запусти syslogd в secure режиме.Вот мой пример рабочий :)
[root@rt /usr/src]# cat /etc/syslog.conf
+@
#вышеуказанныая комбинация символов обязательно :)
...
...
...
+asa5510
*.* /var/log/ciscos/asa-h-gw01-rt.log
и запущен syslogd так
[root@rt /usr/src]# ps ax | grep sys
520 ?? Ss 4:32.01 /usr/sbin/syslogd -l /var/run/log -l /var/named/var/run/log -l /var/run/log -l /var/named/var/run/log
в ASA, PIX в твоем случае, что-то типа такого :)
asa-h-gw01-rt#sh run | in logg
logging enable
logging trap errors
logging asdm notifications
logging host dmz10 10.0.0.2