Salut,
Tu peux ajouter des règles de filtrage à ton firewall avec iptable.
Installer un IDS ou un IPS. Snort est très bien !
Corréler les logs de Snort, ou de tout autre IDS, et aussi els logs d'authentification. Tu peux prendre Splunk, qui est excellent même pour de grosses quantités de données !
Faire preuve de bon sens pour certains service comme : mails , ftp, mysql, apache ou ssh.
Si t'as du temps et du courage tu peux installer une DMZ, physique ou virtuelle (avec ESXi).
Voilà par quoi tu peux commencer