Eu sugeriria que a maneira mais fácil de fazer isso seria usar a entrada syslog no Fluentd. Mas isso dependeria do aplicativo do qual você estava enviando. Mais algumas informações sobre o seu ambiente seriam úteis, como o sistema operacional do qual você está enviando ...
Edit: Debian Wheezy vem com o rsyslog, eu recomendo que você use isso.