В своей среде я просто настроил Graylog2 как точку агрегирования / интерфейс браузера и nxlog в качестве агента пересылки для чтения из файлов журналов и журнала системных событий и пересылки их в формате GELF на сервер Graylog2. nxlog может быть немного привередливым, но в целом работает довольно хорошо. Он также доступен для Linux. Graylog2 делает некоторые изящные вещи, такие как индексация журналов в потоках на основе настраиваемых критериев поиска и предоставление базовых предупреждений об определенных типах сообщений журнала.
Вы также можете рассмотреть logstash . Если вы пойдете по этому пути, Kibana станет гораздо лучшим веб-интерфейсом, чем тот, с которым поставляется Logstash.
Это почти вопрос о покупках, поэтому я сделаю ответ расплывчатым.
syslog-ng
имеет множество веб-интерфейсов - вам необходимо оцените, что лучше всего соответствует вашим потребностям.