Veel organisaties vertrouwen op Linux-omgevingen voor bedrijfskritische systemen. Tegelijkertijd is het verkrijgen van goed, uniform inzicht in securityrelevante gebeurtenissen vaak lastig door versnipperde logging. Dat maakt het moeilijk om risico’s tijdig te herkennen en aan security-eisen te vold