Сейчас без нормальной автоматизации мониторинг логов – это полный беспредел. Если настроить фильтры и триггеры хотя бы на подозрительные действия, уже намного проще ориентироваться в потоке инфы и ловить реально важные штуки. Graylog и ELK – не панацея, но хорошая база для начала.