deke, слушай, если ты специально введешь неправильно 10 раз пароль на коммутатор, то сием сработает. Это будет ложный детект, по сути. Теперь вся система плохая? Она неверно задетектила? надо было пропустить? Нужно понимать, что ОСНОВНАЯ часть инфобеза — это люди, специалисты и инженеры по безопасности. Если безопасник идиот, то тут хоть обложись средствами ИБ, результат будет один. Вы работали с PT sandbox? Сомневаюсь, иначе не рассказывали бы тут про пустой файлик на вирустотале.
Для этого и нужен инженер, чтобы увидев сработку, расследовать ее и выработать РЕШЕНИЕ, инцидент это или нет. Вы видимо слабо разбираетесь в процессе построения нормальной (!) ИБ, иначе таких бы претензий не было.