Cloud/AI Governance/セキュリティ態勢

セキュリティ態勢

VinkiusについてAIに質問

フリートのファイアウォールレポートです。すべてのリクエストが検査され、DLPによるマスキングとFinOpsによる切り詰めがすべてカウントされ、ポリシーのコンプライアンスカバレッジが採点され、盲点がサーバーごとに名指しされます。

Security Postureは、監査人が必ず尋ねる質問に答えます。「私のAIトラフィックを検査しているのは正確には何で、フリートのどれだけをカバーしているのか?」 Vinkiusを通過するすべてのリクエストはファイアウォールを通り、この画面はファイアウォールが何をしたかを数えます。マスキング、切り詰め、upstream APIから遠ざけられたバイト数、そしてまだポリシーが有効になっていないサーバーです。コンソール自体の言葉は次のとおりです。"Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained."

R

Security Posture

AI Briefing
Upgrade to unlock

Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained.

Firewall Events
475
12,480 requests inspected
DLP Redactions
347
73% of firewall events
FinOps Truncations
128
27% of firewall events
Data Protected
8.1 MB
148.8 MB total processed
58%
Compliance Coverage
DLP 6/8FinOps 5/8Approval 3/8
Enforcement Rate3.8%
Events per request ratio
Requests Inspected12,480
All traffic through firewall
Payload Volume148.8 MB
Total data volume inspected

Firewall Activity

Daily DLP and FinOps enforcement actions
Details
DLP Redactions FinOps Truncations

Enforcement by MCP Server

Firewall activity and active policies per server
MCP ServerDLPRequestsDLP EventsFinOps EventsBytes Saved
GitHub1,84284312.1 MB
Slack1,20461241.4 MB
Notion98652181.1 MB
Linear84247160.9 MB
Jira76443150.8 MB
Stripe6913800.7 MB
HubSpot57822140.6 MB
Vercel412000.4 MB
Security Posture, live. The firewall scoreboard, the Compliance Coverage ring with its blind spots, the daily enforcement timeline and the per server checklist that names who is unprotected. Console sample data, as the free tier sees it.

モックアップはコンソールのSample Dataで動作します。有料プランでは、同じ画面が組織ごとに実際のトラフィックを報告します。

ファイアウォールのスコアボード

4枚のカード、1つの物語です。

  • Firewall Events。その内訳は検査されたリクエストです。総トラフィックに対する適用アクションの数。ファイアウォールはすべてを見ました。これはその上で行動した結果です。
  • DLP Redactions。ファイアウォールイベントに占める割合がプログレスバーで表示されます。機密データが境界を出る前に捕捉され、マスキングされた数です。
  • FinOps Truncations。その割合とともに表示されます。支払われる前に、oversizedなペイロードが適正サイズへ切り詰められた数です。
  • Data Protected。バイト単位で、処理合計ボリュームと対になって表示されます。この比率が、ファイアウォールが働いている様子を一目で示します。

Compliance Coverage:盲点を名指しするリング

リングは、DLPFinOpsApprovalの3つのレバーでフリート全体のポリシーカバレッジを採点し、それぞれ稼働中のサーバー数を合計に対する割合で示します。上のサンプルでは、DLPが8台のうち6台、FinOpsが5台、Approvalが3台をカバーしています。リングの欠けは飾りではありません。ポリシーが無効になっているサーバーのリストであり、その下の表が1台ずつ名前を挙げます。サンプルでは、Vercelがすべて無効のまま稼働しています。インシデントになる前に、部屋の反対側からでも見える赤い旗です。

適用状況ストリップとタイムライン

3つの数字が全体像を完成させます。Enforcement Rate(リクエストあたりのイベント数)、Requests Inspected(すべてのトラフィックがファイアウォールを通過します。例外はありません)、Payload Volume(検査されたデータの総量)。Firewall Activityチャートは期間中のDLPとFinOpsの日次アクションを描くので、マスキングの急増は物語として読めます。何かがそのConnectorを通じて機密データを送り始めたということです。

Enforcement by MCP Server

最後の表がチェックリストです。Connectorごとに1行で、DLPFinOpsのチェックまたはバツ印、処理したリクエスト数、存在する限りアンバー色で表示されるDLP EventsFinOps Events、そして適用によって生み出されたBytes Savedが並びます。これはコンソール自身の盲点リストです。ポリシー列にバツ印があるサーバーは保護し忘れたサーバーであり、その隣の行がどれだけのトラフィックを運んでいるかを教えてくれます。行をクリックするとそのサーバーの詳細が開きます。空の状態はコンソール本来のものです。"No security data recorded in this period."

レポートからコントロールへ

カバレッジについて読むのが第1歩であり、それを変えるのが隣のSettingsグループです。DLP Protectionはマスキングをルールに変え、FinOps Guardは切り詰めをポリシーに変え、Connector PolicyCircuit Breakerはサーバーが何をしてよいか、いつ停止させるかを決めます。Reports画面が欠けを示し、Settings画面がそれを閉じます。