Hoy en día, es necesario tener un control completo acerca de los potenciales problemas de red, especialmente si hablamos de la seguridad. Así también, tener un panorama global sobre los mismos: las causas, los impactos en las tareas diarias y las soluciones que se podrían aplicar. Los tiempos que corren, obligan a que la conectividad sea confiable y proporcione protección ante las múltiples amenazas. A esto último hay que agregar el hecho de que el trabajo desde casa está en auge, y todos quienes ponen en práctica el teletrabajo deben estar protegidos.
La seguridad en redes y su gestión van evolucionando favorablemente gracias a herramientas que lo hacen todo mucho más fácil y práctico. Atrás quedaron los días en que múltiples soluciones muy costosas y difíciles de usar, no daban la respuesta deseada. Los ciberataques cada vez dan menos tregua y las redes tienen que contar con un auténtico escudo protector.
Zeek se presenta como una herramienta de apoyo a la gestión de respuesta ante incidentes de seguridad. Funciona complementando herramientas signature-based (basado en firmas) para poder encontrar y realizar seguimiento de eventos de red complejos. Se caracteriza por proporcionar respuestas rápidas, además de que utiliza múltiples flujos y protocolos. No sólo ayuda a identificar los eventos de seguridad, sino también apunta a facilitar la resolución de problemas.