Dieser Agent sollte zumindest auf einem Terminal innerhalb des Unternetzes installiert sein. Seine Funktionalität besteht darin, dass er den gesamten Netzwerkverkehr analysiert und die gesammelten Informationen nützt, um ausfürhliche Statistiken zu generieren.
Der Überwachungsagent kann Folgendes analysieren:
Aktuelle, durchschnittliche und Höchstauslastung des Netzwerkes
Liste der aktiven Verbindungen zum/vom gegebenen Rechner im Netzwerk
Liste der übertragenen Daten zwischen den Rechnern (Verkehrsmatrix) auf der Ebene der MAC-Schicht
Statistiken zum generierten Verkehr durch spezifische Netzwerkprotokolle
Statistiken zum generierten Verkehr durch TCP- und UDP-Ports
Statistiken zur Art und Größe der Frames, usw.
Ein ungenutzes Überwachungsagent bleibt inaktiv. Nach einem Startsignal, das vom Administator von der Verwaltungskonsole gesandt wird, wird das Modul eingeschaltet und das Abfangen von Frames beginnt.
Abgesehen von Statistiken zum Netzwerkverkehr, kann der Agent Pakete analysieren und diese in einer unverschlüsselter Form an den Administrator übermitteln.