Dependendo da distro que você estiver usando, o daemon syslog provavelmente é rsyslog ou syslog-ng. Ambos podem ser configurados para assistir a arquivos específicos e extrair eventos de log para processamento adicional (por exemplo, encaminhamento para o Splunk)