Vorheriges Thema: Typ 2: Remote-Ereignis

Nächstes Thema: Typ 4: Verteiltes überwachtes Ereignis

Typ 3: Überwachtes Ereignis

Der dritte Ereignistyp ist das überwachte Ereignis. Dieser Ereignistyp involviert drei Entitäten, wobei die Agent- und die Ereignisquelle dieselbe Entität besitzen. Diese Entität ist jedoch nicht die Quelle oder das Ziel des Ereignisses.

Ein Beispiel für diesen Ereignistyp ist eine Netzwerk-IDS oder Firewall, die eine Verbindung zwischen zwei Netzwerkentitäten überwacht.

Quelle

Ziel

Ereignisquelle

Agent

Host A

Host B

Host C

Host C