Cloud/AI Governance/Postura de Seguridad

Postura de Seguridad

Pregunta a la IA sobre Vinkius

El informe de firewall de tu flota: cada request inspeccionado, cada censura DLP y truncamiento FinOps contados, la cobertura de compliance de tus políticas puntuada y los puntos ciegos nombrados servidor por servidor.

Security Posture responde a la pregunta que un auditor te hará: "qué está inspeccionando exactamente mi tráfico de IA, y cuánta de la flota cubre?" Todo request que cruza Vinkius pasa por el firewall, y esta pantalla cuenta lo que el firewall hizo: censuras, truncamientos, bytes apartados de las APIs upstream y los servidores donde las políticas aún no están activas. La línea de la propia consola: "Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained."

R

Security Posture

AI Briefing
Upgrade to unlock

Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained.

Firewall Events
475
12,480 requests inspected
DLP Redactions
347
73% of firewall events
FinOps Truncations
128
27% of firewall events
Data Protected
8.1 MB
148.8 MB total processed
58%
Compliance Coverage
DLP 6/8FinOps 5/8Approval 3/8
Enforcement Rate3.8%
Events per request ratio
Requests Inspected12,480
All traffic through firewall
Payload Volume148.8 MB
Total data volume inspected

Firewall Activity

Daily DLP and FinOps enforcement actions
Details
DLP Redactions FinOps Truncations

Enforcement by MCP Server

Firewall activity and active policies per server
MCP ServerDLPRequestsDLP EventsFinOps EventsBytes Saved
GitHub1,84284312.1 MB
Slack1,20461241.4 MB
Notion98652181.1 MB
Linear84247160.9 MB
Jira76443150.8 MB
Stripe6913800.7 MB
HubSpot57822140.6 MB
Vercel412000.4 MB
Security Posture, live. The firewall scoreboard, the Compliance Coverage ring with its blind spots, the daily enforcement timeline and the per server checklist that names who is unprotected. Console sample data, as the free tier sees it.

El mockup se ejecuta con el Sample Data de la consola. En un plan de pago la misma pantalla informa sobre tu tráfico en vivo, por organización.

El marcador del firewall

Cuatro tarjetas, una historia:

  • Firewall Events con los requests inspeccionados detrás: acciones de aplicación sobre el tráfico total. El firewall lo vio todo; esto es lo que hizo al respecto.
  • DLP Redactions con su porción de los eventos de firewall en una barra de progreso: datos sensibles capturados y censurados antes de salir de tu perímetro.
  • FinOps Truncations con su porción: payloads oversized recortados a su medida antes de pagarlos.
  • Data Protected en bytes, frente al volumen total procesado. Esa proporción es el firewall trabajando a un vistazo.

Compliance Coverage: el anillo que nombra tus puntos ciegos

El anillo puntúa la cobertura de políticas en toda la flota con las tres palancas: DLP, FinOps y Approval, cada una como servidores activos sobre el total. En el sample de arriba, DLP cubre 6 de 8 servidores, FinOps 5, Approval 3. El hueco del anillo no es decoración: es la lista de servidores con una política apagada, y la tabla de abajo los nombra uno por uno. En el sample, Vercel corre con todo apagado: una bandera roja visible desde el otro extremo de la sala, antes de que se convierta en incidente.

La franja de enforcement y la línea de tiempo

Tres números completan el cuadro: Enforcement Rate (eventos por request), Requests Inspected (todo el tráfico pasa por el firewall, sin excepciones) y Payload Volume (el total de datos inspeccionados). El gráfico Firewall Activity traza las acciones diarias de DLP y FinOps en el período, así que un pico de censuras se lee como una historia: algo empezó a enviar datos sensibles por ese Connector.

Enforcement by MCP Server

La tabla de cierre es el checklist: una fila por Connector con una marca o una cruz para DLP y FinOps, los requests que atendió, sus DLP Events y FinOps Events en ámbar en cuanto existen, y los Bytes Saved que produjo la aplicación. Es la lista de puntos ciegos de la propia consola: cualquier cruz en las columnas de política es un servidor que olvidaste proteger, y la fila de al lado te dice cuánto tráfico lleva. Hacer clic en una fila abre el detalle de ese servidor; el estado vacío es el de la propia consola: "No security data recorded in this period."

Del informe al control

Leer sobre la cobertura es el paso uno; cambiarla es el grupo Settings de al lado. DLP Protection convierte la censura en reglas, FinOps Guard convierte el truncamiento en política, y Connector Policy y Circuit Breaker deciden qué puede hacer un servidor y cuándo se apaga. La pantalla de Reports muestra el hueco; las pantallas de Settings lo cierran.