Недостатками распространенных систем визуализации является их неэффективность в тех случаях, когда масштабы мониторируемой сети превышают определенный порог, так что результаты визуализации уже не воспринимаются потребителем, либо требуют от него значительных дополнительных усилий для восприятия представленной информации. Поскольку контролируемые сети, как правило, достаточно сложны - включают множество компонент и, зачастую, мониторируемые метрики этих компонент взаимосвязаны (например, загрузка внешнего канала определяется совокупной загрузкой региональных подключений и трафиком организаций ННЦ), в развернутых по умолчанию системах мониторинга для ответа на вопрос ``кто съел?'' требуется последовательный просмотр значительного объема информации (для региональных НЦ это около 8 страниц, а для отдельных организаций ННЦ -- 2-3 десятка страниц).
В качестве примера можно привести ситуацию с оценкой ``на взгляд'' состояния достаточно развитой кампусной сети регионального центра. Такая сеть составлена из большого числа коммутаторов и/или маршрутизаторов (потребителей), каждый из которых имеет множество мониторируемых портов, вносящих определенный вклад в некоторую, может быть и не определенную формально метрику общей загрузки кампусной сети (например, текущая загрузка магистрали в битах в секунду). Типичной задачей при возникновении сетевой аномалии в подобной сети -- резкого роста загрузки магистралей -- является задача определения организации-абонента, внесшей наиболее существенный вклад в такую экстремальную загрузку.
Конечно, может оказаться, что вклад внесли все -- например, все одновременно начали процедуру обновления антивирусных баз данных после публикации сообщения об обнаружении очередного вируса, что, впрочем, на практике встречается нечасто. Чаще оказывается, что такая загрузка обусловлена существенным увеличением загрузки отдельного подключения (отдельного компьютера в случае локальной сети организации, организации в случае кампусной сети). Для того, чтобы определить субъекта, породившего аномалию, в большинстве систем мониторинга следует перебрать и проанализировать страницы визуализации активности всех субъектов, запоминая при этом их текущие состояния, что может оказаться затруднительным для оператора.
Более разумный подход состоит в графическом представлении результатов (см. рис. 19) с учетом их реальной многомерности и многоаспектности, что даст возможность оперативно, одним взглядом сопоставить загрузки, соответствующие группе абонентов и/или подключений. В этой ситуации на основе графического представления потребления ресурсов конкретными абонентами можно легко определить, что всплеск загрузки был обусловлен активностью конкретного субъекта. Несмотря на кажущуюся очевидность и тривиальность такого подхода, реальные его применения наблюдаются достаточно редко.
Уже упоминавшийся программный пакет ROOT, использующийся в качестве инструмента анализа статистических данных, также может быть использован в качестве средства как для оперативной визуализации, так и для подготовки итогового отчетного материала.