Подскажите есть ли где статья по работе с snort именно интересует что делать с ложными срабатываниями, (к примеру сработало правило на доступ к rdp на порт 3389 ) я же не могу дать полное разрешение, тогда не будет не какой защиты от брутов на данный порт, ну или разруливание по ip добавление то в белый то в черный список в ручном режиме) Подскажите есть ли зрелые админы по работе с snort или дайте статью, мой гугл меня не понимать.