Nagios, OSSEC, Фырканье и Nessus могут все зарегистрироваться к системному журналу. Который Вы могли затем использовать для передачи журналов серверу OSSIM. Должен хорошо работать, после того как все журналы прибывают туда.
Лог-сервер
vi /etc/sysconfig/syslog
-r -x
к строке SYSLOGD\_OPTIONS="-m 0"
результат после редактирований SYSLOGD_OPTIONS="-m 0 -r -x"
) vi /etc/sysconfig/iptables
и добавьте строку: -A INPUT -p udp -m udp --dport 514 -j ACCEPT
На Клиенте (поставляет журналы в лог-сервер),
vi /etc/syslog.conf
\*.* @IP\_OF\_LOG_SERVER
Проверьте с a tail -f /var/log/messages
на регистрирующемся сервере во время начальной загрузки или перезагрузки клиента.