Splunk http://www.splunk.com/
Данные на 500 м свободны, больше требует лицензионного ключа. Это проанализирует много различных видов файлов журнала и имеет плагины для чтения других видов файлов журнала за пределами стандарта (системный журнал и апач, и немногие другие я верю). Это имеет очень хороший интерфейс и очень быстро.
Год назад он достиг EOL-статуса и поэтому был удален из основных репозиториев. Обновите систему как можно скорее до поддерживаемого.
Кроме того, архивы старых выпусков можно найти здесь .