CMC Telecom phát triển CCSP – CMC Comprehensive Security Platform theo hướng kết nối các năng lực bảo mật trên một nền tảng thống nhất, giúp doanh nghiệp nhìn thấy rủi ro từ bên trong lẫn bên ngoài hệ thống, hiểu ngữ cảnh và chủ động phòng thủ. Khi doanh nghiệp vận hành đồng thời […]
CMC Telecom phát triển CCSP – CMC Comprehensive Security Platform theo hướng kết nối các năng lực bảo mật trên một nền tảng thống nhất, giúp doanh nghiệp nhìn thấy rủi ro từ bên trong lẫn bên ngoài hệ thống, hiểu ngữ cảnh và chủ động phòng thủ.
Khi doanh nghiệp vận hành đồng thời trên trung tâm dữ liệu, Cloud, ứng dụng và nhiều điểm truy cập, bảo mật không còn là bài toán của từng công cụ riêng lẻ. CMC Telecom phát triển CCSP – CMC Comprehensive Security Platform theo hướng kết nối các năng lực bảo mật trên một nền tảng thống nhất, giúp doanh nghiệp nhìn thấy rủi ro từ bên trong lẫn bên ngoài hệ thống, hiểu ngữ cảnh và chủ động phòng thủ.
Trong một hệ thống CNTT hiện đại, các dấu hiệu rủi ro có thể xuất hiện ở nhiều lớp khác nhau: từ lưu lượng mạng, thiết bị đầu cuối, ứng dụng cho đến các sự kiện bảo mật được ghi nhận trên toàn hệ thống. Firewall, EDR, WAF và SIEM vì thế đều giữ những vai trò quan trọng, nhưng một cuộc tấn công hiện đại hiếm khi chỉ diễn ra trong phạm vi của một công cụ.
Thách thức vì vậy không chỉ là doanh nghiệp có bao nhiêu giải pháp bảo mật, mà là các giải pháp đó có thể kết nối với nhau để tạo thành một bức tranh rủi ro thống nhất hay không.
Đây là bài toán CMC Telecom đặt ra khi phát triển CCSP – CMC Comprehensive Security Platform, nền tảng bảo mật toàn diện được xây dựng trên ba nhóm năng lực chính: CMC Cloud Security, CMC SecOps và CMC Risk Management.

CMC Cloud Security tập trung bảo vệ các tài sản, ứng dụng và dịch vụ đang vận hành trên môi trường Cloud và Internet. Các năng lực như bảo vệ ứng dụng web và API (WAAP), chống tấn công từ chối dịch vụ (DDoS Protection), bảo mật DNS, CDN hay kiểm soát truy cập giúp doanh nghiệp hình thành lớp phòng thủ ngay từ môi trường mà ứng dụng và dữ liệu đang hoạt động.
CMC SecOps đóng vai trò trung tâm trong hoạt động giám sát và ứng phó. Các công nghệ như SIEM, SOAR, EDR, XDR và NDR hỗ trợ thu thập, tương quan dữ liệu từ nhiều nguồn, nhận diện hành vi bất thường và tự động hóa một phần quy trình xử lý sự cố. Thay vì chuyên viên SOC phải theo dõi từng hệ thống riêng biệt, mục tiêu là giúp các tín hiệu được đặt trong cùng một ngữ cảnh để xác định rủi ro cần ưu tiên.
Nhưng bảo vệ những gì doanh nghiệp đã biết bên trong hệ thống vẫn chưa đủ.
CMC Risk Management bổ sung góc nhìn “từ bên ngoài vào” (outside-in), giúp doanh nghiệp nhìn thấy những gì kẻ tấn công có thể nhìn thấy trước khi xâm nhập. Các năng lực quản lý bề mặt tấn công, giám sát thương hiệu và tình báo mối đe dọa mạng (Cyber Threat Intelligence) giúp phát hiện tài sản Internet có nguy cơ phơi lộ, tên miền giả mạo, dữ liệu rò rỉ, các dấu hiệu trên Dark Web hay những mối đe dọa đang hình thành bên ngoài phạm vi giám sát truyền thống.
Như vậy, nếu Cloud Security và SecOps giúp doanh nghiệp quan sát và bảo vệ môi trường đang vận hành, Risk Management mở rộng khả năng SEE – nhìn thấy rủi ro từ góc nhìn bên ngoài doanh nghiệp.
Một trong những lớp dữ liệu quan trọng trong CCSP là tình báo mối đe dọa (Threat Intelligence).
CMC Telecom có lợi thế đặc thù khi vừa là nhà cung cấp dịch vụ bảo mật, vừa trực tiếp vận hành hạ tầng viễn thông và Internet. Dữ liệu quan sát từ hạ tầng ISP có thể hỗ trợ nhận diện sớm kết nối độc hại và hành vi bất thường ở lớp mạng. Bên cạnh đó, CMC Telecom là thành viên của APWG – liên minh chống lừa đảo toàn cầu, qua đó được tiếp cận các nguồn tình báo an ninh mạng quốc tế và những thông tin cập nhật về các mối đe dọa trực tuyến.
Thay vì để Threat Intelligence tồn tại như một nguồn dữ liệu tham khảo riêng biệt, CMC Telecom tích hợp năng lực này vào CCSP nhằm bổ sung ngữ cảnh cho các tín hiệu bảo mật và hỗ trợ quá trình phát hiện, phân tích, ưu tiên rủi ro.
Đây cũng là điểm nối giữa ba nhóm năng lực của nền tảng: nhìn thấy những gì đang xảy ra bên trong, nhận biết những gì đang hình thành bên ngoài và kết nối hai góc nhìn để hiểu đầy đủ hơn về rủi ro.
CMC Telecom định hướng CCSP theo năm thuộc tính của mô hình bảo mật hiện đại.
Dẫn dắt bởi thông tin phân tích (Intelligence-led): sử dụng Threat Intelligence và ngữ cảnh để hỗ trợ quyết định phòng thủ.
Vận hành trên nền tảng đám mây (Cloud-based): đáp ứng môi trường CNTT phân tán và khả năng mở rộng linh hoạt.
Ứng dụng AI (AI-driven): hỗ trợ phân tích lượng dữ liệu lớn, liên kết các hành vi bất thường và ưu tiên tín hiệu cần điều tra.
Phòng thủ liên tục (Continuous Defense): duy trì chu trình quan sát, phát hiện, phân tích và ứng phó thay vì chỉ xử lý khi sự cố đã xảy ra.
Nền tảng thống nhất (Unified Platform): kết nối Cloud Security, SecOps và Risk Management để dữ liệu không dừng lại ở từng công cụ riêng biệt.
Nói cách khác, CCSP hướng tới một chu trình xuyên suốt:
SEE – NHÌN THẤY → UNDERSTAND – THẤU HIỂU → PRIORITIZE – ƯU TIÊN → ACT – HÀNH ĐỘNG
Từ quan sát tín hiệu, hiểu ngữ cảnh, xác định rủi ro cần ưu tiên đến hỗ trợ hành động phòng thủ.
Nền tảng mạnh vẫn cần chuyên môn chuyên sâu. CMC Telecom không định vị CCSP như một nền tảng có thể thay thế hoàn toàn con người.
Trong thực tế, những tình huống phức tạp vẫn cần chuyên gia đánh giá mức độ ảnh hưởng, điều tra nguyên nhân và lựa chọn phương án ứng phó. Vì vậy, CCSP được đặt bên cạnh CCSS – CMC Comprehensive Security Service, bao gồm các dịch vụ chuyên sâu và vận hành như tư vấn, đánh giá, Red Team, kiểm thử xâm nhập, MDR 24/7, Threat Hunting và Incident Response.
Năng lực vận hành dịch vụ bảo mật chuyên sâu của CMC Telecom cũng vừa được ghi nhận khi đầu tháng 9/2026, CMC Telecom được vinh danh là Best Managed Security Service tại CybersecAsia Readers’ Choice Awards 2026. Đây là sự ghi nhận cho năng lực cung cấp dịch vụ bảo mật được quản lý, đồng thời củng cố vai trò của đội ngũ chuyên gia trong việc chuyển hóa dữ liệu và cảnh báo thành các hành động phòng thủ phù hợp.
Nếu CCSP là nền tảng kết nối công nghệ và dữ liệu, thì CCSS đưa năng lực chuyên gia vào quá trình phòng thủ.
Đích đến của CMC Telecom vì vậy không phải tạo thêm một công cụ bảo mật trong hệ thống vốn đã phức tạp của doanh nghiệp.
Mà là giúp những dữ liệu, công nghệ và con người đang bảo vệ doanh nghiệp nhìn cùng một bức tranh rủi ro – và hành động trên cùng một ngữ cảnh.
>> Follow Fanpgae CMC Telecom để update những thông tin mới nhất.