Сначала синхронизируйте все часы в системе, используя NTP.
Во-вторых, если вы собираете журналы в одном месте (например, об упомянутом вами приложении UDP), убедитесь, что журналы содержат достаточно информации, чтобы действительно помочь. Я бы включил хотя бы сервер, сгенерировавший журнал, время, когда это произошло, и сообщение. Если есть какой-либо вид идентификатора транзакции или концепция типа идентификатора задания, включите это также.
Поскольку вы упомянули UDP Appender, я предполагаю, что вы используете log4j (или одного из его братьев и сестер). Log4j имеет класс MDC, который позволяет передавать дополнительную информацию через поток обработки. это может помочь собрать некоторую дополнительную информацию и передать ее.