He estado leyendo esta pagina https://securityonion.readthedocs.io/en/latest/
No entiendo el diagrama de flujo de datos de la seguridad de onion.
Segun tengo entendido ejecutan en una virtual machine y disponen de todo tipo de herramientas de analisis para controlar lo que pasa.
La pagina del diagrama
https://raw.githubusercontent.com/Security-Onion-Solutions/securityonion-docs/master/images/elastic-architecture/data-flow.png