Обнаружение атак

сетевой или системный уровень?

Руководство по выбору технологии обнаружения атак