Сейчас смотрю на OSSEC + Splunk для анализа. Думаю еще можно будет что-то типа Lynis добавить для аудита. И для сканирования от руткитов нужно что-то выбрать: rkhunter/chkrootkit?
На самом деле инструментов миллион и просто глаза разбегаются. Прошу совета от тех кто во всем это плавает.
Есть еще вещи типа selinux, iptables, unattended-upgrades - но они лучшие а иногда и единственные в своих сферах, и тут нечего обсуждать