Eu teria uma abordagem diferente. Um programa de gerenciamento de log centralizado que gera seus próprios eventos a partir de eventos de servidor específicos que: 1) criam tickets do help desk ou 2 permitem que eventos sejam reconhecidos com a ferramenta mgmt.
Lembre-se de que seu trabalho é reduzir o número de eventos que precisam ser revisados para um mínimo absoluto ou se você estiver gerando ruído e adicionando carga de trabalho inútil. Os logs do servidor geram muito ruído porque há pouca inteligência por trás deles.