Fiz algumas pesquisas adicionais e descobri que usar a versão mais recente do Barnyard - firnsy-barnyard2-v2-1.10-beta2-28
me fornece o log adicional que eu queria. Agora ele tem a capacidade de enviar dados completos de pacotes para o syslog. Abaixo estão as novas opções no arquivo barnyard2.conf
.
output log_syslog_full: sensor_name snort-sensor, local, operation_mode default
OR
output log_syslog_full: sensor_name snort-sensor, local, operation_mode complete