Cloud/AI Governance/Posture de Sécurité
Posture de Sécurité
Le rapport firewall de votre flotte : chaque request inspecté, chaque censure DLP et troncature FinOps comptés, la couverture de conformité de vos politiques notée, et les angles morts nommés serveur par serveur.
Security Posture répond à la question qu'un auditeur vous posera : "qu'est-ce qui inspecte exactement mon trafic IA, et quelle part de la flotte couvre-t-il ?" Tout request qui traverse Vinkius passe par le firewall, et cet écran compte ce que le firewall a fait : censures, troncatures, octets tenus à l'écart des API upstream, et les serveurs où les politiques ne sont pas encore activées. La ligne de la console elle-même : "Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained."

Security Posture
Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained.
Firewall Activity
Daily DLP and FinOps enforcement actionsEnforcement by MCP Server
Firewall activity and active policies per server| MCP Server | DLP | Requests | DLP Events | FinOps Events | Bytes Saved |
|---|---|---|---|---|---|
| GitHub | 1,842 | 84 | 31 | 2.1 MB | |
| Slack | 1,204 | 61 | 24 | 1.4 MB | |
| Notion | 986 | 52 | 18 | 1.1 MB | |
| Linear | 842 | 47 | 16 | 0.9 MB | |
| Jira | 764 | 43 | 15 | 0.8 MB | |
| Stripe | 691 | 38 | 0 | 0.7 MB | |
| HubSpot | 578 | 22 | 14 | 0.6 MB | |
| Vercel | 412 | 0 | 0 | 0.4 MB |
Le mockup s'exécute sur le Sample Data de la console. Sur un plan payant, le même écran rend compte de votre trafic en direct, par organisation.
Le tableau d'affichage du firewall
Quatre cartes, une histoire :
- Firewall Events avec les requests inspectés derrière : des actions d'application sur le trafic total. Le firewall a tout vu ; voici ce qu'il en a fait.
- DLP Redactions avec leur part des événements de firewall sur une barre de progression : des données sensibles attrapées et censurées avant de quitter votre périmètre.
- FinOps Truncations avec leur part : des payloads oversized ramenés à la bonne taille avant d'être payés.
- Data Protected en octets, contre le volume total traité. Ce ratio, c'est le firewall à l'œuvre d'un coup d'œil.
Compliance Coverage : l'anneau qui nomme vos angles morts
L'anneau note la couverture des politiques dans toute la flotte avec les trois leviers : DLP, FinOps et Approval, chacun en serveurs actifs sur le total. Dans le sample ci-dessus, DLP couvre 6 serveurs sur 8, FinOps 5, Approval 3. Le vide dans l'anneau n'est pas de la décoration : c'est la liste des serveurs où une politique est désactivée, et le tableau en dessous les nomme un par un. Dans le sample, Vercel tourne avec tout désactivé : un signal rouge visible depuis l'autre bout de la pièce, avant de devenir un incident.
La bande d'enforcement et la chronologie
Trois chiffres complètent le tableau : Enforcement Rate (événements par request), Requests Inspected (tout le trafic passe par le firewall, sans exception) et Payload Volume (le total de données inspectées). Le graphique Firewall Activity trace les actions quotidiennes DLP et FinOps sur la période, si bien qu'un pic de censures se lit comme une histoire : quelque chose a commencé à expédier des données sensibles par ce Connector.
Enforcement by MCP Server
Le tableau final est la checklist : une ligne par Connector avec un check ou une croix pour DLP et FinOps, les requests qu'il a traités, ses DLP Events et FinOps Events en ambre dès qu'ils existent, et les Bytes Saved que l'application a produits. C'est la liste d'angles morts de la console elle-même : toute croix dans les colonnes de politique est un serveur que vous avez oublié de protéger, et la ligne à côté vous dit combien de trafic il porte. Cliquer sur une ligne ouvre le détail de ce serveur ; l'état vide est celui de la console elle-même : "No security data recorded in this period."
Du rapport au contrôle
Lire la couverture est l'étape une ; la changer, c'est le groupe Settings d'à côté. DLP Protection transforme la censure en règles, FinOps Guard transforme la troncature en politique, et Connector Policy et Circuit Breaker décident de ce qu'un serveur peut faire et du moment où il est coupé. L'écran Reports montre l'écart ; les écrans Settings le ferment.