精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從一份信息安全管控需求問卷談起

原創
安全 應用安全
話說AC初創公司憑借各種“風口”機會越做越大、越做越強。如今,即將成為一家美國公司的“御用”合作商??墒蔷驮谂c該老牌美帝企業簽署合作備忘錄的前夕,AC公司就收到了對方IT部門發過來的一份合作企業信息管控需求問卷,其問題主要涉及的是企業運營與可能合作時的各種信息安全管控問題。

 【51CTO.com原創稿件】話說AC初創公司憑借各種“風口”機會越做越大、越做越強。如今,老板已將市場拓展到了海外,即將成為一家美國公司的“御用”合作商。可是就在與該老牌美帝企業簽署合作備忘錄的前夕,AC公司就收到了對方IT部門發過來的一份合作企業信息管控需求問卷,其問題主要涉及的是企業運營與可能合作時的各種信息安全管控問題。

[[190120]]

面對這份“金光閃閃”的全英文Excel表格,AC公司大膽接招,為這張國際通用的入場券專門成立了以信息安全經理掛帥的項目組。大家先后開展了訪用戶、鉆機房、登設備、查線路、測數據等活動,經歷了半個月的“摸爬滾打”和徹底梳理后,終于拿出了一份針對信息安全管控實務的“點對點”應答。下面就讓我們一起來觀瞻一下吧。

HARDWARE

Computer Room or Data Center

Question:

◆Is access to facilities where data is stored, or processed restricted to authorized personnel only?

◆Are visitors required to sign-in when they enter facilities?

◆Does video surveillance of computer room and perimeter entrances exist?

◆If a data center is used, does it meet any telecommunication standards?

Answer:

◆服務器或數據中心機房安裝了機械或電子鎖,并保持常鎖狀態。開鎖的權限僅掌握在有限數量的人員手中。

◆進出機房都有紙質的或電子的記錄。

◆機房應配備有架空防靜電地板、7×24小時空調、UPS、安全攝像頭、以及智能配線架等。

◆對于托管的數據中心,則具備有基于ITIL的服務管理,包括7×24小時監控、雙路供電和雙路上網線路接入,以及適當的發電設備。這些都參照了ISO27011:2008等機房相關的標準。

User Computer

Question:

◆Are unified OS images and software (including anti-virus) installed on user computers?

◆Can users modify the security characteristics of the platform, operating system, and security products?

◆Can virus or malicious software easily compromise user computers?

◆Are user computers vulnerable with group unified settings or have unsecure and open configurations?

Answer:

◆統一將具有服務支持(如MS)的企業定制的操作系統鏡像安裝到了用戶電腦上。

◆通過組策略( Group Policy)禁止用戶擅自修改系統設置、禁止用戶擅自安裝軟件,并且啟用規定時間無使用的自動鎖屏。

◆瀏覽器里的代理設置可以被用戶臨時修改,但會在下一次登錄時自動恢復。不過,用戶無法修改瀏覽器的安全和隱私設置。

◆預安裝防病毒軟件且鎖定,以使用戶無法禁用或終止其守護進程。

◆用戶不可以本地管理員身份登錄電腦,無寫入或修改系統注冊表的權限,也無法將電腦退出企業的域或修改加入到其他域。

◆通過信息資產配置管理工具(如SCCM)對企業內用戶電腦進行統一的注冊、更新、修改和信息收集等管理。

◆用戶端硬盤啟用加密,以保證如筆記本電腦之類的設備丟失時硬盤上的文件機密性。

Server

Question:

◆Are unified OS images and software (including anti-virus) installed on servers?

◆Are default system accounts (e.g., guest, administrator) disabled or renamed upon initial system build?

◆Are new systems and devices (e.g., systems, networks, applications, databases, etc.) configured with current security updates/patches and hardened before being put into production?

◆Is there an inventory of hardware assets with all assets tracked by a unique identifier such as an asset control tag or serial number?

Answer:

◆統一將具有服務支持(如MS等)的操作系統鏡像安裝到服務器上。

◆預安裝企業版的防病毒軟件并實現集中管理和更新。

◆根據標準化服務器的安裝檢查表來進行操作并逐步核對。

◆及時測試、審核并給相關服務器打上補丁。審查更新系統的報告,以確認完成。

◆服務器在初始安裝的時候予以安全加固;對于處于非軍事區(DMZ)的外部服務器則有更多的加固設置,包括刪除和重命名默認管理員帳號等。

◆企業里所有服務器都登記到了一個全量的列表中,此表根據服務器的硬件類型、服務功能和使用范圍進行分類。

AC公司增加項:移動設備

◆任何移動設備連接到企業郵箱時必須通過認證。

◆在設備丟失時,IT服務臺通過MDM系統可遠程鎖定或擦除設備上的數據。

◆啟用了設備自動鎖屏等安全策略。

Software:

Application

Question:

◆Is there an inventory of application and software assets with all assets tracked by a unique identifier such as a serial number?

◆Is there any documented policies that prohibit the installation of unauthorized hardware or software?

◆Is there a unified password management or Single Sign On for applications?

Answer:

◆針對不同的應用程序,設置不同的用戶組。

◆將各種應用程序的登錄方式統一為單點登錄(SSO),以實現用戶賬號權限的自動匹配。

◆對于企業里所用到的所有應用程序應該有一個全量的列表,此表應根據程序功能和使用范圍進行分類。

◆每一種應用應該在表中具有版本號、許可證、交付方式、類別、基本描述、以及是否外網可用等特征項。

◆能夠提供出數據是如何在本企業的各個應用及系統之間進行流轉的圖表(如下圖所示),方便了IT部門或helpdesk(服務臺)對各個應用的協同工作狀態和數據的走向有個宏觀的認識,以及在出現系統或服務故障時,能夠清晰的識別并標注出問題的環節。

從一份信息安全管控需求問卷談起

AC公司增加項:文檔及其管理平臺

◆各類工作文檔被存放在指定的共享目錄下、網絡盤里、以及導入到專門的文檔管理與協作平臺,而非電腦的本地磁盤上。

◆用戶存儲文檔時,默認情況下為公開屬性(public),如有需要可以添加相關安全設置,包括:私有(private)屬性、可以訪問的用戶與組、以及讀/寫/改/刪等權限。

◆管理平臺持續記錄用戶對文檔的任何訪問操作,此類記錄日志不可被刪除。

◆管理平臺能夠對批量刪除/轉發/導出等不合規的操作行為予以報警。

Email Management

Question:

◆From a data loss prevention (DLP) perspective, does the scanning of outbound email include blocking or scanning of email content and attachments, including encrypted attachments?

◆Are email servers required to have active anti-virus / anti-malware software installed that includes scanning email attachment for malware (e.g., trojans, spearfishing)?

Answer:

◆具有規范的郵件系統網絡架構,能夠厘清郵件出入本系統的邏輯路徑。

◆對出入本系統的郵件配置有相應的防病毒、防惡意軟件、反垃圾郵件、郵件黑(白)名單、郵件加密等服務。

◆定期對郵件系統進行風險評估,比如用到了MS ExRAP。

◆除了普通郵件客戶端,本企業還提供Web版的外網郵件訪問方式,也有相關的安全設置,比如用到了MS ISA。

◆禁止用戶手動批量轉發或將企業郵箱里的郵件通過規則來實現自動轉發。

◆運用反垃圾郵件系統通過掃描各種入站郵件,來防止釣魚和保障內網安全。

◆為保證郵件系統的持續可用性,采用了SaaS服務來保證企業內郵件服務中斷時,用戶仍可用公網途徑收發郵件。

Network:

Internet Access and Connection

Question:

◆Are the DNS services setup with ability to failover to a backup DNS server?

◆Do network intruder detection systems (NIDS) or network intruder prevention systems (NIPS) monitor all external and internal network connections?

◆Are the controls in place to against Denial of Service (DoS) or Distributed Denial of Service (DDoS) attacks?

Answer:

◆企業的上網線路采用雙線制(主從DNS服務),從而實現了不同應用業務從各自的線路與外部連接,并實現互相備份。

◆運用工具來發現并繪制詳細的網絡連接拓撲結構圖。

◆現有各種網絡連接設備(如:防火墻、IDS/IPS、路由器、交換機等)都遵循統一的配置模板,各個設備的配置都有集中的備份與歸檔。

◆有針對DoS和DDoS攻擊的防范控制,詳盡的網絡設備恢復方案與操作步驟的參考文檔。

DMZ

Question:

◆Do all external network connections [such as B2B connections, web services or communication protocols (e.g., HTTP, HTTPS, SFTP, FTP, Telnet)] terminate within a DMZ architecture?

◆Is inbound network traffic for services that host non-public information and are Internet accessible, authenticated and terminated within a DMZ?

Answer:

◆在活動目錄里劃分了單獨的域給DMZ。

◆僅為外部用戶提供安全套接層(SSL)的方式來訪問DMZ里的web資源。

◆已將Outlook Web Access/ActiveSync/Citrix/Office Communications Server/VPN Gateway/SharePoint Extranet等服務放置在DMZ里。

Internet Activity

Question:

◆Are all outbound Internet activities logged or monitored?

◆Are all outbound connections (e.g., HTTP, HTTPS, SFTP, media streaming) authenticated by a proxy device?

Answer:

◆所有用戶須持有有效的域賬號,并通過代理服務器來訪問互聯網。

◆代理服務器對出入數據包執行病毒掃描、請求特征分析、策略判斷、跟蹤與記錄等操作。

Wireless Connection

Question:

◆If wireless technologies are used, are strong industry standard encryption controls in place?

◆Are employees and guest wireless network users required to acknowledge acceptable use terms before connecting?

Answer:

◆本企業提供統一的無線網絡ID和WPA2企業版加密控制,并實現了區域全覆蓋。

◆通過配置實現無線網絡與局域網的互通,域賬號能在無線網絡中訪問所有企業資源;非域賬號登錄到無線網絡時,登錄頁面有相關的警告和規范使用的信息,而且其僅能向外訪問到互聯網。

System:

Backup

Question:

◆Is backup data stored at a secure offsite location or alternate data center to ensure Service Level Agreements (SLAs) can be met?

Answer:

◆本企業通過SLA定義了所使用到的備份技術、硬件設備、軟件特征、數據源及路徑、備份策略、恢復數據點和恢復時間等。

◆制定了將備份好的介質離線投遞到其他安全位置的相關策略,并嚴格執行。

Telephone and Voicemail

Question:

◆If Voice over Internet Protocol (VoIP) technology has been implemented, are the VoIP network segments logically segregated?

◆Is traffic sent over public IP networks encrypted with a strong industry standard algorithm?

◆If a voicemail service has been implemented, any control to it?

Answer:

◆使用單獨網段的VoIP通話技術,且實現網絡傳輸中的數據包加密。

◆追蹤打出的電話,以識別打往未授權國家與號碼的國際長途。

◆要求用戶輸入規定的前綴代碼,以實現長途電話的計費。

◆系統在次月產生上個月每一門電話的通話清單與費用列表。

◆用戶離職后,系統直接呼叫轉移其號碼到繼任者,并導出其語音信箱后立即從系統中刪除。

Remote Access

Question:

◆If a remote access service is available, what secure control has been implemented?

◆Is two-factor authentication implemented for remote network access?

Answer:

◆為實現員工在辦公區以外能夠對企業內部資源的訪問,既允許在任何電腦上基于網頁的遠程桌面與應用(如Citrix),也支持具有企業統一系統鏡像的筆記本上的VPN連接。

◆認證方式上采用靈活的支持多種通信方式的雙因素認證模式。

◆為合作伙伴提供非本域的賬號和受限的VPN遠程連接方式。

MANAGEMENT:

Account, group and password Control

Question:

◆For all IT systems including but not limited to servers, routers, switches, firewalls, databases, and external social spaces, are there any security policies and processes for those creation and management of all types of user and privileged accounts?

◆Are all user accounts assigned to an individual employee and not shared?

◆Are all password strong and complex?

Answer:

◆所有人都使用活動目錄(Active Directory)的域賬號來登錄企業的服務器和用戶端電腦。

◆所有賬號,在原則上具有相同的訪問級別,而無任何特殊的訪問權限。

◆通過基于角色的訪問控制(RBAC)來實現基本用戶賬號最小特權(LUA)的管理。

◆用到MS ADRAP對活動目錄進行定期風險評估。

◆僅授權單一部門(比如Helpdesk)對域賬號進行統一的集中化管理。

◆只有IT部門員工才有、且能使用第二個賬號來進行管理類事務操作。所有這些賬號都以ADM_開頭以便于跟蹤和記錄。

◆按照職權分離和須知(Need to know)的原則設定不同的活動目錄用戶組,以方便跟蹤、記錄和管控。

◆普通賬號遵循通用的密碼策略;而對于ADM賬號,則采用更嚴格的密碼策略。

Collaboration and SharePoint

Question:

◆Is there a formal event management / change control process that requires documentation and management approval of all changes to applications, systems, databases, and networks?

◆Is there a platform for information publishing and tracing, when problems occur or projects implement.

◆Untracked emergency changes may introduce misconfigurations. Requiring subsequent management review and approval helps trace accountability.

Answer:

◆為了保持安全團隊內部的及時協作、以及與外部的高效溝通,本公司設置有一個統一的內網管理平臺入口(SharePoint站點),實現了集中化管理。

◆平臺內容包括:安全信息的發布、事件情況的查詢、項目進度的更新、參考文件的存儲、負責人的公示等。

◆平臺能夠實現遠程的登錄與運維,以提高整體水平與效率。

◆使用統一的平臺解決方案實現對所有的事件、事故、問題、請求以及變更的管理。Helpdesk和所有IT部門員工都有權限使用此平臺并能獲取平臺推送的消息。

◆使用統一的平臺解決方案實現對所有項目的進度、工時和時間的跟蹤與管理。所有的項目經理、職能經理和高級工程師都有權限使用此平臺并能獲取平臺推送的消息。一般IT人員僅能對該平臺只讀。

Network and Device Monitoring

Question:

◆Are there any processes that monitor network and device resources to ensure system and security controls are functioning properly?

Answer:

◆使用安全事件管理相關產品進行日志的集中管理與聯動。

◆監控各種網絡設備和服務器硬盤使用率與在線狀態等。

◆監控LAN、WAN、WIFI和上網線路狀態。

◆對于企業網絡中所用到的IDS/IPS以及DLP產品提供監控與響應。

Incident Response and Audit

Question:

◆Are incident response procedures for information security incidents defined and documented (e.g., network outages, abuse of access privileges)?

◆Are penetration tests of critical applications or networks with Internet connectivity conducted at least every 12 months and after significant changes?

◆Are there any internal or external audits?

Answer:

◆具有既定的應急響應流程,并定期更新之,且周期性地進行演練。

◆定期進行服務器(Web)、網絡、客戶端、BYOD等類型的滲透測試。

◆定期(每年一次或兩次)執行內部審計和外部審計。

◆接受上下游合作商以及客戶所主導的各類安全評審。

Training and Manual

Question:

◆Do employees complete annual security awareness trainings?

◆Are there any information security risk related manuals available?

Answer:

◆IT部門定期以電子郵件、海報張貼的形式,或是組織員工面對面開展信息系統基本技能與安全意識的相關培訓。

◆能制定并定期更新面對全員發放的風險意識管理和速查手冊。

上述就是AC公司團隊在“吹盡黃沙始成金”后所交出的“答卷”,大家是否已有了一種“大珠小珠落玉盤”的即視感呢?細心的您可能已經發現了,他們還根據自身系統的特點和實際情況提供了more than問卷問題的說明信息與圖表,這充分體現了該公司對于信息管控的全局準備和對于此次合作的積極配合態度。

我常聽到有人將企業安全比喻為長跑。的確,跑得快的人不一定跑得久。無論是各種威脅攻擊還是系統服務、甚至企業的業務,無一不是在動態發展和變化之中的。有過跨國合作經驗的小伙伴都知道,國外企業對于合作方的資質考察從來不是一錘子的買賣,各種審查會周期性的發生。因此我們永遠不要把自己放置到“舒適區”,要根據實際情況及時做出各種管控實施的調整。不然指不定哪個環節就會成為“阿喀琉斯之踵”,而導致全盤game over了。

【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2017-05-09 17:26:47

網絡安全技術周刊

2018-04-24 09:17:15

容器原生存儲

2018-08-21 08:49:53

Nginx服務器配置

2016-05-13 13:48:19

普華基礎軟件操作系統

2022-08-02 07:57:54

RAC故障運維

2019-12-20 07:28:45

Docker容器安全云計算

2023-11-29 12:12:24

Oceanbase數據庫

2011-05-17 10:48:24

網絡安全網絡安全保單網絡安全保險

2020-05-07 09:52:03

密鑰KMS信息安全

2023-04-07 07:30:30

數據庫調研數據

2020-03-26 15:29:35

全球關注涉密會議

2025-07-03 09:28:44

架構群消息開發

2018-12-27 14:35:25

物聯網安全物聯網IOT

2022-03-21 14:20:15

安全警報過載網絡安全

2009-12-27 21:29:02

2012-11-27 12:23:28

2010-11-18 17:56:35

2022-04-29 08:48:25

開源

2022-10-20 12:11:32

數據數據分析分類維度

2024-02-07 01:32:48

頁面前端項目
點贊
收藏

51CTO技術棧公眾號

www.com黄色片| 国产精品久久久久久久久影视| 四虎成人在线播放| 多野结衣av一区| 中文字幕欧美激情| 国产精品福利视频| 中文亚洲av片在线观看| 综合久久亚洲| 亚洲精品www久久久| 国产二区视频在线播放| 国产在线观看av| 久久免费精品国产久精品久久久久| 成人伊人精品色xxxx视频| 中文字幕亚洲精品在线| 欧美在线精品一区| 一区二区欧美激情| 艳妇乳肉豪妇荡乳xxx| 成人国产精品一区二区免费麻豆 | 激情高潮到大叫狂喷水| 日韩高清三区| 日韩欧美在线1卡| 久久综合伊人77777麻豆最新章节| 超碰在线caoporen| 国产清纯美女被跳蛋高潮一区二区久久w| 2019国产精品视频| 91中文字幕在线视频| 午夜在线视频观看日韩17c| 欧美成人小视频| 亚洲黄色网址大全| 精品一区免费| 日韩大片在线观看视频| 国产成人av免费观看| 日韩黄色三级| 精品视频1区2区3区| 国产熟女高潮视频| 国产精品蜜芽在线观看| 亚洲综合久久av| 日本国产中文字幕| a免费在线观看| 中文字幕亚洲区| 视频一区二区三区免费观看| 三级在线播放| 久久婷婷综合激情| 久久精品国产美女| 四虎影视在线播放| 91丨九色porny丨蝌蚪| 国产高清一区视频| 亚洲精品国产一区二| 成人一区在线看| αv一区二区三区| 国产成人精品免费看视频| 国产一区二区三区四| 成人免费看黄网站| 99热这里只有精品1| 国产一区二区精品久久99| 成人疯狂猛交xxx| 国产喷水福利在线视频| 国产主播一区二区| 18成人在线| 丰满人妻一区二区三区四区53| 国产成人综合视频| 国产精品久久久久久久天堂第1集| 午夜精品久久久久久久第一页按摩 | 五月天六月丁香| 懂色av色香蕉一区二区蜜桃| 日韩视频一区二区| a级片在线观看视频| 久久夜色电影| 亚洲人成电影在线| a级黄色免费视频| 中文乱码免费一区二区三区下载| 欧美成人免费大片| 日韩大片免费在线观看| 久久精品动漫| 91在线中文字幕| 成人爽a毛片一区二区| 99热精品国产| 少妇精品久久久久久久久久| 麻豆传媒在线免费| 午夜视频一区在线观看| 玩弄japan白嫩少妇hd| av成人在线播放| 日韩欧美国产一区在线观看| 黄色网址在线视频| 欧美综合另类| 欧美裸体xxxx极品少妇| 国产精品久久久久久久久久久久久久久久久| 午夜在线a亚洲v天堂网2018| 国产欧美一区二区白浆黑人| 国产综合无码一区二区色蜜蜜| 91亚洲精品一区二区乱码| 亚洲国产一区二区在线 | 亚州av一区二区| 337p粉嫩色噜噜噜大肥臀| 激情深爱一区二区| 蜜桃导航-精品导航| 青青影院在线观看| 精品人伦一区二区三区蜜桃网站| 美女一区二区三区视频| 涩爱av色老久久精品偷偷鲁| 亚洲色无码播放| 日日噜噜夜夜狠狠久久波多野| 99精品热6080yy久久| 国产一区红桃视频| 亚洲aaa在线观看| 亚洲欧美在线另类| 中文字幕无码精品亚洲35| 欧美成人毛片| 亚洲欧美国产制服动漫| 老妇女50岁三级| 日韩**一区毛片| 国产伦视频一区二区三区| 国产精品影院在线| 午夜精品一区在线观看| 一区二区久久精品| 欧美精品一区二区三区精品| 久久久久亚洲精品| 97人妻一区二区精品免费视频| 97精品电影院| 成年在线观看视频| 亚洲热av色在线播放| 国产亚洲精品va在线观看| 日本三级片在线观看| 国产乱对白刺激视频不卡| 一本一生久久a久久精品综合蜜| 最近高清中文在线字幕在线观看1| 日韩视频免费观看高清在线视频| 337人体粉嫩噜噜噜| 性感少妇一区| 激情伦成人综合小说| 三级资源在线| 91精品国产91热久久久做人人| 国产视频三区四区| 水野朝阳av一区二区三区| 国产在线一区二区三区四区| 久久大胆人体| 日韩一卡二卡三卡| 91在线播放观看| 国产一区在线不卡| 中文字幕在线中文字幕日亚韩一区| 精品网站在线| 中文字幕久久久av一区| 亚洲中文字幕无码爆乳av| 91视频91自| 中文字幕无码精品亚洲35| 黄色成人美女网站| 91av在线看| 日av在线播放| 91福利在线免费观看| 亚洲最大成人网站| 视频精品一区二区| 天堂精品视频| 欧美美女被草| 米奇精品一区二区三区在线观看| 97人妻人人澡人人爽人人精品 | 日本少妇久久久| 成人免费va视频| 精品欧美一区免费观看α√| 少妇高潮一区二区三区| 奇米影视亚洲狠狠色| 免费在线一级视频| 欧美性videosxxxxx| 国精产品一区一区| 国产乱理伦片在线观看夜一区| av日韩在线看| 任你躁在线精品免费| 国产成人精品久久| 欧美成人精品一区二区男人看| 91精品婷婷国产综合久久竹菊| 国产高潮国产高潮久久久91 | 91精品国产欧美一区二区成人| 青春草免费视频| 99精品视频一区二区| www日韩视频| 99精品视频在线| 99高清视频有精品视频| 日韩伦理在线| 日日骚久久av| 亚洲男女视频在线观看| 日韩欧美在线字幕| 天天做夜夜爱爱爱| www.色综合.com| 亚洲福利精品视频| 欧美日本国产| 欧美一区二区三区电影在线观看| 国产激情欧美| 性欧美亚洲xxxx乳在线观看| 国产大学生校花援交在线播放 | 91精品精品| 国产欧美综合精品一区二区| 日韩成人高清| 欧美日韩国产成人在线| 精品美女视频在线观看免费软件| 91精品国产入口| 潘金莲一级淫片aaaaaa播放| 亚洲欧美国产三级| 高潮毛片无遮挡| 国产mv日韩mv欧美| 国产又大又黄又粗的视频| 欧美黄色aaaa| 欧洲一区二区在线| 2020最新国产精品| 国产精品成人国产乱一区| 日本性爱视频在线观看| 揄拍成人国产精品视频| 日批视频免费播放| 666欧美在线视频| 国产男人搡女人免费视频| 亚洲国产婷婷综合在线精品| 狂野欧美性猛交| 26uuu色噜噜精品一区| 日韩av影视大全| 日本中文字幕不卡| 青青草原av在线播放| 欧美日韩一区自拍| 婷婷视频在线播放| 精品久久一区| 免费日韩电影在线观看| 91精品国产自产在线丝袜啪| 国产精品午夜视频| 国产精品扒开腿做爽爽爽视频软件| 欧美激情2020午夜免费观看| 免费观看在线黄色网| 亚洲人成电影网| 天堂影院在线| 亚洲国产成人91精品| 精品国产av一区二区| 欧美三级日韩三级国产三级| 国产伦精品一区二区三区视频我| 精品成人av一区| 久草视频精品在线| 亚洲午夜在线视频| 欧美日韩亚洲国产另类| 亚洲激情图片一区| 可以直接看的黄色网址| 国产精品二三区| 九九热久久免费视频| 国产精品久久久久久久岛一牛影视| 五月婷婷综合在线观看| 久久日韩粉嫩一区二区三区| 青青草福利视频| 久久精品一区二区三区av| 在线不卡av电影| 国产三级精品三级在线专区| 国产毛片欧美毛片久久久| 国产午夜精品福利| 超碰97av在线| 中文字幕在线一区免费| 国精产品久拍自产在线网站| 中文字幕在线不卡| 国产黄色小视频网站| **性色生活片久久毛片| 日本妇女毛茸茸| 一区二区三区欧美| 日韩成人免费观看| 色婷婷av一区二区三区软件| 欧美超碰在线观看| 欧美日韩一区高清| 国产99999| 亚洲高清在线观看| 日本免费一区二区三区最新| 国产亚洲精品日韩| 黄色av电影在线播放| 欧美国产极速在线| 国产在线美女| 国产精品成熟老女人| 日本午夜精品久久久久| 91久色国产| 五月国产精品| 亚洲国产综合自拍| 最新欧美人z0oozo0| 国产精品久久久久9999爆乳| 亚洲欧美视频一区二区三区| av免费网站观看| 精彩视频一区二区三区| 蜜臀aⅴ国产精品久久久国产老师| 91在线观看下载| 五月婷婷婷婷婷| 亚洲成人免费观看| 久久这里只有精品9| 欧美一级高清大全免费观看| 特黄视频在线观看| 色噜噜国产精品视频一区二区| 亚洲欧美成人影院| 国产精品69久久| 香蕉成人app| 日本一区免费在线观看| 亚洲精品电影| 日韩中文字幕三区| 精品一区二区三区在线观看国产| 岛国精品一区二区三区| 久久精品欧美一区二区三区不卡 | 在线播放欧美女士性生活| 人妻一区二区三区免费| 一区二区三区高清国产| 国内老司机av在线| 国产精品久久久久久久久影视 | 亚洲国产日韩欧美| 亚洲三级观看| www.亚洲自拍| 久久久久久久久久久黄色 | 亚洲精选久久| 日日干日日操日日射| 久久久久久亚洲综合| 青青草原在线免费观看视频| 欧美日韩一区二区在线观看| 台湾av在线二三区观看| 欧美日本啪啪无遮挡网站| 视频精品导航| 久久久99国产精品免费| 黑丝一区二区三区| av噜噜在线观看| 国产精品美女一区二区在线观看| 欧美三日本三级少妇99| 日韩欧美一区二区久久婷婷| 幼a在线观看| 日本电影亚洲天堂| 久久精品色播| 国产亚洲精品久久久久久久| 久久99久久久欧美国产| 欧美熟妇激情一区二区三区| 午夜精品久久久久久久久久久| 国产99对白在线播放| 久久精品国产91精品亚洲| av在线一区不卡| 欧美日韩在线高清| 久久国产福利| 国产精品探花一区二区在线观看| 亚洲一区在线电影| 精品人妻av一区二区三区| www日韩欧美| 国产91在线播放精品| 先锋在线资源一区二区三区| 久久一二三四| 三级网站在线免费观看| 一本一道波多野结衣一区二区| 五月天婷婷社区| 992tv成人免费影院| 乱亲女h秽乱长久久久| 国产精品国产亚洲精品看不卡| 成人av影院在线| 亚洲精品午夜久久久久久久| 欧美精品一区二| 成人一级福利| 欧美成人在线免费观看| 久久亚洲精选| 丁香花五月婷婷| 欧美男男青年gay1069videost| 自拍视频在线免费观看| 国产欧美日韩综合精品| 欧美疯狂party性派对| www.亚洲自拍| 亚洲综合激情另类小说区| 亚洲第一大网站| 久久露脸国产精品| 香蕉久久夜色精品国产更新时间| 国产日产欧美视频| 欧美国产欧美综合| 一区二区日韩在线观看| 欧美日韩xxx| 久久悠悠精品综合网| av天堂永久资源网| 中文成人综合网| 国产成年妇视频| 欧美一级在线亚洲天堂| 精品一区二区三区的国产在线观看| 亚洲国产日韩欧美在线观看| 18欧美乱大交hd1984| 亚洲成人一二三区| 日本精品中文字幕| 97精品一区| 国产av一区二区三区传媒| 欧美日韩一区二区在线| 成年人在线看| 成人午夜影院在线观看| 午夜一区在线| 国产午夜手机精彩视频| 亚洲精品在线免费播放| 四虎4545www国产精品| 中文字幕一区二区三区四区五区人| 国产91丝袜在线播放| 中文字幕精品视频在线观看| 日日噜噜噜夜夜爽亚洲精品 | 久久福利视频一区二区| 久久视频免费看| 国产午夜精品美女视频明星a级| 国产电影一区二区| 国内自拍在线观看| 国产精品久久久久一区二区三区共| 亚洲精品久久久久avwww潮水| 国产成人av网址| 欧美日韩伊人| 一二三四国产精品| 亚洲成人精品久久久| 欧洲亚洲精品| 黄色一级在线视频| 亚洲女同女同女同女同女同69| 欧洲综合视频| 岛国视频一区| 久久精品国产久精国产|