Рассматривается задача сбора и анализа сетевых признаков и предупреждений для выявления аномалий и вредоносной активности, улучшения диагностики, восстановления и устранения причинных факторов. Рассмотрена концепция
сетевого мониторинга безопасности (NSM) и методы сбора данных.