Knowledge Base est l'une des deux sources de détection de la navigation dangereuse de Browser Defender : elle signale un domaine ou une URL parce que la politique d'entreprise le bloque déjà (listes de confiance/blocage, ou une correction appliquée à une alerte précédente), ou parce qu'il correspond à une liste externe de threat intelligence, vérifiée périodiquement par le produit. L'autre source, Live Detection, basée sur l'intelligence artificielle, est documentée séparément. Les alertes Knowledge Base apparaissent sur l'onglet du même nom de la page Browser Defender > Browsing Alerts ; la barre d'outils de cette page (recherche, exportation, archivage) n'est pas répétée ici.
Nécessite Browser Defender actif pour l'entreprise, le rôle Platform Administrator et l'extension distribuée aux utilisateurs surveillés : sans elle, aucune alerte ne peut être générée.
À quoi sert cette page
L'onglet Knowledge Base vous permet de :
- Comprendre pourquoi un domaine ou une URL a été signalé — pour politique d'entreprise ou pour une source externe.
- Autoriser (Trust) ou bloquer (Block) explicitement un domaine, indépendamment de ce que Live Detection décide pour le même domaine.
- Configurer, dans Setup, le comportement d'entreprise qui s'applique à toute alerte de navigation (voir « Modes d'application » ci-dessous).
Cet onglet n'est pas destiné à :
- Consulter le tableau des domaines ou les fonctions Search/Export/Archive, communes aux deux sources (page Browser Defender > Browsing Alerts).
- La logique de détection IA (Live Detection).
- Configurer la liste de confiance/blocage d'entreprise (Setup).
- Gérer les alertes de réutilisation de mot de passe ou de téléchargements dangereux (Password Reuse, Dangerous Downloads).
Source de l'alerte : Company policy ou External sources
En ouvrant le détail d'un domaine, chaque URL indique laquelle des deux sources l'a signalé :
| Valeur affichée | Signification |
| Company policy | L'administrateur a déjà bloqué cette page — via la liste de confiance/blocage, ou avec une correction appliquée à une alerte précédente. |
| External sources | La page correspond à une liste externe de threat intelligence, vérifiée périodiquement par le produit. |
Cette valeur est différente de la colonne Source affichée au niveau de la page dans Browsing Alerts, qui indique plutôt de quel onglet provient l'alerte (Live Detection ou Knowledge Base) : les deux champs ne doivent pas être confondus.
Filtrer et appliquer une correction
Le menu Filter de cet onglet restreint la liste à Browsing blocked ou Browsing allowed :
À partir du panneau de détail d'un domaine, vous appliquez l'une de ces actions :
| Action | Effet |
| Trust / Untrust | Autorise la navigation vers le domaine, annulant tout Block actif (sauf certaines alertes Company policy — voir la NOTE dans la section Modes d'application) ; n'affecte pas l'état Live Detection du même domaine. |
| Block / Unblock | Bloque complètement la navigation vers le domaine, sans possibilité d'ignorer l'avertissement. |
| Advanced options | Ouvre le panneau de politique partagée pour domaine/URL (réutilisation de mot de passe, navigation, phishing et téléchargements ensemble). |
Modes d'application (Browsing Protection)
Le comportement qui s'applique lorsqu'une alerte de navigation se déclenche — non seulement pour Knowledge Base, mais pour toutes les alertes de navigation — se configure une seule fois, pour l'ensemble de l'entreprise, dans l'option Browsing Protection :
| Mode | Description |
| Prevent | L'utilisateur ne peut pas accéder à la page signalée par l'alerte. |
| Prevent with bypass | L'utilisateur peut néanmoins accéder à la page, malgré l'alerte. |
| Monitoring (pour « Enterprise » V0.0.10+) | Les alertes de navigation ne sont visibles que pour les administrateurs ; les utilisateurs ne voient rien. Nécessite l'extension de génération « Enterprise » (version V0.0.10 ou ultérieure). |
| Off | Fonctionnalité désactivée. |
Knowledge Base n'a pas son propre interrupteur : le seul moyen de le désactiver est de définir Browsing Protection sur Off, ce qui désactive le contrôle de navigation et donc l'application pour les deux sources (Knowledge Base et Live Detection). La génération des alertes IA de Live Detection reste en revanche gouvernée par son propre interrupteur séparé, dans Setup > Preferences > Advanced Settings.
NOTE : certaines alertes avec origine Company policy restent toujours bloquées, sans possibilité d'ignorer l'avertissement, indépendamment du mode de blocage configuré pour l'entreprise. Ces alertes ne sont pas distinguables visuellement dans la liste : elles se reconnaissent par le comportement, car l'action Trust ne supprime pas le blocage.
Paramètres gérés dans d'autres pages
Certains éléments qui influencent ce qui est affiché sur cette page se configurent ailleurs :
- Domaines et URL toujours autorisés ou toujours bloqués pour politique d'entreprise — gérés par Setup > Safelist/Blocklist ; c'est la source des valeurs Company policy vues ci-dessus.
- Détection IA au niveau de l'entreprise (concerne uniquement Live Detection, pas Knowledge Base) — activable dans Setup > Preferences > Advanced Settings.
Dépannage
| Symptôme | Cause probable | Solution | Escalade |
| Un domaine que je m'attendais à voir signalé n'apparaît pas encore | Les alertes External sources dépendent de la mise à jour périodique de la liste externe | Attendez la prochaine mise à jour, ou bloquez-le immédiatement dans Setup > Safelist/Blocklist | Contactez le support s'il manque toujours après un jour. |
| Le mode Monitoring n'est pas disponible parmi les options de Browsing Protection | Nécessite l'extension de génération « Enterprise » (V0.0.10 ou ultérieure) | Vérifiez la génération de l'extension affichée dans Setup | Contactez le support. |