Die Event Retrieval Engine – Diese Engine wird zum Abruf der Windows-Ereignisprotokolle und W3C-Protokolle von Ereignisquellen im Netzwerk verwendet. Sie führt während der Ereigniserfassung folgende Schritte durch:
Die Event Receiving Engine – Diese Engine fungiert als Syslog-und SNMP-Trap-Server. Sie überwacht und erfasst Syslog-Ereignisse/Nachrichten und SNMP-Traps, die von unterschiedlichen Quellen im Netzwerk verschickt wurden. Im Gegensatz zur Event Retrieval Engine empfängt die Event Receiving Engine Nachrichten direkt von der Ereignisquelle. Eine Remote-Anmeldung vor dem Erfassen von Ereignissen ist in diesem Fall nicht erforderlich. Syslog-Ereignisse/Nachrichten und SNMP-Traps werden zudem in Echtzeit erfasst, daher müssen keine Abruf-Intervalle definiert werden.