《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 日志智能分析在銀行業IT安全運維管理中的應用
日志智能分析在銀行業IT安全運維管理中的應用
孫惟皓,凌宗南,陳煒忻
(北京神州綠盟信息安全科技股份有限公司,北京 100089)
摘要: 隨著黑客攻擊手段越來越豐富,目前的銀行業防護體系面臨著嚴峻的挑戰,各類IT設備的日志是實現威脅定位分析的重要手段,由于傳統分析工具效果不佳,迫切需要新一代的日志分析平臺。介紹了基于大數據的日志智能分析平臺的優勢、架構與功能,結合行為分析、威脅情報、攻擊鏈模型,對其在運維工作中的幾個典型使用場景及實踐案例進行了分析。
中圖分類號:TP393 文獻標識碼:A DOI: 10.19358/j.issn.2096-5133.2018.07.004
中文引用格式:孫惟皓,凌宗南,陳煒忻.日志智能分析在銀行業IT安全運維管理中的應用[J].信息技術與網絡安全,2018,37(7):13-17.
The application of log intelligent analysis in bank information security operation
Sun Weihao, Ling Zongnan, Chen Weixin
(Nsfocus Information Technology Co., Ltd., Beijing 100089, China)
Abstract: As hackers means become more and more various, the current banking protection system is facing serious challenges, and the log in all kinds of IT equipment is the important means to realize threat positioning analysis. Due to the poor effect of traditional analysis tools, there is urgent need of a new generation of log analysis platform. The advantage, architecture and function of big data logs intelligent analysis platform are introduced, and combining with behavior analysis, threat intelligence and attack chain model, its work in operations of several typical usage scenarios and practical case are analyzed.
Key words : big data; log analysis; behavior analysis; attack chain; threat intelligence

1  需求描述

在中國人民銀行、中國銀監會的監管要求下,各銀行對信息化的安全建設不斷加大投入,部署的安全防護設備也日益增多,各類安全設備每天產生海量的告警日志,所存儲的日志量每天可達到GB數量級。

針對這些龐大的運維告警日志,存在難以有效地進行管理和分析的問題,對于當前的安全運營管理人員和團隊來說亟待解決。銀行數據中心,IT運維領域涉及的運維數據涵蓋應用日志、系統日志、性能數據、網絡數據、流量數據、資產配置數據、數據庫日志、漏洞管理數據等。上述信息的數據量大,格式差異大且分散在不同的服務器中,如何搭建日志智能分析平臺,將數據集中整合、加工處理并應用和展現在運維管理中,進而提升安全運維能力、提高運維服務質量和效率,是本文探索研究的重點。

2  技術路線選型

傳統SOC/SIEM雖都具備日志審計與分析的功能,但是隨著攻防對抗的加劇,其架構已經不能滿足目前的需要,下面就傳統SOC/SIEM與基于大數據日志智能分析平臺在架構、功能方面進行對比,如表1所示。

微信截圖_20181023140528.png

因此,基于大數據的日志智能分析平臺是目前主流的解決方案,在架構、性能、功能、擴展性上都具有明顯的優勢。

3  日志智能分析平臺的設計實現

日志智能分析平臺邏輯架構上分為資源層、數據采集管控層、大數據層、服務層、業務層,如圖1所示。

微信截圖_20181023141749.png

資源層主要包括各采集對象的網絡設備、安全設備、應用系統、主機系統、數據庫和服務器等。

數據采集管控層主要負責多渠道獲取數據,并支持數據預處理,將采集來的數據分區分塊進行存儲。

大數據層分為數據存儲模塊和數據分析模塊。數據存儲模塊主要負責將采集的數據以索引方式存儲,同時對常用的查詢分析的結果進行緩存。數據分析包括數據分析模塊、數據處理模塊、平臺管理模塊等;數據分析模塊支持對數據進一步的加工處理,并支持結構和非結構化的數據處理、關聯分析查詢、深度學習。服務層可以提供對各類的應用服務,如資產管理、情報處理、工單管理、告警處理、響應管理、任務管理、數據管理等,服務層提供的管理模塊還涵蓋了用戶認證、數據權限控制等內容,保障數據訪問的安全可控。

業務層包括業務功能模塊和數據呈現功能,包括態勢感知、行為分析、風險管理、情報預警等模塊,并提供圖形、表格、報表等不同的展現方式進行組合與鉆取分析。

大數據日志智能分析平臺普遍使用了基于Hadoop的大數據架構,分布式部署的方式以及非關系數據庫技術的應用,滿足了每秒數十萬的日志采集和處理的需求,可以為大規模、超大規模網絡提供高性能的日志采集存儲功能。

ElasticSearch大數據分布式彈性搜索引擎模塊可以實現海量數據秒級的快速在線檢索分析。

通過使用Spark技術,在并發內存內處理機制方面能夠帶來數倍于其他采用磁盤訪問方式的解決方案,借助離線計算引擎在小時級別內,即可完成對PB數量級的數據挖掘。例如:6個月內的安全事件之間的相關性、安全事件之間的影響程度、安全事件之間的規律性等并以報表形式進行輸出。

大數據日志智能分析平臺基于業務場景結合機器學習、基線梳理、關聯分析、威脅情報等多種分析引擎,以實現高效、準確的智能日志分析,可極大地提高安全運維的分析效率與準確性。

4  日志智能分析在運維管理中的應用

4.1  基于攻擊鏈的告警事件定位分析

日志智能分析平臺對安全設備、網絡設備、應用系統、主機系統等進行日志采集和索引分析后,運用多種分析引擎,對日志進行智能的歸并和處理分析,提煉出當前網絡的攻擊事件,使得一線及二線運維人員可以一次性對多臺安全設備、網絡設備、應用系統、主機系統上的日志進行事件查詢分析;使得安全攻擊行為和事件查詢變得簡單高效,這也是目前主流日志分析平臺的主要使用場景。

在上述傳統日志下鉆或多源關聯分析基礎上,為了進一步提升告警分析定位能力,引入了攻擊鏈模型,參照該模型將攻擊分為攻擊和攻陷兩個階段,運維人員可以重點聚焦失陷階段的告警事件,及時止損。

通過日志智能分析平臺的數據存儲層,可以對該事件相關的數據進行記錄,并基于IP、時間、攻擊手法重新構建攻擊的逐步過程,安全分析人員可以清晰地了解和查詢攻擊時間和位置、提權以及安裝特征等,安全分析師可以快速地構建惡意攻擊的概要信息,并通過鏈條式分析將注入路徑銜接起來,識別出第一感染源頭和其他被感染者,或下一步預判,使安全團隊提前發現威脅,能夠快速補救損害,將損失降到最低。使用攻擊鏈分析模型,可以幫助安全運維人員聚焦在對業務影響較大的攻擊事件上,如圖2所示。

微信截圖_20181023144909.png

(1)攻擊鏈高危攻擊告警。通過告警界面的攻擊鏈視圖發現不同階段的攻擊告警事件,并從中選

擇威脅最大的攻陷階段告警。

(2)分析攻擊源與目標。通過下鉆式分析,鎖定安全事件的攻擊源與攻擊目標。

(3)攻擊手法、時間分析。通過對組成告警事件的原始日志下鉆式分析,確認攻擊手法與時間,為進一步的處置提供技術輸入。

4.2基于網絡流量的異常行為分析

通過采集防火墻或DPI類設備的網絡訪問日志以及NetFlow等方式,借助機器學習的手段,實現對網內網絡流量互聯動態基線的建立,從而發現異常網絡訪問行為,如圖3、圖4所示。


(1)發現防火墻策略配置問題。由于完成了安全域邊界的網絡訪問基線梳理,一旦有防火墻配置不當導致非正常訪問就可以觸發告警。

(2)發現非法外聯。無論是在互聯網還是第三方專網接入邊界,可以通過外聯訪問基線篩選出異常的非法外聯行為。

(3)發現內部流量異常。包括內部的惡意掃描、ARP欺騙攻擊、內部違規訪問等行為。

(4)發現資產變化。通過網絡流量提取的資產信息,發現未報備IT資產,避免出現通過主動掃描發現資產時間窗口過長的問題。

4.3  運維日志管理與行為分析

根據銀行內部安全控制要求,運維人員只能通過審計系統(堡壘機)間接訪問生產服務器,其在生產環境的操作行為和結果以文件形式保存,最終采集到日志智能分析平臺中?;谏鲜霾僮餍袨閿祿Y合一些配置數據,平臺實現了多維度的操作行為分析和審計:

(1)實現了機構用戶維度的操作行為分析。使得管理層用戶了解各部門用戶的運維習慣(如上午9:00是應用運維部門的訪問高峰,主要是運維人員進行巡檢及處理昨日非緊急問題),基于時間建立訪問基線,從而發現在非核心時段的可疑登錄、多IP交互登錄、休眠賬號的異常登錄等行為。

(2)實現了應用維度的權限行為分析。通過對應用的實際訪問賬號與實際管理權限的對比,直觀展示不合規訪問情況。

(3)實現了賬號維度的操作行為分析。通過對比實際管理要求,找到非授權用戶使用root類高權限賬號進行生產操作的情況。

(4)實現了命令維度的操作行為分析。例如Top10用戶統計等,對高危險命令的使用合理性進行審查和通報,有效降低了用戶操作風險。

4.4  威脅情報關聯分析

日志智能分析平臺支持外部開源和第三方情報數據,利用威脅情報提高安全運維分析的準確度和時效性。

利用大數據分析平臺將本地數據、資產數據與情報數據按照多個維度進行關聯分析,即可快速感知威脅,通過平臺安全規則的篩選和過濾最終形成漏斗效應,保證威脅告警更加精準和有效。為運維管理人員提供異常的情報分析和威脅情報的預警如圖5所示,其主要場景如下:

(1)實現快速漏洞定位預警。嚴重漏洞爆發時,基于日志智能分析平臺積累的資產信息(主要是資產的版本信息)與漏洞影響的版本進行比對,快速鎖定漏洞影響的資產范圍。

(2)實現日志與信譽庫實時關聯分析。威脅情報提供的惡意IP、URL、C&C、文件信譽庫以及行業與客戶情報標簽與告警日志進行關聯定位,有助于管理員及時發現高危特別是針對金融行業的攻擊行為。

(3)實現基于情報的多維度下鉆式分析。利用威脅情報的內在聯系,實現對可疑信息進一步的深入挖掘分析,以發現更多攻擊者線索,有助于完成攻擊者的行為畫像。

微信截圖_20181023150144.png

4.5  實現可視化的安全態勢感知

在攻擊鏈分析等多種引擎處理的基礎上,可以針對整體范圍或某一特定時間與環境,基于這樣的條件進行因素理解與分析,最終形成攻擊者的畫像、歷史的整體態勢以及對未來短期的預測,如圖6所示。

微信截圖_20181023150233.png

將分析結果按照入侵、異常流量、病毒、系統漏洞,網站安全態勢進行多維度可視化呈現,形成各種類型的安全態勢分析趨勢,能夠很好地洞察銀行內部整體安全狀態,并通過量化的評判指標直觀地理解當前態勢情況。

日志智能分析平臺就是基于以上方法論從海量數據中分析統計出目前存在的風險,通過趨勢圖、占比圖、滾動屏等方式清晰展示網絡安全態勢,協助安全分析人員快速聚焦全網高風險點。

5  日志智能分析的實踐

5.1  威脅情報定位惡意攻擊IP

威脅情報系統會定期下發IP、URL、僵尸網絡的情報信息,日志智能分析平臺會與這些活躍數據進行關聯匹配。

日志智能分析平臺捕獲到89.45.10.18的IP正在進行攻擊,該IP是最近正在活躍的一個羅馬尼亞惡意IP,與日志智能分析平臺的事件成功匹配,意味著這個事件威脅可信度較高。

此外,點擊此事件對此IP進行溯源,能夠查看歷史行為,可以看到情報監控到它是Botnet客戶端,說明很可能是黑客利用該IP作為跳板在對該用戶本地資產進行攻擊。

5.2  通過流量日志的行為互訪統計發現掃描

在某客戶內部網絡中一臺惡意主機掃描網絡主機的所有端口,進行系統掃描,會觸發日志分析平臺的流量行為分析視圖出現如下特征(如圖7所示),基于該特征運維管理員就能快速定位惡意主機。

微信截圖_20181023151641.png

5.3  基于攻擊鏈模型發現失陷主機

基于可視化的攻擊鏈呈現,使運維管理人員可以直觀、快速地定位到被黑客攻陷的IT系統,并支持下鉆分析。

通過該視圖查看主機192.168.x.x的攻擊詳情,發現該主機相關的事件為木馬事件,連接的可疑IP是兩個DNS服務器(8.8.8.8/208.67.y.y),并且對公網其他IP進行了攻擊。

繼續下鉆查看對應的木馬事件日志詳情,發現該主機請求的域名為暗云木馬對應的域名,從而確定失陷主機為目前流行的暗云木馬所控制。

6  結論

基于大數據分析架構的日志智能分析平臺,相對于傳統的日志分析技術,技術復雜度和學習處理能力更為先進。能夠提供更為快速的處理分析和展現,適用于當下大數據的存儲與分析應用,能夠幫助銀行業在關鍵業務系統及內部系統實現全面的智能關聯分析,提高運維人員在IT運維管理過程中的工作效率及安全態勢的感知能力。 

(收稿日期:2018-06-20)

 

作者簡介:

孫惟皓(1979-),男,本科,高級副總裁,信息安全治理體系與風險管理。

凌宗南(1981-),男,本科,信息安全顧問,大數據日志管理分析。

陳煒忻(1973-),男,本科,高級安全咨詢顧問,安全運營支撐平臺建設。

 


此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          开元免费观看欧美电视剧网站| 在线国产精品一区| 久久都是精品| 精品不卡一区二区三区| 久久国产精品99国产| 亚洲最新中文字幕| 一区二区三区视频在线观看| 午夜在线精品偷拍| 国产一区日韩欧美| 欧美mv日韩mv国产网站app| 国产乱码精品1区2区3区| 激情久久一区| 久久国产精品一区二区三区四区| 国产精品视频男人的天堂| 欧美日韩一区自拍| 欧美精品在线一区二区| 国产精品女主播一区二区三区| 亚洲国产精品精华液2区45| 中国成人亚色综合网站| 久久久久九九九| 国产在线拍揄自揄视频不卡99| 久久人人精品| 欧美一区二区三区在| 国产精品高潮在线| 国产乱码精品一区二区三| 久久久蜜桃一区二区人| 亚洲国产91色在线| 欧美在线亚洲在线| 欧美sm重口味系列视频在线观看| 欧美freesex交免费视频| 欧美激情日韩| 久久国内精品自在自线400部| 久久久久.com| 久久久91精品国产一区二区三区| 欧美激情2020午夜免费观看| 在线视频精品| 1024亚洲| 欧美国产日韩一区二区三区| 久久夜色精品国产欧美乱| 国产欧美日韩另类一区| 卡通动漫国产精品| 欧美日韩专区在线| 欧美日本一道本在线视频| 国产人成一区二区三区影院| 欧美伊人影院| 亚洲一区二区三区在线视频| 欧美色综合天天久久综合精品| 在线视频亚洲一区| 亚洲欧美成人一区二区在线电影| 久久久福利视频| 国产精品视频精品| 欧美大片在线观看一区二区| 久久色在线播放| 欧美激情一区二区三区| 亚洲免费av电影| 亚洲综合电影| 亚洲理伦电影| 亚洲亚洲精品在线观看| 亚洲精品视频免费观看| 国产欧美日韩免费| 国产精品日本欧美一区二区三区| 欧美一区在线看| 午夜精品99久久免费| 欧美国产高潮xxxx1819| 久久精品国产91精品亚洲| 欧美国产三区| 女同性一区二区三区人了人一| 久久午夜色播影院免费高清| 亚洲欧美成人综合| 亚洲精品乱码久久久久久| 国产日产欧美一区| 一区二区三区色| 国产精品亚洲产品| 欧美国产欧美亚州国产日韩mv天天看完整| 欧美国产精品久久| 免费欧美在线| 日韩午夜视频在线观看| 99精品国产在热久久| 欧美激情视频一区二区三区不卡| 在线视频免费在线观看一区二区| ●精品国产综合乱码久久久久| 午夜一区二区三视频在线观看| 欧美一区免费| 欧美日韩国产区| 亚洲激情亚洲| 亚洲人成网站色ww在线| 欧美日韩mv| 国产精品高清一区二区三区| 久久av老司机精品网站导航| 久久综合网色—综合色88| 欧美激情亚洲精品| 欧美电影免费观看大全| 欧美视频一区在线| 久久丁香综合五月国产三级网站| 欧美mv日韩mv国产网站| 欧美精品日韩www.p站| 亚洲精品中文字幕有码专区| 欧美日韩亚洲高清一区二区| 国产精品亚洲第一区在线暖暖韩国| 午夜精品久久久久久久久久久久久| 久久久伊人欧美| 亚洲欧美日韩综合国产aⅴ| 在线看国产日韩| 久久精视频免费在线久久完整在线看| 国产精品私房写真福利视频| 国产一区二区三区自拍| 亚洲一区二区视频在线观看| 在线看片第一页欧美| 国产精品一区二区黑丝| 国产亚洲欧美日韩精品| 在线成人中文字幕| 亚洲在线一区| 国产日产欧产精品推荐色| 在线观看91精品国产麻豆| 国产精品视频xxx| 欧美国产一区二区在线观看| 国产精品国产三级欧美二区| 亚洲一区二区三区四区在线观看| 亚洲午夜av| 欧美日韩精品综合| 99在线精品视频在线观看| 另类天堂视频在线观看| 亚洲男女毛片无遮挡| 麻豆国产精品va在线观看不卡| 欧美电影免费观看高清完整版| 国产精品久久久久久亚洲调教| 国产婷婷色一区二区三区在线| 久久精品国产免费| 午夜精品福利一区二区三区av| 亚洲激精日韩激精欧美精品| 欧美黄色视屏| 亚洲国产精品ⅴa在线观看| 欧美精品二区三区四区免费看视频| 欧美v日韩v国产v| 欧美三级免费| 久久精品91久久香蕉加勒比| 亚洲国产va精品久久久不卡综合| 欧美精品在线一区二区三区| 久久成人一区二区| 欧美成人亚洲成人| 国产专区欧美精品| 国产精品成人一区二区艾草| 欧美高清视频在线| 亚洲精品一级| 国产亚洲人成网站在线观看| 一区二区三区国产精品| 欧美一区二区三区四区在线观看| 亚洲精品九九| 国产精品久久久久久久久免费樱桃| 在线观看不卡av| 日韩午夜在线电影| 久久影音先锋| 国内外成人在线| 国产精品你懂得| 久久先锋影音av| 国产精品乱人伦中文| 99精品视频免费全部在线| 亚洲国产专区| 国产精品看片你懂得| 亚洲综合色自拍一区| 亚洲无毛电影| 激情视频一区| 亚洲——在线| 欧美1级日本1级| 一区二区在线观看视频在线观看| 亚洲一区二区三区四区在线观看| 99综合视频| 国语自产在线不卡| 亚洲乱码国产乱码精品精天堂| 欧美日韩精品在线观看| 亚洲精品欧美专区| 久久久久久久一区二区| 亚洲国产精品99久久久久久久久| 亚洲亚洲精品三区日韩精品在线视频| 国产麻豆日韩欧美久久| 亚洲欧美在线一区二区| 亚洲电影自拍| 欧美日韩国产bt| 亚洲精品一区二区三区av| 国产精品视频九色porn| 伊人久久大香线蕉综合热线| 免费一级欧美片在线观看| 国产精品揄拍500视频| 久久这里有精品视频| 国产一区再线| 在线观看日韩av先锋影音电影院| 国产精品入口日韩视频大尺度| 欧美一区二区久久久| 一区二区三区|亚洲午夜| 在线亚洲+欧美+日本专区| 中文在线资源观看网站视频免费不卡| 玖玖综合伊人| 国产一区二区三区四区在线观看| 激情综合网激情| 亚洲人成在线观看网站高清| 99re成人精品视频| 国产亚洲欧美一区二区三区| 麻豆九一精品爱看视频在线观看免费| 欧美人与禽猛交乱配视频| 亚洲国产中文字幕在线观看| 欧美亚洲三级| 国产精品黄色在线观看| 亚洲国产精品久久91精品| 国产精品爱啪在线线免费观看| 亚洲少妇一区| 亚洲色图制服丝袜| 国产麻豆精品视频| 亚洲精品一区在线观看香蕉| 乱人伦精品视频在线观看| 国产主播喷水一区二区| 亚洲国产第一| 国产精品美女诱惑| 久久av老司机精品网站导航| 久久久精品日韩欧美| 欧美—级高清免费播放| 亚洲第一久久影院| 午夜精品在线视频| 羞羞答答国产精品www一本| 亚洲精品乱码久久久久久| 欧美日韩亚洲一区三区| 欧美精品一区二区三区一线天视频| 亚洲精品黄网在线观看| 女女同性女同一区二区三区91| 欧美成人精品在线视频| 老司机午夜精品视频在线观看| 久久精品系列| 黑人一区二区三区四区五区| 国产一区二区高清不卡| 老妇喷水一区二区三区| 噜噜噜躁狠狠躁狠狠精品视频| 欧美日韩另类国产亚洲欧美一级| 麻豆精品在线视频| 亚洲欧洲三级电影| 欧美日韩国产bt| 久久视频在线免费观看| 一区二区免费在线播放| 欧美不卡视频一区发布| 欧美精品一区二区三区一线天视频| 激情欧美一区二区三区在线观看| 性欧美video另类hd性玩具| 亚洲高清免费视频| 欧美日韩中文字幕日韩欧美| 亚洲欧美久久| 欧美在线啊v一区| 欧美在线视频一区| 国内一区二区三区在线视频| 欧美精品少妇一区二区三区| 久久不射网站| 久久夜色精品国产噜噜av| 日韩午夜av在线| 美女视频黄 久久| 国产精品日韩欧美综合| 亚洲国产日韩欧美在线动漫| 欧美在线视频全部完| 欧美日韩伦理在线| 欧美激情精品久久久久久变态| 亚洲日本乱码在线观看| 国产视频久久久久久久| 欧美午夜欧美| 国产日韩欧美成人| 欧美精品日韩一区| 亚洲日本欧美天堂| 欧美一区二视频| 久久久久久久久久久久久9999| 国产一区二区三区在线免费观看| 欧美成人视屏| 国产一区二区三区无遮挡| 欧美大片在线观看一区| 欧美日韩午夜在线视频| 国产精一区二区三区| 国产精品家庭影院| 久久久久久久久久久久久9999| 亚洲精品国偷自产在线99热| 一区二区三区 在线观看视| 亚洲图片欧洲图片日韩av| 极品中文字幕一区| 欧美午夜美女看片| 亚洲婷婷综合久久一本伊一区| 亚洲精品美女久久久久| 亚洲一区二区免费看| 亚洲国产日韩欧美在线动漫| 一区二区三区成人精品| 日韩视频一区| 欧美一区深夜视频| 欧美激情一区二区三区在线视频观看| 欧美高清在线视频观看不卡| 99精品热视频只有精品10| 欧美中文在线观看| 一区在线视频| 老色批av在线精品| 一区二区三区欧美成人| 欧美精品色综合| 欧美自拍丝袜亚洲| 免费影视亚洲| 欧美亚洲一区二区在线观看| 欧美一级视频精品观看| 久久久999| 国产麻豆精品久久一二三| 欧美电影免费观看大全| 亚洲免费观看在线视频| 欧美日韩一区二区三区四区在线观看| 欧美性猛片xxxx免费看久爱| 国产日产欧美a一级在线| 亚洲国产精品毛片| 久久久久久成人| 伊人久久婷婷色综合98网| 欧美高清在线| 欧美第十八页| 久久亚洲色图| 亚洲经典自拍| 日韩午夜一区| 国产亚洲精品bv在线观看| 欧美日韩国产在线观看| 久久久久久久久久久久久9999| 99精品99久久久久久宅男| 亚洲一区二区三区在线观看视频| 欧美午夜电影在线| 亚洲曰本av电影| 亚洲免费影视第一页| 欧美激情一区二区三级高清视频| 久久av二区| 国产精品丝袜久久久久久app| 亚洲一区二区综合| 国产精品狠色婷| 午夜宅男欧美| 欧美中文字幕在线观看| 亚洲精选中文字幕| 99热在这里有精品免费|