Cloud/AI Governance/Postura de Segurança

Postura de Segurança

Pergunte à IA sobre a Vinkius

O relatório de firewall da sua frota: cada request inspecionado, cada censura DLP e truncamento FinOps contados, a cobertura de compliance das suas políticas pontuada e os pontos cegos nomeados servidor por servidor.

Security Posture responde à pergunta que um auditor vai te fazer: o que exatamente inspeciona meu tráfego de IA, e quanto da frota isso cobre? Todo request que cruza a Vinkius passa pelo firewall, e esta tela conta o que o firewall fez: censuras, truncamentos, bytes poupados das APIs upstream e os servidores onde as políticas ainda não estão ligadas. A linha do próprio console: "Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained."

R

Security Posture

AI Briefing
Upgrade to unlock

Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained.

Firewall Events
475
12,480 requests inspected
DLP Redactions
347
73% of firewall events
FinOps Truncations
128
27% of firewall events
Data Protected
8.1 MB
148.8 MB total processed
58%
Compliance Coverage
DLP 6/8FinOps 5/8Approval 3/8
Enforcement Rate3.8%
Events per request ratio
Requests Inspected12,480
All traffic through firewall
Payload Volume148.8 MB
Total data volume inspected

Firewall Activity

Daily DLP and FinOps enforcement actions
Details
DLP Redactions FinOps Truncations

Enforcement by MCP Server

Firewall activity and active policies per server
MCP ServerDLPRequestsDLP EventsFinOps EventsBytes Saved
GitHub1,84284312.1 MB
Slack1,20461241.4 MB
Notion98652181.1 MB
Linear84247160.9 MB
Jira76443150.8 MB
Stripe6913800.7 MB
HubSpot57822140.6 MB
Vercel412000.4 MB
Security Posture, live. The firewall scoreboard, the Compliance Coverage ring with its blind spots, the daily enforcement timeline and the per server checklist that names who is unprotected. Console sample data, as the free tier sees it.

O mockup roda com o Sample Data do console. Num plano pago a mesma tela relata o seu tráfego ao vivo, por organização.

O placar do firewall

Quatro cartões, uma história:

  • Firewall Events com os requests inspecionados por trás: ações de aplicação sobre o tráfego total. O firewall viu tudo; isto é o que ele fez a respeito.
  • DLP Redactions com a fatia dos eventos de firewall numa barra de progresso: dados sensíveis capturados e censurados antes de sair do seu perímetro.
  • FinOps Truncations com a fatia deles: payloads oversized reduzidos antes de serem pagos.
  • Data Protected em bytes, contra o volume total processado. Essa proporção é o firewall trabalhando num relance.

Compliance Coverage: o anel que nomeia seus pontos cegos

O anel pontua a cobertura de políticas pela frota com as três alavancas: DLP, FinOps e Approval, cada uma como servidores ativos sobre o total. No sample acima, o DLP cobre 6 de 8 servidores, o FinOps 5, o Approval 3. O vão no anel não é enfeite: é a lista de servidores com política desligada, e a tabela embaixo os nomeia um por um. No sample, o Vercel roda com tudo desligado: uma bandeira vermelha visível da outra ponta da sala, antes de virar incidente.

A faixa de enforcement e a linha do tempo

Três números completam o quadro: Enforcement Rate (eventos por request), Requests Inspected (todo tráfego passa pelo firewall, sem exceção) e Payload Volume (o total de dados inspecionados). O gráfico Firewall Activity plota as ações diárias de DLP e FinOps no período, então um pico de censuras se lê como uma história: algo começou a enviar dados sensíveis por aquele Connector.

Enforcement by MCP Server

A tabela final é o checklist: uma linha por Connector com check ou cruz para DLP e FinOps, os requests que ele atendeu, seus DLP Events e FinOps Events em âmbar no momento em que existem, e os Bytes Saved que a aplicação produziu. É a lista de pontos cegos do próprio console: qualquer cruz nas colunas de política é um servidor que você esqueceu de proteger, e a linha ao lado conta quanto tráfego ele carrega. Clicar numa linha abre o detalhe daquele servidor; o estado vazio é o do próprio console: "No security data recorded in this period."

Do relatório ao controle

Ler sobre cobertura é o passo um; mudá-la é o grupo Settings ao lado. DLP Protection transforma censura em regras, FinOps Guard transforma truncamento em política, Connector Policy e Circuit Breaker decidem o que um servidor pode fazer e quando ele é desligado. A tela de Reports mostra o vão; as telas de Settings o fecham.