¿rsyslogd frente a auditado? ¿Son alternativas o se complementan?

¿rsyslogd frente a auditado? ¿Son alternativas o se complementan?

Veo que se están ejecutando los servicios auditd y rsyslogd (en mi caja OpenSuse Leap 15). Un google rápido no dio una buena respuesta.

¿Estos servicios están haciendo el mismo trabajo? es decir, ¿podría deshacerme de uno de ellos y configurar el otro para registrar los mismos eventos?

¿O se complementan? Es decir, uno anhela algunos acontecimientos que otros no.

¿O son de algún modo interdependientes? ¿Es decir, uno no funciona sin el otro?

¿Quizás alguien conozca un buen artículo que explique las opciones de recopilación de registros/auditoría de Linux y las diferencias entre ellas y cómo funciona la auditoría de Linux en general?

información relacionada