Se você tem o rsyslog rodando, então ele é, basicamente, "apropriadamente configurado". A personalização será baseada em suas necessidades específicas. Se você puder fornecer mais detalhes, provavelmente poderemos dar um conselho melhor.
No que diz respeito à análise dos dados, o LOGalyzer é open source. Você pode conferir aqui:
Demora um pouco para funcionar corretamente, mas é grátis. Você também pode pagar pelo suporte, mas seus preços são relativamente altos, especialmente se isso for para fins não relacionados ao trabalho.