тем не менее нормальные идс/ипс это умеют и насчет ортогональности технологий не согласен - все дело во вью разработчика. А еще можно ривербед каскад прикрутить к соку и на основе анализа трафика диссеры писать...Вы из сиско , если я правильно понял?
Вопрос терминологии. По классике, IDS - это сигнатуры и аномалии в сыром трафике. NTA по классике - это работа с flow, напрямую с железа или через span. А дальше начинается маркетинг. NGIPS, NTA, NBAD, NTF и т.п.