Splunk数据库 App和Add-on
Oracle
Add-on: https://splunkbase.splunk.com/app/1910
Splunk用于Oracle数据库的插件允许Splunk软件管理员从Oracle数据库服务器收集和提取数据。 该附加组件可以通过监视安装了Oracle数据库服务器的操作系统上的标准和精细审计跟踪,跟踪文件,事件,警报,侦听器和其他日志来直接导入数据。 通过日志文件监视和字段提取,数据库管理员可以创建警报和仪表板来实时跟踪数据库发生的错误,问题或事件。 此附件利用Splunk DB Connect从Oracle数据库表中收集基本性能和库存数据。 使用跟踪日志和清单以及性能指标,数据库管理员可以关联事件。
这个附件提供了输入和CIM兼容的知识,可以将Oracle数据与其他Splunk应用程序(如Splunk Enterprise Security,适用于PCI的Splunk应用程序和Splunk IT Service Intelligence)配合使用。
SqlServer
插件:http://splunkbase.splunk.com/app/2648.
适用于Microsoft SQL Server的Splunk附件允许Splunk软件管理员从Microsoft SQL Server部署中收集系统性能,SQL服务器性能,日志,审计和状态数据。
适用于Microsoft SQL Server的Splunk加载项利用Splunk DB Connect,Splunk Windows