Hiện nay, hầu hết các hệ thống Công nghệ thông tin của các công ty/tổ chức/doanh nghiệp đều đã trang bị các hệ thống Next Gen Firewall với nhiều công cụ bảo mật. Tuy nhiên, các công cụ này chủ yếu phát hiện tấn công dựa trên chữ ký. Đây là cơ chế đã lỗi thời, tạo ra nhiều false possitive – cảnh báo giả và không thể bảo vệ được hệ thống trước các cuộc tấn công APT, zero-day hoặc những cuộc tấn công bypass qua tường lửa như DGA hay DNS tunneling