VISIBILITÉ SORTANTE
Un outil compromis ne reste pas silencieux
Il sort chercher des instructions, ou envoie des données quelque part. nuDefend enregistre chaque destination atteinte par chaque charge de travail d'IA de votre serveur, et le volume qui y est parti.
Vous voyez ce qui entre. Ce qui sort est invisible.
Les pare-feu sont pensés autour de qui a le droit d'atteindre votre serveur. Presque rien ne surveille l'autre sens. Alors quand un outil est compromis, ce qui compte le plus — avec qui il parle désormais et combien il envoie — est précisément ce que personne ne regarde.
Chaque destination, par outil
Pas une liste pour toute la machine : ce qu'atteint Ollama, ce qu'atteint n8n, chacun séparément. Directement sur le serveur ou dans un conteneur.
Combien est sorti, pas combien de fois
Le nombre de connexions ne dit pas tout. Une connexion brève ayant transféré quelques kilo-octets et une autre ayant transféré des dizaines de giga-octets peuvent sembler identiques si l'on ne compte que les connexions. nuDefend affiche donc le volume par destination, afin de faire ressortir celles qui ont reçu une quantité de données inhabituelle ou importante.
Quand la destination a été vue pour la première fois, et comment le trafic vers elle a été identifié
Quand la destination est apparue pour la première fois, comment elle a été observée, et si cette observation est un relevé complet ou un échantillonnage.
La destination porte un nom, pas seulement un numéro
Une adresse seule ne dit rien. Quand nuDefend reconnaît la destination, il explique en mots simples ce dont il s'agit, et lorsqu'un réglage permet de la désactiver, il vous le montre également. Et quand il ne reconnaît pas une destination, il le dit clairement plutôt que de vous laisser deviner à partir d'une adresse.
Ce que nuDefend ne détermine pas
L'intérêt de cette page tient à ce que vous puissiez vous y fier, ce qui impose d'être précis sur ses limites :
- Il enregistre et montre ; rien ici n'est bloqué de lui-même. Quand une destination doit être fermée, vous pouvez la bloquer pour cet outil seulement — avec un aperçu d'abord, et un clic pour annuler.
- Il ne décide pas qu'un trafic constitue une fuite de données. Un transfert important peut être une sauvegarde légitime, le téléchargement d'un modèle ou une activité malveillante, et le trafic seul n'en révèle pas toujours l'intention. nuDefend montre ce qui a été envoyé, où et en quelle quantité : le contexte et le sens, c'est à vous d'en juger.
- Les outils en conteneur sont échantillonnés toutes les quelques secondes plutôt qu'enregistrés en continu : des connexions brèves peuvent échapper, et chaque ligne issue d'un échantillonnage le précise.
Inclus, pas une option payante
Intégré à nuDefend au prix que vous payez déjà. Pas de palier séparé, pas de facturation par charge de travail, pas d'agent supplémentaire à installer.
Voyez où se connectent vos outils d'IA
Une seule commande. En lecture seule, elle ne modifie rien dans la configuration de votre serveur.