精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

企業(yè)網(wǎng)絡(luò)安全淺析

安全
在大多數(shù)互聯(lián)網(wǎng)公司,安全建設(shè)的主要精力都投入在業(yè)務(wù)網(wǎng)安全上,辦公網(wǎng)往往成為短板。為避免教科書式的理論說教,本文以攻防的角度,以中型互聯(lián)網(wǎng)公司為例,討論下辦公網(wǎng)安全建設(shè)。這里的辦公網(wǎng)是狹義的辦公網(wǎng),僅包括員工辦公的網(wǎng)絡(luò)區(qū)域,支撐辦公的erp、郵件等系統(tǒng)不包含在內(nèi)。

企業(yè)網(wǎng)絡(luò)安全淺析

一、辦公網(wǎng)安全

在大多數(shù)互聯(lián)網(wǎng)公司,安全建設(shè)的主要精力都投入在業(yè)務(wù)網(wǎng)安全上,辦公網(wǎng)往往成為短板。為避免教科書式的理論說教,本文以攻防的角度,以中型互聯(lián)網(wǎng)公司為例,討論下辦公網(wǎng)安全建設(shè)。這里的辦公網(wǎng)是狹義的辦公網(wǎng),僅包括員工辦公的網(wǎng)絡(luò)區(qū)域,支撐辦公的erp、郵件等系統(tǒng)不包含在內(nèi)。

辦公網(wǎng)滲透思路

辦公網(wǎng)通常是黑客入侵的一大突破口,究其原因我認(rèn)為主要為:

  • 辦公網(wǎng)安全投入相對業(yè)務(wù)網(wǎng)不足,入侵成本較低
  • 辦公網(wǎng)的主體是人,人有七情六欲,上網(wǎng)行為千奇百怪,攻擊面大于業(yè)務(wù)網(wǎng)
  • 業(yè)務(wù)網(wǎng)往往信賴辦公網(wǎng),可以成為戰(zhàn)略迂回進(jìn)攻業(yè)務(wù)網(wǎng)的絕好跳板
  • 研發(fā)、運(yùn)營等重要資料往往高度集中在辦公終端,數(shù)據(jù)價值甚至超過業(yè)務(wù)網(wǎng)

滲透辦公網(wǎng)的思路很多,以下是一個舉例:

 

滲透辦公網(wǎng)的思路舉例:

從入口的角度講,惡意鏈接、文件是常見手段。

從黑客行為講,主要分為:

  • 水平橫向滲透
  • 縱向提權(quán)

從黑客目的角度講,主要分為:

  • 以辦公網(wǎng)為跳板攻擊業(yè)務(wù)網(wǎng)
  • 竊取HR、財務(wù)、高管等手中的重要資料

網(wǎng)絡(luò)安全

下圖為常見的辦公網(wǎng)拓?fù)浣Y(jié)構(gòu) 

 

辦公網(wǎng)拓?fù)渑e例:

  • 防火墻

防火墻作為抵御攻擊的第一道防護(hù),責(zé)任重大,但是他又肩負(fù)著NAT上網(wǎng)的重要職責(zé),性能和穩(wěn)定性又要求很高。我認(rèn)為從純安全角度講,選擇防火墻時需要考慮下列幾個功能:

  • 惡意網(wǎng)站過濾
  • 惡意文件過濾

 

2016年gartner企業(yè)網(wǎng)絡(luò)防火墻魔力象限

  • IPS/IDS

IPS/IDS在這里有個非常重要的作用就是識別使用Nday的軟件尤其是瀏覽器、辦公網(wǎng)套件漏洞攻擊員工的行為。有很多廠商宣稱自己的IPS/IDS可以識別0day,我個人認(rèn)為目前比較成熟的0day識別技術(shù)主要依賴沙箱和機(jī)器學(xué)習(xí),真要識別0day還是需要專業(yè)的APT設(shè)備來做。

 

2017年gartner入侵檢測與防御魔力象限

  • 郵件安全網(wǎng)關(guān)

這個話題內(nèi)容太多,可以單獨寫一篇,本文先省略。

  • APT設(shè)備

APT設(shè)備通過分析郵件、流量中的文件和流量行為識別APT行為,我知道國外fireeye、趨勢、pa、mcafee等都做這塊在。

  • 安全隔離

安全隔離的主要目的有兩個:

1.按需提供網(wǎng)絡(luò)訪問權(quán)限,避免權(quán)限濫用

2.減小黑客在辦公網(wǎng)橫向滲透以及縱向提權(quán)的攻擊面,提高攻擊成本

出于這兩個目的,所以安全隔離通常和準(zhǔn)入或者vlan劃分結(jié)合在一起,不同的地方主要在于準(zhǔn)入可以根據(jù)用戶身份動態(tài)調(diào)整網(wǎng)絡(luò)權(quán)限,vlan劃分相對不夠靈活。 

 

網(wǎng)絡(luò)權(quán)限隔離

上圖是一個簡單的分類,其中有幾類同學(xué)需要重點關(guān)注:

  • 運(yùn)維&DBA,系統(tǒng)權(quán)限特別大,縱向提權(quán)的最佳目標(biāo),有種開玩笑的說法,黑掉一個運(yùn)維的電腦,把所有文本文件翻個遍,找不到一個密碼才是見鬼了。應(yīng)當(dāng)盡量限制其他人群對他們的訪問。
  • 重要業(yè)務(wù)系統(tǒng)的管理員,這些同學(xué)負(fù)責(zé)對公司核心業(yè)務(wù)進(jìn)行運(yùn)營管理,對重要后臺系統(tǒng)具有很高的權(quán)限,一旦他們電腦被入侵,后果會很嚴(yán)重。比如游戲公司充值系統(tǒng)的后臺、廣告公司的客戶廣告投放管理系統(tǒng)、招聘公司的后臺簡歷管理系統(tǒng)、電商的訂單物流管理系統(tǒng),出點事都是大事。應(yīng)當(dāng)盡量限制其他人群對他們的訪問,同時嚴(yán)格限制他們的外網(wǎng)訪問權(quán)限。
  • 高管、HR、財務(wù),這些同學(xué)對辦公系統(tǒng)的訪問需求比較單一,主要網(wǎng)絡(luò)訪問需求在外網(wǎng),通常不懂技術(shù),安全防護(hù)意識也最弱,也最得罪不起。他們的辦公電腦集中大量公司重要數(shù)據(jù),一旦被入侵就直接產(chǎn)生損失了。這部分同學(xué)可以嚴(yán)格限制跟辦公網(wǎng)其他區(qū)域以及對內(nèi)部系統(tǒng)的訪問。

無線安全 

 

無線情況就特別復(fù)雜了,這里討論比較常見的情況。不少公司的無線依靠靜態(tài)密碼保護(hù),認(rèn)證通過后即可以訪問辦公網(wǎng)絡(luò)。這里有兩個甲方常見誤區(qū):

  • 我無線只覆蓋公司內(nèi)部,黑客咋搜到?

黑客如果真打算黑你,真可以到你公司附近,現(xiàn)在的AP發(fā)射能力都很強(qiáng),黑客如果使用專用設(shè)備,接受信號能力也很強(qiáng)。

  • 我無線密碼好復(fù)雜,黑客不可能暴力破解

本本上裝個kali,買個好點的usb網(wǎng)卡,wpa/wpa2密碼破解只是時間問題。另外現(xiàn)在不少wifi助手有記住密碼功能,內(nèi)部員工一旦誤點了記住免費wifi,其他人使用wifi助手連接這個wifi就會自動認(rèn)證,破解都不用了。所以無線網(wǎng)絡(luò)最好可以限制僅能訪問外網(wǎng),并且加上類似準(zhǔn)入的二次認(rèn)證機(jī)制,也可以使用域密碼或者證書認(rèn)證,降低靜態(tài)密碼被泄露和破解的風(fēng)險。

終端安全

終端安全是辦公網(wǎng)安全的重點,涉及面非常廣,核心訴求至少包括一下方面:

  • 提高終端安全基線,減小攻擊面
  • 基礎(chǔ)防病毒能力,具備抵御常見Nday病毒木馬的能力,提高攻擊成本
  • 基礎(chǔ)的終端系統(tǒng)、應(yīng)用軟件資產(chǎn)搜集以及管理能力,針對常見的Nday系統(tǒng)、應(yīng)用軟件漏洞具有發(fā)現(xiàn)、修復(fù)的能力,提高攻擊成本

為了達(dá)到以上要求,需要借助一定的商業(yè)解決方案。

  • 終端安全加固

終端安全加固的目的是提高安全基線,減小攻擊面,事半功倍的方法是讓PC終端統(tǒng)一加入window域,通過域控策略統(tǒng)一管理終端的安全策略,介紹域策略的文章很多,這里只提下幾個比較重要的點:

  • 開啟屏保以及鎖屏?xí)r間
  • 域賬戶密碼復(fù)雜度,密碼更換時間
  • 禁用guest賬戶
  • 開啟主機(jī)防火墻
  • 禁止administror賬戶遠(yuǎn)程登錄(員工自己域賬戶是本地管理員,可以正常登錄,很多公司喜歡用ghost預(yù)裝電腦,administror賬戶的密碼絕對是個大坑)
  • 禁止域管理員遠(yuǎn)程登錄(一定要把域控和一般PC放在不同組策略下,不然這個策略害死人)
  • 刪除IPC$ C$ D$ admin$(木馬經(jīng)常利用)
  • 開啟審計策略,記錄登錄、賬戶相關(guān)事件
  • 調(diào)整事件日志的大小及覆蓋策略
  • 關(guān)機(jī)清理虛擬內(nèi)存頁面文件
  • 終端防病毒

終端防病毒肩負(fù)著具備抵御常見Nday病毒木馬的能力,提高攻擊成本的重任,不過傳統(tǒng)解決方案基本就是純粹的黑名單和基于病毒特征,似乎這一領(lǐng)域也是紅海中的紅海。可喜的是最近兩年終端安全又被各大安全廠商重視起來,因為越來越多的有針對性的攻擊行為被揭露,跳板都是辦公終端,大家對這塊越來越重視;另外新的檢測技術(shù)以及解決思路落地實現(xiàn),安全廠商提出了EDR的概念,即終端檢測與響應(yīng)。基本思路是默認(rèn)攻擊者始終會滲漏公司網(wǎng)絡(luò),讓安全人員利用IoC和終端行為來快速檢測任何入侵,減小攻擊者造成的損害。

 

2016年gartner防病毒軟件魔力象限

  • 終端管理

終端管理主要解決兩個安全問題:

1.系統(tǒng)、應(yīng)用軟件版本的管理

2.系統(tǒng)、應(yīng)用軟件漏洞的自動化修復(fù)

微軟的WSUS以及SCCM雖然只能搞定微軟系軟件以及flash的問題,但是已經(jīng)可以解決大部分問題了,針對類似java、chrome這類常用第三方軟件的升級,就需要專業(yè)的終端管理解決方案了。 

 

2015gartner終端管理

  • 準(zhǔn)入系統(tǒng)

準(zhǔn)入系統(tǒng)可以基于員工身份做到靈活的網(wǎng)絡(luò)權(quán)限限制,保障主機(jī)安全基線的強(qiáng)制執(zhí)行。這部分可以參考我以前的文章《企業(yè)安全建設(shè)之自建準(zhǔn)入系統(tǒng)》。

數(shù)據(jù)安全

數(shù)據(jù)安全是個非常復(fù)雜的話題,有興趣可以參考下我之前的文章《企業(yè)安全建設(shè)之淺談數(shù)據(jù)防泄露》。

系統(tǒng)安全

辦公網(wǎng)的系統(tǒng)安全,出了加固手段,還需要通過漏洞掃描器定期自動化發(fā)現(xiàn)。我理解這里的掃描器至少需要解決幾方面問題:

  • 各種弱密碼
  • 系統(tǒng)級漏洞,比如ms08-067、MS12-020
  • 第三方軟件漏洞,比如Cisco WAG120N多個遠(yuǎn)程命令執(zhí)行漏洞

其他

  • 蜜罐

部署一定數(shù)量的蜜罐,可以起到事半功倍的效果,最簡單的就是用類似honeyd之類開源的偽裝成window終端即可。

  • siem

辦公網(wǎng)數(shù)據(jù)量基本不大而且商業(yè)產(chǎn)品居多,使用ossim就可以很好解決數(shù)據(jù)搜集、展現(xiàn)、自定義報警、關(guān)聯(lián)分析的功能了。

建設(shè)步驟

通過以上努力,我們基本建設(shè)起了辦公網(wǎng)的縱深防御系統(tǒng),整個辦公網(wǎng)具有了一定的安全防護(hù)以及感知能力。公司的預(yù)算總是有限,人力也是捉襟見肘,從無到有建設(shè)這么個安全防護(hù)體系不是一年半載的事,需要拍優(yōu)先級,下面是一個建議:

第一步,安全邊界建設(shè),風(fēng)險初步可控,比如IPS、NGFW

第二步,細(xì)化終端安全建設(shè),進(jìn)一步提高防護(hù)能力

第三步,提高安全感知能力,錦上添花

每個公司安全現(xiàn)狀不一樣,業(yè)務(wù)情況也不一樣,具體實施步驟和策略需要因地制宜。安全意識教育也是非常重要的一個環(huán)節(jié),尤其針對社工,技術(shù)防護(hù)手段效果一般。

二、數(shù)據(jù)防泄露

數(shù)據(jù)防泄露在每個公司都是很頭疼的事情,大大小小的泄露事件也總是不期而至。本文結(jié)合我的經(jīng)驗從使用的層面介紹常見的數(shù)據(jù)防泄露技術(shù)手段。

核心數(shù)據(jù)資產(chǎn)的定義

數(shù)據(jù)防泄露是一個非常復(fù)雜的工程,投入再多人力也不為過,但是互聯(lián)網(wǎng)公司的安全人力大多非常有限,所以打蛇打七寸,我們需要先定義清楚什么是核心數(shù)據(jù)資產(chǎn)。通常理解會包含以下幾大類: 

 

以上只是舉例,具體各個公司情況都不太一樣,需要結(jié)合自身實際。比如招聘類公司,簡歷就是十分重要的資產(chǎn)。

數(shù)據(jù)保護(hù)的生命周期

數(shù)據(jù)防泄露需要針對定義的核心數(shù)據(jù)的全生命周期進(jìn)行保護(hù)。

 

數(shù)據(jù)防泄露的協(xié)議棧為:

 

這并非一個嚴(yán)格的劃分,只是便于把不同的數(shù)據(jù)防泄露產(chǎn)品和方案進(jìn)行劃分。

設(shè)備級

0x01設(shè)備加密

設(shè)備防丟失,主要是預(yù)防設(shè)備丟失后造成的數(shù)據(jù)泄露,最常見的就是U盤等移動存儲,京東上一搜一大片。

 

密碼保護(hù)的:

 

指紋保護(hù)的:

 

雖然保護(hù)方式不一樣,但是底層數(shù)據(jù)加密基本都是AES128或者256,可以提高設(shè)備丟失后數(shù)據(jù)泄漏的門檻,對于高手來說還是可以搞定的。

對于硬盤,也有一些解決方案。

硬盤密碼:可以在bios里面設(shè)置硬盤密碼,這樣每次開機(jī)都需要輸入硬盤密碼。

 

0x02硬盤加密

如果冠希老師看到這段估計會怪我寫晚了……mac自帶的硬盤加密:

 

硬盤加密技術(shù)非常成熟了,商用產(chǎn)品非常多。不得不提的還有truecrypt,據(jù)說國內(nèi)安全傳統(tǒng)四強(qiáng)之一就要求員工用這個。

 

truecrypt同時支持Windows Vista,7/XP, Mac OS X, Linux 等操作系統(tǒng)。TrueCrypt不需要生成任何文件即可在硬盤上建立虛擬磁盤,大家可以按照盤符進(jìn)行訪問,所有虛擬磁盤上的文件都被自動加密,需要通過密碼來進(jìn)行訪問。TrueCrypt 提供多種加密算法,包括:AES-256, Blowfish (448-bit key), CAST5, Serpent, Triple DES, and Twofish,其他特性還有支持FAT32和NTFS分區(qū)、隱藏卷標(biāo)、熱鍵啟動等,最關(guān)鍵它免費。前段時間相傳軟件有安全隱患,網(wǎng)站被關(guān)停,也有說是因為作者拒絕配合某國政府調(diào)查而被迫關(guān)停,不過這都不會掩飾這是一款優(yōu)秀的免費加密軟件。

0x03移動設(shè)備數(shù)據(jù)擦除

微軟郵件系統(tǒng)自帶一個十分強(qiáng)悍的功能,對于配置接受公司exchange郵件的移動終端,可以通過登錄OWA頁面直接遠(yuǎn)程擦除整個設(shè)備的內(nèi)容并完全恢復(fù)出廠配置。

 

文件級

0x01文件加密

文件加密目前國內(nèi)的產(chǎn)品就非常強(qiáng)悍了,一搜一大把,我這里介紹一款微軟提供的免費文件加密產(chǎn)品RMS。RMS跟微軟的AD集成,可以針對郵件組進(jìn)行授權(quán)讀寫打印權(quán)限控制,坦率講針對微軟的文件類型支持挺不錯,比如word,excel,ppt等,而且還有mac版。不過對于非微軟的文件類型就比較遺憾了,不過滿足正常辦公需要基本夠用。最強(qiáng)悍的是與郵件系統(tǒng)的集成,可以在發(fā)郵件的時候直接設(shè)置哪些郵件組的人才能看(收件人和可以加密看郵件的人很可能是子集關(guān)系)。

0x02端點級DLP

本質(zhì)上是網(wǎng)絡(luò)級DLP的端點級實現(xiàn),支持?jǐn)r截功能。

網(wǎng)絡(luò)級

0x01網(wǎng)絡(luò)DLP

狹義的數(shù)據(jù)防泄漏產(chǎn)品就是指網(wǎng)絡(luò)DLP,這是一個經(jīng)久不衰的安全領(lǐng)域,16年的gartner排名如下:

 

  • 網(wǎng)絡(luò)級DLP的未來趨勢是與云訪問安全代理 (CASB) 功能集成,將敏感數(shù)據(jù)的發(fā)現(xiàn)范圍進(jìn)一步擴(kuò)大到云應(yīng)用程序。
  • 擴(kuò)展了 DLP 覆蓋范圍到云應(yīng)用程序中的內(nèi)容,包括 Office 365、Box、Dropbox、Google Apps 或 Salesforce。

利用全部的 CASB 功能,持續(xù)監(jiān)控云應(yīng)用程序中內(nèi)容的增加、修改和訪問權(quán)限。

應(yīng)用級

應(yīng)用級DLP主要是指郵件DLP,本質(zhì)上是掃描郵件的內(nèi)容和附件,與設(shè)定的數(shù)據(jù)安全策略匹配,這里就不展開了。

總結(jié)

數(shù)據(jù)防泄漏是個非常復(fù)雜的系統(tǒng)工程,任何技術(shù)手段都不能確保不被繞過,必要的技術(shù)手段可以提高門檻,最后的落地強(qiáng)依賴于公司相關(guān)數(shù)據(jù)安全管理策略的執(zhí)行,常說的七分管理三分技術(shù)在這里非常合適。 

責(zé)任編輯:龐桂玉 來源: 計算機(jī)與網(wǎng)絡(luò)安全
相關(guān)推薦

2010-09-27 09:19:48

2015-09-07 09:18:43

企業(yè)安全安全維度網(wǎng)絡(luò)安全

2010-02-24 16:10:26

2009-04-27 14:13:59

2011-10-11 09:51:45

2011-05-13 09:43:35

2011-04-06 09:14:13

2011-04-06 09:01:59

2019-08-01 14:33:27

網(wǎng)絡(luò)安全軟件技術(shù)

2009-12-25 10:20:33

2010-11-23 15:49:01

2011-12-06 14:26:08

2010-09-29 09:35:10

2010-09-30 12:56:33

企業(yè)網(wǎng)絡(luò)機(jī)密保護(hù)

2009-11-02 11:47:09

2009-12-24 10:46:09

2013-01-22 09:44:34

2012-02-09 10:46:24

2019-09-20 10:27:39

網(wǎng)絡(luò)安全瀏覽器釣魚

2009-11-12 14:47:36

點贊
收藏

51CTO技術(shù)棧公眾號

国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 久久影音资源网| 欧美亚洲视频在线观看| 国产日韩欧美一区二区| 国产毛片欧美毛片久久久| 日本高清不卡一区二区三区视频| 亚洲国产成人一区二区三区| 亚洲一区二区少妇| 精品一区二区三区蜜桃在线| 四虎影视国产精品| 亚洲在线观看免费视频| 免费在线一区二区| 国产情侣一区二区| 国产精品嫩草99av在线| 久久精品国产清自在天天线 | 在线一区高清| 色综合免费视频| 日韩av在线播放中文字幕| 欧美xxxx14xxxxx性爽| 在线免费观看日韩av| 国产在线观看免费麻豆| 高清免费成人av| 日韩在线激情视频| 中文人妻一区二区三区| 91视频亚洲| 一本到三区不卡视频| 一本二本三本亚洲码| 中文字幕一区二区三区四区视频| 五月激激激综合网色播| 8x福利精品第一导航| 日本久久久精品视频| 午夜小视频在线观看| 国产欧美日韩不卡免费| 精品视频免费观看| 日本在线播放视频| 久久久久国产精品| 一区二区亚洲欧洲国产日韩| 男人天堂成人在线| 国产精品蜜臀| 亚洲欧美国产三级| 亚洲成人18| 久香视频在线观看| 99re热这里只有精品免费视频 | 国产成人在线中文字幕| 一区二区三区欧美视频| 亚洲欧美99| 国产专区在线| 美日韩一区二区| 欧洲成人免费视频| 亚洲精品国产精品乱码| 亚洲性感美女99在线| 精品动漫一区二区三区在线观看| 国内国产精品天干天干| 成人亚洲视频| 欧美视频第二页| 成人午夜激情av| 欧美色片在线观看| 欧美性三三影院| 亚洲成色www.777999| 亚洲wwww| 欧美色爱综合网| 五月激情五月婷婷| 日本免费成人| 欧美一区二区女人| 久久久男人的天堂| 加勒比久久高清| 日韩精品中文字幕久久臀| 午夜精品久久久内射近拍高清| а√在线天堂官网| 疯狂欧美牲乱大交777| 久久精品免费一区二区| 美女福利一区二区 | 一区二区精品视频在线观看| 欧美成人嫩草网站| 欧美大片在线看| 日本少妇xxxx动漫| 亚洲在线观看| 国产精品一区二区三| 国产精品久久影视| 成人激情小说网站| 蜜桃传媒视频麻豆一区| www免费网站在线观看| 亚洲少妇中出一区| 久久99久久99精品| 在线观看网站免费入口在线观看国内| 色网站国产精品| 国产精品嫩草影院8vv8| 试看120秒一区二区三区| 亚洲国产成人在线视频| www.99热| 午夜精品亚洲| 欧美在线www| 91精品在线视频观看| 国产传媒久久文化传媒| 久久综合九九| 日本在线免费看| 亚洲成人综合网站| 九热视频在线观看| 成人精品动漫一区二区三区| 亚洲欧洲日产国码av系列天堂| 超碰91在线播放| 伦理一区二区三区| 亚洲欧美日韩在线一区| 国产精品白丝喷水在线观看| 99亚洲一区二区| 国产欧美va欧美va香蕉在| 风流少妇一区二区三区91| 国产亚洲1区2区3区| 99热这里只有精品免费| 写真福利精品福利在线观看| 日韩精品专区在线| 精品丰满少妇一区二区三区| 在线亚洲伦理| 51国偷自产一区二区三区| 懂色av中文在线| 亚洲国产成人精品视频| 国产精品自在自线| 最新亚洲精品| 午夜精品久久久久久久久久久久| 一区二区美女视频| 国产日韩欧美在线一区| 成熟丰满熟妇高潮xxxxx视频| 96sao精品免费视频观看| 亚洲欧美日韩中文视频| 国产精品500部| 国产福利一区在线观看| 一区二区三区免费看| 亚洲天堂av影院| 精品国产亚洲一区二区三区在线观看| 国产精品情侣呻吟对白视频| 国产精品综合| 韩国一区二区三区美女美女秀 | 91丨九色丨丰满| 国产欧美一区二区精品忘忧草| www.射射射| 亚洲午夜免费| 日韩欧美色电影| 黄色国产在线播放| 日韩黄色免费电影| 成人a在线观看| 久草在线网址| 日韩欧美国产免费播放| 这里只有精品在线观看视频| 午夜天堂精品久久久久| 91影院在线免费观看视频| 午夜精品一区| 欧美剧情片在线观看| 貂蝉被到爽流白浆在线观看| 日本视频一区二区三区| 四虎影视永久免费在线观看一区二区三区| 国产在线视频资源| 一本色道a无线码一区v| v8888av| 国产精品久久久免费| 欧美成人综合一区| 成人欧美一区二区三区的电影| 国产视频精品va久久久久久| 久久久久久少妇| wwwwww.欧美系列| 亚洲韩国在线| 国产福利亚洲| 色妞一区二区三区| 一级特黄录像免费看| 亚洲欧美中日韩| 99精品视频免费版的特色功能| 国产精品二区不卡| aaa级精品久久久国产片| 国产精品一品| 亚洲奶大毛多的老太婆| 中国一级片黄色一级片黄| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 蜜臀av.com| 亚洲综合网站| 2019精品视频| 国产精品免费播放| 91精品一区二区三区久久久久久 | av免费一区二区| 欧美日韩免费观看一区=区三区| 91精品国产99久久久久久| 香蕉视频免费看| 欧美在线观看视频一区二区| www.99re6| 成人性色生活片免费看爆迷你毛片| 免费超爽大片黄| 国内黄色精品| 91精品久久久久久蜜桃| 三级在线观看视频| 最近2019中文字幕大全第二页| 99热这里只有精品在线| 岛国av在线不卡| 日本裸体美女视频| 99国产精品视频免费观看| 亚洲高清在线免费观看| 亚洲欧美一级二级三级| 欧美一级片免费观看| 99国内精品久久久久| 97国产在线视频| 日日夜夜精品一区| 亚洲精品第一页| 亚洲天堂999| 亚洲成va人在线观看| 日本精品久久久久中文| av亚洲产国偷v产偷v自拍| 欧美日韩一区二区三区69堂| 亚洲精品免费观看| 亚洲 欧洲 日韩| 美女精品一区最新中文字幕一区二区三区 | 亚洲成人精品在线| 欧美成人一区二区视频| 亚洲国产va精品久久久不卡综合| 成人小视频免费看| a美女胸又www黄视频久久| 女人高潮一级片| 亚洲欧美日韩在线观看a三区| 91成人在线视频观看| 精品国产一区二区三区久久久蜜臀 | 色哟哟免费网站| 综合国产视频| 国产日韩精品一区观看| 久久伊人精品| 国产啪精品视频| 欧美美女日韩| 91精品国产乱码久久久久久蜜臀| 成人在线观看免费网站| 在线精品播放av| 日本1级在线| 亚洲高清不卡av| 亚洲av无码国产精品永久一区| 国产精品大尺度| 亚洲成人黄色av| 99re免费视频精品全部| 亚洲乱妇老熟女爽到高潮的片| 激情另类小说区图片区视频区| 欧美视频第一区| 亚洲巨乳在线| 欧美精品一区二区三区三州| 欧美在线精品一区| 欧美一级黄色录像片| 性欧美69xoxoxoxo| 一区二区在线观| 日韩欧美网址| 亚洲春色综合另类校园电影| 精品视频99| 日韩欧美视频第二区| 九九视频精品全部免费播放| 欧美不卡福利| 欧美精品羞羞答答| 午夜精品亚洲一区二区三区嫩草| 国产精品免费99久久久| 欧美一区二区影视| 精品国产乱码久久久久久蜜坠欲下 | 视频一区中文字幕精品| 亚洲最大福利网站| 亚洲高清在线一区| 国产精品一区二区三区四区五区| 91成人午夜| 国产一区二区三区色淫影院| 欧美a级网站| 麻豆成人小视频| 欧美日韩播放| 亚洲欧美日韩在线综合| 外国成人激情视频| 可以在线看黄的网站| 国产一区美女| 欧美三级在线观看视频| 久久成人国产| 一本岛在线视频| 国产电影一区在线| 最近日本中文字幕| 日本在线观看不卡视频| 91福利国产成人精品播放| 精品一区精品二区高清| avtt中文字幕| av电影在线观看一区| 男人天堂av电影| 综合在线观看色| 国产一级二级三级| 亚洲国产精品成人综合| 亚洲一级二级片| 亚洲图片欧美一区| 天天干天天色综合| 777色狠狠一区二区三区| 成人精品在线播放| 亚洲男人第一网站| 国产高清一区二区三区视频| 国语自产偷拍精品视频偷| 成人在线爆射| 亚洲自拍小视频| 亚洲丁香日韩| 50度灰在线观看| 亚洲免费在线| 久久久久久综合网| 97久久精品人人做人人爽 | 最新亚洲精品| 三级在线免费观看| 亚洲制服少妇| 久久久久久综合网| 久久久久久久久久久久久女国产乱| 日韩毛片无码永久免费看| 一级做a爱片久久| 69av视频在线观看| 精品久久久久久久久久久久包黑料| 免费成人av电影| 欧美成人精品不卡视频在线观看| 91久久国产综合久久91猫猫| 亚洲精品免费在线视频| 黄色不卡一区| 精品视频在线观看一区| 久久精品久久精品| 性欧美丰满熟妇xxxx性仙踪林| 亚洲人成网站影音先锋播放| 亚洲av中文无码乱人伦在线视色| 日韩色视频在线观看| av大全在线免费看| 91av在线影院| 日韩高清二区| 亚洲看片网站| 狂野欧美一区| 超碰男人的天堂| 一区二区三区丝袜| 国产又大又粗又硬| 亚洲午夜精品久久久久久久久久久久| 黄页在线观看免费| 亚洲最大的免费| 久久理论电影| 欧美日韩在线免费播放| 91麻豆精品视频| 日本少妇久久久| 欧美大片拔萝卜| 中文在线免费| 成人啪啪免费看| 日韩免费一区| 日韩精品一区二区三区色欲av| av网站免费线看精品| 五月天婷婷丁香| 精品国产乱码久久久久久1区2区 | 97在线观看免费| 亚洲欧洲国产精品一区| 欧美日韩午夜爽爽| 国产一区二区美女诱惑| 日韩免费av一区| 欧美精品一卡两卡| 欧美激情视频在线播放| 国产免费一区二区三区在线观看 | 在线播放国产一区中文字幕剧情欧美| 精精国产xxxx视频在线播放| 国产日产精品一区二区三区四区| 黄色成人在线网址| 娇妻高潮浓精白浆xxⅹ| 亚洲国产va精品久久久不卡综合| 内射后入在线观看一区| 国模精品系列视频| 欧美精品密入口播放| 成人av一级片| 久久免费看少妇高潮| 91在线视频免费播放| 国产午夜精品美女视频明星a级| jizz内谢中国亚洲jizz| 日韩av一级大片| 久久精品国产一区二区三区免费看 | 极品束缚调教一区二区网站| 北条麻妃在线视频观看| 久久久国产综合精品女国产盗摄| 夜夜爽妓女8888视频免费观看| 中文国产成人精品久久一| 青青青国产精品| 国产高清不卡无码视频| 波多野洁衣一区| 福利网址在线观看| 日韩中文字幕第一页| 国产一区一区| 黄色大片在线免费看| 久久久久国产精品人| 国产成人av免费| 久久福利视频网| 老汉色老汉首页av亚洲| 老司机午夜av| 亚洲欧美精品午睡沙发| 亚洲欧洲视频在线观看| 欧美怡春院一区二区三区| 色天天久久综合婷婷女18| 麻豆精品国产传媒| 色综合视频在线观看| 色哟哟日韩精品| 亚洲人成无码www久久久| 国产亚洲精品资源在线26u| 中文资源在线播放| 久精品免费视频| 亚洲瘦老头同性70tv| 在线黄色免费看| 精品成人国产在线观看男人呻吟| 欧美成人精品欧美一| 亚洲成人网在线观看| 自拍偷自拍亚洲精品被多人伦好爽| 亚洲精品一卡二卡三卡四卡| 国产成人鲁色资源国产91色综| 国产精品100| 欧美精品一区二区三区高清aⅴ| 男人最爱成人网| 黑人巨茎大战欧美白妇|