Это cистема поведенческого анализа сетевого трафика (network traffic analysis, NTA). Инструмент для расследований, который обнаруживает вредоносную активность злоумышленников на периметре и внутри сети, в том числе в зашифрованном трафике.
Система устанавливается в сети организации, получает из нее копию сетевого трафика, разбирает его на сессии и предоставляет информацию для расследования сетевых атак. Продукт позволяет нарушить монополию службы ИТ на информацию об устройстве сети и позволяет сотрудникам отдела ИБ получать эту информацию из первоисточника — непосредственно из сетевого трафика.