Анализаторы протоколов (трафика) применяются как для тестирования и диагностики сети, так и для деструктивных целей. Анализ прошедшего через анализатор трафика позволяет обнаружить паразитный, вирусный и закольцованный трафик, наличие которого увеличивает загрузку сетевого оборудования и каналов связи (анализаторы трафика здесь малоэффективны; как правило, для этих целей используют сбор разнообразной статистики серверами и активным сетевым оборудованием и её последующий анализ), выявить в сети вредоносное и несанкционированное ПО, например, сетевые сканеры, троянские
программы, клиенты пиринговых сетей и другие (это обычно делают при помощи специализированных анализаторов трафика – мониторов сетевой активности), перехватить любой незашифрованный (а порой и зашифрованный) пользовательский трафик с целью получения паролей и другой информации, лока-лизовать неисправность сети или ошибку конфигурации сетевых агентов (для этой цели анализаторы трафика часто применяются системными администраторами)