O Splunk (www.splunk.com) é a bomba. Esqueça a filtração simples, você obtém uma interface de pesquisa simples, semelhante ao Google, com todos os tipos de recursos avançados sob as capas, se desejar. Não é de código aberto, mas é gratuito para até 500 MB / dia de logs processados. Ele pode consumir praticamente qualquer coisa, desligar o disco ou configurar agentes de encaminhamento.
Puxamos todo o acesso / erro do apache, tomcat, logs de eventos do Windows, etc. de vários servidores para ele e o usamos para consultas, relatórios, etc.