Eu uso o nxlog para isso, o que acaba enviando logs de eventos do Windows, logs do IIS, logs do Exchange e mais (no meu caso) um servidor nxlog central, onde é gravado em arquivos e enviado para uma pilha ELK. É grátis, nativo e multiplataforma, então usamos no Windows e no Linux. Ele também pode enviar por TLS e enviar usando JSON, se você quiser.