랜섬웨어, 정보 유출, 계정 탈취 등 다양한 사이버 공격은 피싱 메일, 악성 파일, 비인가 소프트웨어 실행 등을 통해 임직원 PC와 같은 엔드포인트에서 시작되는 경우가 많다. 외부와의 접점이 많고 사용자 행위에 영향을 받는 만큼, 네트워크 경계 보안만으로는 위협을 차단하기 어렵기 때문이다.특히 초기 침투에 성공한 공격은 내부 확산 속도가 빠르기 때문에, 단순 탐지 중심의 보안 체계만으로는 효과적인 대응에 한계가 있다. 따라서 위협 징후를 조기에 식별하고 실제 침해 여부를 신속하게 판단할 수 있는 상시 모니터링과 전문 분