Cloud/AI Governance/Sicherheitsprofil

Sicherheitsprofil

Frag die KI über Vinkius

Der Firewall-Bericht Ihrer Flotte: jeder inspizierte Request, jede DLP-Schwärzung und FinOps-Kürzung gezählt, die Compliance-Abdeckung Ihrer Richtlinien bewertet, und die blinden Flecken Server für Server benannt.

Security Posture beantwortet die Frage, die Ihnen ein Auditor stellen wird: "was genau inspiziert meinen KI-Traffic, und wie viel der Flotte deckt das ab?" Jeder Request, der Vinkius kreuzt, passiert die Firewall, und dieser Bildschirm zählt, was die Firewall getan hat: Schwärzungen, Kürzungen, Bytes, die den upstream APIs vorenthalten blieben, und die Server, an denen Richtlinien noch nicht an sind. Der eigene Satz der Konsole: "Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained."

R

Security Posture

AI Briefing
Upgrade to unlock

Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained.

Firewall Events
475
12,480 requests inspected
DLP Redactions
347
73% of firewall events
FinOps Truncations
128
27% of firewall events
Data Protected
8.1 MB
148.8 MB total processed
58%
Compliance Coverage
DLP 6/8FinOps 5/8Approval 3/8
Enforcement Rate3.8%
Events per request ratio
Requests Inspected12,480
All traffic through firewall
Payload Volume148.8 MB
Total data volume inspected

Firewall Activity

Daily DLP and FinOps enforcement actions
Details
DLP Redactions FinOps Truncations

Enforcement by MCP Server

Firewall activity and active policies per server
MCP ServerDLPRequestsDLP EventsFinOps EventsBytes Saved
GitHub1,84284312.1 MB
Slack1,20461241.4 MB
Notion98652181.1 MB
Linear84247160.9 MB
Jira76443150.8 MB
Stripe6913800.7 MB
HubSpot57822140.6 MB
Vercel412000.4 MB
Security Posture, live. The firewall scoreboard, the Compliance Coverage ring with its blind spots, the daily enforcement timeline and the per server checklist that names who is unprotected. Console sample data, as the free tier sees it.

Das Mockup läuft mit dem Sample Data der Konsole. Auf einem kostenpflichtigen Plan berichtet derselbe Bildschirm über Ihren live Traffic, pro Organisation.

Die Firewall-Anzeigetafel

Vier Karten, eine Geschichte:

  • Firewall Events mit den inspizierten Requests dahinter: Enforcement-Aktionen aus dem Gesamtverkehr. Die Firewall hat alles gesehen; das ist, was sie damit getan hat.
  • DLP Redactions mit ihrem Anteil an den Firewall-Ereignissen auf einer Fortschrittsleiste: sensible Daten, abgefangen und geschwärzt, bevor sie Ihren Perimeter verlassen.
  • FinOps Truncations mit ihrem Anteil: oversized Payloads, die auf Größe gestutzt wurden, bevor sie bezahlt wurden.
  • Data Protected in Bytes, gegen das insgesamt verarbeitete Volumen. Dieses Verhältnis ist die Firewall bei der Arbeit auf einen Blick.

Compliance Coverage: der Ring, der Ihre blinden Flecken benennt

Der Ring bewertet die Richtlinienabdeckung über die gesamte Flotte mit den drei Hebeln: DLP, FinOps und Approval, jeder als aktive Server von der Gesamtzahl. Im obigen Sample deckt DLP 6 von 8 Servern ab, FinOps 5, Approval 3. Die Lücke im Ring ist keine Dekoration: sie ist die Liste der Server, an denen eine Richtlinie aus ist, und die Tabelle darunter benennt sie einen nach dem anderen. Im Sample läuft Vercel mit allem ausgeschaltet: eine rote Flagge, schon aus der Ferne sichtbar, bevor sie zum Vorfall wird.

Der Enforcement-Streifen und die Zeitleiste

Drei Zahlen vervollständigen das Bild: Enforcement Rate (Ereignisse pro Request), Requests Inspected (der gesamte Verkehr läuft durch die Firewall, ohne Ausnahme) und Payload Volume (die insgesamt inspizierten Daten). Das Firewall Activity Diagramm zeichnet die täglichen DLP und FinOps Aktionen über den Zeitraum auf, sodass eine Spitze bei den Schwärzungen sich als Geschichte liest: etwas begann, sensible Daten durch diesen Connector zu schicken.

Enforcement by MCP Server

Die Schlusstabelle ist die Checkliste: eine Zeile pro Connector mit Häkchen oder Kreuz für DLP und FinOps, die Requests, die er abgearbeitet hat, seine DLP Events und FinOps Events in Amber, sobald es sie gibt, und die Bytes Saved, die die Durchsetzung erbracht hat. Es ist die eigene Liste blinder Flecken der Konsole: jedes Kreuz in den Richtlinien-Spalten ist ein Server, den Sie zu schützen vergessen haben, und die Zeile daneben sagt Ihnen, wie viel Verkehr er trägt. Ein Klick auf eine Zeile öffnet die Details dieses Servers; der leere Zustand ist der der Konsole selbst: "No security data recorded in this period."

Vom Bericht zur Kontrolle

Über die Abdeckung zu lesen ist Schritt eins; sie zu ändern, ist die Settings-Gruppe nebenan. DLP Protection macht aus Schwärzung Regeln, FinOps Guard macht aus Kürzung Politik, und Connector Policy und Circuit Breaker entscheiden, was ein Server tun darf und wann er abgeschaltet wird. Der Reports-Bildschirm zeigt die Lücke; die Settings-Bildschirme schließen sie.