Сейчас в UDM -> Network -> Settings -> Security -> Protection я могу выбрать режим обнаружения "Уведомлять" или "Уведомлять и блокировать". Это применяется ко всем типам обнаружения (6 категорий с общим количеством 36 типов). Было бы здорово, если бы я мог настраивать это для каждого типа обнаружения отдельно. Я знаю, можно начать с того, что всё включено в режиме "Уведомлять", а потом перевести только те, что не вызывают проблем, в режим блокировки — но это предполагает, что сеть статична со временем. Например, сейчас у меня нет SMTP-сервера в сети, который был бы заблокирован блокировкой уязвимостей SMTP-протокола, но если я добавлю SMTP-сервер, он может быть заблокирован.
