Після того, як мережі були вивернуті навиворіт несподіваним і різким зростанням числа співробітників з дистанційним підключенням, мережева інфраструктура стала більш вразлива до спроб проникнення. Коли ми стикаємося з потенційно серйозною загрозою, очевидно, що нам потрібно зробити найменшу кількість кроків і витратити на це якомога менше часу, щоб ефективно і швидко перейти від виявлення до реагування. У статті "3 ключові кроки при виявленні аномальної активності в корпоративній мережі" описані рекомендації по першим крокам, які варто зробити якомога швидше при виявленні аномальної активності у вашій корпоративній мережі.