تعدادی MSSP مختلف وجود دارد که با استفاده از ابزارهای مختلف ، سرویس های تشخیص و پاسخگویی مدیریت شده را ارائه می دهند. برخی از دستگاههای شبکه استفاده می کنند ، برخی از آنها از عوامل انتهایی استفاده می کنند و برخی از آنها از هر دو استفاده می کنند.
ما یک شبکه اداری کوچک با دوجین نقطه انتهایی داریم. MSSP هایی که ما به دنبال آن هستیم ، هر دو عامل EDR نقطه پایانی و یک لوازم شبکه (NIDS) متصل به فایروال را ارائه می دهند. آنها توصیه می کنند که ما هم لوازم شبکه داشته باشیم و هم عوامل نهایی. دستگاه شبکه هزینه های زیادی را نسبت به عوامل انتهایی دارد. ما مطمئن نیستیم که فقط عوامل انتهایی را بدست آوریم یا اینکه باید عوامل نقطه پایانی و لوازم شبکه را نیز تهیه کنیم. چگونه می توان فهمید که لوازم شبکه ارزش آن را دارند یا نه؟