精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從一份信息安全管控需求問卷談起

原創
安全 應用安全
話說AC初創公司憑借各種“風口”機會越做越大、越做越強。如今,即將成為一家美國公司的“御用”合作商??墒蔷驮谂c該老牌美帝企業簽署合作備忘錄的前夕,AC公司就收到了對方IT部門發過來的一份合作企業信息管控需求問卷,其問題主要涉及的是企業運營與可能合作時的各種信息安全管控問題。

 【51CTO.com原創稿件】話說AC初創公司憑借各種“風口”機會越做越大、越做越強。如今,老板已將市場拓展到了海外,即將成為一家美國公司的“御用”合作商。可是就在與該老牌美帝企業簽署合作備忘錄的前夕,AC公司就收到了對方IT部門發過來的一份合作企業信息管控需求問卷,其問題主要涉及的是企業運營與可能合作時的各種信息安全管控問題。

[[190120]]

面對這份“金光閃閃”的全英文Excel表格,AC公司大膽接招,為這張國際通用的入場券專門成立了以信息安全經理掛帥的項目組。大家先后開展了訪用戶、鉆機房、登設備、查線路、測數據等活動,經歷了半個月的“摸爬滾打”和徹底梳理后,終于拿出了一份針對信息安全管控實務的“點對點”應答。下面就讓我們一起來觀瞻一下吧。

HARDWARE

Computer Room or Data Center

Question:

◆Is access to facilities where data is stored, or processed restricted to authorized personnel only?

◆Are visitors required to sign-in when they enter facilities?

◆Does video surveillance of computer room and perimeter entrances exist?

◆If a data center is used, does it meet any telecommunication standards?

Answer:

◆服務器或數據中心機房安裝了機械或電子鎖,并保持常鎖狀態。開鎖的權限僅掌握在有限數量的人員手中。

◆進出機房都有紙質的或電子的記錄。

◆機房應配備有架空防靜電地板、7×24小時空調、UPS、安全攝像頭、以及智能配線架等。

◆對于托管的數據中心,則具備有基于ITIL的服務管理,包括7×24小時監控、雙路供電和雙路上網線路接入,以及適當的發電設備。這些都參照了ISO27011:2008等機房相關的標準。

User Computer

Question:

◆Are unified OS images and software (including anti-virus) installed on user computers?

◆Can users modify the security characteristics of the platform, operating system, and security products?

◆Can virus or malicious software easily compromise user computers?

◆Are user computers vulnerable with group unified settings or have unsecure and open configurations?

Answer:

◆統一將具有服務支持(如MS)的企業定制的操作系統鏡像安裝到了用戶電腦上。

◆通過組策略( Group Policy)禁止用戶擅自修改系統設置、禁止用戶擅自安裝軟件,并且啟用規定時間無使用的自動鎖屏。

◆瀏覽器里的代理設置可以被用戶臨時修改,但會在下一次登錄時自動恢復。不過,用戶無法修改瀏覽器的安全和隱私設置。

◆預安裝防病毒軟件且鎖定,以使用戶無法禁用或終止其守護進程。

◆用戶不可以本地管理員身份登錄電腦,無寫入或修改系統注冊表的權限,也無法將電腦退出企業的域或修改加入到其他域。

◆通過信息資產配置管理工具(如SCCM)對企業內用戶電腦進行統一的注冊、更新、修改和信息收集等管理。

◆用戶端硬盤啟用加密,以保證如筆記本電腦之類的設備丟失時硬盤上的文件機密性。

Server

Question:

◆Are unified OS images and software (including anti-virus) installed on servers?

◆Are default system accounts (e.g., guest, administrator) disabled or renamed upon initial system build?

◆Are new systems and devices (e.g., systems, networks, applications, databases, etc.) configured with current security updates/patches and hardened before being put into production?

◆Is there an inventory of hardware assets with all assets tracked by a unique identifier such as an asset control tag or serial number?

Answer:

◆統一將具有服務支持(如MS等)的操作系統鏡像安裝到服務器上。

◆預安裝企業版的防病毒軟件并實現集中管理和更新。

◆根據標準化服務器的安裝檢查表來進行操作并逐步核對。

◆及時測試、審核并給相關服務器打上補丁。審查更新系統的報告,以確認完成。

◆服務器在初始安裝的時候予以安全加固;對于處于非軍事區(DMZ)的外部服務器則有更多的加固設置,包括刪除和重命名默認管理員帳號等。

◆企業里所有服務器都登記到了一個全量的列表中,此表根據服務器的硬件類型、服務功能和使用范圍進行分類。

AC公司增加項:移動設備

◆任何移動設備連接到企業郵箱時必須通過認證。

◆在設備丟失時,IT服務臺通過MDM系統可遠程鎖定或擦除設備上的數據。

◆啟用了設備自動鎖屏等安全策略。

Software:

Application

Question:

◆Is there an inventory of application and software assets with all assets tracked by a unique identifier such as a serial number?

◆Is there any documented policies that prohibit the installation of unauthorized hardware or software?

◆Is there a unified password management or Single Sign On for applications?

Answer:

◆針對不同的應用程序,設置不同的用戶組。

◆將各種應用程序的登錄方式統一為單點登錄(SSO),以實現用戶賬號權限的自動匹配。

◆對于企業里所用到的所有應用程序應該有一個全量的列表,此表應根據程序功能和使用范圍進行分類。

◆每一種應用應該在表中具有版本號、許可證、交付方式、類別、基本描述、以及是否外網可用等特征項。

◆能夠提供出數據是如何在本企業的各個應用及系統之間進行流轉的圖表(如下圖所示),方便了IT部門或helpdesk(服務臺)對各個應用的協同工作狀態和數據的走向有個宏觀的認識,以及在出現系統或服務故障時,能夠清晰的識別并標注出問題的環節。

從一份信息安全管控需求問卷談起

AC公司增加項:文檔及其管理平臺

◆各類工作文檔被存放在指定的共享目錄下、網絡盤里、以及導入到專門的文檔管理與協作平臺,而非電腦的本地磁盤上。

◆用戶存儲文檔時,默認情況下為公開屬性(public),如有需要可以添加相關安全設置,包括:私有(private)屬性、可以訪問的用戶與組、以及讀/寫/改/刪等權限。

◆管理平臺持續記錄用戶對文檔的任何訪問操作,此類記錄日志不可被刪除。

◆管理平臺能夠對批量刪除/轉發/導出等不合規的操作行為予以報警。

Email Management

Question:

◆From a data loss prevention (DLP) perspective, does the scanning of outbound email include blocking or scanning of email content and attachments, including encrypted attachments?

◆Are email servers required to have active anti-virus / anti-malware software installed that includes scanning email attachment for malware (e.g., trojans, spearfishing)?

Answer:

◆具有規范的郵件系統網絡架構,能夠厘清郵件出入本系統的邏輯路徑。

◆對出入本系統的郵件配置有相應的防病毒、防惡意軟件、反垃圾郵件、郵件黑(白)名單、郵件加密等服務。

◆定期對郵件系統進行風險評估,比如用到了MS ExRAP。

◆除了普通郵件客戶端,本企業還提供Web版的外網郵件訪問方式,也有相關的安全設置,比如用到了MS ISA。

◆禁止用戶手動批量轉發或將企業郵箱里的郵件通過規則來實現自動轉發。

◆運用反垃圾郵件系統通過掃描各種入站郵件,來防止釣魚和保障內網安全。

◆為保證郵件系統的持續可用性,采用了SaaS服務來保證企業內郵件服務中斷時,用戶仍可用公網途徑收發郵件。

Network:

Internet Access and Connection

Question:

◆Are the DNS services setup with ability to failover to a backup DNS server?

◆Do network intruder detection systems (NIDS) or network intruder prevention systems (NIPS) monitor all external and internal network connections?

◆Are the controls in place to against Denial of Service (DoS) or Distributed Denial of Service (DDoS) attacks?

Answer:

◆企業的上網線路采用雙線制(主從DNS服務),從而實現了不同應用業務從各自的線路與外部連接,并實現互相備份。

◆運用工具來發現并繪制詳細的網絡連接拓撲結構圖。

◆現有各種網絡連接設備(如:防火墻、IDS/IPS、路由器、交換機等)都遵循統一的配置模板,各個設備的配置都有集中的備份與歸檔。

◆有針對DoS和DDoS攻擊的防范控制,詳盡的網絡設備恢復方案與操作步驟的參考文檔。

DMZ

Question:

◆Do all external network connections [such as B2B connections, web services or communication protocols (e.g., HTTP, HTTPS, SFTP, FTP, Telnet)] terminate within a DMZ architecture?

◆Is inbound network traffic for services that host non-public information and are Internet accessible, authenticated and terminated within a DMZ?

Answer:

◆在活動目錄里劃分了單獨的域給DMZ。

◆僅為外部用戶提供安全套接層(SSL)的方式來訪問DMZ里的web資源。

◆已將Outlook Web Access/ActiveSync/Citrix/Office Communications Server/VPN Gateway/SharePoint Extranet等服務放置在DMZ里。

Internet Activity

Question:

◆Are all outbound Internet activities logged or monitored?

◆Are all outbound connections (e.g., HTTP, HTTPS, SFTP, media streaming) authenticated by a proxy device?

Answer:

◆所有用戶須持有有效的域賬號,并通過代理服務器來訪問互聯網。

◆代理服務器對出入數據包執行病毒掃描、請求特征分析、策略判斷、跟蹤與記錄等操作。

Wireless Connection

Question:

◆If wireless technologies are used, are strong industry standard encryption controls in place?

◆Are employees and guest wireless network users required to acknowledge acceptable use terms before connecting?

Answer:

◆本企業提供統一的無線網絡ID和WPA2企業版加密控制,并實現了區域全覆蓋。

◆通過配置實現無線網絡與局域網的互通,域賬號能在無線網絡中訪問所有企業資源;非域賬號登錄到無線網絡時,登錄頁面有相關的警告和規范使用的信息,而且其僅能向外訪問到互聯網。

System:

Backup

Question:

◆Is backup data stored at a secure offsite location or alternate data center to ensure Service Level Agreements (SLAs) can be met?

Answer:

◆本企業通過SLA定義了所使用到的備份技術、硬件設備、軟件特征、數據源及路徑、備份策略、恢復數據點和恢復時間等。

◆制定了將備份好的介質離線投遞到其他安全位置的相關策略,并嚴格執行。

Telephone and Voicemail

Question:

◆If Voice over Internet Protocol (VoIP) technology has been implemented, are the VoIP network segments logically segregated?

◆Is traffic sent over public IP networks encrypted with a strong industry standard algorithm?

◆If a voicemail service has been implemented, any control to it?

Answer:

◆使用單獨網段的VoIP通話技術,且實現網絡傳輸中的數據包加密。

◆追蹤打出的電話,以識別打往未授權國家與號碼的國際長途。

◆要求用戶輸入規定的前綴代碼,以實現長途電話的計費。

◆系統在次月產生上個月每一門電話的通話清單與費用列表。

◆用戶離職后,系統直接呼叫轉移其號碼到繼任者,并導出其語音信箱后立即從系統中刪除。

Remote Access

Question:

◆If a remote access service is available, what secure control has been implemented?

◆Is two-factor authentication implemented for remote network access?

Answer:

◆為實現員工在辦公區以外能夠對企業內部資源的訪問,既允許在任何電腦上基于網頁的遠程桌面與應用(如Citrix),也支持具有企業統一系統鏡像的筆記本上的VPN連接。

◆認證方式上采用靈活的支持多種通信方式的雙因素認證模式。

◆為合作伙伴提供非本域的賬號和受限的VPN遠程連接方式。

MANAGEMENT:

Account, group and password Control

Question:

◆For all IT systems including but not limited to servers, routers, switches, firewalls, databases, and external social spaces, are there any security policies and processes for those creation and management of all types of user and privileged accounts?

◆Are all user accounts assigned to an individual employee and not shared?

◆Are all password strong and complex?

Answer:

◆所有人都使用活動目錄(Active Directory)的域賬號來登錄企業的服務器和用戶端電腦。

◆所有賬號,在原則上具有相同的訪問級別,而無任何特殊的訪問權限。

◆通過基于角色的訪問控制(RBAC)來實現基本用戶賬號最小特權(LUA)的管理。

◆用到MS ADRAP對活動目錄進行定期風險評估。

◆僅授權單一部門(比如Helpdesk)對域賬號進行統一的集中化管理。

◆只有IT部門員工才有、且能使用第二個賬號來進行管理類事務操作。所有這些賬號都以ADM_開頭以便于跟蹤和記錄。

◆按照職權分離和須知(Need to know)的原則設定不同的活動目錄用戶組,以方便跟蹤、記錄和管控。

◆普通賬號遵循通用的密碼策略;而對于ADM賬號,則采用更嚴格的密碼策略。

Collaboration and SharePoint

Question:

◆Is there a formal event management / change control process that requires documentation and management approval of all changes to applications, systems, databases, and networks?

◆Is there a platform for information publishing and tracing, when problems occur or projects implement.

◆Untracked emergency changes may introduce misconfigurations. Requiring subsequent management review and approval helps trace accountability.

Answer:

◆為了保持安全團隊內部的及時協作、以及與外部的高效溝通,本公司設置有一個統一的內網管理平臺入口(SharePoint站點),實現了集中化管理。

◆平臺內容包括:安全信息的發布、事件情況的查詢、項目進度的更新、參考文件的存儲、負責人的公示等。

◆平臺能夠實現遠程的登錄與運維,以提高整體水平與效率。

◆使用統一的平臺解決方案實現對所有的事件、事故、問題、請求以及變更的管理。Helpdesk和所有IT部門員工都有權限使用此平臺并能獲取平臺推送的消息。

◆使用統一的平臺解決方案實現對所有項目的進度、工時和時間的跟蹤與管理。所有的項目經理、職能經理和高級工程師都有權限使用此平臺并能獲取平臺推送的消息。一般IT人員僅能對該平臺只讀。

Network and Device Monitoring

Question:

◆Are there any processes that monitor network and device resources to ensure system and security controls are functioning properly?

Answer:

◆使用安全事件管理相關產品進行日志的集中管理與聯動。

◆監控各種網絡設備和服務器硬盤使用率與在線狀態等。

◆監控LAN、WAN、WIFI和上網線路狀態。

◆對于企業網絡中所用到的IDS/IPS以及DLP產品提供監控與響應。

Incident Response and Audit

Question:

◆Are incident response procedures for information security incidents defined and documented (e.g., network outages, abuse of access privileges)?

◆Are penetration tests of critical applications or networks with Internet connectivity conducted at least every 12 months and after significant changes?

◆Are there any internal or external audits?

Answer:

◆具有既定的應急響應流程,并定期更新之,且周期性地進行演練。

◆定期進行服務器(Web)、網絡、客戶端、BYOD等類型的滲透測試。

◆定期(每年一次或兩次)執行內部審計和外部審計。

◆接受上下游合作商以及客戶所主導的各類安全評審。

Training and Manual

Question:

◆Do employees complete annual security awareness trainings?

◆Are there any information security risk related manuals available?

Answer:

◆IT部門定期以電子郵件、海報張貼的形式,或是組織員工面對面開展信息系統基本技能與安全意識的相關培訓。

◆能制定并定期更新面對全員發放的風險意識管理和速查手冊。

上述就是AC公司團隊在“吹盡黃沙始成金”后所交出的“答卷”,大家是否已有了一種“大珠小珠落玉盤”的即視感呢?細心的您可能已經發現了,他們還根據自身系統的特點和實際情況提供了more than問卷問題的說明信息與圖表,這充分體現了該公司對于信息管控的全局準備和對于此次合作的積極配合態度。

我常聽到有人將企業安全比喻為長跑。的確,跑得快的人不一定跑得久。無論是各種威脅攻擊還是系統服務、甚至企業的業務,無一不是在動態發展和變化之中的。有過跨國合作經驗的小伙伴都知道,國外企業對于合作方的資質考察從來不是一錘子的買賣,各種審查會周期性的發生。因此我們永遠不要把自己放置到“舒適區”,要根據實際情況及時做出各種管控實施的調整。不然指不定哪個環節就會成為“阿喀琉斯之踵”,而導致全盤game over了。

【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2017-05-09 17:26:47

網絡安全技術周刊

2018-04-24 09:17:15

容器原生存儲

2018-08-21 08:49:53

Nginx服務器配置

2016-05-13 13:48:19

普華基礎軟件操作系統

2022-08-02 07:57:54

RAC故障運維

2019-12-20 07:28:45

Docker容器安全云計算

2023-11-29 12:12:24

Oceanbase數據庫

2011-05-17 10:48:24

網絡安全網絡安全保單網絡安全保險

2020-05-07 09:52:03

密鑰KMS信息安全

2023-04-07 07:30:30

數據庫調研數據

2020-03-26 15:29:35

全球關注涉密會議

2025-07-03 09:28:44

架構群消息開發

2018-12-27 14:35:25

物聯網安全物聯網IOT

2022-03-21 14:20:15

安全警報過載網絡安全

2009-12-27 21:29:02

2012-11-27 12:23:28

2010-11-18 17:56:35

2022-04-29 08:48:25

開源

2022-10-20 12:11:32

數據數據分析分類維度

2024-02-07 01:32:48

頁面前端項目
點贊
收藏

51CTO技術棧公眾號

gogo高清在线播放免费| 国产成人精品电影| 国产精品初高中精品久久| 大又大又粗又硬又爽少妇毛片| 亚洲中文一区二区| 日本99精品| 麻豆国产精品777777在线| 亚洲第一天堂无码专区| 亚洲AV无码成人精品一区| 亚洲免费黄色网址| 好吊妞视频这里有精品| 久久久久久久久99精品| 久久久久久久久久国产| 在线观看免费视频污| 成全电影播放在线观看国语| 99视频精品| 精品久久久久一区| 丰满人妻一区二区三区53号 | 亚洲视频在线免费播放| 欧美人妖视频| 亚洲另类中文字| 国产裸体写真av一区二区| 97人妻精品一区二区免费| 亚洲伊人精品酒店| 亚洲欧美在线视频观看| 国产精品美女主播| 国产三级短视频| 欧美特黄aaaaaaaa大片| 久久青草国产手机看片福利盒子 | 这里是久久伊人| 亚洲精品日韩在线观看| 91丨九色丨海角社区| 教室别恋欧美无删减版| 欧美综合在线视频| 性欧美videosex高清少妇| 中文字幕在线观看视频免费| 伊人影院久久| 亚洲黄色片网站| 成年人午夜视频在线观看| 日批免费在线观看| 久久精品观看| 在线播放国产一区中文字幕剧情欧美 | 国产+成+人+亚洲欧洲| 精品国产aⅴ一区二区三区东京热 久久久久99人妻一区二区三区 | 欧美中文字幕一区二区三区亚洲| 欧美一区二区视频在线播放| 亚洲精品一区二区三区区别| 一区精品久久| 欧美猛交免费看| yy1111111| 色一区二区三区| 久久久另类综合| 国产专区一区二区| 国产真人无遮挡作爱免费视频| 影音先锋中文字幕一区二区| 色综合五月天导航| 亚洲天堂网一区二区| 天天综合网站| 亚洲欧洲日韩综合一区二区| 日本电影一区二区三区| 一级特黄色大片| 韩国自拍一区| 亚洲人成网站999久久久综合| 国产免费又粗又猛又爽| caoporn97在线视频| 99精品黄色片免费大全| 国产精品美女在线观看| 免费在线不卡av| 欧美日韩三级电影在线| 亚洲欧美日韩直播| 韩国一区二区在线播放| 国产精品欧美一区二区三区不卡| 一区二区激情小说| 欧美最大成人综合网| 黄色美女网站在线观看| 国产精品亚洲人在线观看| 97超碰蝌蚪网人人做人人爽 | 国产一区二区在线不卡| 韩国午夜理伦三级不卡影院| 欧美国产在线电影| 精品在线视频免费| 日韩黄色大片| 精品国产91亚洲一区二区三区婷婷| 欧美精品成人网| 三级资源在线| 国产精品国产三级国产| 精品一区二区久久久久久久网站| 91麻豆成人精品国产免费网站| 国内国产精品久久| 国产精品久久国产精品| 国产精品久久久久久无人区| 久久一区国产| 国内精品久久久久久影视8| 日韩xxxxxxxxx| 女人香蕉久久**毛片精品| 亚洲最大中文字幕| 动漫性做爰视频| 久操精品在线| 日韩精品欧美国产精品忘忧草 | 国产精品综合在线视频| 狠狠色噜噜狠狠狠狠色吗综合| 国内在线精品| 亚洲黄色小说网站| 在线观看成人一级片| 国产一级片在线播放| 亚洲欧美偷拍另类a∨色屁股| 日本在线一区| 久草福利在线| 亚洲欧美日韩电影| 午夜肉伦伦影院| 在线手机中文字幕| 精品久久久久久久久久ntr影视| 国产精品一区在线免费观看| 午夜免费福利在线观看| 中文字幕欧美日韩一区| 日韩电影免费观看高清完整| 中文字幕免费高清电视剧网站在线观看| 国产精品天干天干在线综合| 国产 欧美 日韩 一区| 成人国产激情| 欧美日韩免费观看一区二区三区| 少妇激情一区二区三区| 日本在线精品| 欧美三级日韩在线| 在线观看高清免费视频| 国产精品qvod| 久久久999精品视频| 国产一区在线观看免费| 日韩精品影视| 热门国产精品亚洲第一区在线| 精品欧美一区二区三区免费观看| 99精品国产一区二区青青牛奶 | 蜜臀99久久精品久久久久小说| 国产精品羞羞答答xxdd| 一区二区三区欧美成人| 欧美三级黄网| 亚洲精品中文在线影院| 亚洲最大综合网| 深爱激情久久| 清纯唯美日韩制服另类| 亚洲欧美丝袜中文综合| 国产婷婷色一区二区三区| 西游记1978| 亚洲黄色中文字幕| 亚洲精品第一国产综合精品| 国产在线拍揄自揄拍| 国产精品一区免费在线观看| 青少年xxxxx性开放hg| 欧美黄页免费| 精品蜜桃在线看| 黑鬼狂亚洲人videos| 久久丁香综合五月国产三级网站 | 日批视频免费在线观看| 99精品在线免费| 日韩小视频在线播放| 久久porn| 欧美性视频网站| 在线视频 91| 中文字幕精品一区| 中文av一区二区三区| www.豆豆成人网.com| 亚洲欧美日韩成人| 欧美一级淫片免费视频黄| 99久久伊人久久99| 亚洲精品国产精品国自产观看| 我爱我色成人网| 在线电影av不卡网址| 中文字幕久久久久| 成人高清视频免费观看| 日韩精彩视频| 国产精品99| 久久久精品网站| 亚洲h视频在线观看| 亚洲国产精品尤物yw在线观看| 国产一级不卡毛片| 日韩国产在线| 成人三级视频在线观看一区二区| 成人性生交大片免费看网站| 欧美日韩国产中文| 亚洲天堂黄色片| 成人av在线资源网站| 哪个网站能看毛片| 色婷婷亚洲mv天堂mv在影片| 亚洲一区二区三区sesese| 电影av一区| 黄色精品在线看| 香蕉视频久久久| 亚洲人体大胆视频| 91在线观看免费高清完整版在线观看 | 欧美性猛交xxxx免费看漫画| 日本中文字幕精品—区二区| 欧美在线免费| 欧美不卡1区2区3区| 国产精品探花在线| 亚洲老板91色精品久久| 91超薄丝袜肉丝一区二区| 亚洲第一主播视频| 日韩一级片在线免费观看| 国产精品一二三四区| 日日摸日日碰夜夜爽av| 精品欠久久久中文字幕加勒比| 国产suv精品一区二区三区88区| 成人午夜免费在线观看| 亚洲精品国产一区二区精华液 | 久久蜜桃一区二区| 亚洲精品成人在线播放| 日韩亚洲一区在线| 国产精品久久久久久久久久直播 | www 日韩| 亚洲国产精品va在线看黑人动漫 | 老司机一区二区| 国产69精品久久久久久久| 日韩免费特黄一二三区| 精品1区2区| 秋霞一区二区三区| 国产精品专区第二| 忘忧草在线影院两性视频| 超碰97人人做人人爱少妇| 夜夜躁很很躁日日躁麻豆| 亚洲高清免费在线| 在线免费观看亚洲视频| 亚洲国产精品二十页| 素人fc2av清纯18岁| 久久久久免费| www.射射射| 欧美重口另类| 99热在线国产| 国产乱码午夜在线视频| 日韩精品在线视频| 99久久久久久久久| 国产喂奶挤奶一区二区三区| 精品1卡二卡三卡四卡老狼| 在线综合视频| 97碰在线视频| 综合一区av| 国产区二精品视| 在线精品国产亚洲| 97精品在线视频| 国产精品毛片一区二区三区四区| 精品国产人成亚洲区| 精品国产亚洲av麻豆| 亚洲h在线观看| 亚洲黄色小说视频| 91美女精品福利| 一级黄色特级片| 男男成人高潮片免费网站| 黄色一级片av| 91精品国产视频| 高清国产在线一区| 亚洲免费一区三区| 国产精品国模大尺度私拍| 2020最新国产精品| 国产福利久久| 黄色美女久久久| 久久青青草综合| aa亚洲一区一区三区| 成人黄色在线观看| 中文字幕 在线观看| 2019av中文字幕| 日韩大尺度黄色| 国产aaa精品| 男女啪啪999亚洲精品| 91精品在线一区| 伊人久久大香线蕉av超碰| 国产三级精品在线不卡| 美日韩中文字幕| 色综合电影网| 亚洲精品成人影院| 国产精品第157页| 亚洲自啪免费| 欧美一级中文字幕| 精品理论电影| 精品综合在线| 国产一区二区三区四区二区| 亚洲三级一区| 欧美欧美全黄| 黄色免费视频大全| 欧美午夜影院| 国产亚洲精品网站| 蜜桃在线一区二区三区| 肉色超薄丝袜脚交| 99天天综合性| 东京热无码av男人的天堂| 91首页免费视频| 九九九视频在线观看| 亚洲乱码国产乱码精品精98午夜| 日本熟妇毛耸耸xxxxxx| 在线日韩av片| 精品国产九九九| 亚洲美女视频网| a级影片在线| 欧美野外猛男的大粗鳮| 日韩福利在线观看| 国产精品视频自拍| 国产乱码精品一区二区三区亚洲人| 国产超碰91| 色男人天堂综合再现| 黄色片网址在线观看| 精品无人码麻豆乱码1区2区| 国产麻豆xxxvideo实拍| 国产精品电影院| 草久久免费视频| 欧美精品1区2区3区| 色老头在线视频| 日韩欧美一卡二卡| 国产成人三级在线播放| 91精选在线观看| 青青视频在线观| 亚洲第一区中文99精品| av二区在线| 日韩在线精品视频| 在线免费av电影| 91精品国产色综合| 日韩免费高清视频网站| 天天综合狠狠精品| 国产视频一区三区| 丝袜老师办公室里做好紧好爽 | 亚洲va韩国va欧美va精品 | 日韩精品一区二区三区三区免费| 麻豆app在线观看| 日韩精品小视频| 成人免费在线| 国产精品偷伦免费视频观看的| 黑人久久a级毛片免费观看| 香蕉视频免费版| 麻豆一区二区三| 中字幕一区二区三区乱码| 国产精品日韩精品欧美在线| 女人裸体性做爰全过| 欧美午夜性色大片在线观看| www.精品久久| 成年无码av片在线| 99久久久国产| 国产一区一区三区| 久久99精品国产| 久久久国产一级片| 欧美中文字幕一区| 激情小视频在线观看| 2019中文字幕在线免费观看| 风间由美性色一区二区三区四区| 一区二区三区四区免费观看| 麻豆成人在线观看| 国产精品麻豆一区| 欧美日韩综合色| av在线免费观看网| 国产精品日日摸夜夜添夜夜av| 久久av网址| 久草精品在线播放| 国产一区二区在线免费观看| 美女搡bbb又爽又猛又黄www| 亚洲精品高清在线| 国产成人av免费看| 九九热这里只有精品免费看| 国产成人免费av一区二区午夜| 国产又大又长又粗又黄| 国产综合色精品一区二区三区| 精品少妇一区二区三区密爱| 欧美人体做爰大胆视频| 毛片网站在线免费观看| 亚洲aⅴ男人的天堂在线观看 | 懂色av蜜臀av粉嫩av分享吧最新章节| 亚洲第一区中文99精品| 麻豆视频在线看| 欧美在线视频二区| 免费在线观看一区二区三区| 免费成人美女女在线观看| 91精品国产91热久久久做人人| 婷婷五月综合激情| 欧美性受xxxx白人性爽| 国产午夜一区| 欧美成年人视频在线观看| 亚洲女同一区二区| 欧美性猛交 xxxx| 日韩在线观看网址| 亚洲网址在线观看| av黄色在线网站| 国产精品女主播av| 精品久久人妻av中文字幕| 久久久综合av| sdde在线播放一区二区| 无码人妻一区二区三区在线视频| 国产亚洲一本大道中文在线| 一级黄在线观看| 久久久久久久久爱| 成人6969www免费视频| 免费黄色日本网站| 国产精品色呦呦| 亚洲精选一区二区三区| 国产成人91久久精品| 亚洲女同一区| 中文字幕 亚洲一区| 欧美日韩美女一区二区| av在线理伦电影| 色噜噜一区二区| 成人一区二区在线观看| 四虎免费在线视频| 51久久夜色精品国产麻豆| jizzjizz中国精品麻豆| 亚洲欧洲免费无码| 成人精品国产免费网站|