Grazie Web!
Ho sentito anche parlare di OSSEC usato come server standalone per ricevere tutti i log sia da Linux/Unix che da winsozz e salvarli su db mysql criptato. Non dovrebbe essere male!

Tra l'altro OSSEC è pure certificato dal garante della privacy!
PS: nel mio caso è per una PA, cioè la sede municipale di un Comune...