Eu suponho que você precisa procurar por alguma solução de monitoramento que suporte os recursos de que você precisa, como Nagios ou ManageEngine , deve haver muitos deles.
Você pode exportar os eventos sozinho, mas não é simples (consulte Loucura de XML do Get-WinEvent do PowerShell . Por exemplo, o Microsoft LogParser não extrai todos os campos do Windows Events, mas pode ser suficiente para o seu finalidades. Caso contrário, você precisa escrever sua própria ferramenta de exportação trabalhando com a API do Win32 ou usar uma solução de terceiros como Graylog ou Logstash , novamente, deve haver algum outro .