Cloud/AI Governance/Postura de Segurança
Postura de Segurança
O relatório de firewall da sua frota: cada request inspecionado, cada censura DLP e truncamento FinOps contados, a cobertura de compliance das suas políticas pontuada e os pontos cegos nomeados servidor por servidor.
Security Posture responde à pergunta que um auditor vai te fazer: o que exatamente inspeciona meu tráfego de IA, e quanto da frota isso cobre? Todo request que cruza a Vinkius passa pelo firewall, e esta tela conta o que o firewall fez: censuras, truncamentos, bytes poupados das APIs upstream e os servidores onde as políticas ainda não estão ligadas. A linha do próprio console: "Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained."

Security Posture
Know your blind spots before they become incidents. Threat interceptions, policy coverage, and compliance readiness scored and explained.
Firewall Activity
Daily DLP and FinOps enforcement actionsEnforcement by MCP Server
Firewall activity and active policies per server| MCP Server | DLP | Requests | DLP Events | FinOps Events | Bytes Saved |
|---|---|---|---|---|---|
| GitHub | 1,842 | 84 | 31 | 2.1 MB | |
| Slack | 1,204 | 61 | 24 | 1.4 MB | |
| Notion | 986 | 52 | 18 | 1.1 MB | |
| Linear | 842 | 47 | 16 | 0.9 MB | |
| Jira | 764 | 43 | 15 | 0.8 MB | |
| Stripe | 691 | 38 | 0 | 0.7 MB | |
| HubSpot | 578 | 22 | 14 | 0.6 MB | |
| Vercel | 412 | 0 | 0 | 0.4 MB |
O mockup roda com o Sample Data do console. Num plano pago a mesma tela relata o seu tráfego ao vivo, por organização.
O placar do firewall
Quatro cartões, uma história:
- Firewall Events com os requests inspecionados por trás: ações de aplicação sobre o tráfego total. O firewall viu tudo; isto é o que ele fez a respeito.
- DLP Redactions com a fatia dos eventos de firewall numa barra de progresso: dados sensíveis capturados e censurados antes de sair do seu perímetro.
- FinOps Truncations com a fatia deles: payloads oversized reduzidos antes de serem pagos.
- Data Protected em bytes, contra o volume total processado. Essa proporção é o firewall trabalhando num relance.
Compliance Coverage: o anel que nomeia seus pontos cegos
O anel pontua a cobertura de políticas pela frota com as três alavancas: DLP, FinOps e Approval, cada uma como servidores ativos sobre o total. No sample acima, o DLP cobre 6 de 8 servidores, o FinOps 5, o Approval 3. O vão no anel não é enfeite: é a lista de servidores com política desligada, e a tabela embaixo os nomeia um por um. No sample, o Vercel roda com tudo desligado: uma bandeira vermelha visível da outra ponta da sala, antes de virar incidente.
A faixa de enforcement e a linha do tempo
Três números completam o quadro: Enforcement Rate (eventos por request), Requests Inspected (todo tráfego passa pelo firewall, sem exceção) e Payload Volume (o total de dados inspecionados). O gráfico Firewall Activity plota as ações diárias de DLP e FinOps no período, então um pico de censuras se lê como uma história: algo começou a enviar dados sensíveis por aquele Connector.
Enforcement by MCP Server
A tabela final é o checklist: uma linha por Connector com check ou cruz para DLP e FinOps, os requests que ele atendeu, seus DLP Events e FinOps Events em âmbar no momento em que existem, e os Bytes Saved que a aplicação produziu. É a lista de pontos cegos do próprio console: qualquer cruz nas colunas de política é um servidor que você esqueceu de proteger, e a linha ao lado conta quanto tráfego ele carrega. Clicar numa linha abre o detalhe daquele servidor; o estado vazio é o do próprio console: "No security data recorded in this period."
Do relatório ao controle
Ler sobre cobertura é o passo um; mudá-la é o grupo Settings ao lado. DLP Protection transforma censura em regras, FinOps Guard transforma truncamento em política, Connector Policy e Circuit Breaker decidem o que um servidor pode fazer e quando ele é desligado. A tela de Reports mostra o vão; as telas de Settings o fecham.