Knowledge Base es una de las dos fuentes de detección de navegación peligrosa de Browser Defender: señala un dominio o una URL porque la política empresarial ya lo bloquea (listas de confianza/bloqueo, o una remediation aplicada a una alerta anterior), o porque coincide con una lista externa de threat intelligence, verificada periódicamente por el producto. La otra fuente, Live Detection, basada en inteligencia artificial, se documenta por separado. Las alertas Knowledge Base aparecen en la pestaña homónima de la página Browser Defender > Browsing Alerts; la barra de herramientas de esa página (búsqueda, exportación, archivado) no se repite aquí.
Requiere Browser Defender activo para la empresa, el rol Platform Administrator y la extensión distribuida a los usuarios monitoreados: sin ella, ninguna alerta puede generarse.
Para qué sirve esta página
La pestaña Knowledge Base te permite:
- Entender por qué un dominio o una URL ha sido señalado — por política empresarial o por una fuente externa.
- Permitir (Trust) o bloquear (Block) explícitamente un dominio, independientemente de lo que decida Live Detection para el mismo dominio.
- Configurar, en Setup, el comportamiento empresarial que se aplica a cualquier alerta de navegación (ver "Modos de enforcement" más abajo).
Esta pestaña no está pensada para:
- Consultar la tabla de dominios o las funciones Search/Export/Archive, comunes a ambas fuentes (página Browser Defender > Browsing Alerts).
- La lógica de detección IA (Live Detection).
- Configurar la lista de confianza/bloqueo empresarial (Setup).
- Gestionar alertas de reutilización de contraseña o descargas peligrosas (Password Reuse, Dangerous Downloads).
Fuente de la alerta: Company policy o External sources
Al abrir el detalle de un dominio, cada URL indica cuál de las dos fuentes lo ha señalado:
| Valor mostrado | Significado |
| Company policy | El administrador ya ha bloqueado esta página — mediante la lista de confianza/bloqueo, o con una remediation aplicada a una alerta anterior. |
| External sources | La página coincide con una lista externa de threat intelligence, verificada periódicamente por el producto. |
Este valor es diferente de la columna Source mostrada a nivel de página en Browsing Alerts, que indica en cambio de cuál pestaña proviene la alerta (Live Detection o Knowledge Base): no confundas estos dos campos.
Filtrar y aplicar una remediation
El menú Filter de esta pestaña restringe la lista a Browsing blocked o Browsing allowed:
Desde el panel de detalle de un dominio se aplica una de estas acciones:
| Acción | Efecto |
| Trust / Untrust | Permite la navegación hacia el dominio, anulando un posible Block activo (excepto algunas alertas Company policy — ver la NOTA en la sección Modos de enforcement); no afecta al estado Live Detection del mismo dominio. |
| Block / Unblock | Bloquea completamente la navegación hacia el dominio, sin posibilidad de ignorar la advertencia. |
| Advanced options | Abre el panel compartido de política para dominio/URL (reutilización de contraseña, navegación, phishing y descargas juntas). |
Modos de enforcement (Browsing Protection)
El comportamiento que se aplica cuando se activa una alerta de navegación — no solo para Knowledge Base, sino para todas las alertas de navegación — se configura una sola vez, para toda la empresa, en la opción Browsing Protection:
| Modo | Descripción |
| Prevent | El usuario no puede acceder a la página señalada por la alerta. |
| Prevent with bypass | El usuario puede acceder a la página de todas formas, a pesar de la alerta. |
| Monitoring (for "Enterprise" V0.0.10+) | Las alertas de navegación son visibles solo para los administradores; los usuarios no ven nada. Requiere la extensión de generación "Enterprise" (versión V0.0.10 o posterior). |
| Off | Funcionalidad desactivada. |
Knowledge Base no tiene su propio interruptor: la única forma de desactivarlo es establecer Browsing Protection en Off, que desactiva el control de navegación y por lo tanto el enforcement para ambas fuentes (Knowledge Base y Live Detection). La generación de alertas IA de Live Detection sigue siendo gobernada por su propio interruptor separado, en Setup > Preferences > Advanced Settings.
NOTA: algunas alertas con origen Company policy permanecen siempre bloqueadas, sin posibilidad de ignorar la advertencia, independientemente del modo de bloqueo configurado para la empresa. Estas alertas no son distinguibles visualmente en la lista: se reconocen por el comportamiento, porque la acción Trust no elimina el bloqueo.
Configuraciones gestionadas en otras páginas
Algunos elementos que afectan lo mostrado en esta página se configuran en otro lugar:
- Dominios y URLs siempre permitidos o siempre bloqueados por política empresarial — gestionados por Setup > Safelist/Blocklist; es la fuente de los valores Company policy vistos arriba.
- Detección IA a nivel empresarial (afecta solo a Live Detection, no a Knowledge Base) — activable en Setup > Preferences > Advanced Settings.
Resolución de problemas
| Síntoma | Causa probable | Solución | Escalación |
| Un dominio que esperaba que fuera señalado aún no aparece | Las alertas External sources dependen de la actualización periódica de la lista externa | Espera la próxima actualización, o bloquéalo inmediatamente en Setup > Safelist/Blocklist | Contacta al soporte si sigue faltando después de un día. |
| El modo Monitoring no está disponible entre las opciones de Browsing Protection | Requiere la extensión de generación "Enterprise" (V0.0.10 o posterior) | Verifica la generación de la extensión mostrada en Setup | Contacta al soporte. |