Необходимо выбрать 5 продуктов СОВ (средство обнаружения вторжений), которые анализируют трафик не на уровне хоста, а на уровне сети - желательно по протоколу netflow, но можно и другие.
Привести преимущества и недостатки каждого и выбрать из них наилучший (желательной чтоб был open-source продуктом, либо недорогим коммерческим)
оформить в виде word-документа (можно таблицей) и краткое описание каждого продукта