L'onglet Live Detection de la page Browsing Alerts rassemble les domaines signalés par l'analyse que l'extension Browser Defender effectue en temps réel sur les pages visitées par les utilisateurs. Il inclut également les tentatives d'attaque ClickFix détectées sur le presse-papiers. C'est l'une des deux sources de détection de la page : l'autre, basée sur la politique d'entreprise et sur des listes externes de threat intelligence, est Knowledge Base, documentée séparément. Pour y accéder, ouvrez Browser Defender depuis le menu latéral et sélectionnez Browsing Alerts : la page s'ouvre par défaut sur cet onglet. Cela nécessite Browser Defender actif pour l'entreprise, le rôle Platform Administrator et l'extension distribuée aux utilisateurs surveillés : sans elle, aucune page n'est analysée.
À quoi sert cet onglet
Cet onglet vous permet de :
- Comprendre pourquoi une alerte est apparue : l'analyse en temps réel a signalé la page comme suspecte, ou une tentative ClickFix a été détectée.
- Décider comment intervenir sur un domaine : le rendre fiable pour désactiver les alertes Live Detection supplémentaires, ou le bloquer complètement — indépendamment de Knowledge Base.
- Réguler, à partir des paramètres d'entreprise, l'agressivité des deux contrôles de détection (voir ci-dessous).
Cet onglet n'est pas conçu pour : rechercher, exporter ou consulter les autres vues de la page Browsing Alerts (documentées séparément), configurer la politique partagée par domaine/URL (Advanced options), ou gérer les alertes de réutilisation de mot de passe ou de téléchargements dangereux (Password Reuse, Dangerous Downloads).
Le panneau de détail et les actions de correction
Filter restreint le tableau des domaines de cet onglet à Live detection alerts disabled ou Browsing blocked.
Un clic sur un domaine ouvre le panneau de détail : date de la dernière alerte, nombre d'alertes et utilisateurs impliqués. Un clic sur une URL individuelle affiche User action — Visited (l'utilisateur a continué malgré l'avertissement), Cancelled (il n'a pas continué) ou Domain trusted (l'utilisateur lui-même a choisi, depuis son navigateur, de rendre le domaine fiable — distinct de l'action Trust de l'administrateur) — et la raison de la signalation (voir ci-dessous).
Depuis le panneau, vous appliquez l'une de ces actions pour l'ensemble du domaine :
| Action | Effet |
| Trust / Untrust | Désactive les alertes Live Detection supplémentaires pour le domaine ; annule également tout Block actif, sans affecter l'état Knowledge Base du même domaine. |
| Block / Unblock | Bloque complètement la navigation vers le domaine, sans contournement possible ; annule tout état d'alertes désactivées. |
| Advanced options | Ouvre le panneau de politique partagé par domaine/URL (réutilisation de mot de passe, navigation, phishing et téléchargements ensemble). |
La raison de la signalation
Chaque URL signalée indique également la raison de la détection :
| Raison | Signification |
| Credential harvesting | La page tente de collecter des identifiants de connexion : un champ de mot de passe, ou l'email de l'utilisateur dans un formulaire suspect. |
| Financial data theft | La page contient un champ pour les données d'une carte de paiement, ou l'utilisateur y a saisi un numéro de carte. |
| Click-Fix | Activité suspecte dans le presse-papiers, attribuable à une tentative d'attaque ClickFix. |
| Recently created domain | Le domaine a été enregistré récemment, un indicateur typique de phishing ou d'arnaque. |
| Previous analysis | La page avait déjà été signalée par une analyse Live Detection précédente. |
Plusieurs raisons peuvent apparaître sur la même alerte.
NOTE : la raison de la signalation utilise le terme Click-Fix ; le paramètre qui en contrôle la détection s'appelle en revanche ClickFix Protection (voir ci-dessous) — des noms similaires, le même mécanisme.
Les deux paramètres de détection indépendants
Cet onglet se configure dans Setup > Preferences > Advanced Settings, avec deux contrôles indépendants :
| Paramètre | Mode | Effet |
| AI Browsing Protection | Disabled | L'analyse des pages n'est pas exécutée. |
| AI Browsing Protection | Monitoring mode | Analyse exécutée en arrière-plan, sans avertissement pour l'utilisateur ; le détail reste visible ici pour l'administrateur. |
| AI Browsing Protection | Alert mode | L'utilisateur est averti et voit un avertissement pleine page si la page est signalée ; le détail reste visible ici aussi. |
| ClickFix Protection | Disabled | Les tentatives ClickFix ne sont pas détectées. |
| ClickFix Protection | Monitoring mode | Détection exécutée en arrière-plan, sans avertissement pour l'utilisateur ; le détail reste visible ici si une tentative est signalée. |
NOTE : les deux paramètres sont indépendants — désactiver l'un ne désactive pas l'autre. ClickFix Protection n'a pas de mode Alert mode, seulement Disabled ou Monitoring mode : les utilisateurs finaux ne voient jamais d'avertissement ClickFix, contrairement à AI Browsing Protection en mode Alert mode.
Paramètres gérés dans d'autres pages
Certains éléments qui influencent ce qui est affiché dans cet onglet se configurent ailleurs :
- Mode de blocage de la navigation — le mode Browsing Protection (Setup > Preferences, section Company level settings) gouverne le blocage de la navigation pour toutes les alertes, y compris celles de cet onglet.
Dépannage
| Symptôme | Cause probable | Solution | Escalade |
| Les alertes ClickFix continuent d'apparaître après la désactivation d'AI Browsing Protection | ClickFix Protection est séparée d'AI Browsing Protection | Désactiver séparément ClickFix Protection dans Setup | Contacter le support si le problème persiste. |
| Les utilisateurs finaux ne voient jamais d'avertissement ClickFix, même avec la protection active | ClickFix Protection n'a actuellement pas de mode Alert mode, seulement Disabled ou Monitoring mode | Comportement attendu : l'administrateur voit néanmoins les domaines signalés ici | — |
| La raison de la signalation affiche « Previous analysis » sans autres détails | La page avait déjà été signalée par une analyse Live Detection précédente | Consulter Advanced options ou l'historique des alertes du domaine | — |