Lokit prosessoidaan niin, että niitä voidaan käsitellä yhtenäisesti ja tehdä tehokkaita hakuja riippumatta lokien alkuperäisestä muodosta. Lokit säilytetään palvelussa lokikohtaisesti määritellyn säilytysajan, jonka aikana ne ovat käyttäjien tarkasteltavissa ja haettavissa.
Järjestelmistä kerätty lokidata ohjataan lokivirtoihin, joissa näytetään keskitetysti tiettyyn kokonaisuuteen kuuluvat lokit. Käyttäjät voidaan luvittaa käyttäjäryhmittäin näkemään vain ne lokivirrat, joihin heillä on tarkasteluoikeus.
Näytettävät lokirivit voidaan rajata tietylle aikavälille. Tämä helpottaa esimerkiksi tiettyä virhetilannetta edeltäneiden ja seuranneiden lokien löytämistä. Lokienhallinnnassa on mahdollista myös seurata lokeja reaaliajassa.
Lokiviestistä poimittujen kenttien perusteella on mahdollista listata yleisimpiä arvoja tai hakea tietyn arvon sisältäviä lokirivejä. Tällaisilla parametrihauilla pystyy listaamaan esimerkiksi edellisen päivän kaikki failure-statukseen päätyeet lokiviestit.
Varsinaisten lokirivien listaamisen lisäksi lokienhallinnassa on mahdollista tuottaa lokien kentistä erilaisia taulukoita ja graafeja eli widgettejä. Esimerkiksi verkkosivun pyyntöjen statuksista voi tuottaa piirakkakaavion, mistä nopealla silmäyksellä näkee 4xx virheeseen päätyneiden pyyntöjen osuuden kaikista pyynnöistä.
Lokienhallinnassa voi tehdä tilannenäkymiä, jolla voi näyttää tallennettuja hakuja ja niistä tehtyjä widgettejä. Käyttäjät voivat näin tuottaa itselleen näkymiä usein tarvituista hauista ja widgeteistä.