2 - Você tem três opções de instalação: servidor, cliente ou local.
4 - Se você escolher 'servidor', você poderá analizar todos os logs,
5 criar notificações de e-mail e respostas, e também receber
6 logs de máquinas remotas e de sistemas com 'clientes' rodando
7 (de onde o tráfego é enviado criptografado para o servidor).
9 - Se você escolher 'cliente'(agente), você poderá ler arquivos
10 locais (do syslog, snort, apache, etc) e encaminhá-los
11 (criptografados) ao servidor para análise.
13 - Se você escolher 'local', você poderá fazer tudo o que o
14 o servidor faz, exceto receber mensagens dos clientes.
16 - Utilize 'servidor' se você estiver configurando um servidor de análise de logs.
18 - Utilize 'cliente' se você tiver outra máquina rodando como servidor de logs
19 e quiser encaminhar os logs ao servidor para análise.
20 (ideal para webservers, servidores de banco de dados, etc)
22 - Utilize 'local' se você apenas tem um sistema para monitorar.
24 - Maiores informações: http://www.ossec.net/en/manual.html#starting