Года полтора назад собирал презу по поводу из каких палок можно собирать разные части SIEM. Вписывал только то, с чем сам разбирался. Преза обзорная, сделать прям разбор всех технологий руки не дошли )
Сергей, как всегда, прав на все 100. Есть ещё один нюанс, про который часто умалчивают - далеко не всегда open-source выходит из недр facebook или google, и учитывает вопросы горизонтального и вертикального масштабирования
Да и выходя из того же Яндекса, обычно решает частную задачу гиганта, и не факт, что ограничения, которые приемлемы там, не окажутсяфатальными на вашей задаче