Zdravím,
poslední dobou, narážím častěji na hrozby a reporty incidentů v naší síti. Možná i s rozvojem AI mi přijde že jsou hrozby častější a rychlejší (nebo naopak já stárnu). Některé naše IP už jsou spojeny s útoky DDoS, sql injection, atd...
Používá někdo nějakou detekci těchto hrozeb? Zajímá mě spíše open source řešení například Suricata, ale klidně se podělte i se známým komerčním. Chvíli jsem měl Whalebone, ale to mě moc neoslovilo.