WildFire 분석 보안 프로필 만들기 및 관리

이 페이지에서는 Google Cloud 콘솔과 Google Cloud CLI를 사용하여 WILDFIRE_ANALYSIS 유형의 보안 프로필을 만들고 관리하는 방법을 설명합니다.

이 페이지에 나열된 작업의 진행 상황을 확인하려면 Compute 네트워크 사용자 (roles/compute.networkUser) 역할과 다음 권한이 있어야 합니다.

  • networksecurity.operations.get
  • networksecurity.operations.list

시작하기 전에

역할

보안 프로필을 생성, 보기, 업데이트 또는 삭제하는 데 필요한 권한을 얻으려면 관리자에게 조직에 필요한 ID 및 액세스 관리 (IAM) 역할을 부여해 달라고 요청하세요. 역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참고하세요.

WildFire 분석 보안 프로필 만들기

WildFire 분석 보안 프로필(WILDFIRE_ANALYSIS 유형의 보안 프로필)을 만들 때 보안 프로필 이름을 문자열이나 고유 URL 식별자로 지정할 수 있습니다.

다음 형식으로 보안 프로필의 고유 URL 식별자를 구성할 수 있습니다.

  • 조직 범위:

    organizations/ORGANIZATION_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAME
    
  • 프로젝트 범위:

    projects/PROJECT_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAME
    

고유한 URL 식별자를 사용하는 경우 보안 프로필 이름, 조직 또는 프로젝트, 위치 (항상 global로 설정됨)가 포함되어야 합니다. 고유한 URL 식별자를 사용하면 조직, 프로젝트 또는 위치 플래그를 별도로 지정하지 않고도 다른 리소스 (예: 보안 프로필 그룹)에서 보안 프로필을 참조하거나 gcloud 명령어를 실행할 수 있습니다.

고유 URL 식별자에 대한 자세한 내용은 보안 프로필 사양을 참고하세요.

콘솔

  1. Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.

    보안 프로필로 이동

  2. 프로젝트 선택기 메뉴에서 조직을 선택합니다.

  3. 보안 프로필 탭을 선택합니다.

  4. 프로필 만들기를 클릭합니다.

  5. 이름 필드에 이름을 입력합니다.

  6. 선택사항: 설명 필드에 설명을 입력합니다.

  7. Cloud Next Generation Firewall Enterprise 보안 프로필을 만들려면 용도 섹션에서 Cloud NGFW Enterprise를 선택합니다.

  8. WildFire 분석 보안 프로필을 만들려면 유형 섹션에서 WildFire 분석을 선택합니다.

  9. 알려진 멀웨어의 전송을 방지하려면 WildFire 실시간 서명 조회를 위해 보류 체크박스를 선택합니다.

  10. 선택사항: WildFire 재정의를 설정하려면 다음 중 하나 또는 둘 다를 수행합니다.

    • WildFire 서명 재정의 섹션에서 다음을 수행합니다.

      1. ID로 서명 추가를 클릭합니다.
      2. 작업을 재정의하려는 서명 ID를 입력합니다.

      3. 재정의 작업 드롭다운 목록에서 다음 중 하나를 선택합니다.

        • 기본값: 패킷이 해당 개별 위협 서명에 맞게 미리 정의된 기본 작업을 수행합니다.
        • 허용: 방화벽 정책 규칙과 일치하는 패킷이 연결을 허용합니다.
        • 거부: 패킷과 동일한 연결에 속하는 모든 후속 패킷이 완전히 삭제됩니다. 방화벽 규칙은 threat_log 항목도 생성합니다.
      4. 서명 추가를 클릭합니다.

    • WildFire 프로토콜 재정의 섹션에서 다음을 수행합니다.

      1. 재정의할 프로토콜에서  수정을 클릭합니다. 예를 들면 HTTP, SMTP, FTP입니다.
      2. WildFire 작업 드롭다운 목록에서 작업을 선택합니다. 예를 들면 Alert, Allow, Deny입니다.
      3. WildFire 인라인 ML 작업 드롭다운 목록에서 작업을 선택합니다. 예를 들면 Alert, Allow, Deny입니다.
      4. 확인을 클릭합니다.
  11. 선택사항: WildFire 제출 규칙 섹션에서 다음을 수행합니다.

    1. 규칙 만들기를 클릭합니다.
    2. 파일 유형에서 모든 파일 또는 특정 파일을 선택합니다.
    3. 방향에 대해 다음 중 하나를 수행합니다.

      • 업로드 및 다운로드: 방화벽은 제출 규칙에 대해 업로드 및 다운로드 방향의 트래픽을 모두 모니터링합니다.
      • 업로드: 방화벽은 제출할 파일의 아웃바운드 트래픽(업로드)만 모니터링합니다.
      • 다운로드: 방화벽은 제출할 파일의 수신 트래픽(다운로드)만 모니터링합니다.
    4. 만들기를 클릭합니다.

  12. 선택사항: WildFire 인라인 클라우드 분석 규칙 섹션에서 다음을 수행합니다.

    1. 규칙 만들기를 클릭합니다.
    2. 파일 유형으로 모두 또는 PE를 선택합니다.
    3. 방향에 대해 다음 중 하나를 수행합니다.

      • 업로드 및 다운로드: 인라인 클라우드 분석을 위해 방화벽이 업로드 및 다운로드 방향의 트래픽을 모두 모니터링합니다.
      • 다운로드: 방화벽은 인라인 클라우드 분석을 위해 수신 트래픽(다운로드)만 모니터링합니다.
    4. 작업 드롭다운 목록에서 다음 중 하나를 선택합니다.

      • 알림: 패킷이 통신할 수 있지만 방화벽 규칙은 소비자 프로젝트로 전송되는 threat_log 항목을 생성합니다.
      • 허용: 방화벽 정책 규칙과 일치하는 패킷이 연결을 허용합니다.
      • 거부: 패킷과 동일한 연결에 속하는 모든 후속 패킷이 완전히 삭제됩니다. 방화벽 규칙은 threat_log 항목도 생성합니다.
    5. 만들기를 클릭합니다.

  13. 선택사항: WildFire 인라인 ML 구성 섹션에서 다음을 수행합니다.

    1. 구성하려는 파일 유형에 대해  수정을 클릭합니다. 예를 들면 ELF, Shell, Macho입니다.
    2. 작업 드롭다운 목록에서 작업을 선택합니다. 예를 들면 Alert 또는 Enable입니다.
    3. 확인을 클릭합니다.
  14. 선택사항: WildFire 인라인 ML 파일 예외 섹션에서 다음을 실행합니다.

    1. 예외 추가를 클릭합니다.
    2. WildFire 인라인 머신러닝 (ML) 분석에서 제외할 파일 이름을 입력합니다.
    3. WildFire 인라인 ML 분석에서 제외할 머신러닝 부분 해시 이름을 입력합니다.
    4. 만들기를 클릭합니다.
  15. 만들기를 클릭합니다.

gcloud

  1. WildFire 분석 보안 프로필을 만들려면 gcloud beta network-security security-profiles wildfire-analysis create 명령어를 실행합니다.

    gcloud beta network-security security-profiles wildfire-analysis create NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=PROJECT_ID \
        --description=DESCRIPTION
    

    다음을 바꿉니다.

    • NAME: WildFire 분석 보안 프로필의 이름입니다. 이름을 문자열이나 고유한 URL 식별자로 지정할 수 있습니다.

      NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATIONORGANIZATION 플래그를 생략할 수 있습니다.

    • LOCATION: WildFire 분석 보안 프로필의 위치입니다.

      위치는 항상 global로 설정됩니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATION 플래그를 생략할 수 있습니다.

    • ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다. name 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

    • PROJECT_ID: WildFire 분석 보안 프로필의 프로젝트 ID입니다.

    • DESCRIPTION: WildFire 분석 보안 프로필에 대한 선택적 설명입니다.

  2. 선택사항: 서명 재정의를 추가하고 관리하려면 다음 옵션 중 하나 이상을 사용하세요.

    gcloud beta network-security security-profiles wildfire-analysis add-override NAME \
        --location=global \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --wildfire=HTTP,SMTP \
        --action=DENY
    
    gcloud beta network-security security-profiles wildfire-analysis add-override NAME \
        --location=global \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --wildfire-inline-ml=HTTP \
        --action=DENY
    
    gcloud beta network-security security-profiles wildfire-analysis add-override NAME \
        --location=global \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --threat-ids=599805 \
        --action=ALLOW
    

    선택에 따라 다음 매개변수를 바꿉니다.

    • NAME: WildFire 분석 보안 프로필의 이름입니다.
    • ORGANIZATION_ID: 조직 ID입니다.
    • BILLING_PROJECT_ID: 결제 및 할당량에 사용되는 프로젝트 ID입니다.
    • --wildfire: 작업을 재정의할 프로토콜입니다. SMTP, SMB, POP3, IMAP, HTTP2, HTTP, FTP 중 하나여야 합니다.
    • --wildfire-inline-ml: 로컬 인라인 ML 위협 프로토콜 재정의 옵션입니다.
    • --threat-ids: 재정의할 위협 서명 ID입니다. 작업은 Default 또는 Allow이어야 합니다.
    • ACTION: 적용할 작업입니다. Default, Allow, Deny, Alert 중 하나여야 합니다.
  3. 선택사항: WildFire 제출 규칙을 구성하려면 gcloud beta network-security security-profiles wildfire-analysis add-submission-rule 명령어를 실행합니다.

    gcloud beta network-security security-profiles wildfire-analysis add-submission-rule NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --file-types=FILE_TYPE1,FILE_TYPE2,... \
        --direction=DIRECTION
    

    다음을 바꿉니다.

    • NAME: WildFire 분석 보안 프로필의 이름입니다.
    • LOCATION: WildFire 분석 보안 프로필의 위치입니다.

      위치는 항상 global로 설정됩니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATION 플래그를 생략할 수 있습니다.

    • ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다. name 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

    • BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.

    • FILE_TYPE1,FILE_TYPE2: 분석을 위해 WildFire에 제출될 파일 유형입니다. 파일 유형은 ANY_FILE, APK, ARCHIVE, EMAIL_LINK, FLASH, JAR, LINUX, MS_OFFICE, PDF, PE, SCRIPT 중 하나여야 합니다. ANY_FILE가 지정된 경우 다른 유형은 지정하면 안 됩니다.

    • DIRECTION: WildFire에 제출할 파일을 검사할 트래픽 방향입니다. 방향은 Upload, Download, Both 중 하나여야 합니다.

  4. 선택사항: WildFire 인라인 클라우드 분석 규칙을 구성하려면 gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule 명령어를 실행합니다.

    gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --file-types=FILE_TYPE1,FILE_TYPE2,... \
        --direction=DIRECTION \
        --action=ACTION
    

    다음을 바꿉니다.

    • NAME: WildFire 분석 보안 프로필의 이름입니다.
    • LOCATION: WildFire 분석 보안 프로필의 위치입니다.

      위치는 항상 global로 설정됩니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATION 플래그를 생략할 수 있습니다.

    • ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다. name 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

    • BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.

    • FILE_TYPE1,FILE_TYPE2: 분석을 위해 WildFire에 제출될 파일 유형입니다. FILE_TYPEANY_FILE, PE 중 하나여야 합니다. ANY_FILE가 지정된 경우 다른 유형은 지정하면 안 됩니다.

    • DIRECTION: WildFire에 제출할 파일을 검사할 트래픽 방향입니다. 방향은 Upload, Download, Both 중 하나여야 합니다.

    • ACTION: WildFire 인라인 클라우드 분석에서 위협이 감지될 때 수행할 작업입니다. 작업은 Allow, Alert, Deny 중 하나여야 합니다.

  5. 선택사항: 인라인 ML 파일 예외를 추가하려면 gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception 명령어를 실행합니다.

    gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --partial-hash=PARTIAL_HASH \
        --filename=FILENAME
    

    다음을 바꿉니다.

    • NAME: WildFire 분석 보안 프로필의 이름입니다.
    • LOCATION: WildFire 분석 보안 프로필의 위치입니다.

      위치는 항상 global로 설정됩니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATION 플래그를 생략할 수 있습니다.

    • ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다. name 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

    • BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.

    • PARTIAL_HASH: 파일의 ML 부분 해시입니다.

    • FILENAME: 부분 해시 파일의 이름입니다.

WildFire 분석 보안 프로필 나열

조직 내 모든 WildFire 분석 보안 프로필을 나열할 수 있습니다.

콘솔

  1. Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.

    보안 프로필로 이동

  2. 프로젝트 선택기 메뉴에서 조직을 선택합니다.

  3. 보안 프로필 탭을 선택합니다. 구성된 보안 프로필 목록이 탭에 표시됩니다.

  4. 프로필 유형으로 보안 프로필을 필터링하려면 필터 검색창에 프로필 유형을 입력한 다음 WildFire 분석을 입력합니다.

gcloud

모든 WildFire 분석 보안 프로필을 나열하려면 gcloud beta network-security security-profiles wildfire-analysis list 명령어를 사용합니다.

gcloud beta network-security security-profiles wildfire-analysis list \
    --organization ORGANIZATION_ID \
    --location LOCATION

다음을 바꿉니다.

  • ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다.

  • LOCATION: WildFire 분석 보안 프로필의 위치입니다. 위치는 항상 global로 설정됩니다.

WildFire 분석 보안 프로필 업데이트

조직에서 특정 WildFire 분석 보안 프로필의 세부정보를 업데이트할 수 있습니다.

콘솔

  1. Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.

    보안 프로필로 이동

  2. 프로젝트 선택기 메뉴에서 조직을 선택합니다.

  3. 보안 프로필 탭을 선택합니다. 구성된 보안 프로필 목록이 탭에 표시됩니다.

  4. WildFire 분석 유형의 보안 프로필을 클릭하여 프로필 세부정보를 확인합니다.

  5. 수정을 클릭합니다.

gcloud

WildFire 분석 보안 프로필의 세부정보를 업데이트하려면 gcloud beta network-security security-profiles wildfire-analysis update 명령어를 사용합니다.

gcloud beta network-security security-profiles wildfire-analysis update NAME \
    --organization ORGANIZATION_ID \
    --project PROJECT_ID \
    --location LOCATION \
    [--[no-]wildfire-realtime-lookup |
     --[no-]analyze-windows-executables |
     --[no-]analyze-powershell-script-1 |
     --[no-]analyze-powershell-script-2 |
     --[no-]analyze-elf |
     --[no-]analyze-ms-office |
     --[no-]analyze-shell |
     --[no-]analyze-ooxml |
     --[no-]analyze-macho]

다음을 바꿉니다.

  • NAME: 업데이트하려는 WILDFIRE_ANALYSIS 유형의 보안 프로필 이름입니다.

  • ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

  • LOCATION: WildFire 분석 보안 프로필의 위치입니다. 위치는 항상 global로 설정됩니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATION 플래그를 생략할 수 있습니다.

WildFire 분석 보안 프로필 보기

조직의 특정 WildFire 분석 보안 프로필을 볼 수 있습니다.

콘솔

  1. Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.

    보안 프로필로 이동

  2. 프로젝트 선택기 메뉴에서 조직을 선택합니다.

  3. 보안 프로필 탭을 선택합니다. 구성된 보안 프로필 목록이 탭에 표시됩니다.

  4. WildFire 분석 유형의 보안 프로필을 클릭하여 프로필 세부정보를 확인합니다.

gcloud

WildFire 분석 보안 프로필의 세부정보를 보려면 gcloud beta network-security security-profiles wildfire-analysis describe 명령어를 사용합니다.

gcloud beta network-security security-profiles wildfire-analysis describe NAME \
    [ --organization ORGANIZATION_ID | --project PROJECT_ID ] \
    --location LOCATION

다음을 바꿉니다.

  • NAME: 설명하려는 WILDFIRE_ANALYSIS 유형의 보안 프로필 이름입니다. 이름을 문자열이나 고유한 URL 식별자로 지정할 수 있습니다.

  • ORGANIZATION_ID: WildFire 분석 보안 프로필이 있는 조직 ID입니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

  • PROJECT_ID: WildFire 분석 보안 프로필이 있는 프로젝트 ID입니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 PROJECT_ID 플래그를 생략할 수 있습니다.

  • LOCATION: WildFire 분석 보안 프로필의 위치입니다. 위치는 항상 global로 설정됩니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATION 플래그를 생략할 수 있습니다.

예를 들어 고유한 URL 식별자를 사용하여 MySecurityProfile라는 보안 프로필을 설명하려면 다음 명령어를 실행합니다.

gcloud beta network-security security-profiles wildfire-analysis describe organizations/123456789012/locations/global/securityProfiles/MySecurityProfile

WildFire 분석 보안 프로필 삭제

이름, 위치, 조직을 지정하여 WildFire 분석 보안 프로필을 삭제할 수 있습니다. 하지만 보안 프로필 그룹이 WildFire 분석 보안 프로필을 참조하는 경우 보안 프로필을 삭제하려면 먼저 보안 프로필 그룹에서 보안 프로필을 삭제해야 합니다.

콘솔

  1. Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.

    보안 프로필로 이동

  2. 프로젝트 선택기 메뉴에서 조직을 선택합니다.

  3. 보안 프로필 탭을 선택합니다. 구성된 보안 프로필 목록이 탭에 표시됩니다.

  4. 삭제하려는 WildFire 분석 보안 프로필을 선택한 후 삭제를 클릭합니다.

  5. 삭제를 다시 클릭하여 확인합니다.

gcloud

WildFire 분석 보안 프로필을 삭제하려면 gcloud beta network-security security-profiles wildfire-analysis delete 명령어를 사용합니다.

gcloud beta network-security security-profiles wildfire-analysis delete NAME \
    --organization ORGANIZATION_ID \
    --location LOCATION

다음을 바꿉니다.

  • NAME: 삭제하려는 WildFire 분석 보안 프로필의 이름입니다. 이름을 문자열이나 고유한 URL 식별자로 지정할 수 있습니다.

  • ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

  • LOCATION: WildFire 분석 보안 프로필의 위치입니다. 위치는 항상 global로 설정됩니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATION 플래그를 생략할 수 있습니다.

서명 재정의 삭제

gcloud

서명 재정의 또는 예외를 삭제하려면 gcloud beta network-security security-profiles wildfire-analysis delete-override 명령어를 실행합니다.

gcloud beta network-security security-profiles wildfire-analysis delete-override NAME \
    --location=global \
    --organization=ORGANIZATION_ID \
    --project=BILLING_PROJECT_ID \
    --threat-ids=599805

다음을 바꿉니다.

  • NAME: WildFire 분석 보안 프로필의 이름입니다.

  • ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다. name 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

  • BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.

제출 규칙 삭제

gcloud

제출 규칙을 삭제하려면 gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule 명령어를 실행합니다.

gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule NAME \
    --location=global \
    --organization=ORGANIZATION_ID \
    --project=BILLING_PROJECT_ID \
    --file-types=ANY_FILE \
    --direction=both

다음을 바꿉니다.

  • NAME: WildFire 분석 보안 프로필의 이름입니다.

  • ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다. name 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

  • BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.

인라인 ML 예외 삭제

gcloud

인라인 ML 예외를 삭제하려면 gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception 명령어를 실행합니다.

gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception NAME \
    --location=global \
    --organization=ORGANIZATION_ID \
    --project=BILLING_PROJECT_ID \
    --partial-hash=PARTIAL_HASH \
    --filename=FILENAME

다음을 바꿉니다.

  • NAME: WildFire 분석 보안 프로필의 이름입니다.

  • ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다. name 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

  • BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.

  • PARTIAL_HASH: 파일의 ML 부분 해시입니다.

  • FILENAME: 부분 해시 파일의 이름입니다.

다음 단계