Мне нравится, как легко мне было настроить свои собственные правила/политики, используя их API, поэтому я могу писать их на python, а не использовать инструменты cli, которые трудно слишком быстро использовать со всем остальным кодом. Он также имеет хорошую производительность, когда у вас одновременно проходит большое количество исторических журналов! Не так много, но то, что есть, работает достаточно хорошо, без каких-либо серьезных проблем, о которых сообщали другие, ни здесь, ни где-либо еще в Интернете :) достаточная гибкость в отношении фильтрации некоторых типов событий из хранения в таблицах аудита и т. д.