Přesně tak.
Firewally, IPS, Antiviry apod. systémy jsou dobrá věc, ale nedokaží zachytit vše.
V tomto případě nastupuje detekce anomálií a analýza síťového provozu, která neochrání proti napadení,ale dokáže odhalit již napadený systém a zjednat nápravu.
Pokud se budeme bavit o reálném nasazení větších korporací tak je to vždy kombinace všech metod prohnaná přes SIEM řešení, které koreluje veškeré informace.