Оптимізація системи логування в 1С-Бітрікс
Як виправити обмеження штатного журналу?
Ви перевіряєте, чому списався товар, а в журналі — пусто. Штатний b_event_log логує лише авторизації та критичні системні операції. Зміни в каталозі, статуси замовлень, операції з інфоблоками — все проходить повз логи. На одному проєкті таблиця розрослася до 2 000 000 записів за 6 місяців — знайти потрібне було неможливо. Після налаштування журналу подій 1С-Бітрікс з фільтрами та кастомними типами час пошуку скоротився до 1 хвилини. Ми вирішуємо цю проблему: налаштовуємо систему аудиту під ключ, розширюємо список подій, впроваджуємо ротацію журналу подій та вчимо фільтрацію журналу подій. Налаштована система логування у 5 разів швидша за штатну завдяки фільтрації за бізнес-подіями. Порівняйте: штатний інтерфейс показує сотні тисяч записів без контексту; наша конфігурація групує їх за типами, модулями та важливістю. Скоротіть час розслідування до 10 хвилин замість години. Тепер детальніше про те, як ми це робимо.
Розширення функціоналу системи аудиту
Конфігурація проходить у три етапи: базова конфігурація, додавання кастомних подій Бітрікс та автоматизація очищення. Кожен етап включає конкретні роботи: від увімкнення штатних подій до написання коду кастомних типів та налаштування агента очищення журналу Бітрікс. Результат — повний аудит дій Бітрікс користувачів та системних операцій.
Базова конфігурація
Управління штатними типами подій Бітрікс: Налаштування → Налаштування продукту → Налаштування модулів → Головний модуль → вкладка «Журнал подій». Основні параметри:
- Записувати події — увімкніть (за замовчуванням може бути вимкнено).
- Час зберігання записів — рекомендуємо 90 днів для продакшену, 30 для розробки.
- Типи подій — позначте категорії, які критичні для вашого бізнесу.
Штатні типи подій
| Тип події | Код | Що фіксує |
|---|---|---|
| Авторизація | USER_LOGIN | Успішний вхід |
| Помилка авторизації | USER_LOGIN_FAILED | Невдалі спроби |
| Вихід | USER_LOGOUT | Завершення сесії |
| Зміна користувача | USER_EDIT | Редагування профілю або прав |
| Зміна політик безпеки | GROUP_POLICY_CHANGED | Зміна прав груп |
| Файлові операції | FILE_DELETE | Видалення через файловий менеджер |
Цього набору достатньо для базового аудиту безпеки. Але для бізнес-логіки знадобляться кастомні типи.
Додавання кастомних подій
Штатні типи не покривають специфіку магазину або корпоративного порталу. Наприклад, зміна статусу замовлення або публікація нового елемента інфоблоку. Для цього використовуйте CEventLog::Add(). Документація методу CEventLog::Add
CEventLog::Add([ 'SEVERITY' => 'INFO', 'AUDIT_TYPE_ID' => 'CUSTOM_ORDER_STATUS', 'MODULE_ID' => 'sale', 'ITEM_ID' => $orderId, 'DESCRIPTION' => "Статус змінено: $oldStatus → $newStatus", ]); Кастомні типи з префіксом CUSTOM_ автоматично з'являються у фільтрі журналу. Щоб не дублювати системні типи, використовуйте унікальні ідентифікатори.
Приклад: у коді компонента замовлення додайте виклик CEventLog::Add при кожній зміні статусу. Це дозволить відстежити, хто і коли змінював статус, і прив'язати до замовлення.
Як налаштувати автоочищення журналу?
Без ротації таблиця b_event_log розростається до сотень тисяч записів, що уповільнює запити. Агент раз на добу видаляє застарілі записи:
CAgent::AddAgent( "CEventLog::CleanUpAgent();", "main", "N", 86400 ); Перед очищенням експортуйте архів, наприклад через CEventLog::GetList() у CSV. Це збереже історію для аналізу. Після налаштування автоочищення обсяг бази логів скорочується на 70%, а швидкість вибірки зростає на 40%. Інвестиція від 15 000 грн окупається за рахунок скорочення часу на розслідування.
Як моніторити безпеку через журнал?
Відстеження підозрілої активності через журнал — база для захисту. Практичні індикатори:
| Індикатор | Умова | Дія |
|---|---|---|
| Брутфорс | >5 USER_LOGIN_FAILED з однієї IP за 10 хв | Блокувати IP |
| Ескалація привілеїв | USER_EDIT зі зміною на адміністратора | Сповістити адміністратора |
| Масове видалення | >10 FILE_DELETE за 5 хв | Перевірити цілісність |
Для автоматичних сповіщень потрібен скрипт-аналізатор (cron), який парсить свіжі записи та відправляє повідомлення через CEvent::Send().
Процес роботи з нами
- Аудит поточної конфігурації журналу подій.
- Проектування списку необхідних подій — штатних та кастомних.
- Реалізація кастомних типів та налаштування агентів.
- Тестування фільтрації та продуктивності.
- Документування та передача доступів.
Що входить в роботу
- Повна конфігурація штатних типів подій.
- Написання кастомних типів для вашої бізнес-логіки.
- Автоочищення з налаштовуваним терміном зберігання.
- Тестовий запуск та налагодження.
- Документація за доданими подіями та рекомендації.
Вартість та терміни
Орієнтовний термін — від 1 до 3 днів залежно від обсягу кастомізації. Орієнтовна вартість — від 15 000 до 30 000 грн. У вартість входить: конфігурація штатних подій, написання коду кастомних типів, налаштування автоочищення, тестування та коротка документація. Зв'яжіться з нами для точної оцінки вашого проєкту. Отримайте консультацію — оцінимо обсяг робіт безкоштовно.
Типові помилки та як їх уникнути
- Увімкнення всіх подій без розбору — зростання бази логів.
- Відсутність автоочищення — падіння продуктивності.
- Дублювання системних типів кастомними.
- Пропуск індексування поля
DESCRIPTION— повільний пошук по b_event_log.
Наша команда (5+ років досвіду, 50+ проєктів на Бітрікс) гарантує правильну конфігурацію. Замовте налаштування журналу подій — і забудьте про проблеми з пошуком інцидентів.







