Почему штатного журнала недостаточно?
Вы проверяете, почему списался товар, а в журнале — пусто. Штатный b_event_log фиксирует только авторизации и критические системные операции. Изменения в каталоге, статусы заказов, операции с инфоблоками — всё проходит мимо логов. На одном проекте таблица разрослась до 2 миллионов записей за полгода — найти нужную было невозможно после настройки фильтров и кастомных типов время поиска сократилось до одной минуты. Мы решаем эту проблему: настраиваем журнал под ключ, расширяем список событий, внедряем ротацию и учим систему фильтровать нужное. Настроенный журнал лучше штатного в 5 раз по скорости поиска за счёт фильтрации по бизнес-событиям. Сравните: штатный интерфейс показывает сотни тысяч записей без контекста; наша конфигурация группирует их по типам, модулям и важности. Теперь подробнее о том, как мы это делаем.
Как расширить функционал журнала событий?
Настройка проходит в три этапа: базовая конфигурация, добавление кастомных типов и автоматизация очистки. Каждый этап включает конкретные работы: от включения штатных событий до написания кода кастомных типов и настройки агента очистки. В результате вы получаете полный аудит действий пользователей и системных операций.
Базовая конфигурация
Управление штатными событиями: Настройки → Настройки продукта → Настройки модулей → Главный модуль → вкладка «Журнал событий». Основные параметры:
- Записывать события — включите (по умолчанию может быть выключено).
- Время хранения записей — рекомендуем 90 дней для продакшена, 30 для разработки.
- Типы событий — отметьте категории, которые критичны для вашего бизнеса.
| Тип события | Код | Что фиксирует |
|---|---|---|
| Авторизация | USER_LOGIN | Успешный вход |
| Ошибка авторизации | USER_LOGIN_FAILED | Неудачные попытки |
| Выход | USER_LOGOUT | Завершение сессии |
| Изменение пользователя | USER_EDIT | Редактирование профиля или прав |
| Изменение политик безопасности | GROUP_POLICY_CHANGED | Смена прав групп |
| Файловые операции | FILE_DELETE | Удаление через файловый менеджер |
Этого набора достаточно для базового аудита безопасности. Но для бизнес-логики потребуются кастомные типы.
Добавление кастомных событий
Штатные события не покрывают специфику магазина или корпоративного портала. Например, изменение статуса заказа или публикация нового элемента инфоблока. Для этого используйте CEventLog::Add(). Документация метода CEventLog::Add на dev.1c-bitrix.ru.
CEventLog::Add([
'SEVERITY' => 'INFO',
'AUDIT_TYPE_ID' => 'CUSTOM_ORDER_STATUS',
'MODULE_ID' => 'sale',
'ITEM_ID' => $orderId,
'DESCRIPTION' => "Статус изменён: $oldStatus → $newStatus",
]);
Кастомные типы с префиксом CUSTOM_ автоматически появляются в фильтре журнала. Чтобы не дублировать системные типы, используйте уникальные идентификаторы.
Пример добавления кастомного события
В коде компонента заказа добавьте вызов CEventLog::Add при каждом изменении статуса. Это позволит отследить, кто и когда менял статус, и привязать к заказу.Как настроить автоочистку?
Без ротации таблица b_event_log разрастается до сотен тысяч записей, что замедляет запросы. Агент раз в сутки удаляет устаревшие записи:
CAgent::AddAgent(
"CEventLog::CleanUpAgent();",
"main",
"N",
86400
);
Перед очисткой экспортируйте архив, например через CEventLog::GetList() в CSV. Это сохранит историю для анализа.
Что даёт мониторинг безопасности?
Отслеживание подозрительной активности через журнал — база для защиты. Практические индикаторы:
| Индикатор | Условие | Действие |
|---|---|---|
| Брутфорс | >5 USER_LOGIN_FAILED с одного IP за 10 мин | Блокировать IP |
| Эскалация привилегий | USER_EDIT с изменением на администратора | Оповестить администратора |
| Массовое удаление | >10 FILE_DELETE за 5 мин | Проверить целостность |
Для автоматических оповещений требуется скрипт-анализатор (cron), который парсит свежие записи и отправляет уведомления через CEvent::Send().
Процесс работы с нами
- Аудит текущей конфигурации журнала событий.
- Проектирование списка необходимых событий — штатных и кастомных.
- Реализация кастомных типов и настройка агентов.
- Тестирование фильтрации и производительности.
- Документирование и передача доступов.
Что входит в работу
- Полная конфигурация штатных типов событий.
- Написание кастомных типов для вашей бизнес-логики.
- Автоочистка с настраиваемым сроком хранения.
- Тестовый запуск и отладка.
- Документация по добавленным событиям и рекомендации.
Сроки и стоимость
Ориентировочный срок — от 1 до 3 дней в зависимости от объёма кастомизации. В стоимость входит: конфигурация штатных событий, написание кода кастомных типов, настройка автоочистки, тестирование и краткая документация. Свяжитесь с нами для точной оценки вашего проекта. Получите консультацию — оценим объём работ бесплатно.
Типичные ошибки и как их избежать
- Включение всех событий без разбора — рост базы логов.
- Отсутствие автоочистки — падение производительности.
- Дублирование системных типов кастомными.
- Пропуск индексирования поля
DESCRIPTION— медленный поиск.
Наша команда (5+ лет опыта, 50+ проектов на Битрикс) гарантирует правильную конфигурацию. Закажите настройку журнала событий — и забудьте о проблемах с поиском инцидентов.







