Knowledge Base ist eine der beiden Erkennungsquellen für gefährliches Browsing in Browser Defender: Sie meldet eine Domain oder URL, weil die Unternehmensrichtlinie sie bereits blockiert (Zulassungs-/Blocklisten oder eine auf einen vorherigen Alert angewendete Remediation), oder weil sie einer extern verwalteten Threat-Intelligence-Liste entspricht, die das Produkt regelmäßig überprüft. Die andere Quelle, Live Detection, basiert auf künstlicher Intelligenz und ist separat dokumentiert. Knowledge-Base-Alerts erscheinen auf der gleichnamigen Registerkarte der Seite Browser Defender > Browsing Alerts; die Symbolleiste dieser Seite (Suche, Export, Archivierung) wird hier nicht wiederholt.
Erfordert Browser Defender, das für das Unternehmen aktiv ist, die Rolle Platform Administrator und die Erweiterung, die an überwachte Benutzer verteilt wird: Ohne sie können keine Alerts generiert werden.
Zweck dieser Seite
Die Registerkarte Knowledge Base ermöglicht Ihnen:
- Zu verstehen, warum eine Domain oder URL gemeldet wurde — aufgrund von Unternehmensrichtlinie oder einer externen Quelle.
- Eine Domain explizit zuzulassen (Trust) oder zu blockieren (Block), unabhängig davon, was Live Detection für dieselbe Domain entscheidet.
- In Setup das Unternehmensverhalten festzulegen, das auf jeden Navigation-Alert angewendet wird (siehe "Enforcement-Modi" weiter unten).
Diese Registerkarte ist nicht vorgesehen für:
- Konsultation der Domain-Tabelle oder der Funktionen Search/Export/Archive, die für beide Quellen gelten (Seite Browser Defender > Browsing Alerts).
- Die KI-Erkennungslogik (Live Detection).
- Konfiguration der Unternehmens-Zulassungs-/Blockliste (Setup).
- Verwaltung von Alerts für Passwortwiederverwendung oder gefährliche Downloads (Password Reuse, Dangerous Downloads).
Alert-Quelle: Company policy oder External sources
Wenn Sie das Detail einer Domain öffnen, gibt jede URL an, welche der beiden Quellen sie gemeldet hat:
| Angezeigter Wert | Bedeutung |
| Company policy | Der Administrator hat diese Seite bereits blockiert — über die Zulassungs-/Blockliste oder durch eine auf einen vorherigen Alert angewendete Remediation. |
| External sources | Die Seite entspricht einer externen Threat-Intelligence-Liste, die das Produkt regelmäßig überprüft. |
Dieser Wert unterscheidet sich von der Spalte Source, die auf Seitenebene in Browsing Alerts angezeigt wird und stattdessen angibt, von welcher Registerkarte der Alert stammt (Live Detection oder Knowledge Base): Diese beiden Felder sollten nicht verwechselt werden.
Filtern und Remediation anwenden
Das Menü Filter auf dieser Registerkarte beschränkt die Liste auf Browsing blocked oder Browsing allowed:
Aus dem Detailbereich einer Domain können Sie eine dieser Aktionen durchführen:
| Aktion | Effekt |
| Trust / Untrust | Ermöglicht das Navigieren zur Domain und hebt einen eventuellen aktiven Block auf (mit Ausnahme einiger Company-policy-Alerts — siehe HINWEIS im Abschnitt Enforcement-Modi); beeinflusst nicht den Live-Detection-Status derselben Domain. |
| Block / Unblock | Blockiert das Navigieren zur Domain vollständig, ohne Möglichkeit, die Warnung zu ignorieren. |
| Advanced options | Öffnet das gemeinsame Policy-Panel für Domain/URL (Passwortwiederverwendung, Navigation, Phishing und Downloads zusammen). |
Enforcement-Modi (Browsing Protection)
Das Verhalten, das angewendet wird, wenn ein Navigation-Alert ausgelöst wird — nicht nur für Knowledge Base, sondern für alle Navigation-Alerts — wird einmalig für das gesamte Unternehmen in der Option Browsing Protection konfiguriert:
| Modus | Beschreibung |
| Prevent | Der Benutzer kann nicht auf die vom Alert gemeldete Seite zugreifen. |
| Prevent with bypass | Der Benutzer kann trotz des Alerts auf die Seite zugreifen. |
| Monitoring (für "Enterprise" V0.0.10+) | Navigation-Alerts sind nur für Administratoren sichtbar; Benutzer sehen nichts. Erfordert die Erweiterung der Generation "Enterprise" (Version V0.0.10 oder später). |
| Off | Funktion deaktiviert. |
Knowledge Base hat keinen eigenen Schalter: Die einzige Möglichkeit, es zu deaktivieren, besteht darin, Browsing Protection auf Off zu setzen, was die Navigation-Kontrolle und damit das Enforcement für beide Quellen (Knowledge Base und Live Detection) deaktiviert. Die Generierung von KI-Alerts von Live Detection wird stattdessen durch einen separaten Schalter in Setup > Preferences > Advanced Settings gesteuert.
HINWEIS: Einige Alerts mit der Herkunft Company policy bleiben immer blockiert, ohne Möglichkeit, die Warnung zu ignorieren, unabhängig vom für das Unternehmen konfigurierten Blockmodus. Diese Alerts sind in der Liste nicht visuell unterscheidbar: Sie werden am Verhalten erkannt, da die Aktion Trust den Block nicht entfernt.
Einstellungen, die an anderen Stellen verwaltet werden
Einige Elemente, die beeinflussen, was auf dieser Seite angezeigt wird, werden an anderer Stelle konfiguriert:
- Domains und URLs, die immer zulässig oder immer blockiert sind, gemäß Unternehmensrichtlinie — verwaltet von Setup > Safelist/Blocklist; dies ist die Quelle der oben angezeigten Company policy-Werte.
- KI-Erkennung auf Unternehmensebene (betrifft nur Live Detection, nicht Knowledge Base) — kann in Setup > Preferences > Advanced Settings aktiviert werden.
Fehlerbehebung
| Symptom | Wahrscheinliche Ursache | Lösung | Eskalation |
| Eine Domain, die ich erwartet hätte, wird noch nicht gemeldet | External-sources-Alerts hängen von der regelmäßigen Aktualisierung der externen Liste ab | Warten Sie auf die nächste Aktualisierung, oder blockieren Sie sie sofort in Setup > Safelist/Blocklist | Kontaktieren Sie den Support, wenn sie nach einem Tag immer noch fehlt. |
| Der Modus Monitoring ist nicht unter den Optionen von Browsing Protection verfügbar | Erfordert die Erweiterung der Generation "Enterprise" (V0.0.10 oder später) | Überprüfen Sie die in Setup angezeigte Erweiterungsgeneration | Kontaktieren Sie den Support. |