поделюсь на всякий случай ещё тут — по syslog в КИБ Серчинформ отправляются события сработки политик,
но Заказчики частенько хотят мониторить не только это, а ещё и изменения политик, настроек, входы в консоли — эти данные лежат в MSSQL, а формул и профиля сбора для этого в MPSIEM пока нет.
учитывайте при внедрениях)