Existuje OpenSource IDS, který vytváří DB.
Klienti komunikují s DB serverem IDSka a pokud je nějaký počítač prohlášený za nespolehlivý, pak se jeho IP zařadí mezi pravidla FW.
Nicméně jsem si s tím hrál před celkem slušnou dobou a bylo to nepoužitelné, IDS začalo blblnout pokaždé, když z počítače šel nějaký podezřelý provoz, tj. nainstalování nové aplikace předtím, než jsi jí zanesl do pravidel, znamenalo odstřižení stanice

Možná bych se mohl podívat, co to bylo a kde je ten projekt teď
