Ferramentas como OSSEC realmente ajudam você a detectar esses tipos de coisas enquanto estão acontecendo, em vez de descobri-las na próxima dia.
Além disso, continuo a usar o logwatch apenas por causa de um resumo arquivado que posso pesquisar rapidamente através do meu cliente de e-mail.