Настройка журнала событий 1С-Битрикс: кастомные типы и ротация

Наша компания занимается разработкой, поддержкой и обслуживанием решений на Битрикс и Битрикс24 любой сложности. От простых одностраничных сайтов до сложных интернет магазинов, CRM систем с интеграцией 1С и телефонии. Опыт разработчиков подтвержден сертификатами от вендора.
Услуги, которые мы предлагаем
Показано 1 из 1Все 1626 услуг
Настройка журнала событий 1С-Битрикс: кастомные типы и ротация
Простой
~1 день
Часто задаваемые вопросы

Наши компетенции:

Этапы разработки

Последние работы

  • image_website-b2b-advance_0.webp
    Разработка сайта компании B2B ADVANCE
    1322
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Разработка веб-сайта для компании ФИКСПЕР
    915
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Разработка на базе Битрикс, Битрикс24, 1С для компании Development of an Online Appointment Booking Widget for a Medical Center
    663
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Разработка на базе 1С Предприятие для компании МИРСАНБЕЛ
    811
  • image_crm_dolbimby_434_0.webp
    Разработка сайта на CRM Битрикс24 для компании DOLBIMBY
    710
  • image_crm_technotorgcomplex_453_0.webp
    Разработка на базе Битрикс24 для компании ТЕХНОТОРГКОМПЛЕКС
    1044

Почему штатного журнала недостаточно?

Вы проверяете, почему списался товар, а в журнале — пусто. Штатный b_event_log фиксирует только авторизации и критические системные операции. Изменения в каталоге, статусы заказов, операции с инфоблоками — всё проходит мимо логов. На одном проекте таблица разрослась до 2 миллионов записей за полгода — найти нужную было невозможно после настройки фильтров и кастомных типов время поиска сократилось до одной минуты. Мы решаем эту проблему: настраиваем журнал под ключ, расширяем список событий, внедряем ротацию и учим систему фильтровать нужное. Настроенный журнал лучше штатного в 5 раз по скорости поиска за счёт фильтрации по бизнес-событиям. Сравните: штатный интерфейс показывает сотни тысяч записей без контекста; наша конфигурация группирует их по типам, модулям и важности. Теперь подробнее о том, как мы это делаем.

Как расширить функционал журнала событий?

Настройка проходит в три этапа: базовая конфигурация, добавление кастомных типов и автоматизация очистки. Каждый этап включает конкретные работы: от включения штатных событий до написания кода кастомных типов и настройки агента очистки. В результате вы получаете полный аудит действий пользователей и системных операций.

Базовая конфигурация

Управление штатными событиями: Настройки → Настройки продукта → Настройки модулей → Главный модуль → вкладка «Журнал событий». Основные параметры:

  • Записывать события — включите (по умолчанию может быть выключено).
  • Время хранения записей — рекомендуем 90 дней для продакшена, 30 для разработки.
  • Типы событий — отметьте категории, которые критичны для вашего бизнеса.
Тип события Код Что фиксирует
Авторизация USER_LOGIN Успешный вход
Ошибка авторизации USER_LOGIN_FAILED Неудачные попытки
Выход USER_LOGOUT Завершение сессии
Изменение пользователя USER_EDIT Редактирование профиля или прав
Изменение политик безопасности GROUP_POLICY_CHANGED Смена прав групп
Файловые операции FILE_DELETE Удаление через файловый менеджер

Этого набора достаточно для базового аудита безопасности. Но для бизнес-логики потребуются кастомные типы.

Добавление кастомных событий

Штатные события не покрывают специфику магазина или корпоративного портала. Например, изменение статуса заказа или публикация нового элемента инфоблока. Для этого используйте CEventLog::Add(). Документация метода CEventLog::Add на dev.1c-bitrix.ru.

CEventLog::Add([
    'SEVERITY' => 'INFO',
    'AUDIT_TYPE_ID' => 'CUSTOM_ORDER_STATUS',
    'MODULE_ID' => 'sale',
    'ITEM_ID' => $orderId,
    'DESCRIPTION' => "Статус изменён: $oldStatus → $newStatus",
]);

Кастомные типы с префиксом CUSTOM_ автоматически появляются в фильтре журнала. Чтобы не дублировать системные типы, используйте уникальные идентификаторы.

Пример добавления кастомного событияВ коде компонента заказа добавьте вызов CEventLog::Add при каждом изменении статуса. Это позволит отследить, кто и когда менял статус, и привязать к заказу.

Как настроить автоочистку?

Без ротации таблица b_event_log разрастается до сотен тысяч записей, что замедляет запросы. Агент раз в сутки удаляет устаревшие записи:

CAgent::AddAgent(
    "CEventLog::CleanUpAgent();",
    "main",
    "N",
    86400
);

Перед очисткой экспортируйте архив, например через CEventLog::GetList() в CSV. Это сохранит историю для анализа.

Что даёт мониторинг безопасности?

Отслеживание подозрительной активности через журнал — база для защиты. Практические индикаторы:

Индикатор Условие Действие
Брутфорс >5 USER_LOGIN_FAILED с одного IP за 10 мин Блокировать IP
Эскалация привилегий USER_EDIT с изменением на администратора Оповестить администратора
Массовое удаление >10 FILE_DELETE за 5 мин Проверить целостность

Для автоматических оповещений требуется скрипт-анализатор (cron), который парсит свежие записи и отправляет уведомления через CEvent::Send().

Процесс работы с нами

  1. Аудит текущей конфигурации журнала событий.
  2. Проектирование списка необходимых событий — штатных и кастомных.
  3. Реализация кастомных типов и настройка агентов.
  4. Тестирование фильтрации и производительности.
  5. Документирование и передача доступов.

Что входит в работу

  • Полная конфигурация штатных типов событий.
  • Написание кастомных типов для вашей бизнес-логики.
  • Автоочистка с настраиваемым сроком хранения.
  • Тестовый запуск и отладка.
  • Документация по добавленным событиям и рекомендации.

Сроки и стоимость

Ориентировочный срок — от 1 до 3 дней в зависимости от объёма кастомизации. В стоимость входит: конфигурация штатных событий, написание кода кастомных типов, настройка автоочистки, тестирование и краткая документация. Свяжитесь с нами для точной оценки вашего проекта. Получите консультацию — оценим объём работ бесплатно.

Типичные ошибки и как их избежать

  • Включение всех событий без разбора — рост базы логов.
  • Отсутствие автоочистки — падение производительности.
  • Дублирование системных типов кастомными.
  • Пропуск индексирования поля DESCRIPTION — медленный поиск.

Наша команда (5+ лет опыта, 50+ проектов на Битрикс) гарантирует правильную конфигурацию. Закажите настройку журнала событий — и забудьте о проблемах с поиском инцидентов.