Permite a la Organización utilizar la información proveniente de los eventos como evidencia y refuerzo de los controles de TI.
Independiente del syslog server, no requiere que el mismo sea modificado.
Cualquier equipo (server, estación de trabajo, firewall, router, etc) que sea SYSLOG compliance podrá adicionarse al esquema sin necesidad de instalar ningún agente o demonio. En el caso de equipos que corran Windows se incorpora al esquema a través de un agente que se instala en cada equipo.
Los eventos no necesitan ser registrados localmente en disco.
Pueden realizarse migraciones y backups de la base de datos en caliente.
La configuración puede ser recargada sin detener la ejecución.
El servidor de syslog no necesita capacidad de disco (excepto en esquemas de contingencia).
Configuraciones en cascada para infraestructuras corporativas más conplejas.