Die Seite Browsing Alerts sammelt in einer einzigen Ansicht alle Besuche auf Websites, die von der Erweiterung Browser Defender als gefährlich gekennzeichnet wurden. Die Meldungen stammen aus zwei unabhängigen Quellen: die KI-basierte Analyse (Live Detection) und die Unternehmensrichtlinie oder externe Threat-Intelligence-Listen (Knowledge Base). Von hier aus können Administratoren den Verlauf einsehen, eine Remediation pro Domain anwenden und das Protokoll exportieren. Um darauf zuzugreifen, öffnen Sie Browser Defender aus dem Seitenmenü und wählen Sie Browsing Alerts. Erforderlich sind: Browser Defender aktiv für das Unternehmen, die Rolle Platform Administrator und die Erweiterung an überwachte Benutzer verteilt – ohne sie werden keine Navigationsaktivitäten beobachtet und keine Warnungen generiert.
Wofür diese Seite dient
Diese Seite ermöglicht Ihnen:
- Einen Überblick auf Unternehmensebene über Domains zu erhalten, die trotz einer Warnung besucht wurden, aus beiden Erkennungsquellen.
- Den Verlauf einer Domain zu analysieren – beteiligte URLs, Benutzer und die von jedem ergriffene Aktion – bevor Sie entscheiden, ob Sie eingreifen möchten.
- Eine Remediation pro Domain anzuwenden: Navigation blockieren, zulassen oder auf der Registerkarte Live Detection weitere KI-Warnungen für diese Domain stummschalten.
- Archivierte Warnungen einzusehen und das Protokoll als CSV zu exportieren.
Diese Seite ist nicht dafür gedacht: zu entscheiden, was als gefährlich gilt (Logik von Live Detection und Knowledge Base), die gemeinsame Policy für Domain/URL in Massen zu konfigurieren (Advanced options), Warnungen zur Passwortwiederverwendung oder gefährliche Downloads zu verwalten (Password Reuse, Dangerous Downloads), oder die Erweiterung zu verteilen (Setup, Users).
Die drei Ansichten: Live Detection, Knowledge Base und Archived Alerts
Die Seite öffnet sich auf der Registerkarte Live Detection. Die drei Ansichten teilen sich die gleiche Tabelle der Domains – Domain, Alerts, Users und das Symbol Remediation – sortiert nach der neuesten Warnung:
- Live Detection – Warnungen aus der KI-basierten Analyse.
- Knowledge Base – Warnungen aus der Unternehmensrichtlinie oder externen Threat-Intelligence-Quellen.
- Archived Alerts – archivierte Warnungen aus beiden Quellen.
Suche und Filter
Search filtert die Tabelle nach Domain-Namen; Filter schränkt sie nach Remediation-Status ein. Die verfügbaren Optionen variieren je nach Registerkarte:
| Filter-Option | Live Detection | Knowledge Base | Archived Alerts |
| Live detection alerts disabled | Ja | — | Ja |
| Browsing blocked | Ja | Ja | Ja |
| Browsing allowed | — | Ja | Ja |
Das Detailpanel und Remediation-Aktionen
Ein Klick auf eine Domain öffnet das Detailpanel: letztes Ereignis und pro Zeile URL, User action (Visited: hat trotz Warnung fortgesetzt; Cancelled: hat nicht fortgesetzt; Domain trusted, nur auf Live Detection: Wahl des einzelnen Benutzers aus seinem Browser) und Remediation. Auf der Registerkarte Knowledge Base zeigt jede URL auch an, ob die Warnung aus der Unternehmensrichtlinie (Company policy) oder einer externen Quelle (External sources) stammt.
HINWEIS: Einige Warnungen mit Ursprung Company policy bleiben immer blockiert, ohne Möglichkeit, die Warnung zu ignorieren, unabhängig vom für das Unternehmen konfigurierten Blockmodus. Diese Warnungen sind visuell in der Liste nicht zu unterscheiden: Sie erkennen sie am Verhalten, da die Aktion Trust den Block nicht aufhebt.
Aus dem Panel (nicht verfügbar auf Archived Alerts) wenden Sie eine Remediation an; Trust/Untrust und Block ändern jedoch ihre Bedeutung je nach Registerkarte:
| Aktion | Registerkarte Live Detection | Registerkarte Knowledge Base |
| Trust / Untrust | Stummschalten von KI-Warnungen für die Domain; hebt auch einen eventuellen aktiven Block auf. | Ermöglicht Navigation (hebt einen eventuellen Block auf); beeinflusst nicht den Live-Detection-Status der gleichen Domain. |
| Block | Blockiert Navigation vollständig; hebt auch einen eventuellen Status deaktivierter Warnungen auf. | Blockiert Navigation vollständig; hebt auch einen eventuellen Status deaktivierter Warnungen auf. |
Advanced options öffnet das gemeinsame Policy-Panel für Domain/URL (Passwortwiederverwendung, Navigation, Phishing und Downloads zusammen).
HINWEIS: Eine auf einer Registerkarte als vertrauenswürdig markierte Domain kann auf der anderen weiterhin gemeldet werden.
CSV-Export und archivierte Warnungen
Export auf jeder Registerkarte lädt das Protokoll im Format CSV (kommagetrennte Werte) mit den Spalten Domain, URL, User email, User action, Source, Trigger reason (synthetische Risikokategorie) und Date herunter; es spiegelt die angewendeten Search/Filter-Filter wider.
Archive verschiebt die Warnungen einer Domain zu Archived Alerts; Unarchive bringt sie zur ursprünglichen Registerkarte zurück (Live Detection oder Knowledge Base). Suche, Filter, Registerkartenwechsel und Remediation aktualisieren Tabelle und Panel sofort.
Einstellungen, die an anderen Stellen verwaltet werden
Einige Elemente, die beeinflussen, was auf dieser Seite angezeigt wird, werden an anderer Stelle konfiguriert:
- Domains und URLs, die nach Unternehmensrichtlinie immer zulässig oder blockiert sind – verwaltet von Setup > Safelist/Blocklist.
- KI-Erkennung auf Unternehmensebene – aktivierbar in Setup > Preferences > Advanced Settings.
- Blockmodus auf Unternehmensebene – konfigurierbar in Setup > Preferences, Abschnitt Company level settings, Option Browsing Protection.
- Verteilung der Erweiterung – wird von Setup > Setup Checklist verwaltet.
Fehlerbehebung
| Symptom | Wahrscheinliche Ursache | Lösung | Eskalation |
| Eine dearchivierte Domain wird nicht dort angezeigt, wo erwartet | Sie kehrt zur Registerkarte ihrer ursprünglichen Quelle zurück, nicht zu der, von der sie dearchiviert wurde | Überprüfen Sie die andere aktive Registerkarte | Kontaktieren Sie den Support, wenn sie weiterhin fehlt. |
| Trust/Untrust hat die Warnungen auf der anderen Registerkarte nicht gestoppt | Es ist registerkartespezifisch: beeinflusst nur die verwendete Quelle | Wiederholen Sie auf der anderen Registerkarte, oder verwenden Sie Advanced options | Kontaktieren Sie den Support. |
| Eine erwartete Filteroption fehlt | Die Optionen variieren je nach Registerkarte | Wechseln Sie die Registerkarte, oder verwenden Sie Advanced options | — |
| Der CSV-Export enthält nicht die erwarteten Zeilen | Er spiegelt die angewendeten Search/Filter-Filter wider | Entfernen Sie Search und Filter vor dem Export | Kontaktieren Sie den Support, wenn Zeilen weiterhin fehlen. |