Нашел ответ на другом фильтре. Фильтр program ()
позволяет вам использовать внутри регулярное выражение, поэтому для фильтрации всех программ Python вы можете использовать либо
filter f_python { program(".*[.]py") };
, либо
filter f_python { program("\w+[.]py") };
. Таким образом, наша строка журнала syslog-ng
log { source(s_system); filter(f_python); destination(d_python); };
будет регистрировать все * .py в нужный файл журнала.