Comment ouvrir la supervision du blocage des sites web ?

Ouvrez la vue depuis le menu de l’application : Menu -> Supervision -> Web - bloqué. Elle affiche les événements où l’agent a reconnu une page ou un domaine couvert par une règle web et a enregistré la tentative de blocage avec le contexte du navigateur, de l’URL, du titre de la page, du titre de la fenêtre, de la règle et de la valeur correspondante.

Utilisez cette vue lorsque vous voulez vérifier si des utilisateurs tentent d’ouvrir des domaines bloqués, si une règle arrête trop de pages, si le blocage fonctionne correctement dans plusieurs navigateurs ou si une nouvelle adresse fréquemment bloquée apparaît dans l’organisation. La supervision du blocage web montre la couche d’application de l’accès aux sites, et non l’utilisation générale d’Internet.

L’écran réunit le panneau analytique, le tableau des enregistrements quotidiens et la zone de détails. Le panneau parcourt les compteurs de blocage, les domaines bloqués, les règles, les actions échouées, la réussite de l’action, les listes principales, les graphiques, les comparaisons de périodes, les écarts, la présence horaire et les messages de qualité. Une entrée du tableau est un résumé quotidien du blocage web pour un ordinateur. Après ouverture, l’application montre les éléments de cette journée pour le poste et l’employé sélectionnés, regroupés par domaine, URL, règle, navigateur et correspondance.


Tableau quotidien dans la surveillance des sites web bloqués

Le tableau montre rapidement où des tentatives d’accès à des contenus couverts par les règles web sont apparues. Les premières colonnes se concentrent sur le nombre de blocages et sur le domaine et la règle qui ont eu le plus grand poids ce jour-là.

Dans la disposition de base du tableau, vous trouverez :

  • Blocages - le nombre de blocages correctement enregistrés dans l’enregistrement quotidien.
  • Domaines bloqués - le nombre de domaines ou d’entrées différents reconnus dans les détails.
  • Domaine le plus bloqué - le domaine qui apparaît le plus souvent dans l’enregistrement.
  • Règle la plus déclenchée - la règle web responsable du plus grand nombre de blocages.

Après avoir étendu les colonnes, vous pouvez ajouter Tentatives, Actions échouées, Réussite de l’action, Action la plus utilisée, Dernier domaine, Dernier titre de page, Dernier navigateur et Dernière URL. La recherche couvre aussi les heures actives, le nom de l’ordinateur, l’utilisateur Windows, les domaines, URL, titres, actions, messages, règles, type de correspondance, valeur correspondante et détails stockés dans ItemsJson.


Panneau analytique dans la supervision du blocage web

Le panneau analytique résume le blocage des sites sur la période sélectionnée. Vous pouvez travailler sur un jour, une semaine, un mois ou une plage personnalisée, et calculer les valeurs en Total ou en Moyenne quotidienne. La moyenne quotidienne est utile lorsque vous comparez une courte série de blocages avec un arrière-plan plus long d’activité normale.

Les métriques les plus importantes du panneau sont :

  • Blocages - le nombre de tentatives arrêtées d’accès à un contenu web.
  • Domaines bloqués - le nombre de domaines reconnus dans la plage analysée.
  • Règles de blocage - le nombre de règles ayant participé au blocage.
  • Actions échouées - les cas où l’action de blocage n’a pas été exécutée correctement.
  • Réussite de l’action - le pourcentage de tentatives d’action terminées avec succès.
  • Ordinateurs et Employés - le périmètre des postes et des utilisateurs inclus dans l’analyse.

En pratique, il faut lire les blocages avec les actions échouées. De nombreux blocages avec une forte réussite de l’action peuvent indiquer une politique qui fonctionne bien. De nombreux blocages avec davantage d’actions échouées imposent de vérifier le navigateur, les permissions de l’agent ou la configuration de l’action.


Classements des domaines dans la surveillance du blocage des sites

Les classements montrent quels éléments déclenchent le plus souvent le blocage web. Au lieu de parcourir chaque enregistrement quotidien, vous pouvez commencer par les domaines, règles et navigateurs qui créent le plus grand volume d’événements.

Le panneau contient notamment :

  • Domaines les plus bloqués - les domaines qui concentrent le plus de blocages dans la période.
  • Règles de blocage les plus déclenchées - les règles web qui arrêtent le plus souvent le trafic.
  • Navigateurs les plus utilisés - les navigateurs visibles dans les événements bloqués.
  • URL les plus fréquentes - les adresses précises répétées dans les détails.
  • Titres de fenêtres les plus fréquents - les titres de fenêtres qui aident à reconnaître le contexte de la page.
  • Valeurs les plus souvent correspondantes - les valeurs de règles qui correspondent le plus souvent aux événements.
  • les ordinateurs et employés les plus actifs liés aux tentatives bloquées.

Si une adresse se trouve en tête du classement des domaines, ouvrez les détails et vérifiez si le blocage vient du domaine, de l’URL, du titre de page ou du titre de fenêtre. Avec les règles web, une petite différence dans la cible de correspondance peut décider si la politique agit précisément ou arrête un ensemble de pages trop large.


Tendances des domaines bloqués dans la supervision web

Les tendances montrent comment l’activité de blocage évolue jour après jour. Des graphiques séparés couvrent Blocages, Domaines bloqués, Règles de blocage, Actions échouées, Réussite de l’action, Ordinateurs et Employés.

Lors de la lecture des tendances, vérifiez :

  • si la hausse des blocages apparaît après l’ajout d’une nouvelle règle web,
  • si le nombre de domaines augmente avec le nombre de blocages ou si une adresse domine,
  • si la baisse de réussite de l’action coïncide avec un navigateur précis,
  • si le problème apparaît sur un seul ordinateur ou s’étend à plusieurs postes,
  • si les domaines bloqués apparaissent les mêmes jours que des violations de règles ou des transferts web.

Le graphique Présence horaire du blocage web montre sur quelle part des jours supervisés l’agent a remarqué une activité web bloquée à une heure locale précise. Ce n’est pas le nombre de requêtes, le nombre d’URL ni le temps de navigation. Une heure marquée signifie seulement qu’au moins une trace de blocage web est apparue pendant cette heure.


Comparaisons dans la surveillance des blocages web

La zone de comparaison confronte les résultats courants à leur base et rend visibles les changements du blocage web. Dans la vue Web - bloqué, elle aide à distinguer le fonctionnement habituel des règles d’une situation où davantage de domaines bloqués, davantage de règles ou une moins bonne réussite de l’action apparaissent soudainement.

Lors de l’analyse, faites attention à :

  • une hausse de Blocages, car elle montre l’évolution générale des tentatives arrêtées.
  • une hausse des Domaines bloqués, surtout lorsque quelques adresses seulement dominaient auparavant.
  • un changement dans les Règles de blocage, car davantage de règles peut indiquer une nouvelle configuration ou des règles trop proches.
  • une hausse des Actions échouées, qui signale un problème avec la réaction de l’agent.
  • une baisse de Réussite de l’action, même si le nombre de blocages n’a pas fortement augmenté.

Si la comparaison montre une rupture nette, commencez par les classements des domaines et des règles, puis analysez les ordinateurs. Dans le blocage des sites web, un pic provient souvent d’un nouveau modèle de correspondance, d’un changement de catégorie de domaine ou d’une page qui commence à apparaître dans de nombreuses sessions.


Anomalies dans la supervision des contenus web bloqués

Les anomalies indiquent des événements qui dépassent des seuils ou diffèrent clairement de la période de référence. Dans cette vue, le mécanisme se concentre sur l’augmentation du blocage, les tentatives répétées d’ouvrir le même contenu, les actions échouées et les nouveaux domaines qui génèrent rapidement des blocages.

Le panneau peut afficher notamment :

  • L’activité de blocage web a fortement augmenté - lorsque la plage actuelle dépasse nettement la période de référence en nombre d’occurrences bloquées.
  • Tentatives répétées d’accès à un contenu web bloqué - lorsqu’un ordinateur ou un employé atteint plusieurs fois un domaine bloqué.
  • L’action de blocage web a échoué - lorsque l’agent a tenté d’exécuter une réaction, mais qu’une partie des tentatives s’est terminée par une erreur.
  • Un nouveau domaine est bloqué à plusieurs reprises - lorsqu’un domaine absent de la période de comparaison atteint le seuil de tentatives dans la plage actuelle.

Dans les preuves d’anomalie, vérifiez le nombre actuel et de référence des blocages, l’augmentation des blocages, les tentatives, le domaine, la règle, l’action, le navigateur et la part d’échecs. Cela aide à distinguer un problème de comportement utilisateur d’un problème technique d’exécution du blocage.


Détails d’un enregistrement dans la surveillance des URL bloquées

Après avoir cliqué sur une entrée, l’application affiche les détails du blocage web pour une journée et un ordinateur. Les éléments sont regroupés pour passer du résultat quotidien au domaine, à l’URL, à la règle et à la correspondance qui ont déclenché l’action.

Dans le tableau de détails, vous trouverez :

  • le contexte de la page : Domaine, Titre de la page, Titre de la fenêtre et URL.
  • le contexte du navigateur : Navigateur et heures actives de visibilité de l’événement.
  • la logique de règle : Règle, ID de la règle, Type de correspondance, Cible de correspondance et Valeur correspondante.
  • l’exécution de la réaction : Action, Message de l’action, Blocages, Tentatives et Actions échouées.
  • le temps de l’événement : Première détection et Dernière détection.

Le tri par défaut commence par le nombre de blocages, si bien que les domaines les plus importants apparaissent généralement en haut. Le filtrage horaire ne répartit pas les compteurs entre les heures, car le masque des heures actives ne stocke que la présence de l’occurrence. Traitez les détails comme un résumé quotidien des contenus bloqués, et non comme l’historique complet de chaque requête HTTP.


Qualité des données dans la supervision du blocage web

La section de qualité indique si les enregistrements quotidiens ont des détails cohérents pour les domaines, URL, règles et actions. C’est important, car le nombre de blocages explique peu de choses sans savoir quelle page a été arrêtée et quelle règle l’a reconnue.

Le panneau de qualité peut signaler des détails manquants malgré des compteurs présents, une structure de données invalide, des horodatages hors limites du jour, un écart entre le résumé et la liste des éléments, la journée en cours toujours en agrégation ou un enregistrement clôturé sans détails de blocage web.

Lorsque le message de qualité concerne la journée en cours, laissez au backend le temps de clôturer l’agrégation. Pour les dates historiques, vérifiez l’état de l’agent, la présence d’ItemsJson et la cohérence entre les tentatives, blocages, actions réussies et actions échouées dans les lignes de détail. Ce n’est qu’après cette vérification qu’il faut évaluer l’efficacité des règles web.


Paramètres de surveillance du blocage des sites web

Les données visibles dans cette vue dépendent des réglages modifiables dans les Profils de supervision. Le commutateur le plus important est Blocage des sites web. Ce n’est qu’après son activation que l’agent peut appliquer les règles web et enregistrer les événements de blocage de sites.

Le second élément clé est Règles de blocage des sites web. Chaque règle peut avoir un nom, une valeur de correspondance, un type de correspondance, une cible de correspondance, une action et un commutateur d’activation. En pratique, il vaut mieux donner des noms clairs aux règles, car elles apparaissent ensuite dans le tableau, les classements et les anomalies.

La même zone de paramètres contient aussi Analyse du navigateur et Intervalle de surveillance du navigateur (secondes). Ces options aident à fournir le contexte web, comme les adresses, les titres et les navigateurs, mais elles ne remplacent pas les règles de blocage. Après modification des règles, revenez à Web - bloqué après la journée de supervision suivante et vérifiez Domaines les plus bloqués, Règles de blocage les plus déclenchées, Actions échouées et Réussite de l’action.