http://www.gfi.com/eventsmanager/esmfeatures.htm (stojí peníze)
Jinak možná by to šlo zařídit přes MS Health Monitor, ale tam si nejsem jist jestli umí pracovat se security logem potažmo s eventy v logu vůbec (je to nástroj spíše orientovaný na výkon), musel bych se podívat.