La page Browsing Alerts rassemble dans une seule vue toutes les visites sur des sites signalés comme dangereux par l'extension Browser Defender. Les signalements proviennent de deux sources indépendantes : l'analyse basée sur l'intelligence artificielle (Live Detection) et la politique d'entreprise ou les listes externes de threat intelligence (Knowledge Base). À partir de là, les administrateurs consultent l'historique, appliquent une remediation par domaine et exportent le registre. Pour y accéder, ouvrez Browser Defender dans le menu latéral et sélectionnez Browsing Alerts. Cela nécessite que Browser Defender soit actif pour l'entreprise, le rôle Platform Administrator et l'extension distribuée aux utilisateurs surveillés : sans elle, aucune activité de navigation n'est observée et aucune alerte ne peut être générée.
À quoi sert cette page
Cette page vous permet de :
- Avoir une vue d'ensemble, au niveau de l'entreprise, des domaines visités malgré un avertissement, provenant des deux sources de détection.
- Analyser l'historique d'un domaine — URL impliquées, utilisateurs et action prise par chacun — avant de décider d'intervenir.
- Appliquer une remediation par domaine : bloquer la navigation, l'autoriser ou, sur l'onglet Live Detection, désactiver les alertes IA supplémentaires pour ce domaine.
- Consulter les alertes archivées et exporter le registre en CSV.
Cette page n'est pas conçue pour : décider ce qui est considéré comme dangereux (logique propre à Live Detection et Knowledge Base), configurer en bloc la politique partagée par domaine/URL (Advanced options), gérer les alertes de réutilisation de mot de passe ou de téléchargements dangereux (Password Reuse, Dangerous Downloads), ou distribuer l'extension (Setup, Users).
Les trois vues : Live Detection, Knowledge Base et Alertes archivées
La page s'ouvre sur l'onglet Live Detection. Les trois vues partagent le même tableau des domaines — Domain, Alerts, Users et l'icône Remediation — trié par alerte la plus récente :
- Live Detection — alertes de l'analyse basée sur l'intelligence artificielle.
- Knowledge Base — alertes de la politique d'entreprise ou de sources externes de threat intelligence.
- Archived Alerts — alertes archivées, provenant des deux sources.
Recherche et filtres
Search filtre le tableau par nom de domaine ; Filter le restreint par état de remediation. Les options disponibles varient selon l'onglet :
| Option Filter | Live Detection | Knowledge Base | Archived Alerts |
| Live detection alerts disabled | Oui | — | Oui |
| Browsing blocked | Oui | Oui | Oui |
| Browsing allowed | — | Oui | Oui |
Le panneau de détail et les actions de remediation
Un clic sur un domaine ouvre le panneau de détail : dernier événement et, par ligne, URL, User action (Visited : a continué malgré l'avertissement ; Cancelled : n'a pas continué ; Domain trusted, uniquement sur Live Detection : choix de l'utilisateur individuel depuis son navigateur) et Remediation. Sur l'onglet Knowledge Base, chaque URL indique également si l'alerte provient de la politique d'entreprise (Company policy) ou d'une source externe (External sources).
NOTE : certaines alertes avec l'origine Company policy restent toujours bloquées, sans possibilité de ignorer l'avertissement, indépendamment du mode de blocage configuré pour l'entreprise. Ces alertes ne sont pas distinguables visuellement dans la liste : elles se reconnaissent par le comportement, car l'action Trust ne supprime pas le blocage.
À partir du panneau (non disponible sur Archived Alerts), vous appliquez une remediation ; Trust/Untrust et Block changent cependant de signification selon l'onglet :
| Action | Onglet Live Detection | Onglet Knowledge Base |
| Trust / Untrust | Désactive les alertes IA pour le domaine ; annule également tout Block actif. | Autorise la navigation (annule tout Block) ; n'affecte pas l'état Live Detection du même domaine. |
| Block | Bloque complètement la navigation ; annule également tout état d'alertes désactivées. | Bloque complètement la navigation ; annule également tout état d'alertes désactivées. |
Advanced options ouvre le panneau de politique partagée par domaine/URL (réutilisation de mot de passe, navigation, phishing et téléchargements ensemble).
NOTE : un domaine rendu fiable sur un onglet peut rester signalé sur l'autre.
Export CSV et alertes archivées
Export, sur chaque onglet, télécharge le registre au format CSV (valeurs séparées par des virgules) avec les colonnes Domain, URL, User email, User action, Source, Trigger reason (catégorie synthétique du risque détecté) et Date ; il reflète les filtres Search/Filter appliqués.
Archive déplace les alertes d'un domaine vers Archived Alerts ; Unarchive les ramène à l'onglet d'origine (Live Detection ou Knowledge Base). La recherche, le filtrage, le changement d'onglet et la remediation mettent à jour le tableau et le panneau immédiatement.
Paramètres gérés dans d'autres pages
Certains éléments qui influencent ce qui est affiché dans cette page se configurent ailleurs :
- Domaines et URL toujours autorisés ou toujours bloqués par politique d'entreprise — gérés par Setup > Safelist/Blocklist.
- Détection IA au niveau de l'entreprise — activable dans Setup > Preferences > Advanced Settings.
- Mode de blocage au niveau de l'entreprise — configurable dans Setup > Preferences, section Company level settings, option Browsing Protection.
- Distribution de l'extension — se gère depuis Setup > Setup Checklist.
Dépannage
| Symptôme | Cause probable | Solution | Escalade |
| Un domaine désarchivé n'apparaît pas où prévu | Il revient à l'onglet de sa source d'origine, pas à celui d'où il a été désarchivé | Vérifier l'autre onglet actif | Contacter le support s'il continue à manquer. |
| Trust/Untrust n'a pas arrêté les alertes sur l'autre onglet | C'est spécifique à l'onglet : affecte uniquement la source utilisée | Répéter sur l'autre onglet, ou utiliser Advanced options | Contacter le support. |
| Une option du filtre attendue manque | Les options varient d'un onglet à l'autre | Changer d'onglet, ou utiliser Advanced options | — |
| L'export CSV ne contient pas les lignes attendues | Il reflète les filtres Search/Filter appliqués | Supprimer Search et Filter avant d'exporter | Contacter le support si des lignes manquent toujours. |