В целом отличие есть на всех уровнях: объемы поддерживаемых транспортов и протоколов, гибкость нормализации, возможности обогащения, возможности коррелятора, мощность языка поисковых запросов, сложности эксплуатации.
Таким сравнением более-менее реалистично может заниматься только интегратор, который провел хотя бы по десятку проектов с каждым коммерческим сиемом и ещё внедрением опенсорсных решений в тех же объёмах занимается. Но он правду никогда не расскажет, думаю. Разве что в частном порядке даст совет