США. Способность Fable 5 выявлять уязвимости оказалась настолько мощной, что регулятор потребовал заблокировать её спустя 3 дня после релиза. Другие компании добровольно закрывают публичный доступ к своим новейшим ИИ-моделям. Когда инструмент вызывает такую реакцию у тех, кто его создал, — это сигнал, который стоит прочитать правильно, считает CTO Green Light Узбекистан Алексей Муркаев: «Редкая экспертиза превращается в автоматизированную операцию, а значит, поиск слабых мест в вашей инфраструктуре больше не ограничен числом квалифицированных атакующих: теперь всё решают вычислительные мощности». Подробнее о проблемах информбезопасности в эпоху ИИ читайте в колонке Алексея Муркаева на сайте Green Light.
Защита без слепых зон Как строить надёжную корпоративную сеть? Как управлять инфраструктурой из облака? Как остановить кибератаку до того, как она причинит реальный ущерб? Эти вопросы обсуждали эксперты по технологиям Cisco в Ташкенте на бизнес-конференции «Шёлковый путь 2.0», организованной Green Light и дистрибьютором MUK Group Узбекистан. Что рассказали спикеры о трёх рубежах современной сети — читайте на нашем сайте.
Как построить IT-инфраструктуру, способную пережить даже самую сильную кибератаку Об этом и не только говорили эксперты VMware и Commvault на закрытом бизнес-ужине 28 мая в Бишкеке. Организаторами события выступили системный интегратор Green Light и дистрибьютор MONT TECH Кыргызстан. Главной темой стали стратегии защиты бизнеса в условиях непрерывных кибератак и сбоев. Эксперты подчеркнули: инфраструктура эволюционировала от набора серверов к управляемым экосистемам, а рынок движется к концепции проактивной киберустойчивости. В этих условиях компании переходят на частные облака, применяют синтетическое восстановление данных и выстраивают контроль жизненного цикла доступа. Какие ещё передовые средства защиты корпоративной инфраструктуры можно внедрить уже сейчас — читайте на нашем сайте.
«Шёлковый путь 2.0»: как защитить свой цифровой караван расскажут эксперты по Cisco в Ташкенте Закрытая бизнес-конференция руководителей IT и кибербезопасности 4 июня пройдёт в Ташкенте. Опытные эксперты расскажут, как эффективно управлять распределённой инфраструктурой и построить многоуровневую защиту данных. Участников жду три практические сессии по решениям Cisco Networking и Cisco Security: • Cisco Enterprise Networking: надежный транспорт для корпоративной сети — Александр Моргун, Technical BDM, MUK Group. • Cisco Meraki: облачное управление сетями — Нодирбек Икромов, Pre-sale Engineer, MUK Group. • Cisco Security: единая платформа защиты — Байсал Шералиев, Senior Security Engineer, Green Light. Также в программе: Q&A-сессия, фуршет и нетворкинг. Организатором события выступил системный интегратор Green Light при поддержке дистрибьютора MUK Group Узбекистан. Участие в мероприятии только по предварительной регистрации. Количество мест ограничено, после заявки с вами свяжется менеджер для подтверждения. Ташкент Четверг, 4 июня 2026 года, 17:00 Регистрация по ссылке
Executive-dinner с панорамным видом для IT-руководителей пройдёт в Бишкеке На мероприятии обсудят, как построить отказоустойчивую инфраструктуру и разработать эффективную стратегию защиты от сбоев, катастроф и кибератак, используя решения крупнейшего разработчика программного обеспечения для виртуализации VMware и ведущего эксперта в области резервного копирования Commvault: • Будущее частного облака уже наступило: возможности VMware за пределами базовой виртуализации — Денис Шулепов, Solutions Engineer MBCOM | VMware. • Как восстановиться даже после самых сокрушительных кибератак — Иван Засохлин, региональный директор Commvault в СНГ, Турции и странах Балтии. По завершении деловой программы участников ждёт ужин и необычный нетворкинг в формате Cigara Night. Организатором события выступил системный интегратор Green Light при поддержке дистрибьютора MONT TECH Кыргызстан. Участие в мероприятии только по предварительной регистрации. Количество мест ограничено, после заявки с вами свяжется менеджер для подтверждения. Бишкек Четверг, 28 мая 2026 года, 18:00 Дресс-код: business / business casual Регистрация по ссылке
Как Green Light помог модернизировать геодезическую систему Кыргызстана 🇰🇬 В 2022 году Кыргызстан и Южная Корея запустили совместный проект, чтобы обновить управление земельными данными в стране. Центральным этапом стал переход от устаревших и разрозненных систем координат (СК-42, СК-63) к единому мировому стандарту WGS 84. Системный интегратор Green Light выступил технологическим партнёром корейского консорциума (GEO2, LX, EGIS) и взял на себя подготовку программно-аппаратного комплекса. Инфраструктура должна была в реальном времени обрабатывать и хранить огромные массивы данных: спутниковые снимки, данные с дронов и цифровые карты всей территории страны в масштабе 1:25 000. В ноябре 2025 года Государственное агентство по земельным ресурсам, кадастру, геодезии и картографии при Кабинете Министров Кыргызской Республики совместно с корейскими партнёрами объявило об успешном переходе Кыргызстана на всемирную геодезическую систему. Новые технологии повысят точность пространственных данных и создадут основу для дальнейшего развития национальной картографии. Как специалисты Green Light в кратчайшие сроки создали надёжную аппаратную базу и помогли запустить проект вовремя — читайте на нашем сайте.
без подписи
без подписи
Последние тренды кибербезопасности обсудили на практической конференции Symantec в Бишкеке Мероприятие прошло 31 марта, организатором выступил системный интегратор Green Light при поддержке дистрибьютора MONT TECH Кыргызстан. Пресейл-инженер Гульден Жайшылык представила глубокий технический разбор решений Symantec by Broadcom — вендора, чьи технологии защищают 60% компаний из списка Fortune 500. Главной темой стал переход от разрозненных инструментов защиты к единой архитектуре, способной контролировать данные и доступ в условиях 2026 года — эпохи распределенных команд, тотального шифрования трафика и взрывного роста генеративного ИИ. Утечки изнутри, контроль суперпользователей и защита зашифрованного трафика — как решения Symantec помогают закрыть эти потребности читайте на нашем сайте.
Green Light ITS подтвердила высший уровень экспертизы в решениях Cisco Security Глобальный поставщик IT-решений Cisco присвоил Green Light ITS статус Preferred Security Partner, который означает, что инженеры компании обладают глубокой экспертизой в портфеле Cisco Security. Cisco Security включает комплексный набор решений для защиты инфраструктуры и сети, почты, конечных устройств, комплекс инструментов от Cisco Splunk, а также архитектуры со встроенными возможностями искусственного интеллекта. Эти технологии обеспечивают продвинутое обнаружение угроз, автоматизированное управление политиками безопасности и надежную защиту корпоративных данных на всех уровнях. Green Light ITS является одним из лидеров по проектированию и интеграции решений Cisco в Центральной Азии. На данный момент в компании работают 19 сертифицированных инженеров, в том числе с высшим уровнем сертификации Cisco Certified Internetwork Expert (CCIE), которые покрывают весь стек технологий Cisco. Если вы хотите укрепить кибербезопасность своего бизнеса и узнать больше о решениях Cisco, оставьте заявку на сайте или свяжитесь с нами по указанным контактам — и получите консультацию экспертов Green Light ITS.