Что spark что jupyter - это инструменты из разряда "сделай сам". Удобство будет зависеть от того где события хранятся и в какой схеме данных.
elk. Схема данных. Разные индексы на разные источники. ids, sysmon, auditd, net-flow в разных индексах. Вопрос насколько удобно это все коррелизовароть, мб есть другие варианты из опенсорса?