Потому что технологический стек SOCа зависит от его целей, которые влияют на каталог сервисов, которые влияют на оргштатку и скилы персонала, которые, вкупе с выбранной моделью функционирования SOC, и влияют на используемые технологии. Начинать SOC с выбора SIEM - все равно что строить дом, начиная с крыши