Oracle and Splunk

  • From: "MacGregor, Ian A." <dmarc-noreply@xxxxxxxxxxxxx> (Redacted sender "ian" for DMARC)
  • To: "ORACLE-L (oracle-l@xxxxxxxxxxxxx)" <oracle-l@xxxxxxxxxxxxx>
  • Date: Mon, 14 Sep 2020 20:47:26 +0000

Otr security  team wants Oreacle audit information for some databases to be  in 
Splunk.  I have fulfilled this request by writing the audit information to  the 
server's"syslog"  which is captured by or provided to  Splunk.  This is less 
than ideal.  I am curious if others have this requirement, and what they are 
doing about it?


Ian A. MacGregor
SLAC National Accelerator Laboratory
Computing Division
To offer the best IT service at the lab and be the IT provider of choice.

Other related posts: