В логах snort частенько попадаются атаки на M$ SQL по переполнению буфера. Как-то сидя за ХР с Касперским увидел, что он тоже выловил эту атаку.
Вопрос - что из того что ловит snort не ловит KAV? Имея на сервере KAV для почты и сквида начинаешь думать - нельзя ли закрыть все Интернет угрозы продуктами одной фирмы?