Não sou especialista em ASA, mas pelo que pesquisei e, também, perguntei para um conhecido que suporta ASA, não é possível fazer essa separação no próprio ASA.
Uma coisa que tenho certeza que é possível, é filtrar as mensagens no próprio syslog server.
No seu caso, onde você quer evitar que muitas mensagens de log possam causar impacto na utilização de links, pensaria em duas coisas:
Configure apenas o syslog da LAN no ASA.
No syslog server da LAN, você o configuraria para aceitar todos os logs. Então, faça um script ou mesmo, filtre/marque as mensagens que deseja para o syslog server da WAN, então, envie as mesmas no momento em que elas são filtradas.
Outra forma, seria deixar configurado apenas o server de LAN, então, criar uma sincronização diária do server local com o server da WAN para, num horário com menor tráfego, todas as msgs de log serem enviados para o server da WAN.
Sendo o syslog texto puro, pode-se compactar, tornando-o muito menor, para a transmissão.
Nas duas alternativas, se o syslog da LAN ficar fora, você perde as mensagens do período em que ele ficou down.
Como disse, não sou especialista em ASA...