Для сервера сбора логов нужна система их мониторинга и визуализации (желательно с веб мордой).
Пример использования: открыть веб морду и сразу увидеть, сколько каких "ивентов" в том или ином логе. Допустим... сколько warning'ов в логе postgres или в логе ipsec... или сколько записей о подключении к тому или иному серверу за день/час/неделю. Ну и так далее.
Что можете посоветовать. Желательно без известной всем ELK, а что-нибудь попроще.
Не совсем то. но все же: есть такая штука webmin - позволяет в браузере смотреть/админить удаленный сервер. И там есть удобная система просмотра логов. Не знаю, подойдет ли она для этого кейса, но все же гляньте: https://serveradmin.ru/ustanovka-webmin-na-centos-7/