Благодарю, рад что вам понравилось.
Подробнее о приобритении, думаю лучше почитать на официальном сайте.
А вот информация из официального блога: контракты с российскими компания больше не заключают — Splunk blog. Вообще было несколько новостных статей на эту тему, можно найти по тэгу Splunk.
Если интересует SIEM решение, присмотритесь к коммерческим Microfocus Arcsight, IBM QRadar или бесплатному Elastic Stack. Решать аналитические задачи можно во всех этих решениях.
Splunk Universal Forwarder в докере как сборщик системных логов