前のトピック: タイプ 2: リモート イベント

次のトピック: タイプ 4: 分散監視されたイベント

タイプ 3: 監視されたイベント

タイプ 3 のイベントは監視されたイベントです。 エージェントとイベント ソースが同じエンティティである場合、このタイプのイベントには 3 つのエンティティが含まれます。 ただし、このエンティティはイベントのソースまたはターゲットではありません。

このタイプのイベントの例は、2 つのネットワーク エンティティ間の接続を監視する Network IDS またはファイアウォールです。

ソース

ターゲット

イベント ソース

エージェント

ホスト A

ホスト B

ホスト C

ホスト C