¿Qué software monitorea los recursos del sistema y de la red y notifica al personal de seguridad de la red cuando detecta una posible intrusión?

Bien. Realmente depende de su infraestructura.

Si solo ejecuta servidores, debe usar un conjunto de cosas. Si ejecuta usuarios, otro. Acceso remoto posible: más herramientas, múltiples oficinas, más herramientas. Desarrollo de software interno aún más herramientas.

Controlaría los correos electrónicos entrantes y usaría cualquier paquete de protección de punto final posible disponible hoy.

Usaría un proxy saliente que monitorearía a dónde van los usuarios en la web y bloquearía si se accede a sitios maliciosos.

Usaría IDS en firewalls perimetrales.

Lo más importante es que recopile todos los registros de ellos en el repositorio central formando SIEM – Sistema de gestión de eventos e información de seguridad. Ese sistema me alertaría.

La gestión de registros es una cosa muy importante hoy.

Infraestructura de gestión de registros