1.對潛在攻擊者起到威懾和警示作用;
2.及時檢測系統,保證與安全策略和操作規程協調一致。
3.對破壞事件做出評估并提供有效的解決策略。
4.對系統控制、安全策略與規程中的變更進行評價和反饋,以便修訂決策和部署。
5.協助系統管理員及時發現網絡系統入侵或潛在的系統漏洞及隱患。