No meu ambiente, eu apenas configurei Graylog2 como um ponto de agregação / interface do navegador, e nxlog como agente de encaminhamento para ler os arquivos de log e o log de eventos do sistema e encaminhá-los no formato GELF para o servidor Graylog2. O nxlog pode ser um pouco complicado, mas geralmente funciona muito bem. Também está disponível para o Linux. O Graylog2 faz algumas coisas interessantes, como indexar logs em fluxos baseados em critérios de pesquisa configuráveis e fornecer alertas básicos sobre certos tipos de mensagens de log.
Você também pode considerar logstash . Se você seguir esse caminho, o Kibana é uma interface da Web muito melhor do que a do Logstash.