Это одна система, но к ней могут поставляться доп. модули аналитики или коннекторы. HP ArcSight ESM, например, в России использует большинство, но в ближайшие годы ситуация будет меняться. Стоит присмотреться к IBM QRadar, Splunk и отечественным MaxPatrol SIEM и RuSIEM.
Если только по принципу работы. Но вещи это совершенно разные. DLP работает с информацией (текстом, голосом, видео), проводит контентный и контекстный анализ трафика и событий. А SIEM работает с техническим уровнем, с событиями, в контент не лезет.