Мне нравится, как легко мне как пользователю-администратору, не имеющему навыков разработчика или доступа/знания API и т. д., было легко создавать свои собственные правила безопасности, используя очень простые логические операторы (если это, то делать то-то и то-то) . Также было бы полезно, если бы было больше способов, доступных внутри самих бункеров, где я мог бы использовать другие инструменты, которые выходят за его рамки, но все же нуждаются в некотором уровне контроля над тем, что происходит, когда происходят определенные события, например; отправка электронных писем через SMTP-сервер с правильно настроенными данными аутентификации - в противном случае они будут проходить через свою основную учетную запись электронной почты, даже если мы не хотим, чтобы они одновременно делали что-то еще! Нам нужно было что-то похожее на нашу существующую систему SIEM, но намного проще.