Bem, o logcheck é bastante simplista: ele irá pegar todos os arquivos de log que ele está configurado para monitorar, filtrar o que considera "normal", e enviar todo o resto para você.
logcheck usa um banco de dados ("logcheck-database") de regras para classificar entradas de log em eventos "attack", "security" etc., para enviá-las para você.
Se ele enviar eventos que você não está interessado, será necessário ajustar o banco de dados para excluí-los. Isso será necessariamente um pouco específico do sistema, portanto, não é possível trabalhar fora da caixa.
Dito isto, o logcheck é um pouco simplista e IMHO não é muito adequado para monitorar muitos servidores. Se você quiser um monitoramento sério, recomendo verificar o software de monitoramento. Eu tive um bom sucesso com o ZenOSS, mas há muitos outros (pesquisa no serverfault).