Monitorování síťových toků je v posledních více než deseti letech součástí síťové bezpečnosti. Neustálý vývoj této technologie umožňuje držet krok nejen se změnami v síťové oblasti, ale také se stále se zdokonalujícími útoky. Tato práce přispívá k rozvoji síťového monitorování tím, že zkoumá možnosti rozšíření základních toků o informace z aplikační vrstvy. Předmětem výzkumu je analýza dopadu tohoto rozšíření na síťové toky. Práce nejen ukazuje výhody tohoto přístupu pro analýzu provozu, ale také se věnuje jeho dopadu na celkový výkon měřicího systému a možnostem zmírnění tohoto dopadu pomocí akcelerace a optimalizace měřicího procesu. Jelikož rostoucí množství šifrované komunikace představuje omezení pro aplikační monitorování, podává práce také přehled možností monitorování šifrovaného provozu. Na závěr je předložen návrh konceptu dalšího rozvoje monitorování síťových toků.