IMO, você nunca pode confiar totalmente em software no servidor que está sendo monitorado para esse tipo de informação. Você precisa de uma camada transparente entre todo o tráfego e seu servidor. Você também pode fazer o monitoramento de "banda lateral" espelhando todo o tráfego que atinge seu servidor e analisando isso. Isso realmente não oferece muito potencial para proteção.
Suponho que você possa procurar instalar o Microsoft IAG ou TMG no servidor, mas isso é um pouco pesado. O TMG resolveria os ataques em nível de rede e o IAG abordaria especificamente a camada de aplicativos da Web.