да это трудозатратно в первую очередь, особливо изменения
Мне приходится писать логи фаервола, причем все и accept и drop, так как в винде ретеншн полиси 4 метра на файл, то оно периодически дергает его, пишет в отдельный файл, оттуда я беру массив всех подключений на сервер по транспортным портам эксченжа и кореллирую с не менее объемной табличкой из security logs. Жрет это дело ближе к 5ГБ оперативы при снятии логов за последние сутки.