Если по делу:
1) Минимальные системные требования для MPSIEM крайне занижены
2) Ограничение по количеству обрабатываемых событий в секунду - вроде и правда, зависит от лицензии, но сравнение странное. Есть инсталляции по 60к епс.
3) Доступ к рабочей консоли - хз, плюс ли "приложение"
4) Легкость освоения ПО новыми пользователями - тут вообще сложно судить
5) Интуитивно понятный интерфейс - субъективная оценка
6) Использование стандартных средств и языков программирования - тоже большой вопрос, PDQL не всё что есть в сиеме
7) Корреляция по историческим данным - есть
8) Визуализатор сети событий - есть
9) Преднастроенные правила корреляции для работы с весовым оборудованием - бомба критерий)
10) При этом следует обратить внимание на то, что названное программное обеспечение является дальнейшим развитием сканера сети X Spider и имеет соответствующую философию. Логика действия Max Patrol SIEM крутиться прежде всего вокруг структуры сети и ее активов. Событиям и инцидентам информационной безопасности отводится вторичная функция, после сканирования структуры сети и выявления возможных точек происхождения инцидентов. - неправда на мой взгляд
11) двух важных действий:
1. Наличия сотрудника/сотрудников, который будет составлять задачи сканирования, т.е. те самые процессы, которые будут регистрировать события и выявлять инциденты - вроде и правда, но какая-то странная
2. Регулярного, целенаправленного – и что важно – ручного перебора существующих инцидентов, чтобы оценить их количество и важность. - ну да, мониторингом инцидентов приходится заниматься