Для сбора логов в сети используется служба rsyslog с сохранением в mysql. Хранить данные нужно за последние 30 дней.
Стырые нужно удалять, сделать это можно командой
mysql -u _user_ -p_pass_ -e 'DELETE FROM SystemEvents WHERE ReceivedAt < date_add(current_date, interval -30 day)' Syslog
23 Апр2016