Em termos de análise, não há nada de errado com o Wireshark. De fato, muitos produtos corporativos fazem uso do código do Wireshark.
Eu acho que onde as coisas mudam é como capturas são feitas em ambientes maiores. Considerando que em lojas menores, se você precisa executar capturas de pacotes, um laptop rodando Wireshark está bem. No entanto, quando você chega a ambientes maiores com taxas de dados mais altas, o hardware de commodity geralmente não está à altura da tarefa de capturar a taxa de linha. Nesses casos, muitas vezes é necessário recorrer a fornecedores como Endace ou para realizar as capturas; esses fornecedores criam ASICs de hardware personalizado com buffers muito grandes que garantem não deixar cair o tráfego antes de serem gravados no disco com êxito.
Mesmo ao usar esses dispositivos para gravação, no entanto, acho que quando eu exporto as capturas de pacotes para a minha estação de trabalho para análise, o Wireshark é a ferramenta que eu uso.