Die Registerkarte Live Detection auf der Seite Browsing Alerts erfasst Domains, die von der Echtzeit-Analyse der Erweiterung Browser Defender auf den von Benutzern besuchten Seiten erkannt werden. Sie enthält auch ClickFix-Angriffsversuche, die in der Zwischenablage erkannt werden. Dies ist eine von zwei Erkennungsquellen auf der Seite: Die andere basiert auf Unternehmensrichtlinien und externen Threat-Intelligence-Listen und heißt Knowledge Base, die separat dokumentiert ist. Um darauf zuzugreifen, öffnen Sie Browser Defender aus dem Seitenmenü und wählen Sie Browsing Alerts: Die Seite wird standardmäßig auf dieser Registerkarte geöffnet. Dies erfordert Browser Defender, das für das Unternehmen aktiv ist, die Rolle Platform Administrator und die Erweiterung, die an überwachte Benutzer verteilt wird: Ohne sie werden keine Seiten analysiert.
Wofür ist diese Registerkarte gedacht
Mit dieser Registerkarte können Sie:
- Verstehen, warum eine Warnung angezeigt wurde: Die Echtzeit-Analyse hat die Seite als verdächtig gekennzeichnet oder ein ClickFix-Angriffsversuch wurde erkannt.
- Entscheiden, wie Sie mit einer Domain umgehen: Sie als vertrauenswürdig kennzeichnen, um weitere Live-Detection-Warnungen zu unterdrücken, oder sie ganz blockieren — unabhängig von Knowledge Base.
- In den Unternehmenseinstellungen festlegen, wie aggressiv die beiden Erkennungskontrollen sind (siehe unten).
Diese Registerkarte ist nicht dafür gedacht: andere Ansichten der Seite Browsing Alerts zu durchsuchen, zu exportieren oder anzuzeigen (separat dokumentiert), die gemeinsame Richtlinie für Domain/URL zu konfigurieren (Advanced options), oder Warnungen zu Passwortwiederverwendung oder gefährlichen Downloads zu verwalten (Password Reuse, Dangerous Downloads).
Das Detailpanel und Abhilfemaßnahmen
Filter beschränkt die Tabelle der Domains auf dieser Registerkarte auf Live detection alerts disabled oder Browsing blocked.
Ein Klick auf eine Domain öffnet das Detailpanel: Datum der letzten Warnung, Anzahl der Warnungen und betroffene Benutzer. Ein Klick auf eine einzelne URL zeigt User action — Visited (der Benutzer hat trotz Warnung fortgefahren), Cancelled (hat nicht fortgefahren) oder Domain trusted (der Benutzer selbst hat sich entschieden, die Domain im Browser als vertrauenswürdig zu kennzeichnen — unterscheidet sich von der Trust-Aktion des Administrators) — und den Grund für die Kennzeichnung (siehe unten).
Aus dem Panel wenden Sie eine dieser Aktionen auf die gesamte Domain an:
| Aktion | Effekt |
| Trust / Untrust | Unterdrückt weitere Live-Detection-Warnungen für die Domain; hebt auch einen eventuellen aktiven Block auf, ohne den Knowledge-Base-Status derselben Domain zu beeinflussen. |
| Block / Unblock | Blockiert die Navigation zur Domain vollständig, ohne mögliche Umgehung; hebt einen eventuellen Status deaktivierter Warnungen auf. |
| Advanced options | Öffnet das gemeinsame Richtlinien-Panel für Domain/URL (Passwortwiederverwendung, Browsing, Phishing und Downloads zusammen). |
Der Grund für die Kennzeichnung
Jede gekennzeichnete URL zeigt auch den Grund für die Erkennung:
| Grund | Bedeutung |
| Credential harvesting | Die Seite versucht, Anmeldedaten zu sammeln: ein Passwortfeld oder die E-Mail des Benutzers in einem verdächtigen Formular. |
| Financial data theft | Die Seite enthält ein Feld für Zahlungskartendaten, oder der Benutzer hat eine Kartennummer eingegeben. |
| Click-Fix | Verdächtige Aktivität in der Zwischenablage, die auf einen ClickFix-Angriffsversuch zurückzuführen ist. |
| Recently created domain | Die Domain wurde kürzlich registriert, ein typischer Indikator für Phishing oder Betrug. |
| Previous analysis | Die Seite war bereits von einer vorherigen Live-Detection-Analyse gekennzeichnet worden. |
Mehrere Gründe können in derselben Warnung angezeigt werden.
HINWEIS: Der Grund für die Kennzeichnung verwendet die Bezeichnung Click-Fix; die Einstellung, die deren Erkennung steuert, heißt jedoch ClickFix Protection (siehe unten) — ähnliche Namen, derselbe Mechanismus.
Die zwei unabhängigen Erkennungseinstellungen
Die Registerkarte wird in Setup > Preferences > Advanced Settings mit zwei unabhängigen Kontrollen konfiguriert:
| Einstellung | Modus | Effekt |
| AI Browsing Protection | Disabled | Die Seitenanalyse wird nicht ausgeführt. |
| AI Browsing Protection | Monitoring mode | Analyse im Hintergrund ausgeführt, ohne Benachrichtigung für den Benutzer; die Details bleiben hier für den Administrator sichtbar. |
| AI Browsing Protection | Alert mode | Der Benutzer wird benachrichtigt und sieht eine ganzseitige Warnung, wenn die Seite gekennzeichnet ist; die Details bleiben auch hier sichtbar. |
| ClickFix Protection | Disabled | ClickFix-Angriffsversuche werden nicht erkannt. |
| ClickFix Protection | Monitoring mode | Erkennung im Hintergrund ausgeführt, ohne Benachrichtigung für den Benutzer; die Details bleiben hier sichtbar, wenn ein Versuch gekennzeichnet wird. |
HINWEIS: Die zwei Einstellungen sind unabhängig — das Deaktivieren einer deaktiviert nicht die andere. ClickFix Protection hat keinen Alert-Modus, nur Disabled oder Monitoring mode: Endbenutzer sehen niemals eine ClickFix-Warnung, im Gegensatz zu AI Browsing Protection im Alert-Modus.
Einstellungen, die auf anderen Seiten verwaltet werden
Einige Elemente, die beeinflussen, was auf dieser Registerkarte angezeigt wird, werden an anderer Stelle konfiguriert:
- Navigationsblockmodus — der Modus Browsing Protection (Setup > Preferences, Abschnitt Company level settings) steuert die Navigationssperre für alle Warnungen, einschließlich derer auf dieser Registerkarte.
Fehlerbehebung
| Symptom | Wahrscheinliche Ursache | Lösung | Eskalation |
| ClickFix-Warnungen werden weiterhin angezeigt, nachdem AI Browsing Protection deaktiviert wurde | ClickFix Protection ist unabhängig von AI Browsing Protection | ClickFix Protection separat in Setup deaktivieren | Kontaktieren Sie den Support, wenn das Problem weiterhin besteht. |
| Endbenutzer sehen niemals eine ClickFix-Warnung, auch wenn der Schutz aktiv ist | ClickFix Protection hat derzeit keinen Alert-Modus, nur Disabled oder Monitoring mode | Erwartetes Verhalten: Der Administrator sieht die gekennzeichneten Domains trotzdem hier | — |
| Der Grund für die Kennzeichnung zeigt "Previous analysis" ohne weitere Details | Die Seite war bereits von einer vorherigen Live-Detection-Analyse gekennzeichnet worden | Konsultieren Sie Advanced options oder den Warnungsverlauf der Domain | — |