精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

企業如何做好員工安全意識提升

安全
在眾多的安全防御手段中,通過網絡釣魚演習提高員工安全意識和釣魚郵件識別能力,是在當前防御愈演愈烈的網絡安全形勢下,最經濟的一種防御手段。

背景

近年來隨著網絡安全政策、技術的不斷發展,國內企業對于安全的重視程度越來越高,安全建設投入力度越來越大,安全防御能力得到了明顯的提升。然而,企業面臨一個尷尬的問題就是,企業即使做了很多安全防御措施,但依然無法有效的避免信息安全事件,而這些安全事件中絕大多數與企業內部員工安全意識不足有關。據相關機構數據統計,在所有的安全事件中,只有20-30%是由于黑客入侵造成的,而70-80%則是由于內部員工的疏忽或有意泄漏造成的。于此同時,2017年《中國網民網絡安全意識調研報告》統計顯示,近90%的網民認為當前的網絡環境是安全的,但是82.6%的網民沒有接受過任何形式的網絡安全培訓。員工安全意識薄弱已經成為企業面臨的最大風險。提高員工安全意識,做好安全教育工作刻不容緩。

面對該問題,國家相關部門也將員工安全意識教育寫入政策法規中:

  • 《網絡安全法》‐第三十四條(二)規定,定期對從業人員進行網絡安全教育、技術培訓和技能考核。
  • 《等保2.0》‐6/7/8/9.1.7.3:應對各類人員進行 安全意識教育和崗位技能培訓,并告知相關的安 全責任和懲戒措施。
  • 《關基安全保護條例》‐第二十七條:運營者應 當組織從業人員網絡安全教育培訓,每人每年教 育培訓時長不得少于1個工作日,關鍵崗位專業技 術人員每人每年教育培訓時長不得少于3個工作日。

網絡釣魚Phishing

在提高員工安全意識的工作中,網絡釣魚演習無疑是一種行之有效的手段,也是近年來黑客針對員工進行攻擊時慣用的手段。由于其攻擊成本低效果明顯飽受青睞,在整個網絡攻擊活動中占比高到78%,因此,員工學會如何識別網絡釣魚,學會避開此類攻擊將會大大的減少安全事件。

網絡釣魚結合了社會工程學和欺詐技巧,通常利用人性的弱點:貪婪、恐懼、好奇、同情、對權威的敬畏、認知的局限性及偏差來實現。網絡釣魚的形式可能是一個郵件附件,會加載惡意軟件到你的計算機;也可能為一個非法網站的鏈接,誘騙用戶下載惡意軟件或泄露個人信息甚至是竊取重要的憑據;或者是一個偽造的登錄頁面,來騙取用戶登錄憑據。

圖1 釣魚攻擊概覽圖

知名反網絡釣魚組織APWG (Anti-Phishing Working Group)2021年第三季度對目前的網絡釣魚事件態勢分析總結如下:

  • 2021年7月共監測到260,642次網絡釣魚攻擊,這是APWG報告歷史上最高的月度。
  • 自2020年初以來,網絡釣魚攻擊的數量翻了一番。
  • 軟件即服務和網絡郵件領域是第三季度最常受網絡釣魚攻擊的領域,占所有攻擊的29.1%。
  • 針對金融機和支付服務提供商的攻擊持續不斷,占所有攻擊總數的 34.9%。
  • 針對加密貨幣目標(加密貨幣交易所和錢包提供商)的網絡釣魚占攻擊的 5.6%。
  • 2021 年,受到攻擊的品牌數量有所增加,從每月 400 多個增加到 9 月的 700 多個。
  • 巴西的網絡釣魚攻擊從第二季度的 4,275 次上升到第三季度的 7,741 次。

安全意識提升七大指標

結合國內外安全意識提升的資料來看,不難發現安全意識的提升主要從兩個方面進行:安全培訓和模擬演習。以下就如何做好安全培訓和模擬演習需要關注的多項指標進行敘述。

1. 安全培訓關鍵指標

大多數的企業均在安全方面都做過或多或少的培訓工作,來確保發生安全事件人員有足夠的能力和應急措施去應對。但是為什么在這么多工作的前提下,員工在遇到真實的釣魚攻擊還是會大片的淪陷?這是因為員工沒有養成防釣魚的潛意識以及不同場景下的思考決策能力。綜合學習整理國外兩大安全意識培訓公司的方案,給出以下三大指標:1.課程完成率,2.知識吸收轉換率,3.非測試期間活動檢測率。

(1)課程完成率

圖2 課程完成率

無論是安全行業還是其他行業的,在入職培訓期間,均會進行安全意識培訓。其中的課程五花八門,但有的員工學了,有的員工覺得無聊跳過了,而更甚者員工直接忽略接收。因此相應的難題就回歸到了課程培訓的組織者。

組織者必須知道,如何檢測學員的完成率,導致這種情況的問題因素在哪里,最后通過課程檢測可以輸出什么。

首先檢測手段,我們可以查看員工的學習軌跡(包含時長、時間段等),然后依據結果制作出表格,分層級展示(個人<小組<部門<企業)。其次我們應該思考三個點:

  • 怎么制作體系化的課程和階段化的課程;
  • 員工有什么課程是一次性完成的,什么是暫停/跳過的,為什么?
  • 隨機挑選的課程中,員工更愿意學習什么課程,不愿意看的課程又是什么原因呢?

課程完成率這個指標,最能直觀的體現出員工的學習態度、進度、以及課程的精度。這里介紹一個課程制定的原則:BEST。

  • 簡潔(Brief)長時間的電腦課件培訓會讓員工厭煩,也無法提高教學效率。只用1-4分鐘的時間來完成這一切才是最高效的。
  • 有效(Effective)教會你的員工如何識別釣魚攻擊,發現釣魚攻擊后該做什么,以及到哪里去報告。
  • 簡單(Simple) 如果訓練中使用員工不熟悉的術語,或者發出的指令過于復雜, 那么員工就會感到沮喪。這種沮喪情緒會對訓練產生負面影響。
  • 體貼(Thoughtful) 你知道員工每天有多少事要做嗎?每天要承受多少壓力嗎?如果你知道,那么你就會在準備培訓課程時深思熟慮,這樣才不會給他們繁忙的生 活增添額外的壓力。與此同時,你還讓他們做好保護自己、家人和公司免受釣魚攻 擊侵害的準備。你是多么體貼啊!

(2) 知識吸收轉換率

圖3 知識吸收轉化率

相信很多人在大肆抓課程學習的時候,出現了一個疑惑點,那就是員工學完了我的課程,就吸收了嗎?之所以會發出這樣的疑問,往往是因為你的課程沒有設置知識吸收轉換率的檢測點。那應該怎么制作檢測點呢?最簡單粗暴的方式就是課程中加入檢測題。既起到了防刷的作用,又可以知識點逐一檢測加深記憶。

關于檢測題,一般分為三類:選擇、判斷、填空。

  • 選擇題:給出答題者答案,搜尋薄弱的記憶點,檢測是否有學習或者記憶。
  • 判斷題:給出答題者敏感易錯的做法,檢測敏感易錯點是否熟記。
  • 填空題:給出答題者仿真的場景,檢測個人意識+思考的實踐度。

三種題目循序漸進的考察及篩選了員工的知識轉化率。也可以作為卡點來加深學習記憶。此指標使得培訓課程的組織人員很容易就能檢測到員工的學習成果。

(3) 非測試期間活動檢測率

圖4 非測試期間活動檢測率

很多安全培訓,僅存在理論性課程,這樣只能讓員工安全意識維持在課程中,而在真正出現釣魚事件時,安全意識瞬間將為零。

該指標就是指在非培訓期間,利用一些隱形的活動來檢測員工的安全意識。既可以反映員工的安全意識沉淀,又可以加深員工的警惕心理。例如:發U盤活動,注冊領福利等等。可以隨著時間提升難度縮短間隔。真正的讓安全意識熟記在心底,應用于工作及生活中。

2. 網絡釣魚演練關鍵指標

除去安全培訓,最直接檢測員工安全意識的辦法就是進行模擬釣魚演練。通過打開率、點擊率、上報率和彈性系數等四項指標,他們從不同維度和場景體現出了實施者的技術、員工的安全意識、組織的安全建設完善程度。

(1) 打開率

圖5 打開率

打開率,直觀的展示出電子郵件是否具有吸引力,足以讓讀者打開它并了解更多的信息。而追蹤技術我們往往會采用像素追蹤技術。用于進行網絡犯罪的像素追蹤技術,而決定打開率的關鍵因素往往會有很多,這就考驗到了實施者的經驗以及技術。

例如:

  • 主題是否吸引閱讀
  • 發件人姓名是否關鍵
  • 郵箱服務是否存在郵件預覽文本
  • 郵箱是否具有內外部郵件標識的插件
  • 郵件是否被放入垃圾箱
  • 郵件是否被上報
  • 郵件是否能繞過郵件網關

(2) 點擊率

圖6 點擊率

點擊率是指點擊釣魚郵件中鏈接的收件人百分比,該指標是衡量員工安全意識的重要指標。而釣魚攻擊的成敗點也在這里。點擊率的檢測我們可以依靠:鏈接、輸入憑據、附件等各種模式的后臺記錄來查看。

點擊率低的原因:

  • 模板選擇有誤(強度較低)
  • 錯別字等關鍵識別因素較多(強度較低)
  • 有人上報,it側已屏蔽
  • 郵件在垃圾箱中,用戶無感知

常見增加點擊率的方法:

  • 郵件回復【郵件中表明此郵件的優先級,務必回復】
  • 附件下載查看【郵件中增加附件查看的誘惑性】
  • 電話回復【可以增加電話回復來提高可信度,但注意電話的防溯源】
  • 短信回復【同理】

(3)上報率

圖7 上報率

此指標既衡量員工的安全意識、也衡量安全口的培訓深度以及流程的完善度(最重要的指標)。

為什么說是最重要的?例如,在報告率較低的組織中,第一位員工將電子郵件識別為惡意電子郵件,但立即將其刪除。雖然這對他們個人來說是有好處的,但這一行動會使其他員工在當天晚些時候面臨風險;在報告率較高的組織中,第一位員工將電子郵件識別為惡意電子郵件,但將其告知 IT 團隊。IT 團隊現在有一個小時的時間可以在下一個員工處理電子郵件之前進行干預(通過通信,或通過DNS 防火墻之類的東西阻止惡意鏈接的域)。這一行動對個人和整個組織都有好處。而往往高上報率會使IT 和組織具有主動性,而不是被動反應。這就是完善的網絡安全文化所代表的,這也是網絡安全意識培訓計劃的主要目標。

提高上報率的關鍵因素:

  • 上報渠道的完善度
  • 上報的流程培訓
  • 上報的意識培訓

而組織者怎么去提供追蹤上報的技術?在上報渠道讀記錄接入統計系統:

  • 電話/企業微信/郵件等上報方式
  • 郵件系統上報插件
  • 辦公oa上報渠道

(4) 彈性系數

圖8 彈性系數

單一的點擊率、上報率往往會出現很多不確定的因素,導致結果出現偏差。所以需要定義一個平衡兩者的指標:彈性系數。

【彈性系數=上報率/點擊率】

理想的彈性系數是14,而上報率和點擊率分別為70%和5%。該指標能趨于穩定的評測出組織內的真實安全意識以及安全建設的成熟度。

了解了以上7個指標,我們就能依據場景,制定不同的目標和方案,為各自的企業做好安全意識的提升了。

網絡釣魚演練實施要點

從文章開頭提到的的回報率來說,把思維轉換到組織者的角度來想。我們應該如何展示或者說是提高回報率呢?筆者通過查詢多篇國外專利安全意識培訓公司的報告和方案,梳理形成以下三個目標:

  • 最大化的暴露風險點
  • 最大化的體現損失度
  • 最大化的體現安全意識的彈性系數變化

安全意識提升應該從組織開始分層次的細化去提升,當然大家可以選取自己的層次和角度去看待后面的內容。

1. 要最大化暴露風險點

圖9 最大化暴露風險點

風險點由個人累計到部門組織風險,如果不最大化的排查相應風險點,將存在很大的安全隱患。具體分析計劃需站在組織者的角度進行。

以目標為導向:首先需要對整個組織進行一次模擬演習,建立組織的平均彈性系數。然后隨著計劃和實施需要將整體的彈性系數維持在一個穩定的14倍。

(1) 組織層面的目標及方案制定

首先需要了解一個組織的目標是什么?

總體提高組織的安全意識成熟度(提高彈性系數)。

過程怎么表現?

通過折線圖來展示隨著時間的變化,員工/部門/組織的彈性系數變化。

怎么去做?

按照層級,細化數據分析,注意減少各層級間的偏差,統一提高彈性系數。

決定因素?

組織一定要全力支持整個項目,幫助項目組最大化的挖掘風險點。

整體項目實施中,需要大量的數據進行支撐,從而形成直觀的組織總體安全意識成熟度模型,以及安全投入回報率折線圖。

(2) 部門層面的目標及方案制定

不同的部門,安全意識成熟度是參差不齊的,比方說:行政/人力等部門的點擊率可能高于銷售團隊,而開發團隊高于安全團隊;外包人員點擊率高于子公司,長沙子公司的又高于西安子公司的。可以將這些小組的指標與組織的整體水平進行比較,以了解哪些區域更值得進行集中培訓和測試,隨后細化到團隊/小組。

目標是什么?

縮小部門間的彈性系數差,提高組織總體的彈性系數。

過程怎么體現?

通過數據和圖表來展現,隨著時間的變化,部門間的偏差變化。

怎么去做?

從最初的模擬演練中對比篩選出,最好和最差的部門,隨后通過安全意識培訓+測試去縮短二者之間的偏差。如此往復,縮短每個部門之間的偏差。隨后加強測試的強度,來鞏固安全意識提高彈性系數。

決定因素?

安全培訓的三大指標決定彈性系數,部門的配合程度決定投入的成本。

從組織的整體層面,到部門的中型層面,逐層細化,去循環往復的解決部門間的偏差。以部門為單位去展示曲線變化。

(3) 員工層面的目標及方案制定

與部門層面類似,由于人員基礎素質、教育背景、日常所處環境的不同,安全意識成熟度存在明顯差異。在員工層面,我們應該分析哪些特定的員工相對于他們的部門或者是整個組織而言,風險更高。那就對他們進行針對性培訓。

目標是什么?

減少員工間的彈性系數差,提高整個部門的彈性系數

過程怎么體現?

通過部門內,以員工為單位的折現圖來展現,隨著時間的變化,員工間的偏差變化

怎么去做?

保留一次有效的安全培訓測驗結果或者是模擬演練的結果,篩選出一個名單,將這個員工放入到一個培訓桶內,隨后通過安全意識培訓+測試去減少桶中的員工。

決定因素?

安全培訓的三大指標決定彈性系數,員工的配合程度決定投入的成本。

需要注意什么?

即使有這些指標數據,但對相應數據應該謹慎處置,避免造成不必要的摩擦糾紛及負面影響。

整體方案就是:從組織層面開始,先進行一次模擬演練然后分析數據,整理出以下數據:

  • 組織初始的彈性系數
  • 各部門初始的彈性系數
  • 部門間的偏差
  • 員工間的偏差

隨后,針對于低于組織初始彈性系數的部門進行安全意識提升。首先整理出這些部門在模擬演練中的4大指標,然后抽取處于部門內的中下員工,這時我們就從數據中得到了組織內的風險點。哪些部門、哪些員工的安全意識薄弱。

我們對這些培訓桶中的員工進行安全意識培訓,當其三大指標合格時,針對性的發起部門模擬演練。得到員工的安全意識指標以及部門的培訓后的彈性系數。如果此系數大于組織的平均值,則該部門從培訓桶中剔除。

循環往復的進行該步驟(注意投入的正向回報),就可以逐漸的剔除每一個部門。這時我們需要留下一組數據,那就是多次模擬演練中頻繁打開和點擊的員工,對他們進行定制化的安全意識培訓。直到他們的安全意識達標。

需要注意,組織上下需明確安全意識培訓目的,培訓的投入和員工/部門的態度形成正比。

2. 要最大化體現損失度

通過最大化的體現安全事件造成的損失,引起組織層面的重視和注意,達到提升安全意識的目的。具體損失情況如下例子所示:

eg1:某HR在招聘網站登記的郵箱被攻擊者拿到、攻擊者偽裝成求職者,將帶有遠控的郵件發給HR,HR點擊辦公電腦被入侵,隨后打破網絡隔離,攻擊者入侵內網,將內網服務器植入勒索病毒,并打包拷貝走所有的員工信息+重要業務數據。

eg2:攻擊者發現某銀行的vpn客戶端可以外網下載,這時他們偽裝成銀行的客戶。去周邊的每個銀行咨詢業務并記錄銀行員工的工號、姓名、電話、郵箱等信息,而銀行員工因為業務的指標就熱心的提供了所有的信息,包含微信等聯系方式。隨后攻擊者利用得到的員工通訊錄,發起釣魚攻擊,高精度的DIY定制郵件內容:xxvpn需要升級,請大家隨后重新設置密碼。銀行部分員工點擊并輸入原始的賬號密碼,隨后員工發現密碼規律【初始密碼是大寫英文首字母+銀行成立年份】,隨后批量爆破出vpn的憑據【爆破未中招的員工】,隨后進入內網入侵系統,【該銀行內部網絡隔離監測系統都不完善,內網吹彈可破】拿到大客戶的存款信息。

我們國內的仿真練習,都是點到為止,沒有完成的利用鏈和對應的模擬損失。致使部分員工/部門/組織無法意識到安全意識的重要性。所以需要針對組織的行業性質制作一套對應的模擬損失。

eg1中:

  • 員工信息=灰黑產中的價格
  • 重要業務數據=代碼重構投入的研發經費
  • 勒索病毒=贖金的總和

eg2中:

  • 大客戶的存款信息=灰黑產的價格+存款的利息(大客戶可能會流失)
  • 內網入侵=內網重要系統重構研發經費+安全排查
  • 事件曝光=輿論造成的股票下跌+大客戶流失

所以在項目中,模擬演練中要制定模擬損失,體現在數據和圖表中,一方面隨著時間的變化能體現回報率,另一方面也可以直觀的體現安全意識的重要性。制定好組織的模擬損失后,需要不同層面的配合和支持。在組織層面:采取不遮掩、不回避、不阻斷的態度最大程度支持項目實施,在部門層面也是依據部門性質核算制定模擬損失,配合演練實施方進行演練,并及時的核算攻擊鏈造成的損失。而對于個人,應該真實上報并詳細的記錄自己的處置過程。

在上述工作完成的基礎上,就要考慮如何展示回報率了:最大化的體現彈性系數隨時間的變化。

3. 要最大化體現彈性系數隨時間的變化

所有的展示都依靠數據,總共分為三部分:安全培訓+模擬演習前的彈性系數,安全培訓+演習后的彈性系數,延長時間線后的彈性系數。

三個部門的數據匯總輸出隨著時間變化,組織/部門/員工的安全意識提升。每一次的節點都需要標注模擬損失和投入的資源。三個層次的變化圖表可以展示給不同的驗收者。

最后補充一下項目的后續說明,當員工達標后,開始針對部門提升不同的演習難度,最后強化部門的彈性系數維持在14左右。由員工到部門,部門到組織,自下而上的收斂風險點提升組織總體的安全意識成熟度。當組織總體的彈性系數達到14倍左右,這個項目就進入了收尾驗收的地步。

眼動儀與網絡釣魚分級

不止是攻擊者需要衡量釣魚郵件的欺騙度,企業培訓中也可以利用眼動儀追蹤技術來鑒定釣魚郵件的欺騙度以及員工的安全意識。眼動儀可以幫助我們記錄快速變化的眼睛運動數據,同時可以繪制眼動軌跡圖、熱力圖等,直觀而全面地反映眼動的時空特征。眼動分析的核心數據指標包括停留時間、視線軌跡圖、熱力圖、鼠標點擊量、區塊曝光率等,通過將定量指標與圖表相結合,可以有效分析用戶眼球運動的規律,尤其適用于評估設計效果。我們可以參考英國普爾伯恩茅斯大學科技學院心理學系做的實驗“通過眼動追蹤了解網絡釣魚電子郵件處理和感知可信度”來為企業檢測員工的安全意識以及衡量不同的釣魚郵件具有的欺騙度。

根據網絡釣魚郵件、頁面欺騙度不同,我們通常把釣魚攻擊分為4個級別,分別是:

1. 一級釣魚攻擊

一級釣魚攻擊是最容易識別的,通常有很多指標可以識別出它是“釣魚攻擊”,大多數普通用戶都應該覺得能很容易找出這類郵件不對勁兒的地方。可以用下列指標來劃分一級釣魚攻擊:

  • 非指向性問候和結束語;
  • 拼寫錯誤和糟糕的語法;
  • 簡易的信息/不太可能成立的理由;
  • 引起貪婪、恐懼或者好奇的心理;
  • 奇怪的郵件地址/未知的發件人。

2. 二級釣魚攻擊

二級釣魚攻擊更復雜,盡管也有與一級釣魚攻擊類似的指標,但它的主題更為巧妙和隱蔽。可以用下列指標來劃分二級釣魚攻擊:

  • 非指向性問候和結束語;
  • 拼寫正確但有一些語法問題;
  • 信息更復雜但仍然很基本;
  • 引起貪婪、恐懼或者好奇的心理;
  • 文本中出現惡意鏈接;
  • 奇怪的郵件地址/未知的發件人。

3. 三級釣魚攻擊

三級釣魚攻擊接近于真實生活中的魚叉式釣魚攻擊以外的針對性釣魚攻擊。三級釣魚攻擊郵件復雜且難以識別。可以用下列指標來劃分三級釣魚攻擊:

  • 指向性問候和結束語;
  • 正確的拼寫;
  • 正確的語法;
  • 復雜的信息;
  • 會引起恐懼或好奇的心理;
  • 文本中出現惡意鏈接;
  • 有時候會出現奇怪的郵件地址,但是發件人看起來是合法的;
  • 很多時候出現商標。

4. 四級釣魚攻擊(魚叉攻擊)

這一級別的釣魚攻擊非常高級、非常個性化,而且很多時候非常成功。這一級別釣魚攻擊的有趣之處在于,它可能具備個人化信息、商標、無拼寫錯誤等特征,但它也有可能是地球上最簡單的郵件,這種手法就是魚叉攻擊。

魚叉式釣魚攻擊與其他類型的釣魚式攻擊的不同之處在于,魚叉式釣魚針對的是特定人員或特定公司的員工。魚叉式釣魚這種有針對性的攻擊更加危險。網絡犯罪分子會精心收集目標對象的信息,使”誘餌”更具誘惑力。精心制作的魚叉式釣魚電子郵件可能很難與合法的電子郵件區分開來。因而魚叉式釣魚攻擊更容易使目標上鉤。

結語

在眾多的安全防御手段中,通過網絡釣魚演習提高員工安全意識和釣魚郵件識別能力,是在當前防御愈演愈烈的網絡安全形勢下,最經濟的一種防御手段。因此未來企業安全建設工作中,要做到有效提升員工安全意識,就需要做到網絡釣魚演習標準化、指標化,員工安全意識可度量。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2017-02-13 19:25:47

2022-10-21 10:12:35

2014-11-12 09:05:58

2009-06-19 14:38:56

信息安全安全知識谷安天下

2013-08-01 17:12:29

2012-01-04 09:45:10

2013-10-31 09:31:26

2018-11-14 13:20:27

桌面安全惡意軟件攻擊

2015-02-04 11:19:59

2009-12-31 09:53:02

2011-08-10 14:22:12

2012-07-05 10:52:06

2017-12-23 15:40:42

2020-03-30 08:27:24

信息安全網絡安全培訓

2024-10-24 14:07:16

2025-01-17 16:37:04

2011-05-13 10:25:23

2021-09-17 15:23:12

網絡安全軟件網絡

2019-04-29 10:03:43

安全意識網絡安全網絡攻擊

2013-12-13 10:39:43

點贊
收藏

51CTO技術棧公眾號

9l视频自拍9l视频自拍| 在线一区免费观看| 丁香五精品蜜臀久久久久99网站| 亚洲精品福利在线观看| 成人黄色片在线| 欧美日韩人妻精品一区在线| 日韩伦理在线电影| 少妇精品久久久一区二区三区| 综合色天天鬼久久鬼色| 国产精品99免视看9| 国产ts在线观看| 久久久久久国产精品免费无遮挡| 久久精品一区二区国产| 亚洲国产欧美久久| 波多结衣在线观看| 国产色a在线| 麻豆9191精品国产| 久久久黄色av| 日韩av手机版| 在线日本中文字幕| 美日韩一区二区| 最近日韩中文字幕中文| 一道本视频在线观看| 日本无删减在线| 岛国一区二区三区| 国产精品一区二区电影| 卡一卡二卡三在线观看| 亚洲综合影视| 成人美女视频在线观看18| 国产精品久久视频| 欧美福利在线视频| 成人在线分类| 一区二区视频免费在线观看| 91黄色国产视频| 久久国产在线视频| 国产精品丝袜在线播放| 午夜久久久久久| 另类小说综合网| 亚洲av无码不卡| 久久精品高清| 日韩一级高清毛片| 少妇人妻无码专区视频| 免费在线性爱视频| 麻豆91精品视频| 久久久成人的性感天堂| 欧美大波大乳巨大乳| 精品欧美日韩精品| 中文字幕日韩精品一区| 天堂va久久久噜噜噜久久va| 国产精品女同一区二区| 亚洲婷婷在线| 国产一区二区成人| 国产精品欧美性爱| 精品视频一区二区三区在线观看 | 亚洲麻豆一区二区三区| 96sao精品免费视频观看| 亚洲精品视频在线观看免费| 国外成人免费视频| 午夜视频网站在线观看| 欧美精选一区| 一本色道久久综合狠狠躁篇的优点 | 麻豆免费在线观看视频| 日韩一级淫片| 婷婷综合在线观看| 亚洲一区尤物| 日日夜夜精品免费| 毛片一区二区三区| 国产精品欧美亚洲777777| 国产女优在线播放| 久久超碰97中文字幕| 98视频在线噜噜噜国产| 亚洲熟女少妇一区二区| 久久国产精品免费精品3p| 精品视频一区 二区 三区| 精品少妇人妻av免费久久洗澡| av资源在线| 亚洲三级久久久| 日本一区二区三区视频在线播放| www.色呦呦| 久热成人在线视频| 51国产成人精品午夜福中文下载| 狠狠综合久久av一区二区| 麻豆精品久久精品色综合| 成人有码在线播放| 人妻少妇一区二区三区| 国产又黄又大久久| 国产精品国产三级国产专播精品人 | 亚洲高清视频在线| 日韩国产在线一区| 五月天婷婷视频| 国产精品一二三四区| 国产精品久久久久av| 一区二区国产欧美| 日欧美一区二区| 午夜精品久久久久久久白皮肤| 黄色av片三级三级三级免费看| 国产精品99久久久久久动医院| 亚洲欧美日韩在线一区| 日韩免费高清一区二区| 91成人午夜| 日韩精品中文字幕一区二区三区 | 在线一区亚洲| a视频网址在线观看| 99久久99久久久精品齐齐| 91国产丝袜在线放| 九色视频网站在线观看| 91日韩在线专区| 精品国产免费久久久久久尖叫| 午夜精品久久久久久久91蜜桃| 91欧美一区二区| 欧美一级免费在线观看| 快射视频在线观看| 日韩欧美亚洲综合| 女人扒开屁股爽桶30分钟| 三妻四妾完整版在线观看电视剧 | www.久久久久久久| 久久国产成人| 成人高清在线观看| 粉嫩小泬无遮挡久久久久久| 欧美国产国产综合| 亚洲伊人婷婷| www.日韩| 欧美男生操女生| 欧美日韩精品区别| 欧美性生活一级| 5566中文字幕一区二区电影| 亚洲一区二区偷拍| 国产成人一二片| 久久香蕉频线观| 青青草在线观看视频| 免费av成人在线| 欧美精品久久| 免费黄网站在线| 一区二区三区在线播| 蜜臀一区二区三区精品免费视频| 日韩美女在线| 亚洲人成网站免费播放| 五月天婷婷丁香网| 久久一区激情| 91免费电影网站| 蜜臀av免费在线观看| 亚洲欧美韩国综合色| 久久久久xxxx| 亚洲成人99| 91爱视频在线| 污视频在线免费| 午夜精品一区二区三区三上悠亚| 91porn在线| 极品尤物久久久av免费看| 欧美做受高潮1| 国产一区二区网站| 国产精品国产三级国产普通话99| 日本一道在线观看| 欧美电影h版| 欧美一区在线视频| 中文字幕一二三四区| 亚洲综合激情在线| 欧美一级视频一区二区| 国产口爆吞精一区二区| 中文字幕亚洲精品在线观看| 一级做a免费视频| 91精品啪在线观看国产18| 91精品视频在线播放| 91福利国产在线观看菠萝蜜| 欧美电影精品一区二区| 日本一二三区视频| 久久精品国产精品亚洲综合| 亚洲人一区二区| 国产精品久久久久久久久久辛辛| 欧美成人激情视频免费观看| 69亚洲精品久久久蜜桃小说| 国产三级一区二区| 99色这里只有精品| 欧美日韩视频免费看| 欧美精品一区二区久久久| 久久午夜精品视频| 激情图片小说一区| 青青草成人网| 伦一区二区三区中文字幕v亚洲| 久久精品久久久久| 日韩一级免费视频| 日本韩国一区二区三区| 中文字幕第九页| 国产精品国产一区| 国产成人av一区二区三区| 日本高清视频在线观看| 日韩欧美国产不卡| 欧美 日韩 精品| 成人看片黄a免费看在线| 成人在线观看黄| 欧美精品中文字幕亚洲专区| 久精品免费视频| 国产绿帽刺激高潮对白| 国产亲近乱来精品视频 | 一区二区日韩免费看| 午夜精品视频在线观看一区二区| 日韩成人18| 国产成人综合一区二区三区| 伊人在我在线看导航| 国产一区二区三区网站| 亚洲精品视频网| 最新日韩在线视频| 91精品国产自产| 国产视频一区欧美| 国产亚洲欧美另类一区二区三区| 日韩精品99| 久久久久久com| 国产小视频免费观看| 欧美亚洲一区二区在线| 91资源在线播放| 成人毛片老司机大片| 57pao国产成永久免费视频| 国产精品日韩| 日本阿v视频在线观看| 北条麻妃在线一区二区免费播放 | 国产夫妻在线播放| 亚洲国产中文字幕久久网| 中文字幕在线视频第一页| 国产欧美1区2区3区| 男女一区二区三区| 国产精品18久久久久久久久久久久 | 欧美日韩成人| 一区视频二区视频| 精品亚洲成人| 成人av色在线观看| 国产精品久久久久av电视剧| 在线成人激情视频| 香蕉视频黄色片| 亚洲精品一区二区三区四区高清 | 亚洲国产精品美女| 草草视频在线播放| 91麻豆精品91久久久久久清纯| 无码日韩精品一区二区| 欧美日韩国产精品一区二区三区四区 | 亚洲欧美色图小说| 国产日产在线观看| 国产精品系列在线| 国产三级在线观看完整版| 国产亚洲精品久| 中文字幕被公侵犯的漂亮人妻| 99视频精品全部免费在线| 欧美国产亚洲一区| 精品视频免费在线观看| 国产视频精品网| 国产精品xnxxcom| 国产精品极品美女在线观看免费| 97成人资源| 日韩av成人在线观看| 午夜激情在线观看| 中文字幕一区二区三区电影| 国产不卡精品视频| 精品久久久久久久久久久久久久| 久一视频在线观看| 久久综合色8888| 国产一级片中文字幕| 国产偷自视频区视频一区二区| 免费特级黄色片| 精品96久久久久久中文字幕无| www.日本少妇| 日日欢夜夜爽一区| 亚洲男人天堂av在线| 国产成人午夜99999| 久久国产免费视频| 久久午夜国产精品| 青青草自拍偷拍| 亚洲欧美日韩中文字幕一区二区三区| 91精品一区二区三区蜜桃| 97久久精品人人做人人爽| 国产精品无码一区二区三区免费| 91香蕉视频mp4| 在线观看日本黄色| 亚洲男人的天堂av| 国产精品久久久久久99| 亚洲蜜臀av乱码久久精品| 国产性猛交普通话对白| 日韩欧美一区二区三区久久| 中文字幕一区二区人妻痴汉电车| 69久久99精品久久久久婷婷| 亚洲第一视频在线播放| 亚洲国产一区自拍| 伊人免费在线| 欧美激情精品在线| jizz性欧美| 日韩在线播放视频| 高清国产福利在线观看| 久久精品视频播放| 偷拍自拍在线看| 韩国三级日本三级少妇99| 自由日本语热亚洲人| 91视频免费网站| 视频小说一区二区| 精品国产乱码久久久久软件 | 久久久久久久久久影院| 欧美性欧美巨大黑白大战| 精品人妻一区二区三区三区四区| 精品在线小视频| 免费观看a视频| 国产亚洲精品综合一区91| 午夜伦理在线视频| 国产精品扒开腿做| 国产精品巨作av| 亚洲欧洲在线一区| 国产一区二区三区日韩精品| 久久亚洲高清| 欧美91福利在线观看| 9191国产视频| 日韩综合小视频| 99re久久精品国产| 91一区二区三区在线播放| 五月天色婷婷丁香| 亚洲女女做受ⅹxx高潮| 欧美日韩a v| 亚洲激情在线视频| 亚洲区欧洲区| 成人激情在线播放| 欧美日韩在线网站| 日韩精品视频一区二区在线观看| 国产欧美日韩一级| 99国产精品免费视频| 粉嫩一区二区三区在线看| 少妇被狂c下部羞羞漫画| 中文字幕一区二区三区不卡在线| 探花视频在线观看| 亚洲国产成人久久| 国产色在线 com| 国产91精品久久久久| 成人影院中文字幕| 九九久久九九久久| 精品亚洲欧美一区| 国产探花视频在线| 91久久奴性调教| 欧美男男同志| 欧美一级视频免费在线观看| 国语一区二区三区| 欧美一级片免费播放| 丁香婷婷综合激情五月色| 免费中文字幕在线| 高跟丝袜一区二区三区| 成人爽a毛片一区二区| 欧美伦理91i| 日韩区欧美区| 99久久免费观看| 久久一区二区三区超碰国产精品| 精品国产一区在线| 亚洲国产wwwccc36天堂| 亚洲免费一级片| 国产69精品久久久久99| 日本一区二区三区视频在线| 欧美一区二区三区四区夜夜大片| 免费在线亚洲欧美| 性一交一黄一片| 一区二区三区在线看| 亚洲爆乳无码一区二区三区| 欧美黄色免费网站| 日韩美女毛片| 少妇人妻互换不带套| 欧美激情综合五月色丁香| 一区二区三区在线免费观看视频| 精品国产美女在线| 一区二区三区四区高清视频| 男人天堂a在线| 久久亚洲精品小早川怜子| 伊人中文字幕在线观看 | 亲子乱一区二区三区电影| 岳的好大精品一区二区三区| 欧美与动交zoz0z| 国产精品18久久久久久久久久久久| 国产一级大片在线观看| 日韩高清中文字幕| 欧美videosex性欧美黑吊| 国产精品无码专区在线观看| 99国产精品一区二区| ass极品水嫩小美女ass| 亚洲韩国一区二区三区| 一级片免费观看视频| 欧美成人免费小视频| 在线日韩成人| 青青青在线播放| 亚洲欧洲精品一区二区三区不卡| 亚洲成人久久精品| 日本在线精品视频| 在线成人激情| 国产又黄又粗又猛又爽的视频| 欧美无乱码久久久免费午夜一区 | 日本高清不卡的在线| 久久麻豆精品| 偷偷色噜狠狠狠狠的777米奇| 欧美亚洲日本国产| 国产99re66在线视频| 91中文字幕在线| 天天色综合色| 美女黄色一级视频| 欧美日韩一区成人| 国语对白在线刺激| 午夜精品一区二区三区四区 | 影音先锋在线播放| 午夜午夜精品一区二区三区文| 福利一区二区在线| 中文字幕一二区| 清纯唯美亚洲综合|