Cloud/AI Governance/Posture de Sécurité

Posture de Sécurité

Demandez à l’IA à propos de Vinkius

Le rapport firewall de votre flotte : chaque request inspecté, chaque censure DLP et troncature FinOps comptés, la couverture de conformité de vos politiques notée, et les angles morts nommés serveur par serveur.

Security Posture répond à la question qu'un auditeur vous posera : "qu'est-ce qui inspecte exactement mon trafic IA, et quelle part de la flotte couvre-t-il ?" Tout request qui traverse Vinkius passe par le firewall, et cet écran compte ce que le firewall a fait : censures, troncatures, octets tenus à l'écart des API upstream, et les serveurs où les politiques ne sont pas encore activées. La ligne de la console elle-même : "Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained."

R

Security Posture

AI Briefing
Upgrade to unlock

Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained.

Firewall Events
475
12,480 requests inspected
DLP Redactions
347
73% of firewall events
FinOps Truncations
128
27% of firewall events
Data Protected
8.1 MB
148.8 MB total processed
58%
Compliance Coverage
DLP 6/8FinOps 5/8Approval 3/8
Enforcement Rate3.8%
Events per request ratio
Requests Inspected12,480
All traffic through firewall
Payload Volume148.8 MB
Total data volume inspected

Firewall Activity

Daily DLP and FinOps enforcement actions
Details
DLP Redactions FinOps Truncations

Enforcement by MCP Server

Firewall activity and active policies per server
MCP ServerDLPRequestsDLP EventsFinOps EventsBytes Saved
GitHub1,84284312.1 MB
Slack1,20461241.4 MB
Notion98652181.1 MB
Linear84247160.9 MB
Jira76443150.8 MB
Stripe6913800.7 MB
HubSpot57822140.6 MB
Vercel412000.4 MB
Security Posture, live. The firewall scoreboard, the Compliance Coverage ring with its blind spots, the daily enforcement timeline and the per server checklist that names who is unprotected. Console sample data, as the free tier sees it.

Le mockup s'exécute sur le Sample Data de la console. Sur un plan payant, le même écran rend compte de votre trafic en direct, par organisation.

Le tableau d'affichage du firewall

Quatre cartes, une histoire :

  • Firewall Events avec les requests inspectés derrière : des actions d'application sur le trafic total. Le firewall a tout vu ; voici ce qu'il en a fait.
  • DLP Redactions avec leur part des événements de firewall sur une barre de progression : des données sensibles attrapées et censurées avant de quitter votre périmètre.
  • FinOps Truncations avec leur part : des payloads oversized ramenés à la bonne taille avant d'être payés.
  • Data Protected en octets, contre le volume total traité. Ce ratio, c'est le firewall à l'œuvre d'un coup d'œil.

Compliance Coverage : l'anneau qui nomme vos angles morts

L'anneau note la couverture des politiques dans toute la flotte avec les trois leviers : DLP, FinOps et Approval, chacun en serveurs actifs sur le total. Dans le sample ci-dessus, DLP couvre 6 serveurs sur 8, FinOps 5, Approval 3. Le vide dans l'anneau n'est pas de la décoration : c'est la liste des serveurs où une politique est désactivée, et le tableau en dessous les nomme un par un. Dans le sample, Vercel tourne avec tout désactivé : un signal rouge visible depuis l'autre bout de la pièce, avant de devenir un incident.

La bande d'enforcement et la chronologie

Trois chiffres complètent le tableau : Enforcement Rate (événements par request), Requests Inspected (tout le trafic passe par le firewall, sans exception) et Payload Volume (le total de données inspectées). Le graphique Firewall Activity trace les actions quotidiennes DLP et FinOps sur la période, si bien qu'un pic de censures se lit comme une histoire : quelque chose a commencé à expédier des données sensibles par ce Connector.

Enforcement by MCP Server

Le tableau final est la checklist : une ligne par Connector avec un check ou une croix pour DLP et FinOps, les requests qu'il a traités, ses DLP Events et FinOps Events en ambre dès qu'ils existent, et les Bytes Saved que l'application a produits. C'est la liste d'angles morts de la console elle-même : toute croix dans les colonnes de politique est un serveur que vous avez oublié de protéger, et la ligne à côté vous dit combien de trafic il porte. Cliquer sur une ligne ouvre le détail de ce serveur ; l'état vide est celui de la console elle-même : "No security data recorded in this period."

Du rapport au contrôle

Lire la couverture est l'étape une ; la changer, c'est le groupe Settings d'à côté. DLP Protection transforme la censure en règles, FinOps Guard transforme la troncature en politique, et Connector Policy et Circuit Breaker décident de ce qu'un serveur peut faire et du moment où il est coupé. L'écran Reports montre l'écart ; les écrans Settings le ferment.