Коллеги, какую siem можно использовать как быстрое недорогое решение для SOC OT с отдачей событий в госсопку. Смотрел на fortisiem но она не российская.. аналогично qradar и Arcsight.. что, только Комрад от эшелон остаётся? RuSIEM? Макспатрол, наверное, дороговато выйдет, хотя интеграция привлекает.