Есть они вообще?
Нужно 1) realtime file monitoring, которого я просто в упор не вижу. OSSEC не предлагать - там оно ничерта не работает.
2) Мониторинг всех запускаемых программ.
3) Мониторинг SSH сессий (какой пользователь что запускал).
4) Realtime or close to realtime logs upload.