精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

零信任策略下云上安全信息與事件管理優秀實踐

安全 應用安全 零信任
本文總體上介紹了SIEM的背景趨勢、以及數字化時代新的挑戰,并且介紹了構建云上SIEM的優秀實踐。

[[437074]]

一、SIEM概念及發展趨勢

隨著企業數字化轉型的深入推進,網絡安全越來越被企業所重視。為了構建完備的安全防御體系,企業通常會引入了防火墻(Firewall)、防病毒系統(Anti-Virus System,AVS)、入侵防御系統(Intrusion Prevention System,IPS)、入侵檢測系統(Intrusion Detection System,IDS)、審計系統等大量安全產品,然而這些安全產品往往各自為政、缺乏聯動,難以形成有價值的、全面系統的安全態勢分析報告,也就難以應對復雜多變的安全威脅。

安全信息和事件管理 (SIEM,Security Information and Event Management) 正好可以滿足這方面的需求。SIEM可以收集和存儲來自各種網絡、安全設備等日志和事件,并能夠持續分析接入的數據,用以持續地進行威脅檢測和合規性檢測,幫助提升企業威脅響應能力;另外,SIEM也可以綜合所采集的安全日志和事件,提供系統全面地安全報告,以便企業完整地評估系統風險。

1. SIEM簡介

Gartner在2021年度的《SIEM市場魔力象限分析(MQ)報告》中將SIEM定義為滿足以下客戶需求的解決方案:

  • 實時收集安全事件日志和telemetry數據,用于威脅檢測和合規性檢測;
  • 實時并持續分析接入數據,以檢測攻擊和其他感興趣的活動;
  • 調查安全事件以確定其潛在的嚴重性和對業務的影響;
  • 報告上述活動;
  • 存儲相關事件和日志。

2. SIEM發展趨勢

與自然界事物的發展規律類似,SIEM也有一個從簡單到高級的發展過程。

(1) 早期的日志管理系統

日志采集的需求由來已久,在計算機領域,日志一般用于記錄計算機操作系統或應用程序運行狀態或者外部請求事件。SIEM產生之前,安全場景主要是利用一些日志管理工具收集來自各種網絡設備的日志,并進行統一存儲,以便當異常事件發生時,可以進行事后的日志審計。

(2) SIM和SEM

到了上世紀90年代末,日志分析的需求逐漸強烈,開始出現了SIM(Security Information Management,安全信息管理)和SEM(Security Event Management,安全事件管理)兩種技術。在SIM和SEM發展的早期,兩者是分開的,比較公認的理解是:SIM注重安全事件的歷史分析和報告,包括取證分析;而SEM則更關注實時事件監控和應急處理,更多的強調事件歸一化、關聯分析。

(3) SIEM

隨著企業在IT建設上的持續投入,企業擁有了更多的網絡設備和安全設備,會有更加復雜的網絡環境,同時對企業安全也越來越重視。隨之而來的是更多的安全數據需要處理,并且希望能夠從眾多數據中提取出威脅事件和安全情報,用于達到安全防火或合規審計的需求。之前單一的基于日志分析的模式不在適用,需要一種新型的工具滿足安全分析場景的需求,SIEM的出現正好匹配上這些需求。

SIEM可以收集企業和組織中所有IT資源(包括網絡、系統和應用)產生的安全信息(包括日志、告警等)進行統一的實時監控、歷史分析,對來自外部的威脅和內部的違規、誤操作行為進行監控、審計分析、調查取證、出具各種報表報告,達到IT資源合規性管理的目標,同時提升企業和組織的安全運營、威脅管理和應急響應能力。

(4) SIEM AS A SERVICE

隨著企業數字化轉型的深入,企業往往需要有更高級的安全分析的能力,同時SIEM也變得越來越復雜,想要掌握整套的SIEM系統使用能力要求也越來越高。托管式的SIEM出現,很大程度上降低了本地部署的運維成本,提供了更多開箱即用的功能,可以一定程度上降低SIEM的使用門檻,助力企業的安全能力建設。

(5) SIEM AS A UTILITY

未來SIEM可能會作為網絡設備的基礎功能,作為一個內置工具存在。目前越來越多的云廠商開始將SIEM方案內嵌到自家的云產品中,作為一個基本的功能與云產品基礎能力打包售賣。

3. SIEM如何保護企業組織安全?

識別未知威脅:SIEM可以通過針對日志或者安全事件提供實時的數據監控能力,并結合人工智能、威脅情報能力,幫助企業發現潛在的安全風險。

威脅追本溯源:因為安全事件的發生往往會有個很長的持續周期(例如數據庫拖庫的表象是一次數據庫拖庫行為,背后可能隱藏著更早之前的某個時間的跳板機密碼的泄露),SIEM提供了對于歷史數據的分析能力,能夠長達幾個月甚至更長時間內協助企業發現安全事件發生的蛛絲馬跡,還原事件現場。

支持自定義審計:通過SIEM提供的開放的規則引擎,企業可以根據自身的業務場景配置一些持續的審計監控規則,實時監控網絡安全。

及時威脅響應:當威脅事件發生時,監控規則會將探測到的異常通過告警等形式通知給相關人員及時進行響應處理,形成問題閉環。

二、數字化時代企業安全面臨的全新挑戰

1. 企業數字化帶來了新的安全挑戰

傳統的網絡安全架構理念是基于邊界的安全架構,企業構建網絡安全體系時,首先要做的是尋找安全邊界,把網絡劃分為外網、內網等不同的區域,然后在邊界上部署防火墻、入侵檢測、WAF等產品。然而這種網絡安全架構是基于內網比外網更安全的假設建立起來,在某種程度上預設了對內網中的人、設備和系統的信任,忽視加強內網安全措施。不法分子一旦突破企業的邊界安全防護進入內網,會像進入無人之境,將帶來嚴重的后果。此外,內部人員100%安全的假說也是不成立的,我們可以從《內部威脅成本全球報告》里看到,不管是內部威脅的數量,還是成本從2018年到2020年都有大幅的提升。

此外,隨著云計算、大數據、物聯網、移動辦公等新技術與業務的深度融合,網絡安全邊界也逐漸變得更加模糊,傳統邊界安全防護理念面臨巨大挑戰。在這樣的背景下,零信任架構(Zero Trust Architecture, ZTA)應運而生。它打破傳統的認證,即信任邊界防護、靜態訪問控制、以網絡為中心等防護思路,建立起一套以身份為中心,以持續認證、動態訪問控制、審計以及監測為鏈條,以最小化實時授權為核心,以多維信任算法為基礎,認證達末端的動態安全架構。

我們可以看到,零信任策略下,監控無邊界、持續監控的需求也給SIEM提出了新的挑戰。

2. 數字化對工程師的挑戰

隨著DevOps的逐漸深入人心,工程師的開發職責也逐步發生了變化,開發、測試、運維逐步成為趨勢。但是DevOps模式下,安全產品、安全能力其實是外置的,在整個軟件生命周期中安全防護只是安全團隊的責任,在開發的最后階段才會介入。然而在DevOps有效推進快速迭代的今天,過時的安全措施則可能會拖累整個開發流程,由此催生出了“DevSecOps”的概念。

DevSecOps認為安全防護是整個 IT 團隊的共同責任,需要貫穿至整個生命周期的每一個環節。DevSecOps更多關注的是過程安全,這種安全前置的理念,可以把安全植入到開發、測試、部署的各個環節,從源頭上屏蔽掉一些風險。

DevSecOps分為了如下幾個階段,每個階段都有自己的安全要求。左邊的“Dev 段”,聚焦軟件開發過程的安全保障;右邊的“Ops 段”,聚焦軟件運行時安全。具體階段如下:

  • Plan+Create 階段,從宏觀上可以認為是在進行軟件的安全設計與開發前準備,更注重安全規則的制定、安全需求分析、軟件設計時的安全考慮;
  • Verify+Preproduction 階段,即是對開發階段進行安全保障,可以進行 AST、Fuzz、SCA 等;
  • Predict+Respond 階段,可以理解為軟件的在網安全監測,比如監測和響應安全事件等;
  • Configure+Detect 階段,可以理解為對應用程序的運行時的安全保障,比如容器和基礎設施安全、RASP、WAF 等。

我們可以看到,“Ops 段”涉及的威脅探測、應急響應、威脅預測與SIEM的特性是比較符合的,為了應對DevSecOps中安全融合、快速迭代的要求,對SIEM也提出了輕量化、便捷化的需求。

3. SIEM的全新挑戰

基于上述的趨勢,我們可以看到零信任(從不信任,始終驗證)理念、DevSecOps都給SIEM提出了新的發展要求。新一代的SIEM需要滿足零信任下無邊界持續動態監控的訴求,就需要監控更廣泛的數據,并提供更強的關聯分析能力。為了提升DevSecOps的效率,就需要做的更輕量,作為一個基礎的工具與DevSecOps進行融合,提供更多開箱即用的功能。同時,與可觀測平臺一體化融合也是一個發展的趨勢。

4. 云上一體化SIEM平臺

為了適應這些挑戰,我們認為一個云上一體化的SIEM平臺需要具備如下特征:

(1) 平臺能力:

  • 對包括日志、Metric、Trace和事件的數據提供統一的采集、存儲能力。
  • 在統一存儲的基礎上,提供統一的數據處理、分析,并且具備機器學習分析能力。
  • 基于可視化的安全態勢,告警檢測事件管理能力。

(2) 業務場景:基于統一的平臺上層業務,支撐上層業務方(開發運營、監控、安全、用戶運營)。

(3) 生態對接:可以對接上下游系統的安全生態支持。

三、Cloud SIEM核心技術及行業方案

1. SIEM的核心技術及挑戰

要實現一個SIEM系統,需要經過采集(Collection)-> 探測(Detection)-> 調查(Investigation)-> 響應(Response)四個階段。四個階段面臨的挑戰如下:

  • 采集:如何將數據便捷接入的問題,以及如何低成本存儲。
  • 探測:如何通過各種數據的關聯分析,捕獲未知的威脅。
  • 調查:如何審計安全事件及還原威脅過程。
  • 響應:如何將安全事件通知給用戶的能力。

2. 常用的行業方案

Splunk的思路是基于“將數據轉化為一切(Data-to-Everything)”的平臺,提供了一整套融合了SIEM、UEBA、SOAR的完整解決方案。

Elastic以開源為基礎,通過Logstash、Elasticsearch、Kibana組合奠定了數據的基本采集、分析、可視化能力。其中,Logstash作為一個日志聚合器,可以收集和處理來自幾乎任何數據源的數據;Elasticsearch是存儲引擎,用于解析大量數據;Kibana作為可視化層,用于可視化處理及問題分析。Elastic 7.14 版發布了首個免費開放的Limitless XDR,能夠在一個平臺中提供一體化的 SIEM 和 Endpoint Security 功能。

Exabeam 的 SIEM 解決方案可作為 SaaS(Exabeam Fusion SIEM)使用,也可用于混合、聯合部署。它包括 Exabeam數據湖、高級分析、威脅捕獲、實體分析、案例管理和事件響應。基于定制部署的模塊化架構,用戶可以靈活購買。Exabeam 的機器學習 (ML) 驅動的用戶和實體行為檢測,能為用戶提供風險評分和自動的上下文富化能力。

從上述的行業方案我們可以看出SIEM廠商普遍是平臺化、SaaS的發展思路。

3. SIEM核心特性及落地方案

基于上文提到的SIEM平臺化的思路,我們可以看到SIEM系統一些核心的特性(左圖),而右圖是我們最佳實踐的落地方案。

四、構建Cloud SIEM方案的最佳實踐

接下來我們將重點闡述構建Cloud SIEM方案一些最佳實踐,主要從如下四個方面展開。

  • 廣泛的數據接入:數據采集(特別是云上場景:跨賬號、多云)、處理、存儲能力。
  • 統一的查詢分析能力:交互式的查詢分析語法、ML算法支持、可視化分析能力。
  • 威脅探測和響應:使用內置告警規則和自定義規則進行威脅探測,將發現的威脅事件通知給用戶,并能夠進行事件管理。
  • 安全生態集成:如何與第三方平臺集成。

1. 廣泛的數據接入

構建Cloud SIEM方案,首先要解決的問題是海量數據的統一接入問題。然而目前行業中涉及的接入方案眾多,例如日志可能會使用logstash、FluentD等,指標會使用Prometheus等。這也造成了數據接入管理的諸多痛點:

  • 運維成本高:完整的數據接入需要數個軟件的協同,從而也帶了極高的運維成本。
  • 學習成本高:每個軟件都有自己的使用插件及配置規則,學習成本非常高。

我們的方案是建立了標準化的數據接入方式,支持SDK及Agent采集兩種方式,可以方便的將各類數據(日志、Metric、Trace、Meta)統一地采集到統一存儲系統中。除了支持服務器與應用日志采集外,對于開源軟件、標準協議也有很好的支持。最主要的是,針對阿里云云原生場景提供了一鍵式的采集方案,例如,日志RDS審計日志、K8s審計日志等;并且與阿里云資源目錄集成支持跨賬號采集的能力(因為很多企業可能會有多個賬號,每個賬號對應一個部門的業務)。

Cloud SIEM場景下,往往需要采集多種數據源的數據(格式可能比較雜亂),同時也有長時間跨度、海量數據的分析需求,而我們的做法是提供了一套低代碼、可擴展的數據加工服務,通過Schema On Write的方式提前進行數據規整,能夠為后續的分析處理提供很大的便捷。

數據加工服務可以對結構化或非結構化的日志進行實時的ETL處理。該功能目前包含200+算子,廣泛應用于數據規整、數據聚合、富化、分發等場景。對于安全場景,數據加工也有很好的安全類算子支持。例如,數據加工提供的數據脫敏算子,可以有效地減少敏感數據在加工、傳輸、使用等環節中的暴露,降低敏感數據泄露的風險,保護用戶權益。常見脫敏場景有為手機號、銀行卡號、郵箱、IP、AK、身份證號網址、訂單號、字符串等敏感信息脫敏。

2. 統一的數據查詢分析能力

Cloud SIEM系統一個重要的能力就是對采集到的數據,進行實時的合規監控分析,支持對歷史數據的合規審計,對來自外部的威脅和內部的違規進行審計分析。但是,安全威脅的方法往往是一個逐步的過程,可能需要幾個月或更長的時間才會真正暴露出來;此外,安全威脅可能需要多種數據的聯動分析才能發現。

為了應對這些挑戰,我們將日志、指標、Meta等數據全部接入到統一的存儲中,在此之上,我們構建了一套統一的查詢分析引擎,用于支撐查詢分析、可視化、監控告警、AI 等上層能力。

基于統一的存儲,我們構建的統一的查詢分析引擎,以標準 SQL 為基礎,進行了SQL 函數擴展,并融合了 PromQL,從而讓不同的數據之間進行聯合查詢也變成了可能。

SLS SQL = Search + SQL92(Agg,WIndow,GroupBy...)+ PromQL + ...

以下就是一個復雜分析的例子:

  • 我們可以通過標準 SQL 語句對日志進行分析。
  • 還可以通過 PromQL 擴展的 SQL 函數對指標數據進行分析
  • 還可以通過嵌套查詢,對指標數據的分析結果進行再聚合
  • 此外還可以再通過機器學習函數,給查詢和分析賦予 AI 的能力

雖然不同階段的數據產生自不同的系統,也有著不同的格式,但是由于它們的存儲和分析是一致的,我們可以非常輕松地實現統一的安全態勢及安全事件監控。

同時,提供了大量基于AI的巡檢、預測、聚類、根因分析等算法,以SQL/DSL函數的形式向用戶提供,在人工分析和自動巡檢告警中都能使用到。

3. 威脅探測與響應

通過上文提到的統一的數據接入、統一的查詢分析能力,我們可以做到對安全威脅的基本的探測能力。但是要構建完備的監控體系,接下來就要解決如何持續監控的問題。基于這個問題,我們開發了一套一站式智能運維告警系統。它提供對日志、時序等各類數據的告警監控,亦可接受三方告警,對告警進行降噪、事件管理、通知管理等。

我們提供了超過數百個內置告警規則,開箱即用并持續增加中。這些規則庫有覆蓋了CIS(覆蓋了賬號安全、數據庫安全等)和安全場景的最佳實踐,用戶僅需開啟對應規則,即可享受到全天候的安全保障。

當告警規則探測到異常發生時,需要盡快的將威脅事件通知給相應的開發人員。我們對接了豐富的通知渠道,便于威脅事件的全方位觸達。

  • 多渠道:支持短信、語音、郵件、釘釘、企業微信、飛書、Slack等多種通知渠道,同時還支持通過自定義 Webhook 進行擴展。同一個告警,支持同時通過多個渠道、每個渠道使用不同的通知內容進行發送。例如通過語音和釘釘來進行告警通知,既可以保證觸達強度,又可以保證通知內容的豐富程度。
  • 動態通知:可以根據告警屬性動態分派通知。例如:測試環境的告警,通過短信通知到張三,并且只在工作時間通知;而生產環境的告警,通過電話通知到張三和李四,并且無論何時,都要進行通知。
  • 通知升級:長時間未解決的告警要進行升級。例如某告警觸發后,通過短信通知到了某員工,但是該問題長時間未被處理,導致告警一直沒有恢復,此時需要通知升級,通過語音的方式通知到該員工的領導。

安全事件發生后,如果不及時處理或不慎遺漏都會造成更大的安全風險擴展。因此,一定要建立完備的反饋機制,將安全問題處理形成閉環。基于這個問題,我們提供了安全事件管理中心,便于用戶全局查看安全事件,并進行相應的管理動作。當開發或安全人員接收到安全告警事件通知后,可以登陸安全事件管理中心進行事件的確認、處理人的指派、處理動作記錄等操作。

最后,我們提供了安全態勢大盤,幫助用戶全局了解安全事件、安全態勢,便于進行告警鏈路查看及排錯使用。此外,報表還可自由擴展。

4. 安全生態集成

現代企業上云后,有時會將業務部署在多家云廠商上,那么安全場景可能就涉及多家云廠商數據的同步問題。我們提供了與第三方SIEM方案(例如Splunk)對接的方式,以便確保阿里云上的所有法規、審計、與其他相關日志能夠導入到用戶的安全運維中心(SOC)中。

五、總結

我們總體上介紹了SIEM的背景趨勢、以及數字化時代新的挑戰,并且介紹了構建云上SIEM的優秀實踐。

另外,我們可以看到云上SIEM也在朝著平臺化、SaaS化的方向發展,并且不斷的優化以適應新的業務挑戰。

【本文為51CTO專欄作者“阿里巴巴官方技術”原創稿件,轉載請聯系原作者】

戳這里,看該作者更多好文

 

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2011-01-18 09:26:00

2023-07-31 10:56:20

2022-02-28 15:56:14

零信任企業

2022-09-13 09:04:20

云計算移動辦公大數據

2015-04-02 10:17:14

安全信息事件管理

2014-08-05 10:53:34

Gartner魔力象限IBM

2020-10-14 10:01:47

零信任

2021-07-02 10:59:39

云計算云計算環境云應用

2019-05-09 08:29:34

開源安全SIEM工具

2021-05-21 09:32:34

數字化

2022-03-15 13:09:21

零信任零信任網絡訪問

2013-01-08 09:26:05

2022-07-13 08:00:29

安全風險管理IT

2019-07-31 07:57:14

零信任網絡安全數據安全

2020-12-16 11:00:34

物聯網安全信任信任管理

2019-11-11 05:02:05

零信任身份驗證網絡安全

2011-06-15 15:35:44

Novell魔力象限

2025-02-19 14:59:34

2012-04-11 09:51:50

2022-04-22 08:10:45

云上數據安全
點贊
收藏

51CTO技術棧公眾號

亚洲少妇最新在线视频| 久久国产66| 日韩精品一区二区在线观看| 国产 欧美 日韩 一区| 成人h动漫精品一区二区无码| 欧美日韩国产亚洲一区| 亚洲第一网站男人都懂| 亚洲中文字幕无码不卡电影| 在线观看麻豆蜜桃| 国产一区二区精品久久| 欧美一级高清免费播放| 黄色激情小视频| 涩涩屋成人免费视频软件 | 国产精品视频一区二区在线观看| 涩爱av色老久久精品偷偷鲁 | youjizz欧美| 在线精品视频免费播放| 经典三级在线视频| 日本中文字幕一区二区有码在线| 另类小说一区二区三区| 97色在线观看| 永久久久久久久| 久久不见久久见中文字幕免费| 欧美日本一区二区| 日本熟妇人妻xxxxx| 污视频网站在线免费| 国产亚洲美州欧州综合国| 99精品国产高清一区二区| 国产一级一级国产| 亚洲精品乱码| 欧美成人三级视频网站| 日本不卡一区视频| 最新亚洲精品| 日韩成人中文字幕| 精品人妻一区二区三| 99久久婷婷国产综合精品首页| 欧美日韩免费在线观看| 欧美性潮喷xxxxx免费视频看| 99re热久久这里只有精品34| 久久精品男人的天堂| 动漫3d精品一区二区三区| 国产精品久久久久久久一区二区 | 网站在线你懂的| 亚洲伦乱视频| 日韩欧美高清视频| 免费看国产一级片| 黄色小说在线播放| 亚洲精品成人在线| 26uuu成人| 免费a级人成a大片在线观看| 欧美国产一区二区| 视频一区视频二区视频三区高| 深夜福利视频一区| 久久一区二区视频| 久久艳妇乳肉豪妇荡乳av| 色婷婷av一区二区三| 不卡的av网站| 精品伦精品一区二区三区视频| 亚洲第一精品网站| 国产成人在线影院| 国产精品日韩一区二区| 国产91麻豆视频| www..com久久爱| 好看的日韩精品| 少妇激情av一区二区| 国产亚洲精品bt天堂精选| 欧美污视频久久久| 国产福利小视频在线| 中文字幕欧美激情| 亚洲国产一区二区三区在线播 | 少妇黄色一级片| a成人v在线| 宅男在线国产精品| 极品白嫩少妇无套内谢| 久久影院资源站| 亚洲精品永久免费精品| a级在线免费观看| 日韩欧美中文| 色综合老司机第九色激情| a级黄色片免费看| 亚洲自拍另类| 国产精品视频自在线| 国产精品羞羞答答在线| 国产69精品久久99不卡| 久久综合色一本| 在线观看美女网站大全免费| 亚洲黄一区二区三区| 欧美不卡在线播放| 成人国产一区| 日韩精品一区二区三区四区 | 欧美激情videoshd| 九九九在线观看| 青青草国产精品亚洲专区无| 亚洲一区中文字幕| 天堂在线视频免费观看| 日本一区二区三区在线不卡| 国产三级中文字幕| 一区二区乱码| 91精品黄色片免费大全| 欧美xxxxx精品| 欧美三级情趣内衣| 欧美黑人巨大xxx极品| 久久久久在线视频| 国产成人高清在线| 日韩欧美在线一区二区| 欧美78videosex性欧美| 91久久精品一区二区三区| 国内av免费观看| 国产欧美一区二区三区精品观看| 蜜臀久久99精品久久久久久宅男| 性无码专区无码| 国产伦精品一区二区三区免费迷| 久久久久九九九| av片在线观看免费| 91久久精品国产91性色tv| 男人的天堂免费| 成人在线免费观看视频| 91av在线播放视频| 亚洲av无码一区二区三区dv| 国产欧美日韩视频在线观看| 麻豆tv在线播放| 精品视频在线一区| 在线观看日韩www视频免费| 日本一级黄色录像| 国产精品自产自拍| 亚洲午夜在线观看| 欧美7777| 精品亚洲一区二区三区在线观看| 国产精品成人免费观看| 蜜桃一区二区三区在线| 欧美日韩精品综合| 国产调教在线| 精品美女一区二区三区| 外国一级黄色片| 久久精品国产精品亚洲精品| 日韩精品久久一区| 久九九久频精品短视频| 日韩大陆欧美高清视频区| 久久久久黄色片| 国产精一品亚洲二区在线视频| 亚洲精品人成| 成人在线视频观看| 亚洲高清一区二| 国产污视频在线观看| 国产激情一区二区三区四区| 女同性恋一区二区| 999精品视频在线观看| 色天天综合狠狠色| 一级做a爰片久久毛片16| 欧美国产视频在线| 鲁一鲁一鲁一鲁一av| 欧美亚洲精品在线| 国产精品三级久久久久久电影| 玖玖综合伊人| 在线观看网站黄不卡| 91资源在线播放| 久久99久久精品欧美| 一区二区三区在线视频111| 国产资源一区| 久久综合88中文色鬼| 99精品在线视频观看| 亚洲美女淫视频| 伊人影院在线观看视频| 亚洲五月婷婷| 久草精品电影| 午夜欧美巨大性欧美巨大| 亚洲欧美综合v| 亚洲视频在线观看免费视频| 亚洲丝袜另类动漫二区| 女人扒开腿免费视频app| 18成人免费观看视频| 久久综合九色综合久99| 九九九伊在线综合永久| 久久久精品欧美| wwwav网站| 欧美特级www| 手机看片国产日韩| 国产精品影视网| 日本精品一区在线观看| jizzjizz欧美69巨大| 91夜夜揉人人捏人人添红杏| 高潮在线视频| 中文字幕日韩av| 精品人妻一区二区三区换脸明星| 婷婷久久综合九色国产成人| 精品无码人妻一区二区免费蜜桃| 精品一区二区三区久久久| bt天堂新版中文在线地址| 亚洲欧洲色图| 成人午夜在线视频一区| 九色porny视频在线观看| 亚洲四色影视在线观看| 99久久99久久久精品棕色圆| 欧美丝袜一区二区| 欧美黄色aaa| 久久久不卡网国产精品一区| 亚洲成人手机在线观看| 国产日本精品| 超碰97在线看| 精品国产美女| 国产精品国产精品国产专区蜜臀ah| japanese23hdxxxx日韩| 欧美激情中文网| 欧美jizz18性欧美| 日韩精品久久久久| 精品久久久无码中文字幕| 色香色香欲天天天影视综合网| 精品国产精品国产精品| 久久久高清一区二区三区| 四虎永久免费观看| 久久精品国产网站| 成年人视频在线免费| 在线看片成人| 男人j进女人j| 成人同人动漫免费观看| 精品卡一卡二| 国产精品毛片av| 亚洲一区中文字幕| 人人玩人人添人人澡欧美| 欧美在线亚洲在线| jizz一区二区三区| 美女视频久久黄| 在线观看麻豆蜜桃| 一本色道久久综合狠狠躁篇怎么玩 | 亚洲国产美女精品久久久久∴| 91高潮大合集爽到抽搐| 91黄色免费网站| 免费的毛片视频| 狠狠综合久久av一区二区小说| 久久久久久久九九九九| 亚洲日本韩国一区| 欧美a在线播放| 国产亚洲一区二区三区四区 | 2018中文字幕一区二区三区| 影音先锋男人资源在线| 日韩色av导航| 日本中文字幕在线2020| 在线观看国产精品日韩av| 男女网站在线观看| 亚洲女人被黑人巨大进入| 性插视频在线观看| 日韩黄色av网站| 完全免费av在线播放| 久久久久久中文字幕| av免费在线观| 美日韩精品视频免费看| 色女人在线视频| 欧美激情videoshd| f2c人成在线观看免费视频| 久久久噜噜噜久久久| 国产深夜视频在线观看| 久久久久久国产三级电影| 波多野结衣中文在线| 欧美激情一级欧美精品| av成人 com a| 97超级碰在线看视频免费在线看| 蜜桃视频m3u8在线观看| 欧美性做爰毛片| 高清av一区二区三区| 国产精品影院在线观看| 最新亚洲国产| 99蜜桃在线观看免费视频网站| 爱爱精品视频| 久久涩涩网站| 日韩三级在线| 超碰97在线看| 亚洲综合二区| 97超碰人人爽| 国产成人自拍网| 麻豆国产精品一区| 国产亚洲欧美一级| www.xxxx日本| 精品久久久久久久久久久| 销魂美女一区二区| 欧美剧在线免费观看网站| 亚洲第一视频在线播放| 日韩av在线直播| 在线免费av网站| 欧美激情乱人伦一区| 手机av在线| 91精品视频大全| 国产一区调教| 一本色道久久综合亚洲精品婷婷| 欧美va亚洲va日韩∨a综合色| 国产二区视频在线| 欧美bbbbb| 美女搡bbb又爽又猛又黄www| 久久先锋影音av鲁色资源网| 极品美妇后花庭翘臀娇吟小说| 亚洲福利一二三区| 又骚又黄的视频| 亚洲国产高潮在线观看| av资源网在线观看| 欧美精品video| 日韩经典一区| 国产精品露出视频| 99久久婷婷国产综合精品电影√| 亚洲精品蜜桃久久久久久| 免费高清在线一区| 完美搭档在线观看| 亚洲欧洲99久久| 亚洲午夜18毛片在线看| 欧美成人激情免费网| 91sp网站在线观看入口| 97在线观看视频国产| 亚洲成a人片777777久久| 麻豆91蜜桃| 黄色欧美成人| 亚洲综合20p| 国产色一区二区| 中文字幕激情小说| 精品国产伦一区二区三区观看方式| 在线免费观看黄| 日韩暖暖在线视频| 欧美亚洲大陆| 欧美国产视频一区| 国产乱一区二区| 亚洲综合久久av一区二区三区| 狠狠躁夜夜躁久久躁别揉| 黄色小视频免费观看| 久久九九国产精品怡红院| 99久久er| 神马影院我不卡午夜| 亚洲欧美久久久| 国产草草浮力影院| 亚洲一区视频在线| 精品国产99久久久久久宅男i| 中文字幕日本欧美| 国产精品诱惑| 午夜精品一区二区三区在线观看| 欧美亚洲一级| 久久无码人妻精品一区二区三区 | 91精品啪在线观看国产手机| 中文网丁香综合网| 久久精品国产亚洲一区二区三区| av电影网站在线观看| 色综合一区二区三区| 性xxxx搡xxxxx搡欧美| 97视频在线免费观看| 精品国产影院| 国产成人无码精品久久久性色| eeuss影院一区二区三区 | 国产精品亚洲综合色区韩国| 五月天激情小说| 天天色图综合网| 四虎精品成人影院观看地址| 26uuu亚洲伊人春色| 亚洲丝袜美腿一区| 粉嫩虎白女毛片人体| 日本一区二区三区国色天香| 做爰无遮挡三级| www.亚洲男人天堂| 免费欧美网站| 国产欧美日韩小视频| 成人av电影在线| 亚洲熟女综合色一区二区三区| 亚洲色在线视频| 日韩成人一区| 国产在线拍揄自揄拍无码| 国产一区999| 日韩精品成人一区| 亚洲人成毛片在线播放| 懂色aⅴ精品一区二区三区| 亚洲三区在线观看| 国产福利一区在线观看| 日韩激情在线播放| 亚洲视频电影图片偷拍一区| 久久爱.com| 男人天堂网站在线| 91啪亚洲精品| 一区二区视频网站| 色综合久久88色综合天天看泰| 久草精品视频| 999精品网站| 亚洲精品中文字幕在线观看| 蜜桃91麻豆精品一二三区| 欧美中文字幕视频在线观看| 成人嫩草影院| 9.1在线观看免费| 色噜噜狠狠成人中文综合| 国产在线更新| 精品国产乱码久久久久软件| 日韩福利视频导航| 中文字幕在线观看成人| 日韩精品黄色网| 国产精品va视频| 欧美日韩国产精品激情在线播放| 中文在线资源观看网站视频免费不卡 | 免费在线亚洲| 日本欧美韩国| 国产精品极品美女在线观看免费| 日韩精品久久| 色综合久久五月| 欧美精品国产精品| 理论不卡电影大全神| 一区二区高清视频| 91美女福利视频| 国产精品视频久久久久久| 欧美一级视频一区二区| 亚洲电影影音先锋|