Cloud/AI Governance/Sicherheitsprofil
Sicherheitsprofil
Der Firewall-Bericht Ihrer Flotte: jeder inspizierte Request, jede DLP-Schwärzung und FinOps-Kürzung gezählt, die Compliance-Abdeckung Ihrer Richtlinien bewertet, und die blinden Flecken Server für Server benannt.
Security Posture beantwortet die Frage, die Ihnen ein Auditor stellen wird: "was genau inspiziert meinen KI-Traffic, und wie viel der Flotte deckt das ab?" Jeder Request, der Vinkius kreuzt, passiert die Firewall, und dieser Bildschirm zählt, was die Firewall getan hat: Schwärzungen, Kürzungen, Bytes, die den upstream APIs vorenthalten blieben, und die Server, an denen Richtlinien noch nicht an sind. Der eigene Satz der Konsole: "Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained."

Security Posture
Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained.
Firewall Activity
Daily DLP and FinOps enforcement actionsEnforcement by MCP Server
Firewall activity and active policies per server| MCP Server | DLP | Requests | DLP Events | FinOps Events | Bytes Saved |
|---|---|---|---|---|---|
| GitHub | 1,842 | 84 | 31 | 2.1 MB | |
| Slack | 1,204 | 61 | 24 | 1.4 MB | |
| Notion | 986 | 52 | 18 | 1.1 MB | |
| Linear | 842 | 47 | 16 | 0.9 MB | |
| Jira | 764 | 43 | 15 | 0.8 MB | |
| Stripe | 691 | 38 | 0 | 0.7 MB | |
| HubSpot | 578 | 22 | 14 | 0.6 MB | |
| Vercel | 412 | 0 | 0 | 0.4 MB |
Das Mockup läuft mit dem Sample Data der Konsole. Auf einem kostenpflichtigen Plan berichtet derselbe Bildschirm über Ihren live Traffic, pro Organisation.
Die Firewall-Anzeigetafel
Vier Karten, eine Geschichte:
- Firewall Events mit den inspizierten Requests dahinter: Enforcement-Aktionen aus dem Gesamtverkehr. Die Firewall hat alles gesehen; das ist, was sie damit getan hat.
- DLP Redactions mit ihrem Anteil an den Firewall-Ereignissen auf einer Fortschrittsleiste: sensible Daten, abgefangen und geschwärzt, bevor sie Ihren Perimeter verlassen.
- FinOps Truncations mit ihrem Anteil: oversized Payloads, die auf Größe gestutzt wurden, bevor sie bezahlt wurden.
- Data Protected in Bytes, gegen das insgesamt verarbeitete Volumen. Dieses Verhältnis ist die Firewall bei der Arbeit auf einen Blick.
Compliance Coverage: der Ring, der Ihre blinden Flecken benennt
Der Ring bewertet die Richtlinienabdeckung über die gesamte Flotte mit den drei Hebeln: DLP, FinOps und Approval, jeder als aktive Server von der Gesamtzahl. Im obigen Sample deckt DLP 6 von 8 Servern ab, FinOps 5, Approval 3. Die Lücke im Ring ist keine Dekoration: sie ist die Liste der Server, an denen eine Richtlinie aus ist, und die Tabelle darunter benennt sie einen nach dem anderen. Im Sample läuft Vercel mit allem ausgeschaltet: eine rote Flagge, schon aus der Ferne sichtbar, bevor sie zum Vorfall wird.
Der Enforcement-Streifen und die Zeitleiste
Drei Zahlen vervollständigen das Bild: Enforcement Rate (Ereignisse pro Request), Requests Inspected (der gesamte Verkehr läuft durch die Firewall, ohne Ausnahme) und Payload Volume (die insgesamt inspizierten Daten). Das Firewall Activity Diagramm zeichnet die täglichen DLP und FinOps Aktionen über den Zeitraum auf, sodass eine Spitze bei den Schwärzungen sich als Geschichte liest: etwas begann, sensible Daten durch diesen Connector zu schicken.
Enforcement by MCP Server
Die Schlusstabelle ist die Checkliste: eine Zeile pro Connector mit Häkchen oder Kreuz für DLP und FinOps, die Requests, die er abgearbeitet hat, seine DLP Events und FinOps Events in Amber, sobald es sie gibt, und die Bytes Saved, die die Durchsetzung erbracht hat. Es ist die eigene Liste blinder Flecken der Konsole: jedes Kreuz in den Richtlinien-Spalten ist ein Server, den Sie zu schützen vergessen haben, und die Zeile daneben sagt Ihnen, wie viel Verkehr er trägt. Ein Klick auf eine Zeile öffnet die Details dieses Servers; der leere Zustand ist der der Konsole selbst: "No security data recorded in this period."
Vom Bericht zur Kontrolle
Über die Abdeckung zu lesen ist Schritt eins; sie zu ändern, ist die Settings-Gruppe nebenan. DLP Protection macht aus Schwärzung Regeln, FinOps Guard macht aus Kürzung Politik, und Connector Policy und Circuit Breaker entscheiden, was ein Server tun darf und wann er abgeschaltet wird. Der Reports-Bildschirm zeigt die Lücke; die Settings-Bildschirme schließen sie.