# Пересылка многострочных XML-файлов 1C с помощью Linux-агента

<p class="callout info">Зачастую создание файловых информационных ресурсов на хостах компании недопустимо с точки зрения действующих требований департамента информационной безопасности. В связи с этим использование стандартного коллектора 1с-xml с возможностью вычитки события через примонтированную к серверу коллектора шару реализовать невозможно.</p>

##### 1. Настройка коллектора и агента KUMA для нормализации многострочных XML-файлов 1C

**Конфигурация коллектора**

<table border="1" id="bkmrk-%D0%9D%D0%B0%D0%B7%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D0%BF%D0%BE%D0%BB%D1%8F-%D0%97%D0%BD%D0%B0%D1%87%D0%B5%D0%BD" style="border-collapse: collapse; width: 100%;"><colgroup><col style="width: 33.244%;"></col><col style="width: 33.244%;"></col><col style="width: 33.244%;"></col></colgroup><tbody><tr><td class="align-center">**Название поля**</td><td class="align-center">**Значение поля**</td><td class="align-center">**Описание**</td></tr><tr><td>Collector name</td><td>\[xml\]\[1C\] - Multiline</td><td>Название коллектора</td></tr><tr><td>Transport **→** Kind</td><td>tcp</td><td>Тип</td></tr><tr><td>Transport **→** URL</td><td>:5180</td><td>Локальный порт, который слушает коллектор</td></tr><tr><td>Event parsing **→** Name</td><td>\[OOTB\] 1C EventJournal Normalizer</td><td>Нормализатор для многострочных XML-файлов 1C</td></tr></tbody></table>

**Конфигурация агента**

<table border="1" id="bkmrk-%D0%9D%D0%B0%D0%B7%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D0%BF%D0%BE%D0%BB%D1%8F-%D0%97%D0%BD%D0%B0%D1%87%D0%B5%D0%BD-1" style="border-collapse: collapse; width: 100%; height: 148px;"><colgroup><col style="width: 33.3745%;"></col><col style="width: 33.3745%;"></col><col style="width: 33.3745%;"></col></colgroup><tbody><tr style="height: 29.6px;"><td class="align-center" style="height: 29.6px;">**Название поля**</td><td class="align-center" style="height: 29.6px;">**Значение поля**</td><td class="align-center" style="height: 29.6px;">**Описание**</td></tr><tr style="height: 29.6px;"><td style="height: 29.6px;">Agent name</td><td style="height: 29.6px;">\[xml\]\[1C\] - Multiline</td><td style="height: 29.6px;">Название агента</td></tr><tr style="height: 29.6px;"><td style="height: 29.6px;">Config **→** Connector **→** Name</td><td style="height: 29.6px;">local - 1C-XML</td><td style="height: 29.6px;">Название коннектора</td></tr><tr style="height: 29.6px;"><td style="height: 29.6px;">Config **→** Connector **→** Kind</td><td style="height: 29.6px;">1c-xml</td><td style="height: 29.6px;">Тип</td></tr><tr style="height: 29.6px;"><td style="height: 29.6px;">Config **→** Connector **→** URL</td><td style="height: 29.6px;">/opt/1c</td><td style="height: 29.6px;">Директория xml-файлов 1C</td></tr><tr><td>Config**→** Destinations **→** Name</td><td>1C-XML</td><td>Название точки назначения</td></tr><tr><td>Config**→** Destinations **→** Kind</td><td>tcp</td><td>Тип</td></tr><tr><td>Config**→** Destinations **→** URL</td><td>&lt;KUMA-FQDN&gt;:5180</td><td>Сервер и порт коллектора для приема журналов 1C</td></tr></tbody></table>

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2023-08/scaled-1680-/Sctimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2023-08/Sctimage.png)

---

##### 2. Установка Linux-агента на хост для сбора XML-журналов 1C

Для разового запуска Агента воспользуйтесь следующей командой:

```bash
sudo /opt/kaspersky/kuma/kuma agent --core https://<KUMA-FQDN>:7210 --id <ID> --wd /opt/kaspersky/agent/<ID>
```

Для автоматизации процесса сбора событий [установите агент в качестве службы](https://kb.kuma-community.ru/link/54#bkmrk-%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-%D0%B0%D0%B3%D0%B5%D0%BD%D1%82%D0%B0-%D0%B2-%D0%BA "установка агента в качестве службы").  
Также можно воспользоваться утилитой **supervisor**. Для этого создайте конфигурационный файл (например, 1с.conf) в директории */etc/supervisor/conf.d/* со следующими настройками:

```bash
[program:agent_5f45aee7-655c-4014-aacd-07e4548de8ae]
command=sudo /opt/kaspersky/kuma/kuma agent --core https://<KUMA-FQDN>:7210 --id <ID> --wd /opt/kaspersky/agent/<ID>
autostart=true
autorestart=true
```

Для применения конфигурации перезагрузите службу:

```bash
sudo systemctl restart supervisor
```

Для просмотра статуса и наличия ошибок воспользуйтесь следующей командой:

```bash
sudo supervisorctl status
```

---

##### 3. Проверка получения событий

В веб-интерфейсе KUMA выберите коллектор и перейдите к событиям (Resources **→** Collector **→** Go to events). На основном экране появятся нормализованные события 1C, полученные с Linux-агента.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2023-08/scaled-1680-/9q8image.png)](https://kb.kuma-community.ru/uploads/images/gallery/2023-08/9q8image.png)