Eu recomendo que você mude todos os seus agentes para elásticos . Eu usei o nxlog no passado e ele simplesmente não faz tudo tão legal quanto os elásticos.
Além disso, eles são escritos em GO , portanto, não é necessário depender das dependências.
O Syslog-NG também é ótimo, mas eu mudei para logstash aqui também, ele suporta clustering, failover, filas e muitas exportações diferentes (como graylog ou splunk).
Por fim, implantamos nossas batidas no windows e no linux com o Ansible.