Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Med filpolicyer kan du håndheve en rekke automatiserte prosesser ved hjelp av skyleverandørens API-er. Policyer kan angis for å gi kontinuerlige samsvarsskanninger, juridiske eDiscovery-oppgaver, hindring av datatap (hindring av datatap) for sensitivt innhold som deles offentlig, og mange flere brukstilfeller. Defender for Cloud Apps kan overvåke alle filtyper basert på mer enn 20 metadatafiltre. For eksempel tilgangsnivå og filtype.
Filtyper som støttes
Defender for Cloud Apps motorer utfører innholdsinspeksjon ved å trekke ut tekst fra (100+) vanlige filtyper, inkludert Office, Åpne Office, komprimerte filer, ulike rik tekstformater, XML, HTML og mer.
Retningslinjer
Motoren kombinerer tre aspekter under hver policy:
Innholdsskanning basert på forhåndsinnstilte maler eller egendefinerte uttrykk.
Kontekstfiltre, inkludert brukerroller, filmetadata, delingsnivå, integrering av organisasjonsgrupper, samarbeidskontekst og flere attributter som kan tilpasses.
Automatiserte handlinger for styring og utbedring.
Obs!
Bare styringshandlingen for den første utløste policyen er garantert å bli brukt. Hvis en filpolicy for eksempel har en følsomhetsetikett brukt på en fil, kan ikke en annen filpolicy bruke en annen følsomhetsetikett på den.
Når den er aktivert, skanner policyen kontinuerlig skymiljøet ditt og identifiserer filer som samsvarer med innholds- og kontekstfiltrene, og bruker de forespurte automatiserte handlingene. Disse policyene oppdager og utbedrer eventuelle brudd for informasjon om inaktive opplysninger eller når nytt innhold opprettes. Policyer kan overvåkes ved hjelp av sanntidsvarsler eller ved hjelp av konsollgenererte rapporter.
Følgende er eksempler på filpolicyer som kan opprettes:
Offentlig delte filer – Motta et varsel om alle filer i skyen som deles offentlig, ved å velge alle filer der delingsnivået er offentlig.
Offentlig delt filnavn inneholder organisasjonens navn – Motta et varsel om alle filer som inneholder organisasjonens navn og deles offentlig. Velg filer med et filnavn som inneholder navnet på organisasjonen, og som deles offentlig.
Deling med eksterne domener – Motta et varsel om alle filer som deles med kontoer som eies av bestemte eksterne domener. Filer som deles med en konkurrents domene, for eksempel. Velg det eksterne domenet du vil begrense delingen med.
Karantene delte filer som ikke ble endret i løpet av den siste perioden – Motta et varsel om delte filer som ingen nylig har endret, for å sette dem i karantene eller velge å aktivere en automatisert handling. Utelat alle private filer som ikke ble endret i løpet av et angitt datointervall. På Google Workspace kan du velge å sette disse filene i karantene ved hjelp av avmerkingsboksen «karantenefil» på siden for oppretting av policy.
Deling med uautoriserte brukere – Motta et varsel om filer som er delt med en uautorisert gruppe brukere i organisasjonen. Velg brukerne som deling er uautorisert for.
Sensitiv filtype – Motta et varsel om filer med bestemte filtyper som er svært eksponert. Velg den bestemte filtypen (for eksempel crt for sertifikater) eller filnavnet, og utelat disse filene med privat delingsnivå.
Forutsetninger
Hvis du vil konfigurere den første filpolicyen i en leier, må du:
- Microsoft Entra tillatelser for tjenestekontohaver.
Tillatelser for tjenestekontohaver gis bare automatisk hvis det ikke finnes noen filpolicy ennå. Når den første filpolicyen er opprettet, kan du opprette flere uten å trenge disse tillatelsene.
Opprett en ny filpolicy
Følg denne fremgangsmåten for å opprette en ny filpolicy:
I Microsoft Defender-portalen, under Skyapper, går du til Policyer –>Policyadministrasjon. Velg fanen Information Protection.
Velg Opprett policy , og velg Filpolicy.
Gi policyen et navn og en beskrivelse. Du kan også basere den på en mal. Hvis du vil ha mer informasjon om policymaler, kan du se Kontrollere skyapper med policyer.
Tilordne en alvorsgrad for policyen til policyen. Hvis Defender for Cloud Apps er konfigurert til å sende varsler basert på et bestemt alvorsgradnivå for policyen, bestemmer dette nivået om treff for policyen utløser et varsel.
Velg en kategori , og koble policyen til den mest relevante risikotypen. Dette feltet er bare informativt og hjelper deg med å søke etter bestemte policyer og varsler senere, basert på risikotype. Risikoen kan allerede være forhåndsvalgt i henhold til kategorien du valgte å opprette policyen for. Som standard er filpolicyer satt til DLP.
Opprett et filter for filene denne policyen vil fungere på for å angi hvilke oppdagede apper som utløser denne policyen. Begrens policyfiltrene til du kommer til et nøyaktig sett med filer du vil gjøre noe med. Vær så restriktiv som mulig for å unngå falske positiver. Hvis du for eksempel vil fjerne offentlige tillatelser, må du huske å legge til det offentlige filteret hvis du vil fjerne en ekstern bruker, bruke «Ekstern»-filteret og så videre.
Obs!
Filpolicyen Contains søker bare etter fullstendige ord. Disse ordene må skilles med skilletegn som komma, prikker, bindestreker eller mellomrom.
- Mellomrom eller bindestreker mellom ord fungerer som ELLER. Hvis du for eksempel søker etter virus med skadelig programvare, finner den alle filer med enten skadelig programvare eller virus i navnet, slik at den finner både malware-virus.exe og virus.exe.
- Hvis du vil søke etter en streng, setter du ordene i anførselstegn. Dette fungerer som AND. Hvis du for eksempel søker etter «skadelig programvare» «virus», finner den virus-malware-file.exe men den finner ikke malwarevirusfile.exe, og den finner ikke malware.exe. Den søker imidlertid etter den nøyaktige strengen. Hvis du søker etter «virus med skadelig programvare», finner den ikke «virus» eller «virus-malware». \
- Er lik søk bare etter den fullstendige strengen. Hvis du for eksempel søker etter malware.exe finner den malware.exe men ikke malware.exe.txt.
Velg enten alle filer, alle filer unntatt valgte mapper eller valgte mapper for Box, SharePoint, Dropbox eller OneDrive, under Bruk på-filteret. Med denne innstillingen kan du fremtvinge filpolicyen på tvers av alle filer i appen eller i bestemte mapper. Deretter blir du bedt om å logge på skyappen og legge til de relevante mappene.
Velg enten alle fileiere, fileiere fra valgte brukergrupper eller alle fileiere unntatt valgte grupper, under filteret Velg brukergrupper. Velg deretter de relevante brukergruppene for å bestemme hvilke brukere og grupper som skal inkluderes i policyen.
Velg innholdsinspeksjonsmetoden. Vi anbefaler at du bruker Dataklassifiseringstjenester.
Når innholdsinspeksjon er aktivert, kan du velge å bruke forhåndsinnstilte uttrykk eller søke etter andre tilpassede uttrykk.
I tillegg kan du angi et vanlig uttrykk for å utelate en fil fra resultatene. Dette alternativet er svært nyttig hvis du har en standard for indre klassifiseringsnøkkelord som du vil utelate fra policyen.
Du kan angi minimum antall brudd på innhold som du vil samsvare med, før filen anses som et brudd. Du kan for eksempel velge 10 hvis du vil bli varslet om filer med minst 10 kredittkortnumre funnet i innholdet.
Når innhold samsvarer med det valgte uttrykket, erstattes bruddteksten med X-tegn. Brudd maskerer seg som standard og vises i konteksten som viser 100 tegn før og etter overtredelsen. Tall i konteksten til uttrykket erstattes med «#»-tegn og lagres aldri i Defender for Cloud Apps. Du kan velge alternativet for å avdekke de fire siste tegnene i et brudd for å avdekke de fire siste tegnene i selve bruddet. Det er nødvendig å angi hvilke datatyper det vanlige uttrykket søker i: innhold, metadata og/eller filnavn. Den søker som standard i innholdet og metadataene.
Konfigurer følgende handlinger etter behov i Varsler-delen :
- Opprett et varsel for hver samsvarende hendelse med alvorsgraden for policyen
- Sende et varsel som e-post
- Daglig varslingsgrense per policy. Styringshandlinger påvirkes ikke av den daglige varslingsgrensen.
- Sende varsler til Power Automate
Velg styringshandlingene du vil at Defender for Cloud Apps skal utføre når et treff oppdages. Vær forsiktig når du angir styringshandlinger, de kan føre til irreversible tap av tilgangstillatelser til filene dine.
Når du har opprettet policyen, kan du vise den ved å filtrere etter filtypen . Du kan alltid redigere en policy, kalibrere filtrene eller endre de automatiserte handlingene. Policyen aktiveres automatisk ved oppretting og skanner skyfilene umiddelbart. Vi anbefalte å begrense filtrene ved hjelp av flere søkefelt for å hente filene du vil arbeide med. Jo smalere filtrene er, desto bedre. Du kan bruke knappen Rediger og forhåndsvis resultater ved siden av filtrene.
Hvis du vil vise filpolicysamsvar, går du til Policybehandling>. Her kan du se filer som antas å bryte policyen. Filtrer resultatene for å vise bare filpolicyene ved hjelp av Type-filteret øverst. Hvis du vil ha mer informasjon om treff for hver policy, velger du antall treff for en policy under Antall-kolonnen. Alternativt kan du velge de tre prikkene på slutten av raden for en policy og velge Vis alle treff. Dette åpner filpolicyrapporten. Velg Fanen Samsvar nå for å se filer som samsvarer med policyen. Velg Logg-fanen for å se en logg tilbake til opptil seks måneder med filer som samsvarer med policyen.
Begrensninger
Du er begrenset til 50 filpolicyer i Defender for Cloud Apps.
Når du oppretter eller redigerer en filpolicy, eller bruker alternativet Rediger og forhåndsvis resultater, finnes det en begrensning for spørringsstørrelse for å opprettholde ytelsen og forhindre systemoverbelastning. Hvis det oppstår en feil med spørringsstørrelse, kan du prøve å fjerne ett filter om gangen for å isolere problemet. Start med «samarbeidspartnere»-filteret, spesielt hvis det inkluderer brede grupper som «alle» eller «alle unntatt eksterne brukere», som er mer sannsynlig å overskride spørringsgrensen.
Anbefalte fremgangsmåter for filpolicy
Unngå å tilbakestille filpolicyen ved hjelp av avmerkingsboksen Tilbakestill resultater og bruk handlinger på nytt i produksjonsmiljøer, med mindre det er nødvendig. Dette starter en fullstendig skanning av alle filer som dekkes av policyen, noe som kan påvirke ytelsen negativt.
Når du bruker etiketter på filer i en bestemt overordnet mappe og undermappene, kan du bruke alternativet Bruk på valgte>mapper. Legg deretter til hver av de overordnede mappene.
Når du bruker etiketter på filer bare i en bestemt mappe (unntatt undermapper), bruker du filpolicyfilteret Overordnet mappe med operatoren Er lik .
Filpolicyen er raskere når smale filtreringsvilkår brukes (sammenlignet med brede vilkår).
Konsolidere flere filpolicyer for samme tjeneste (for eksempel SharePoint, OneDrive, Box og så videre) til én enkelt policy.
Når du aktiverer filovervåking (fra Innstillinger-siden ), oppretter du minst én filpolicy. Når det ikke finnes noen filpolicy, eller er deaktivert i sju påfølgende dager, blir filovervåking automatisk diskutert.
Filpolicyreferanse
Denne delen inneholder referansedetaljer om policyer, som gir forklaringer for hver policytype og feltene som kan konfigureres for hver policy.
En filpolicy er en API-basert policy som gjør det mulig å kontrollere organisasjonens innhold i skyen, med hensyn til over 20 filmetadatafiltre (inkludert eier og delingsnivå) og resultater for innholdsinspeksjon. Basert på policyresultatene kan styringshandlinger brukes. Innholdsinspeksjonsmotoren kan utvides via tredjeparts DLP-motorer og løsninger mot skadelig programvare.
Hver policy består av følgende deler:
Filfiltre – gjør det mulig å opprette detaljerte betingelser basert på metadata.
Innholdsinspeksjon – Gjør det mulig for deg å begrense policyen, basert på DLP-motorresultater. Du kan inkludere et egendefinert uttrykk eller et forhåndsinnstilt uttrykk. Du kan angi utelatelser, og du kan velge antall treff. Du kan også bruke anonymisering til å maskere brukernavnet.
Handlinger – Policyen inneholder et sett med styringshandlinger som kan brukes automatisk når brudd blir funnet. Disse handlingene er delt inn i samarbeidshandlinger, sikkerhetshandlinger og undersøkelseshandlinger.
Utvidelser – Innholdsinspeksjon kan utføres via tredjepartsmotorer for forbedret DLP- eller anti-malware-funksjoner.
Vis filpolicyresultater
Du kan gå til policysenteret for å se gjennom brudd på filpolicyer.
Gå til Policyer ->Policybehandling under Skyapper i Microsoft Defender Portal, og velg deretter fanen Informasjonsbeskyttelse.
For hver filpolicy kan du se brudd på filpolicyen ved å velge treff.
Du kan velge selve filen for å få informasjon om filene.
Du kan for eksempel velge Samarbeidspartnere for å se hvem som har tilgang til denne filen, og du kan velge Treff for å se personnummeret.
Filfiltre
Med filfiltre kan du bruke bestemte vilkår på filpolicyene og fokusere på filer som oppfyller betingelser, for eksempel filtype, tilgangsnivå og delingsstatus. Dette omfatter filtyper som PDF, Office-filer, RTF, HTML og kodefiler.
Nedenfor finner du en liste over filfiltrene som kan brukes:
Tilgangsnivå – tilgangsnivå for deling; offentlig, ekstern, intern eller privat.
- Intern- Alle filer i de interne domenene du angir i generelt oppsett.
- Ekstern – Alle filer som er lagret på plasseringer som ikke er innenfor de interne domenene du angir.
-
Delt – Filer som har et delingsnivå over privat. Delte inkluderinger:
- Intern deling – Filer som deles i interne domener.
- Ekstern deling – Filer som deles i domener som ikke er oppført i de interne domenene.
- Offentlig med en kobling – Filer som kan deles med hvem som helst via en kobling.
- Offentlig – Filer som du finner ved å søke på Internett.
Obs!
Filer som deles inn i tilkoblede lagringsapper av eksterne brukere, håndteres som følger av Defender for Cloud Apps:
- OneDrive: OneDrive tilordner en intern bruker som eier av en fil som er plassert i OneDrive av en ekstern bruker. Siden disse filene deretter betraktes som eid av organisasjonen, skanner Defender for Cloud Apps disse filene og bruker policyer på samme måte som i andre filer i OneDrive.
- Google Drive: Google Drive vurderer disse filene som eies av den eksterne brukeren. På grunn av juridiske begrensninger på filer og data som organisasjonen ikke eier, har Defender for Cloud Apps ikke tilgang til disse filene.
- Eske: Fordi Box anser eksternt eide filer som privat informasjon, kan ikke globale box-administratorer se innholdet i filene. Derfor har Defender for Cloud Apps ikke tilgang til disse filene.
- Dropbox: Fordi Dropbox anser eksternt eide filer for å være privat informasjon, kan ikke globale Dropbox-administratorer se innholdet i filene. Derfor har Defender for Cloud Apps ikke tilgang til disse filene.
App – Søk bare etter filer i disse appene.
Samarbeidspartnere – Inkluder/utelat bestemte samarbeidspartnere eller grupper.
Alle fra domene – Hvis en bruker fra dette domenet har direkte tilgang til filen.
Obs!
- Dette filteret støtter ikke filer som ble delt med en gruppe, bare med bestemte brukere.
- Dette filteret støtter ikke filer som deles med en bestemt bruker via en delt kobling for SharePoint og OneDrive.
- Når filer lastes opp til SharePoint, OneDrive osv., inkluderer feltet samarbeidspartnerdomener > automatisk domenet til eieren av filen. Hvis du bruker filteret Any fra domene med ikke inneholder betingelsen for å utelate organisasjonens domene, kan filer som eies av brukere i domenet bli ignorert av policyen.
Hele organisasjonen – hvis hele organisasjonen har tilgang til filen.
Grupper – Hvis en bestemt gruppe har tilgang til filen. Grupper kan importeres fra Active Directory, skyapper eller manuelt opprettet i tjenesten.
Obs!
- Dette filteret brukes til å søke etter en samarbeidspartnergruppe som helhet. Det samsvarer ikke med individuelle gruppemedlemmer.
Brukere – enkelte brukere som kan ha tilgang til filen.
Opprettet – opprettelsestidspunkt for fil. Filteret støtter datoer før/etter og et datointervall.
Filtype – fokuser på bestemte filtyper. For eksempel alle filer som er kjørbare filer (*.exe). Dette filteret skiller mellom store og små bokstaver. Bruk OR-setningsdelen til å bruke filteret på mer enn én enkelt variasjon av stor forbokstav.
Fil-ID – Søk etter bestemte fil-IDer. Fil-ID er en avansert funksjon som lar deg spore visse filer med høy verdi uten avhengighet av eier, plassering eller navn.
Filnavn – filnavn eller understreng med navnet som definert i skyappen. For eksempel alle filer med et passord i navnet.
Følsomhetsetikett – Søk etter filer med bestemte etiketter angitt. Hvis dette filteret brukes i en filpolicy, gjelder policyen bare for Microsoft Office-filer, og ignorerer andre filtyper. Etiketter inkluderer:
- Microsoft Purview informasjonsbeskyttelse – Krever integrering med Microsoft Purview informasjonsbeskyttelse.
-
Defender for Cloud Apps – gir mer innsikt i filene den skanner. For hver fil som skannes av Defender for Cloud Apps DLP, kan du vite om inspeksjonen ble blokkert fordi filen er kryptert eller skadet. Du kan for eksempel konfigurere policyer for å varsle og sette passordbeskyttede filer i karantene som deles eksternt.
- Azure RMS kryptert – filer med innhold som ikke ble inspisert fordi de har et Azure RMS-krypteringssett.
- Passord kryptert – filer med innhold som ikke ble inspisert fordi de var passordbeskyttet av brukeren.
- Skadet fil – filer med innhold som ikke ble kontrollert fordi innholdet ikke kunne leses.
Filtype – Defender for Cloud Apps skanner filen for å finne ut om den sanne filtypen samsvarer med den mottatte MIME-typen (se tabell) fra tjenesten. Denne skanningen er for filer som er relevante for dataskanning (dokumenter, bilder, presentasjoner, regneark, tekst og zip/arkivfiler). Filteret fungerer per fil-/mappetype. For eksempel alle mapper som er ... eller alle regnearkfiler som er ...
| MIME-type | Filtype |
|---|---|
| - application/vnd.openxmlformats-officedocument.wordprocessingml.document - application/vnd.ms-word.document.macroEnabled.12 - program/msword - application/vnd.oasis.opendocument.text - application/vnd.stardivision.writer - application/vnd.stardivision.writer-global - application/vnd.sun.xml.writer - application/vnd.stardivision.math - application/vnd.stardivision.chart - program/x-starwriter - program/x-stardraw - program/x-starmath - program/x-starchart – application/vnd.google-apps.document – application/vnd.google-apps.kix – program/pdf – program/x-pdf - application/vnd.box.webdoc - application/vnd.box.boxnote - application/vnd.jive.document - tekst/rtf - program/rtf |
Dokument |
| - application/vnd.oasis.opendocument.image – application/vnd.google-apps.photo - begynner med: bilde/ |
Bilde |
| - application/vnd.openxmlformats-officedocument.presentationml.presentation - application/vnd.ms-powerpoint.template.macroEnabled.12 - program/mspowerpoint – program/powerpoint - program/vnd.ms-powerpoint - program/x-mspowerpoint - program/mspowerpoint - program/vnd.ms-powerpoint - application/vnd.oasis.opendocument.presentation - application/vnd.sun.xml.impress - application/vnd.stardivision.impress - program/x-starimpress – application/vnd.google-apps.presentation |
Presentasjon |
| - application/vnd.openxmlformats-officedocument.spreadsheetml.sheet - application/vnd.ms-excel.sheet.macroEnabled.12 – program/excel - application/vnd.ms-excel – program/x-excel - program/x-msexcel - application/vnd.oasis.opendocument.spreadsheet - application/vnd.sun.xml.calc - application/vnd.stardivision.calc - program/x-stjerneberegning – application/vnd.google-apps.spreadsheet |
Regneark |
| - begynner med: tekst/ | Tekst |
| Alle andre mime-filtyper | Annet |
- I papirkurven – Utelat/inkluder filer i papirkurvmappen. Disse filene kan fremdeles deles og utgjøre en risiko. Dette filteret gjelder ikke for filer på SharePoint og OneDrive.
Sist endret – tidspunkt for filendring. Filteret støtter før og etter datoer, datointervall og relative tidsuttrykk. For eksempel alle filer som ikke ble endret de siste seks månedene.
Samsvarende policy – filer som samsvarer med en aktiv Defender for Cloud Apps-policy.
MIME-type – kontroll av filtype for Internet Mail Extensions (MIME) med flere filer. Den godtar fri tekst.
Eier – Inkluder/utelat bestemte fileiere. Du kan for eksempel spore alle filer som deles av rogue_employee_#100.
Eier-OU – Inkluder eller utelat fileiere som tilhører bestemte organisasjonsenheter. For eksempel alle offentlige filer unntatt filer som deles av EMEA_marketing. Gjelder bare for filer som er lagret i Google Drive.
Overordnet mappe – Inkluder eller utelat en bestemt mappe (gjelder ikke for undermapper). Alle offentlig delte filer bortsett fra filer i denne mappen, for eksempel.
Obs!
Defender for Cloud Apps oppdager bare nye SharePoint- og OneDrive-mapper etter at noe filaktivitet forekommer i dem.
Satt i karantene – hvis filen er satt i karantene av tjenesten. Vis meg for eksempel alle filer som er satt i karantene.
Godkjenne filer
Når Defender for Cloud Apps identifiserer filer som utgjør en skadelig programvare- eller DLP-risiko, anbefaler vi at du undersøker filene. Hvis du finner ut at filene er trygge, kan du godkjenne dem. Godkjenning av en fil fjerner den fra rapporten for registrering av skadelig programvare og undertrykker fremtidige treff på denne filen.
Slik godkjenner du filer
Velg Policybehandling> under Skyapper i Microsoft Defender-portalen. Velg fanen Informasjonsbeskyttelse .
Velg treff-koblingen i antall-kolonnen i listen over policyer i raden der policyen som utløste undersøkelsen vises.
Tips
Du kan filtrere listen over policyer etter type. Tabellen nedenfor viser, per risikotype, hvilken filtertype som skal brukes:
Risikotype Filtertype DLP Filpolicy Skadelig programvare Policy for gjenkjenning av skadelig programvare Velg ✓ å godkjenne i listen over samsvarende filer, på raden der filen under undersøkelse vises.
Arbeide med Fil-skuffen
Du kan vise mer informasjon om hver fil ved å velge selve filen i filloggen. Hvis du velger en fil, åpnes Fil-skuffen som inneholder følgende handlinger du kan utføre på filen:
- NETTADRESSE – Tar deg til filplasseringen.
- Filidentifikatorer – Åpner et popup-vindu med rådatadetaljer om filen, inkludert fil-ID og krypteringsnøkler når de er tilgjengelige.
- Eier – Vis brukersiden for eieren av denne filen.
- Samsvarende policyer – Se en liste over policyer filen samsvarte med.
- Følsomhetsetiketter – Vis listen over følsomhetsetiketter fra Microsoft Purview informasjonsbeskyttelse som finnes i denne filen. Deretter kan du filtrere etter alle filer som samsvarer med denne etiketten.
Feltene i Fil-skuffen inneholder kontekstavhengige koblinger til filer og neddrillinger du kanskje vil utføre direkte fra skuffen. Hvis du for eksempel flytter markøren ved siden av Eier-feltet , kan du bruke legg til i filterikonet
Hvis du vil legge til eieren umiddelbart i filteret på gjeldende side. Du kan også bruke
for innstillinger for tannhjulikon. Det dukker opp for å komme direkte til innstillingssiden som er nødvendig for å endre konfigurasjonen av ett av feltene, for eksempel følsomhetsetiketter.
Hvis du vil ha en liste over tilgjengelige styringshandlinger, kan du se Handlinger for filstyring.
Relaterte videoer
Neste trinn
Hvis det oppstår problemer, er vi her for å hjelpe. Hvis du vil ha hjelp eller støtte for produktproblemet, kan du åpne en støtteforespørsel.