Suricata (suricata-ids.org)- это полностью бесплатная и опенсорсная и мульти платформенная система обнаружения и предотвращения вторжений (IPS/IDS)



Из плюшек и возможностей:

⁃ Многопоточность

⁃ Автоматическое определение протокола

⁃ GZIP декомпрессия на лету

⁃ Быстрое сопоставление IP адресов

⁃ Лог HTTP

⁃ LUA скрипты

⁃ Сопоставление файлов/ведение логов/извлечение/ определение контрольной суммы

⁃ IP репутация

⁃ DNS loger

⁃ Поддержтвает VXLAN



Очень хороший проект как для небольших так и для достаточно крупных сетей. Особенно, если у вас прямые руки.