могу ответить так: популярностью в NGFW решениях пользуются Usergate и Континент - они ФСТЭК, Palo Alto, FortiGate, Checkpoint - тут уж кому какой бюджет\ госы или не госы и тд.
Дефендеры - MP SIEM, ArcSight (но если госы - обычно документы закрывают через RuSIEM), Splunk - это что касается СИЕМ. Для забора событий подключают из области EDR - Касперский EDR - что еще сам лично не знаю. Сурикатой кто-то пользуется, а кто то госуха и не может. XSpider для анализа
ну это ответ исходя из запросов на покупку СЗИ