В предыдущем работодателе мы использовали logsurfer +, чтобы контролировать журналы в реальное время и отправить предупреждения по электронной почте. Действительно требуется много времени и конфигурации для настройки для ложных положительных сторон, но у нас был ruleset, который работал вполне хорошо на множество результатов и предупреждения, намного более ценного, чем Nagios был в подобных целях.
Unforunately, который у меня нет доступа к файлу конфигурации больше для обеспечения образцов того, что мы фильтровали, но сайт, должен предоставить больше информации и примеров.
На основе моего опыта с awstats необходимо будет консолидировать журналы в хронологическом порядке. Однако только необходимо иметь в наличии данные, пока Вы не загрузили их в awstats. Если Вам не нужны незамедлительные обновления, считают захват повернутых журналов объединить их. Я полагаю, что awstats имеет сценарий, чтобы сделать слияние.