Suponho que você tenha rsyslog em execução na máquina local e que esteja encaminhando logs para seu servidor de log remoto.
Na documentação do rsyslog, parece que você pode definir um módulo de entrada para fazer exatamente o que você está querendo. Eu vi detalhes aqui:
Ele ainda fornece alguns exemplos interessantes. Espero que isso ajude.