Привет. Можешь поподробнее рассказать про принципиальные различия?
У меня сейчас идет выбор между тремя системами (Splunk, ELK и Graylog) для пилота. Безопасники топят за Splunk, по неизвестным мне причинам. По обзорам в интернете они все плюс-минус одинаковы.
Да денег стоит, но выхлоп хороший обычно получается
Принципиальное различие, в том что вам не нужно иметь двух людей которые будут заниматься нормализацией логов с различных источников и написанием правил корреляций
Эти ресурсы как люди могут стоить больше чем лицензии, купите не через рф если конечно есть возможность