Izprotiet savu drošības stāvokli un izaicinājumus

Drošības komandu galvenie mērķi nemainās, pieņemot to Power Platform. Tomēr šo mērķu sasniegšanas metodes attīstīsies. Drošības komandām ir jāturpina noteikt prioritāti uzbrukumu riska samazināšanai un jānodrošina, ka konfidencialitāte, integritāte un pieejamība ir iestrādāta visās informācijas sistēmās un datos.

Drošība ir IT sistēmu un tīklu aizsardzība pret zādzībām, bojājumiem vai traucējumiem. Power Platform ir Microsoft mākoņa piedāvājums. Jums pieder jūsu dati, bet darba slodzes kontrole ir kopīga ar Microsoft. Operatīvie un drošības pienākumi attiecībā uz darba slodzēm ir sadalīti starp jums un korporāciju Microsoft.

Tālāk esošajā shēmā ir parādīts, kā drošības pienākumi tiek sadalīti starp jums un korporāciju Microsoft.

Diagramma, kas parāda drošības pienākumu sadalījumu starp klientu un Microsoft.

Šajā rakstā ir izskaidroti drošības principi un prakse, kas attiecas uz Power Platform. Tas arī liek jums novērtēt, ko jūs šodien darāt, lai nodrošinātu Power Platform risinājumus, un sniedz nākamos soļus, lai izstrādātu savu rīcības plānu.

Microsoft drošības fonds

Organizācijas nepastāv izolēti. Viņi strādā savā starpā un ar saviem klientiem. Viņi no svarīgām piegādes ķēdēm, no kurām mēs visi esam atkarīgi. Mums ir jāstrādā kopā, lai aizsargātu savus cilvēkus, datus un infrastruktūru. Microsoft izmanto drosmīgu, visaptverošu pieeju drošībai, kas ir visaptveroša, labākā savā starpā un balstīta uz mākslīgo intelektu.

Microsoft kopš 2000. gadu vidus ir veicis milzīgus ieguldījumus drošībā. Vairāk nekā 3,500 Microsoft inženieri strādā, lai proaktīvi risinātu pastāvīgi mainīgo draudu vidi. Microsoft drošība sākas ar mikroshēmas BIOS kodolu un sniedzas līdz pat lietotāja pieredzei. Šodien mūsu drošības grupa ir vismodernākā visā nozarē. Microsoft tiek plaši uzskatīts par pasaules līderi cīņā pret ļaunprātīgiem dalībniekiem. Miljardiem datoru, triljoniem pieteikšanās un zetabaitu datu tiek uzticēti Microsoft aizsardzībai.

Microsoft strādā pie šī mērķa, koncentrējoties uz rīkiem un iespējām, kas atbalsta šādus augsta līmeņa mērķus:

  • Aizsargājiet visu. Nodrošiniet visas organizācijas drošību, izmantojot integrētus biznesa drošības risinājumus, kas labi darbojas dažādās platformās un mākoņvidēs. Šis mērķis ietver jūsu organizācijas Power Platform risinājumu iekļaušanu aizsargātajos resursos.
  • Vienkāršojiet kompleksu. Piešķiriet prioritāti pareizajiem riskiem, izmantojot pārvaldības rīkus, kas vislabāk izmanto jūsu uzņēmuma cilvēka zināšanas. Iekļaujiet biznesa lietojumprogrammu Power Platform drošības pārvaldību savos pārvaldības rīkos, lai izvairītos no papildu sarežģītības.
  • Noķert to, ko citi palaiž garām. Izmantojiet vadošo mākslīgo intelektu, automatizāciju un zināšanas, lai ātri atrastu un apturētu kiberdraudus un nostiprinātu savu drošības pozīciju.

Šie drošības mērķi veicina inovāciju šādos Microsoft integrētajos drošības produktos:

  • Microsoft Defender: apturiet kiberuzbrukumus savām ierīcēm, identitātēm, programmām, e-pastam un mākoņiem, izmantojot nozarē vadošos paplašinātās noteikšanas un reaģēšanas (XDR) produktus.
  • Microsoft Sentinel: esiet priekšā kiberdraudiem, izmantojot mākslīgā intelekta drošības informācijas un notikumu pārvaldību (SIEM), kas apkopo datus no visa jūsu uzņēmuma, lai nodrošinātu nepārspējamu redzamību.
  • Microsoft Entra: pārbaudiet katru identitātes un piekļuves pieprasījumu savos mākoņos, platformās un ierīcēs, izmantojot vienotu identitātes un piekļuves produktu kopu.
  • Microsoft Purview: aizsargājiet datus neatkarīgi no atrašanās vietas, izmantojot informācijas aizsardzības, pārvaldības un atbilstības produktus, kas paredzēti sadarbībai.
  • Microsoft Priva: ievērojiet klientu un darbinieku konfidencialitāti, izmantojot produktus, kas samazina risku un pārvalda atbilstību vienā platformā.
  • Microsoft Intune: stipriniet ierīču drošību un nodrošiniet nevainojamu hibrīda darba pieredzi, izmantojot galapunktu pārvaldības produktu saimi.

Šie produkti darbojas kopā, lai veidotu spēcīgāku aizsardzību. Power Platform balstās uz šo pamatu, lai palielinātu drošību jūsu izveidotajām biznesa lietojumprogrammām.

Drošība Power Platform

Power Platform ir balstīta uz stingru drošības pamatu. Tas izmanto to pašu drošības steku, kas pozicionē Azure kā uzticamu pasaules sensitīvo datu glabātāju un integrējas ar Microsoft 365 uzlabotajiem informācijas aizsardzības un atbilstības rīkiem. Power Platform nodrošina pilnīgu aizsardzību, kas izstrādāta, ņemot vērā mūsu klientu vissarežģītākās problēmas.

Power Platform pakalpojumu regulē Microsoft tiešsaistes pakalpojumu nosacījumi un Microsoft uzņēmuma paziņojums par konfidencialitāti. Datu apstrādes vietu skatiet Microsoft tiešsaistes pakalpojumu noteikumos un Datu aizsardzības pielikums.

Microsoft drošības kontroles centrs ir primārais Power Platform atbilstības informācijas resurss. Papildinformāciju skatiet sadaļā Microsoft Atbilstības piedāvājumi.

Pakalpojums Power Platform atbilst Drošības izstrādes dzīves ciklam (SDL). SDL ir stingra prakses kopa, kas atbalsta drošības garantijas un prasību izpildi. Uzziniet vairāk: Microsoft Security Development Lifecycle prakse

Uzziniet vairāk par atsevišķiem drošības līdzekļiem un atrodiet atbildes uz bieži uzdotiem drošības jautājumiem:

Pašreizējā drošības stāvokļa novērtēšana

Pašreizējā drošības stāvokļa novērtēšana ir svarīga, lai nodrošinātu, ka jūsu Power Platform vides un darba slodzes ir drošas un atbilst organizācijas un normatīvajām prasībām. Šis process ietver rūpīgu esošo drošības pasākumu, rīku un prakses novērtēšanu, lai identificētu nepilnības un uzlabojamās jomas.

Šeit ir detalizēts apskats par to, ko šis novērtējums ietver:

  1. Drošības rīki un tehnoloģijas: pārbaudiet drošības rīkus un tehnoloģijas, ko pašlaik izmantojat, lai aizsargātu savu Power Platform vidi. Izskatīt:
    • Datu politikas: vai izmantojat datu politikas, lai novērstu nesankcionētu datu koplietošanu?
    • Šifrēšana: vai jūsu dati ir šifrēti gan miera stāvoklī, gan pārsūtīšanas laikā?
    • Identity and Access Management (IAM): Vai autentifikācijai un autorizācijai izmantojat Microsoft Entra ID papildu līdzekļus, piemēram, nosacīto piekļuvi vai Privileged Identity Management (PIM)?
  2. Drošības politikas un vadlīnijas: pārskatiet visas esošās drošības politikas vai vadlīnijas Power Platform. Apsveriet, vai šī politika ir pietiekami aktuāla un visaptveroša, lai novērstu pašreizējos draudus. Galvenās novērtējamās jomas ir šādas:
    • Lietotāju piekļuves kontrole: Vai ir skaidra politika par to, kas var piekļūt kādiem datiem un resursiem?
    • Izstrādes vadlīnijas: Vai esat izveidojis drošu kodēšanas praksi lietotņu un darbplūsmu izstrādei? Vai šīs vadlīnijas ir viegli pieejamas jūsu veidotājiem? Vai jums ir ieviesti procesi, lai apmācītu jaunos veidotājus par šīm vadlīnijām?
  3. Uzraudzība un revīzija: novērtējiet, kā jūs pašlaik uzraugāt un auditējat darbības Power Platform. Efektīva uzraudzība un revīzija ir būtiska, lai atklātu drošības incidentus un reaģētu uz tiem. Galvenie jautājumi, kas jāuzdod, ir šādi:
    • Aktivitāšu žurnāli: Vai jūs tver detalizētus lietotāju aktivitāšu un izmaiņu žurnālus platformā?
    • Brīdināšanas mehānismi: vai jums ir iestatīti brīdinājumi par aizdomīgām darbībām vai politikas pārkāpumiem?
  4. Normatīvās un atbilstības prasības: norādiet visas konkrētās normatīvās vai atbilstības prasības, kas attiecas uz jūsu organizāciju. Piemēram, Vispārīgā datu aizsardzības regula (VDAR), Veselības apdrošināšanas pārnesamība un pārskatatbildība (HIPAA) vai citi nozares standarti. Pārliecinieties, ka jūsu Power Platform drošības pasākumi atbilst šīm prasībām. Izskatīt:
    • Atbilstības revīzijas: Vai jūs regulāri veicat revīzijas, lai nodrošinātu atbilstību?
    • Dokumentācija: Vai jums ir nepieciešamā dokumentācija, lai pierādītu atbilstību revīziju laikā?

Novērtējiet šos aspektus un iegūstiet skaidru izpratni par savu pašreizējo drošības stāvokli, pēc tam izstrādājiet stratēģisko plānu, lai uzlabotu drošības pasākumus.

Padoms

Veiciet Power Platform Well-Architected novērtējumu , lai pārbaudītu jūsu darba slodzes dizaina drošību.

Izpratne par drošības brieduma līmeni ir būtiska, lai izstrādātu stabilu drošības stratēģiju Power Platform. Novērtējiet savu pašreizējo drošības stāvokli, lai noteiktu, kāda ir jūsu atrašanās vieta drošības prakses un kontroles ziņā. Iedaliet savu organizāciju noteiktā brieduma līmenī — sākotnējā, spējīgā vai efektīvā —, lai izveidotu skaidru bāzes līniju. Šī bāzes līnija palīdz precīzi noteikt konkrētus darbības elementus, kas nepieciešami, lai pārietu uz nākamo brieduma līmeni. Pievēršoties šiem darbības elementiem, jūs uzlabojat savus drošības pasākumus un nodrošināsiet labāku savu datu, lietojumprogrammu un lietotāju aizsardzību.

Sākotnējais Spējīgs Efektīvu
Identitātes un piekļuves pārvaldība (IAM) Lietotāja autentifikācijai un piekļuves kontrolei izmanto pamata Microsoft Entra ID. Izmanto papildu Microsoft Entra ID līdzekļus, piemēram, nosacīto piekļuvi, Privileged Identity Management (PIM) un, iespējams, nepārtrauktu piekļuves novērtēšanu (CAE), lai detalizēti kontrolētu piekļuvi. Visaptveroša identitātes un piekļuves pārvaldība. Ievieš nobriedušu identitātes pārvaldības sistēmu ar automatizētu nodrošināšanu/nodrošināšanu, piekļuves pārskatīšanu un pilnvaru pārvaldību.
Vides stratēģija Ierobežota vides stratēģija. Izmanto dažas vides ar plašiem drošības grupu uzdevumiem. Strukturēta vides stratēģija. Izmanto skaidri definētu vides stratēģiju ar skaidru drošības grupu piešķiršanu un lomu piekļuves kontroli (RBAC) dažādām darba slodzēm. Optimizēta vides pārvaldība. Izmanto vides dzīves cikla pārvaldību, izvietošanas cauruļvadus un, iespējams, vides maršrutēšanu efektīvai un drošai lietojumprogrammu izvietošanai.
Dataverse drošība Ievieš iebūvētas Dataverse drošības lomas un pamata tabulas atļaujas. Pielāgo Dataverse drošības lomas, ievieš kolonnas līmeņa drošību un izmanto ierakstu līmeņa koplietošanu precīzai datu piekļuves kontrolei. Uzlabota datu drošība: ievieš datu maskēšanu, klientu pārvaldītas atslēgas (CMK) un, iespējams, klientu bloķēšanas lodziņu uzlabotai datu aizsardzībai. Datu klasifikācijai un marķēšanai izmanto Microsoft Purview.
Datu aizsardzība Ir ieviestas datu politikas, bet ar ierobežotām savienotāja darbībām un galapunktu filtrēšanu. Uzlabota DLP (datu zuduma novēršana) un tīkla drošība. Izmanto paplašinātas datu politikas ar savienotāja darbību vadību un galapunktu filtrēšanu. Ievieš IP ugunsmūri un potenciāli virtuālā tīkla atbalstu tīkla izolācijai. Spēcīga tīkla drošība. Ievieš padziļinātas aizsardzības tīkla drošības stratēģiju, izmantojot Azure Firewall, Network Security Groups (NSG) un Azure Policy.
Uzraudzības Pamata uzraudzība. Paļaujas uz pamata audita žurnāliem un, iespējams, nav integrēts Power Platform plašākā drošības operāciju centrā (SOC). Proaktīva uzraudzība. Integrē Power Platform žurnālus ar Microsoft Sentinel vai līdzīgu drošības informācijas un notikumu pārvaldības (SIEM) risinājumu draudu noteikšanai un reaģēšanai uz incidentiem. Uzlabota aizsardzība pret draudiem un uzraudzība. Izmanto uzlabotas pretdraudu aizsardzības iespējas, piemēram, Microsoft Defender mākoņprogrammām. Izmanto AI un automatizāciju draudu atklāšanai un reaģēšanai savā SOC. Aktīvi piedalās drošības izstrādes dzīves ciklā (SDL) un izmanto labi arhitektūras Power Platform sistēmu nepārtrauktai uzlabošanai.

Tipiski drošības izaicinājumi biznesa lietojumprogrammās

Mākslīgā intelekta laikmetā datu aizsardzības vide strauji attīstās. Tā kā uzbrukumi kļūst sarežģītāki un uzņēmumi arvien vairāk izmanto datus mākslīgā intelekta scenārijos, pieprasījums pēc piekļuves datiem pieaug. Vienlaikus noteikumi un prasības pielāgojas, lai apmierinātu šīs jaunās vajadzības. Biznesa lietojumprogrammas saskaras ar unikāliem drošības izaicinājumiem, kas aptver visas nozares.

Šeit ir daži no tipiskajiem izaicinājumiem un kā Power Platform tos risināt:

  • Ierobežotas vadīklas, lai apturētu uzbrucējus: lielākajai daļai biznesa lietojumprogrammu ir minimālas vadīklas, lai novērstu uzbrucējus, tiklīdz viņi iegūst piekļuvi. Tradicionālie drošības pasākumi bieži vien nespēj apturēt sarežģītus uzbrukumus, kas izmanto sistēmas ievainojamību.
  • Iekšējie draudi: uzbrucēji bieži ir iekšējie cilvēki, kuriem ir likumīgas atļaujas izmantot sistēmas. Šie iekšējie darbinieki zina, kā apiet iebūvētās vadīklas un izmantot izņēmumus organizācijā. Iekšējo draudu atklāšanai un mazināšanai ir nepieciešami uzlaboti drošības pasākumi, kas pārsniedz standarta piekļuves kontroli.
  • Smalki uzbrukumi: visgrūtāk atklāt uzbrukumus ir tie, kas veic nelielas korekcijas, gūstot labumu uzbrucējam un nodarot kaitējumu organizācijai. Šīs smalkās izmaiņas var viegli palikt nepamanītas bez stingras uzraudzības un analīzes.

Power Platform piedāvā dažādas drošības vadīklas un rīkus, kas paredzēti, lai efektīvi risinātu šīs problēmas — šeit ir daži piemēri, kā Power Platform līdzekļi, kas atbalsta jūsu drošības stāvokli. Pārskatiet pārējos šīs sērijas rakstus, lai iegūtu plašāku informāciju par šīm jomām, un pārskatiet mūsu drošības un pārvaldības dokumentāciju , lai uzzinātu, kā iestatīt un uzturēt Power Platform drošību un pārvaldību.

  1. Visaptveroša uzraudzība un integrācija: Lai pamanītu problēmas, nepietiek tikai ar paļaušanos tikai uz darbību uzraudzību jūsu biznesa lietojumprogrammās. Šīs lietojumprogrammas ir jāintegrē ar citiem datu avotiem, lai identificētu aizdomīgas darbības un reaģētu uz tām, kas citādi varētu palikt nepamanītas. Piemēram, redzot, ka mākoņa plūsma saņem klientu informāciju un Dataverse nosūta e-pasta ziņojumu, var nebūt aizdomīgi. Tomēr, apvienojumā ar citiem signāliem, piemēram, mākoņa plūsmas biežumu, neparastām ģeogrāfiskajām atrašanās vietām vai aktivitātēm ārpus darba laika, jūs varat noteikt sarežģītākus iekšējos draudus. Power Platform integrācija ar Microsoft Sentinel ļauj uzlabot draudu atklāšanu un reaģēšanu. Saistot datus no dažādiem avotiem, Microsoft Sentinel var identificēt modeļus un anomālijas, kas norāda uz iespējamiem drošības apdraudējumiem, iespējojot proaktīvus pasākumus risku mazināšanai.

  2. Datu aizsardzība: datu politiku ieviešana palīdz Power Platform novērst nesankcionētu datu koplietošanu un nodrošina sensitīvas informācijas aizsardzību. Šīs politikas var pielāgot, lai atbilstu konkrētām organizācijas vajadzībām un atbilstības prasībām. IP ugunsmūra līdzeklis ļauj Power Platform administratoriem definēt un ieviest IP piekļuves kontroli, nodrošinot, ka videi var piekļūt tikai autorizētas Power Platform IP adreses. Izmantojot IP ugunsmūri, organizācijas var mazināt riskus, kas saistīti ar nesankcionētu piekļuvi un datu pārkāpumiem, uzlabojot to Power Platform izvietošanas vispārējo drošību. Virtual Network atbalsts Power Platform ļauj organizācijām izolēt tīkla trafiku un ieviest stingras drošības politikas. Virtual Network integrācija ļauj Power Platform vidēm droši izveidot savienojumu ar lokālajiem tīkliem un citiem Azure pakalpojumiem, nodrošinot, ka dati paliek uzticama tīkla robežās.

  3. Identitātes un piekļuves pārvaldība (IAM): izmantojiet Microsoft Entra ID stabilai identitātes un piekļuves pārvaldībai. Tādi līdzekļi kā nosacītā piekļuve un daudzfaktoru autentifikācija uzlabo drošību, nodrošinot, ka tikai autorizēti lietotāji var piekļūt kritiskajiem resursiem.

  4. Droša izstrādes prakse: ir svarīgi izveidot drošu kodēšanas praksi darba slodzes izstrādei. Pārliecinieties, ka šīs vadlīnijas ir viegli pieejamas jūsu veidotājiem, un nodrošiniet apmācību jaunajiem veidotājiem par šo praksi. Šī stratēģija palīdz izveidot drošas lietojumprogrammas no paša sākuma.

  5. Pārvaldīta drošība: Pārvaldītā drošība ir augstākās kvalitātes iespēju komplekts, kas piedāvā uzlabotu aizsardzību un ļauj drošības administratoriem efektīvi pārvaldīt un aizsargāt piekļuvi klientu datiem un resursiem. Tas apvieno Microsoft vismodernākās pretdraudu aizsardzības, datu aizsardzības un konfidencialitātes, identitātes un piekļuves pārvaldības un atbilstības iespējas, lai palīdzētu klientiem risināt mūsdienu kiberdrošības problēmas.

Apsveriet OWASP Top 10 drošības riskus

Open Worldwide Application Security Project ® (OWASP) ir bezpeļņas fonds, kas veltīts programmatūras drošības uzlabošanai. OWASP identificēja 10 galvenos riskus iedzīvotāju attīstībai, kas saistīti ar zema koda / bezkoda platformām. Šis saraksts tiek regulāri atjaunināts, pamatojoties uz drošības kopienas atsauksmēm, lai nodrošinātu, ka tas joprojām ir aktuāls un visaptverošs.

Šie riski ir kopīgi visās zema koda / bezkoda platformās, un to novēršanai ir nepieciešama platformai specifisku drošības līdzekļu un organizācijas drošības procesu kombinācija. Lai gan zema koda / bezkoda platformas izmantošana var mazināt dažus drošības riskus, tā nenovērš tos visus.

Lai gan OWASP norādījumi ir vispārīgi un attiecas uz jebkuru produktu un organizāciju, Microsoft publicē īpašus norādījumus par to, kā mazināt 10 galvenos zema koda/bezkoda drošības riskus, kas pielāgoti Power Platform. Šajos norādījumos ir sniegtas detalizētas stratēģijas un paraugprakse, lai palīdzētu efektīvi aizsargāt vidi Power Platform . Papildinformācija: Microsoft norādījumi par zema koda/bez koda drošības riskiem Power Platform

Izprotot un novēršot šos 10 galvenos drošības riskus, jūs varat ievērojami uzlabot savu zema koda/bezkoda risinājumu drošību. Apsveriet pašreizējās drošības problēmas un to, kā tās atbilst šiem riskiem. Ieteicamo drošības pasākumu ieviešana palīdz aizsargāt jūsu organizācijas datus un lietojumprogrammas, nodrošinot drošu un noturīgu Power Platform vidi.

Atrodiet pareizo drošības problēmu līmeni

Atrodiet pareizo līdzsvaru drošības pasākumos, lai saglabātu gan produktivitāti, gan drošību savā organizācijā. Lietotājiem ir nepieciešami pietiekami drošības norādījumi, lai aizsargātu savus aktīvus, taču pārāk ierobežojoši pasākumi var kavēt to efektivitāti. Ja drošības protokoli ir pārāk apgrūtinoši vai nav labi saprotami, lietotāji var kļūt neapmierināti un mēģināt tos apiet, izraisot riskantu "ēnu IT" praksi. Šāda prakse ne tikai apdraud drošības centienus, bet arī palielina kopējo risku organizācijai. Tāpēc ir svarīgi ieviest spēcīgus, bet lietotājam draudzīgus drošības pasākumus, nodrošinot, ka lietotāji var strādāt efektīvi, vienlaikus saglabājot savu aktīvu drošību.

Diagramma, kas ilustrē līdzsvaru starp drošību un produktivitāti.

Drošība, protams, rada berzi, kas var palēnināt procesus. Ir svarīgi noteikt, kuri elementi ir veselīgi jūsu IT procesos un kuri nav.

  • Veselīga berze: Līdzīgi kā vingrinājumu pretestība stiprina muskuļus, pareizā drošības berzes līmeņa integrēšana stiprina sistēmu vai lietojumprogrammu, piespiežot kritisko domāšanu īstajā laikā. Šis process ietver apsvēršanu, kā un kāpēc uzbrucējs var mēģināt apdraudēt lietojumprogrammu vai sistēmu izstrādes laikā (pazīstams kā draudu modelēšana), kā arī iespējamo ievainojamību, ko uzbrucēji var izmantot programmatūras kodā, konfigurācijās vai darbības praksē, pārskatīšanu, identificēšanu un novēršanu.

  • Neveselīga berze: Neveselīga berze kavē vērtību vairāk nekā aizsargā. Piemēri ir drošības kļūdas, ko rada rīki, kas atgriež augstu viltus pozitīvu rādītāju (piemēram, viltus trauksmes) vai kad centieni atklāt vai novērst drošības problēmas ievērojami pārsniedz iespējamo uzbrukuma ietekmi.

Drošības prioritāte

Drošībai vajadzētu būt jūsu pirmajām rūpēm, kad sākat adopciju Power Platform , nevis pēcdomu. Drošības prasību ignorēšana var izraisīt nopietnus juridiskus, finansiālus un biznesa riskus, kā arī projekta aizkavēšanos. Tas var ietekmēt arī risinājuma vispārējo mērogojamību un veiktspēju.

Padariet drošību par prioritāti jau no pirmās dienas. Apsveriet drošības ietekmi uz mērogojamību, veiktspēju, atbilstību, ieviešanas plāniem, atskaišu veidošanu un darbības aspektiem. Iekļaujiet konkrētus piemērus no katra produkta, kas balstās uz apspriestajiem jēdzieniem.

Nākamā darbība

Visaptveroša drošības stratēģija ieviešanai Power Platform rada sistēmu, kas aizsargā sensitīvus datus, atbilst normatīvajiem standartiem un atbalsta uzņēmuma mērogojamību.