Sebuah bank ingin melindungi server transaksinya dari serangan eksternal. Mereka sudah memasang firewall di perimeter jaringan, namun khawatir ada serangan yang lolos dari firewall atau serangan internal dari karyawan yang tidak bertanggung jawab. Perangkat keamanan tambahan apa yang paling efektif untuk mendeteksi dan/atau mencegah aktivitas mencurigakan yang mungkin lolos dari firewall atau berasal dari dalam jaringan, dan bagaimana cara kerjanya?