Es posible excluir los parámetros GET especificados en los registros de acceso de apache?

Necesito excluir algunos detalles confidenciales en mi registro de apache, pero quiero mantener el registro y la uri en él. ¿Es posible lograr lo siguiente en mi registro de acceso:

127.0.0.1 - - [27/Feb/2012:13:18:12 +0100] "GET /api.php?param=secret HTTP/1.1" 200 7600 "http://localhost/api.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_6_8) AppleWebKit/535.11 (KHTML, like Gecko) Chrome/17.0.963.56 Safari/535.11"

Quiero reemplazar "secreto" con "[FILTRADO]" de esta manera:

127.0.0.1 - - [27/Feb/2012:13:18:12 +0100] "GET /api.php?param=[FILTERED] HTTP/1.1" 200 7600 "http://localhost/api.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_6_8) AppleWebKit/535.11 (KHTML, like Gecko) Chrome/17.0.963.56 Safari/535.11"

Sé que probablemente debería haber usado POST para enviar esta variable, pero el daño ya está hecho. He mirado ahttp: //httpd.apache.org/docs/2.4/logs.htm y LogFormat, pero no pudo encontrar ninguna posibilidad de utilizar expresiones regulares o similares. ¿Alguna sugerencia

[editar

NO envíe variables sensibles como parámetros GET si tiene la posibilidad de elegir.

Respuestas a la pregunta(2)

Su respuesta a la pregunta