Green Light
Відкрити в Telegram
Make IT Work С 2013 года создаем IT-инфраструктуру для бизнеса в Центральной Азии. Связаться: https://tapter.one/greenlightits Сайт: https://bit.ly/4uUUmBS
Показати більше320
Підписники
Немає даних24 години
+27 днів
-230 день
Триває завантаження даних...
Схожі канали
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
липень '26
липень '26
+2
в 1 каналах
червень '26
+5
в 0 каналах
Get PRO
травень '26
+4
в 0 каналах
Get PRO
квітень '26
+3
в 1 каналах
Get PRO
березень '26
+3
в 0 каналах
Get PRO
лютий '260
в 0 каналах
Get PRO
січень '260
в 0 каналах
Get PRO
грудень '250
в 0 каналах
Get PRO
листопад '250
в 0 каналах
Get PRO
жовтень '250
в 0 каналах
Get PRO
вересень '250
в 0 каналах
Get PRO
серпень '250
в 0 каналах
Get PRO
липень '250
в 0 каналах
Get PRO
червень '250
в 0 каналах
Get PRO
травень '250
в 0 каналах
Get PRO
квітень '250
в 0 каналах
Get PRO
березень '250
в 0 каналах
Get PRO
лютий '250
в 0 каналах
Get PRO
січень '250
в 0 каналах
Get PRO
грудень '240
в 0 каналах
Get PRO
листопад '240
в 0 каналах
Get PRO
жовтень '240
в 0 каналах
Get PRO
вересень '240
в 0 каналах
Get PRO
серпень '240
в 0 каналах
Get PRO
липень '240
в 0 каналах
Get PRO
червень '240
в 0 каналах
Get PRO
травень '240
в 0 каналах
Get PRO
квітень '240
в 0 каналах
Get PRO
березень '240
в 0 каналах
Get PRO
лютий '240
в 0 каналах
Get PRO
січень '240
в 0 каналах
Get PRO
грудень '230
в 0 каналах
Get PRO
листопад '230
в 0 каналах
Get PRO
жовтень '230
в 0 каналах
Get PRO
вересень '230
в 0 каналах
Get PRO
серпень '230
в 0 каналах
Get PRO
липень '23
+2
в 0 каналах
Get PRO
червень '23
+3
в 0 каналах
Get PRO
травень '23
+6
в 0 каналах
Get PRO
квітень '23
+3
в 0 каналах
Get PRO
березень '23
+8
в 0 каналах
Get PRO
лютий '23
+5
в 0 каналах
Get PRO
січень '23
+2
в 0 каналах
Get PRO
грудень '22
+4
в 0 каналах
Get PRO
листопад '22
+57
в 0 каналах
Get PRO
жовтень '22
+12
в 0 каналах
Get PRO
вересень '22
+3
в 0 каналах
Get PRO
серпень '22
+6
в 0 каналах
Get PRO
липень '22
+6
в 0 каналах
Get PRO
червень '22
+7
в 0 каналах
Get PRO
травень '22
+4
в 0 каналах
Get PRO
квітень '22
+3
в 0 каналах
Get PRO
березень '220
в 0 каналах
Get PRO
лютий '220
в 0 каналах
Get PRO
січень '220
в 0 каналах
Get PRO
грудень '210
в 0 каналах
Get PRO
листопад '210
в 0 каналах
Get PRO
жовтень '210
в 0 каналах
Get PRO
вересень '210
в 0 каналах
Get PRO
серпень '210
в 0 каналах
Get PRO
липень '210
в 0 каналах
Get PRO
червень '210
в 0 каналах
Get PRO
травень '210
в 0 каналах
Get PRO
квітень '210
в 0 каналах
Get PRO
березень '21
+6
в 0 каналах
Get PRO
лютий '21
+8
в 0 каналах
Get PRO
січень '21
+6
в 0 каналах
Get PRO
грудень '20
+311
в 0 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 19 липня | 0 | |||
| 18 липня | 0 | |||
| 17 липня | 0 | |||
| 16 липня | 0 | |||
| 15 липня | +1 | |||
| 14 липня | 0 | |||
| 13 липня | 0 | |||
| 12 липня | 0 | |||
| 11 липня | 0 | |||
| 10 липня | +1 | |||
| 09 липня | 0 | |||
| 08 липня | 0 | |||
| 07 липня | 0 | |||
| 06 липня | 0 | |||
| 05 липня | 0 | |||
| 04 липня | 0 | |||
| 03 липня | 0 | |||
| 02 липня | 0 | |||
| 01 липня | 0 |
Дописи каналу
Repost from MONT TECH Central Asia
ИБ-риски Центральной Азии: как их избежать
Продолжаем беседу с Байсалом Шералиевым, Senior Security Engineer в Green Light.
1️⃣ Где у заказчиков чаще всего встречаются пробелы в защите?
Они есть во многих областях, но по нашей практике их можно ранжировать по частоте и тяжести последствий.
➡️ Доступы. Здесь проблемы возникают почти всегда. Отсутствие многофакторной аутентификации, учетные записи уволившихся, избыточные права, общие административные пароли и проч. Это самая результативная область для атакующего и при этом одна из самых дешевых в исправлении.
➡️ Сеть. Например, плоская топология без сегментации, когда пользовательский сегмент, IoT-устройства и серверы находятся в одной подсети. Бывают также открытые наружу сервисы управления (RDP, SSH, веб-консоли) и слабый контроль того, что подключено к сети.
➡️ Резервное копирование. Это критический пробел именно в контексте вымогателей. Бэкапы часто есть, но: они не изолированы от основной сети и не проверяется их восстановимость, нет принципа неизменяемых офлайн-копий, не определены RPO/RTO.
➡️ Подрядчики и цепочка поставки. Встречаются постоянные VPN-туннели подрядчиков, удаленный доступ обслуживающих организаций без должного контроля и логирования, доверенные подключения, про которые в компании уже забыли.
➡️ Данные. В компаниях слабое понимание, где лежат критичные данные и кто к ним имеет доступ. Отсутствует классификация, шифрование и контроль утечек (DLP). Часто персональные и коммерческие данные хранятся вперемешку без какого-либо разграничения.
2️⃣ Как должен выглядеть реалистичный план снижения рисков на 3–6 месяцев?
Здесь важна приоритизация по соотношению «снижение риска/затраты и усилия». Мы обычно раскладываем все на этапы.
Старт (недели 1–4). Собираем актуальную карту активов — что есть в сети, какие сервисы смотрят наружу. Также проводим внешнее сканирование периметра, базовый аудит учетных записей и прав, проверяем состояние резервных копий.
Цель этапа — получить перечень конкретных рисков, ранжированных по критичности.
Быстрые победы (месяцы 1–2). Принимаем меры с высоким эффектом и низкой стоимостью. Например, включаем MFA для всех удаленных и привилегированных доступов, отзываем лишние права и учетки уволившихся, делаем изолированную копию критичных бэкапов и так далее.
Базовые процессы (месяцы 2–4). Переходим от разовых действий к управляемости. Внедряем регулярный процесс управления уязвимостями и патчами, базовую сегментацию сети, централизованный сбор и хранение логов и др. Параллельно описываются регламенты.
Зрелость и мониторинг (месяцы 4–6). Налаживается мониторинг событий безопасности (собственный SOC или сервисная модель — для ЦА часто реалистичнее второе), повышается осведомленность сотрудников (обучение, тренировочный фишинг), формируется и проверяется план реагирования.
В завершение цикла полезен контрольный пентест, чтобы измерить прогресс относительно стартовой точки.
#ИБ
| 2 | ИБ-риски Центральной Азии: где компании наиболее уязвимы
У многих заказчиков в Центральной Азии риски связаны не только с технологиями, но и с процессами: инфраструктура устаревает, доступы раздаются слишком широко, а реагирование на инциденты держится на двух-трех специалистах.
О том, какие пробелы встречаются чаще всего и что стоит проверить в первую очередь, рассказывает Байсал Шералиев, Senior Security Engineer в Green Light.
1️⃣ С какими ИБ-проблемами чаще всего сталкиваются заказчики?
Во-первых, это унаследованная инфраструктура. У многих заказчиков ядро ИТ строилось 7–10 лет назад и с тех пор только обрастало надстройками. Старые версии ОС и прикладного ПО без обновлений, оборудование без патчей от вендора — все это создает большую поверхность атаки.
Во-вторых, слабая зрелость процессов. Часто нет регламентов: кто и как управляет доступами, как реагировать на инцидент, кто отвечает за обновления. Безопасность держится на двух-трех квалифицированных людях и их личной памяти.
Наконец, кадровый дефицит. Специалистов по ИБ в регионе мало, удерживать их дорого, поэтому функции часто совмещаются с общим ИТ. Это значит, что мониторинг и реагирование либо отсутствуют, либо проводятся, когда дойдут руки.
2️⃣ Часто ли компании переоценивают свою защищенность?
Да, разрыв между ощущаемой и реальной защищенностью — одна из самых частых вещей, которые мы фиксируем.
Главная причина — подмена понятий. Наличие инструмента не равно его правильной настройке и эксплуатации. Мы регулярно видим дорогие средства защиты с дефолтными политиками или вообще с истекшими лицензиями.
Часто отсутствует проверка боем. Если в компании никогда не проводили пентест, не было реального инцидента и нет внешнего аудита, то единственная обратная связь о состоянии защиты — «нас же пока не взломали». Это ложное чувство безопасности: отсутствие известных инцидентов часто означает не защищенность, а отсутствие средств обнаружения.
Многие фокусируются на внешнем периметре и игнорируют внутреннюю безопасность. Заказчик может быть уверен в защите от внешнего нарушителя, но внутри сеть плоская, привилегированные доступы раздаются щедро, и любая скомпрометированная рабочая станция открывает путь почти куда угодно.
Нередко встречаются и слепые зоны: забытые сервисы, подключения подрядчиков, облачные ресурсы, заведенные в обход ИТ-отдела. Компания оценивает защищенность исходя из того, что знает, а реальная поверхность атаки может быть шире.
А какие ИБ-меры стоит предпринимать в первую очередь, чтобы повысить защищенность, — рассказали во второй части ⬇️
#ИБ | 72 |
| 3 | Green Light стал единственным Advanced-партнёром Fortinet в Кыргызстане
Системный интегратор Green Light получил статус Advanced в экосистеме Fortinet и на данный момент является единственным партнёром с таким статусом в Кыргызстане. Это третий из четырёх возможных уровней партнёрства, который подтверждает, что компания проектирует и внедряет комплексные архитектурные решения, имеет прямой доступ к экспертам вендора, собственную лабораторию для предпроектных тестов и право оказывать техническую поддержку второй линии.
Вместе с тем Green Light снова подтвердил две узкие технологические специализации: Secure SD-WAN и SASE. Они доказывают, что интегратор умеет решать специфические задачи для крупного бизнеса. Например, экспертиза в SD-WAN позволяет Green Light объединять десятки филиалов банков, ритейла и холдингов в отказоустойчивую сеть, а специализация SASE подтверждает опыт компании в защите гибридных рабочих сред.
«Команда Green Light вновь доказала свою техническую экспертизу, а новый партнёрский статус в экосистеме Fortinet позволит нам наводить порядок в сложных распределённых сетях наших клиентов. Подтверждённые специализации SD-WAN и SASE дают инструменты, чтобы взять разрозненные филиалы, отказаться от нестабильных VPN и дорогих выделенных линий и перевести всё на единую управляемую архитектуру. Мы даём клиенту полную прозрачность сети и закрываем дыры в безопасности удалённых доступов», — подчеркнул CTO Green Light Евгений Багрецов.
Кроме того, партнёрский статус Fortinet Advanced открывает для заказчиков Green Light более выгодные условия при модернизации устаревшего оборудования с переносом лицензий и повышенные скидки за счёт доступа к финансовым программам вендора. | 181 |
| 4 | «Claude Fable 5 is Currently Unavailable»: и это ещё не самая плохая новость
12 июня компания Anthropic ограничила доступ к новейшей модели Claude Fable 5 по требованию Правительства США. Способность Fable 5 выявлять уязвимости оказалась настолько мощной, что регулятор потребовал заблокировать её спустя 3 дня после релиза.
Другие компании добровольно закрывают публичный доступ к своим новейшим ИИ-моделям. Когда инструмент вызывает такую реакцию у тех, кто его создал, — это сигнал, который стоит прочитать правильно, считает CTO Green Light Узбекистан Алексей Муркаев:
«Редкая экспертиза превращается в автоматизированную операцию, а значит, поиск слабых мест в вашей инфраструктуре больше не ограничен числом квалифицированных атакующих: теперь всё решают вычислительные мощности».
Подробнее о проблемах информбезопасности в эпоху ИИ читайте в колонке Алексея Муркаева на сайте Green LIght. | 245 |
| 5 | Защита без слепых зон
Как строить надёжную корпоративную сеть? Как управлять инфраструктурой из облака? Как остановить кибератаку до того, как она причинит реальный ущерб?
Эти вопросы обсуждали эксперты по технологиям Cisco в Ташкенте на бизнес-конференции «Шёлковый путь 2.0», организованной Green Light и дистрибьютором MUK Group Узбекистан.
Что рассказали спикеры о трёх рубежах современной сети — читайте на нашем сайте. | 295 |
| 6 | Как построить IT-инфраструктуру, способную пережить даже самую сильную кибератаку
Об этом и не только говорили эксперты VMware и Commvault на закрытом бизнес-ужине 28 мая в Бишкеке. Организаторами события выступили системный интегратор Green Light и дистрибьютор MONT TECH Кыргызстан.
Главной темой стали стратегии защиты бизнеса в условиях непрерывных кибератак и сбоев. Эксперты подчеркнули: инфраструктура эволюционировала от набора серверов к управляемым экосистемам, а рынок движется к концепции проактивной киберустойчивости.
В этих условиях компании переходят на частные облака, применяют синтетическое восстановление данных и выстраивают контроль жизненного цикла доступа.
Какие ещё передовые средства защиты корпоративной инфраструктуры можно внедрить уже сейчас — читайте на нашем сайте. | 278 |
| 7 | «Шёлковый путь 2.0»: как защитить свой цифровой караван расскажут эксперты по Cisco в Ташкенте
Закрытая бизнес-конференция руководителей IT и кибербезопасности 4 июня пройдёт в Ташкенте. Опытные эксперты расскажут, как эффективно управлять распределённой инфраструктурой и построить многоуровневую защиту данных. Участников жду три практические сессии по решениям Cisco Networking и Cisco Security:
• Cisco Enterprise Networking: надежный транспорт для корпоративной сети — Александр Моргун, Technical BDM, MUK Group.
• Cisco Meraki: облачное управление сетями — Нодирбек Икромов, Pre-sale Engineer, MUK Group.
• Cisco Security: единая платформа защиты — Байсал Шералиев, Senior Security Engineer, Green Light.
Также в программе: Q&A-сессия, фуршет и нетворкинг. Организатором события выступил системный интегратор Green Light при поддержке дистрибьютора MUK Group Узбекистан.
Участие в мероприятии только по предварительной регистрации. Количество мест ограничено, после заявки с вами свяжется менеджер для подтверждения.
Ташкент
Четверг, 4 июня 2026 года, 17:00
Регистрация по ссылке | 294 |
| 8 | Executive-dinner с панорамным видом для IT-руководителей пройдёт в Бишкеке
На мероприятии обсудят, как построить отказоустойчивую инфраструктуру и разработать эффективную стратегию защиты от сбоев, катастроф и кибератак, используя решения крупнейшего разработчика программного обеспечения для виртуализации VMware и ведущего эксперта в области резервного копирования Commvault:
• Будущее частного облака уже наступило: возможности VMware за пределами базовой виртуализации — Денис Шулепов, Solutions Engineer MBCOM | VMware.
• Как восстановиться даже после самых сокрушительных кибератак — Иван Заслохин, региональный директор Commvault в СНГ, Турции и странах Балтии.
По завершении деловой программы участников ждёт ужин и необычный нетворкинг в формате Cigara Night. Организатором события выступил системный интегратор Green Light при поддержке дистрибьютора MONT TECH Кыргызстан.
Участие в мероприятии только по предварительной регистрации. Количество мест ограничено, после заявки с вами свяжется менеджер для подтверждения.
Бишкек
Четверг, 28 мая 2026 года, 18:00
Дресс-код: business / business casual
Регистрация по ссылке | 234 |
| 9 | Как Green Light помог модернизировать геодезическую систему Кыргызстана 🇰🇬
В 2022 году Кыргызстан и Южная Корея запустили совместный проект, чтобы обновить управление земельными данными в стране. Центральным этапом стал переход от устаревших и разрозненных систем координат (СК-42, СК-63) к единому мировому стандарту WGS 84.
Системный интегратор Green Light выступил технологическим партнёром корейского консорциума (GEO2, LX, EGIS) и взял на себя подготовку программно-аппаратного комплекса. Инфраструктура должна была в реальном времени обрабатывать и хранить огромные массивы данных: спутниковые снимки, данные с дронов и цифровые карты всей территории страны в масштабе 1:25 000.
В ноябре 2025 года Государственное агентство по земельным ресурсам, кадастру, геодезии и картографии при Кабинете Министров Кыргызской Республики совместно с корейскими партнёрами объявило об успешном переходе Кыргызстана на всемирную геодезическую систему. Новые технологии повысят точность пространственных данных и создадут основу для дальнейшего развития национальной картографии.
Как специалисты Green Light в кратчайшие сроки создали надёжную аппаратную базу и помогли запустить проект вовремя — читайте на нашем сайте. | 250 |
