Estamos usando o syslog-ng no meu escritório e, na verdade, você pode segregar a saída do syslog com base em todos os tipos de critérios diferentes para diferentes arquivos de saída. No syslog-ng, você basicamente define as fontes, os critérios e o destino separadamente. Você então faz a regra que irá colar componentes diferentes juntos para fazer uma regra real ser executada pelo syslog-ng.
Para o que eu vejo, o syslog-ng parece ser o padrão padrão. Também estamos usando um leitor de syslog baseado em PHP que funciona pela web, usando o Apache. Você pode então ler esses syslogs, usando seus próprios critérios para revisar o conteúdo do log de uma forma que talvez seja mais fácil do que o famoso comando "tail -f". Isso é conhecido como PHPlogcon. Google o nome e você deve encontrá-lo facilmente.