Говоря о предметной области, важно отметить, что машинные данные разнородны. Кроме технических данных в виде сообщений от серверов, сетевых хостов и датчиков и т.п. устройств, в них могут содержаться сведения, отражающие бизнес-процессы организации. Это взаимодействие бизнеса с клиентами, контрагентами и посредниками. Сюда же входят события, отражающие внутреннюю активность на предприятии: регистрация сотрудников в сети, движение товаров по складу, востребованность и продолжительность исполнения услуг, оцифрованные отзывы клиентов, тикеты в техподдержку и т.д.
На Хабре - более подробная статья про понимание машинных данных, рынок Splunk и история про замещение https://habr.com/ru/post/484904/