OSSEC HIDS имеет 24 апачских правила по умолчанию (по крайней мере, в моей установке) для контроля апачских журналов (ошибки и события безопасности). Можно также определить собственное, если Вы интересуетесь определенным шаблоном журнала.
Можно установить OSSEC webui, если Вы нуждаетесь в веб-приложении или используете вышеупомянутый splunk с Splunk для приложения OSSEC.