Тут надо либо нормальный threat intelligence покупать, либо мониторить самостоятельно публичные отчеты об APT или новых рассылках малвари.
Проделывать бессмысленную работу, чтобы потом показывать количество инцидентов руководству?
нуу как сказать бессмысленую, найден за пол часа один любитель тора, замалваренным пк с майнером биткоина и 3 хоста с малварью