《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 用統一微隔離做零信任可以多便宜

用統一微隔離做零信任可以多便宜

2022-11-06
來源:安全419
關鍵詞: 微隔離 零信任

  零信任應該更便宜

  作為一種新的網絡安全范式,零信任被全球熱捧的主要原因之一,就是可以更省錢。相較于傳統的基于攻防對抗的亡羊補牢式的網絡安全范式,零信任將工作重點轉向構建起精細化的最小權限的網絡結構。這樣做從成本角度看有兩個明顯的影響:

 ?。ㄒ唬臒o限螺旋轉為有限收斂

  基于攻防的網絡安全,就像是永無止境的貓鼠游戲,Tom總在嘗試抓住Jerry,Jerry永遠有新的逃逸手段,在Tom和Jerry無休止的追逐博弈中,主人的家被搞得支離破碎。這種無休止的追與逃的過程,漸漸的已經把用戶壓得喘不過氣來,他們日益厭倦乃至心生憤怒,這就是美國為啥要搞零信任的原因。零信任的指導原則就是“以不變應萬變”。安全管理者,不再花心思研究攻擊者又出啥幺蛾子了,他拒絕成為攻擊者的舞伴。相反,他反過來仔細地研究自己的業務需求,以及內部用戶的身份以及行為特征。在了解了這一切之后,他要做到的就是,只有他充分理解,有基于數學計算的信任水平的訪問才允許發生,否則就絕不可以。在這場新的戰役中,管理者首次掌握了戰場主動權,而且他還得到了來自業務團隊與內部用戶的友軍支援。雖然,研究和管理內部業務也是個需要成本的過程,但是理論上這個過程是有盡頭的,從局部到整體,從個人到部門,從一個業務到全部業務,終究是在有限集合里面的可收斂行為,無限開口的預算轉化為有限的投入,這是一次質的飛躍,正如美國聯邦首席信息官所言:“零信任是隧道盡頭的曙光”。

 ?。ǘ墓魧罐D向攻擊抑制

  正如古代的武俠小說一樣,傳統的網絡安全行業往往津津樂道于攻擊過程中的高強度對抗,刀光劍影你來我往,浪漫而低效。而事實上,早在春秋時期,兵圣孫武就提出:“不戰而屈人之兵”、“善戰者無赫赫之功”的戰略指導原則。當戰斗已經打響,那么無論作戰過程是多么的精彩,其總體成本都是極其高昂的,其總體效果只能是傷敵一千自損八百。

  相較而言,零信任體現了更為先進的戰略理念,它以極強大的體系性戰略優勢,在最大的可能上抑制了攻擊的發生。零信任首先要做的就是“隱藏”。所謂最小權限訪問,所謂暴露面管理,目的都是隱藏。讓業務與數據只被盡量少的用戶看到,甚至就連用戶在使用過程中也并沒有真正“看到”,連“看”都看不到,還怎么攻擊呢。傳統的網絡安全體系,在網絡層面上放的極寬,這使得攻擊者很容易看到攻擊目標并展開攻擊,勝負完全取決于擋(只是對抗,但無法隱藏)在攻擊目標前面的安全設備的能力。而零信任網絡本身成為了無法被看穿、無法被穿透的異次元空間,這使得攻擊完全無法發生,正如孫子兵法所言:“善守者,藏于九地之下”。

  如果隱藏的努力失敗了,零信任下面的努力在于快速發現與精細化隔離。零信任發現攻擊的思路與傳統的攻防對抗也完全不一樣,攻防對抗研究的是攻擊本身,那是個永遠在變化的對象,因此研究也永無止境,成本永遠在支出。而零信任研究的是業務體自身,通過比對攻擊與業務的區別來發現攻擊。首先業務本身是穩定的,獲取其特征的成本在攻防兩端極度不對稱,防御者對它的獲取是一個完全可以自動化無成本執行的過程(DEVSECOPS負責搞這一塊)。其次,業務的復雜性一點也不比攻擊的復雜性低,這個復雜性反過來成為攻擊者必須要去對抗的東西,一下子成本優勢就來到了防御者一方,所以基于業務特征的對抗要遠比基于攻擊特征的對抗便宜得多。而一旦發現了攻擊的存在,零信任的處置手段是非常精細化的,因為零信任本來就要求有最小粒度的數據獲取與控制能力,因此在處置的時候就能做到“微創”、“無痛”,避免在對網絡攻擊進行“動態清零”的過程中形成“次生危害”。

  綜上,零信任的工作邏輯從攻擊對抗轉向攻擊抑制,進一步極大地降低了網絡安全的總體成本。

  零信任成本構成分析

  零信任可以極大降低網絡安全總體成本,但是零信任自身也是需要成本的。對于零信任理念的探討,在國內外已經比較充分了,但是對于零信任自身成本的探討,還非常少見。這一方面是因為零信任的成功實踐還較少,給不出太多的數據,另一方面也是因為廠商對這塊視為機密,一直采取三緘其口諱莫如深的態度,甚至還在有意無意地塑造“零信任就應該花許多錢”的刻板印象,從而達成其獲利目的。在這方面,薔薇靈動的看法與眾不同,我們認為只有讓廣大用戶明白無誤地了解零信任的成本構成,準確地了解零信任投入產出的性價比,才有可能真正放大國內的零信任市場,加快網絡安全行業的零信任轉型。因此我們很愿意和大家一起分析下零信任的成本構成。

  零信任項目的目標,是實現對核心業務與數據的保護,要求對每一個能訪問到業務和數據的流量都做基于身份的訪問控制,一般來說,需要IAM+SDP+微隔離這三大塊。

 ?。ㄒ唬㊣AM

  IAM在零信任里作為概念,定位比較清楚,但是作為項目中的產品,就可大可小了,可以展開如下:

  1.1   身份管理系統(必須,不一定花錢)

  負責身份的全生命周期管理,這塊可以由用戶系統內現存的身份體系來擔任(比如AD)。一般來說,企業要經營,最基本的IT需求就是身份服務,所以,身份服務系統的存在是普遍的,當然傳統的身份服務系統能力不那么全,但畢竟可用。

  1.2   身份安全系統(必須,不一定花錢)

  這個是零信任的基石,傳統身份服務系統的身份管理能力較強,但身份安全能力較弱,最好有個獨立的身份安全系統,去識別校驗身份的可靠性。行業客戶一般會自己采購和建設這套東西,中小企業有很多免費工具可用,比如企業微信和釘釘。

  ● 1.2.1 身份系統對接與遷移(不必須,得花錢)

  如果你是重新建立了一套新的身份服務+身份安全系統,一般來說,意味著你需要把過去的身份體系遷移上來,或者讓新系統和老系統之間做個對接,這個過程取決于你的用戶規模以及對接或遷移方案,但無論如何,這部分成本還是比較可觀的,用時也較長,不應該被忽視。

  1.3   基于身份的授權管理(必須,不一定花錢)

  零信任就是面向身份的最小授權。一般來說,在建設零信任系統之前,企業內部沒有這套東西,而這套東西是零信任的核心,所以這個肯定得弄。這套系統可能在IAM體系里,也可能在SDP或者微隔離體系里,但不管物理上存在在哪里,邏輯上得有這個東西。如果你除了微隔離和SDP所需資源權限之外還希望能管理其他權限,你當然需要獨立買一套授權管理系統,但如果你就是給SDP和微隔離用的話,建議就別單獨買了,SDP或者微隔離系統一般都帶這套東西。

  1.4   單點登錄(SSO)系統(不必須,得花錢)

  SSO有兩個作用,一個是提升用戶工作效率,另一個是提升老業務的整體身份安全水平。作用一挺有價值,但不是零信任的必須,作用二也挺有價值,但是與SDP沖突。所以,整體看,SSO這個功能在零信任項目里可有可無。

  ● 1.4.1 業務系統身份驗證模塊對接(不必須,得花錢)

  如果選擇了SSO,就有一個工作必須得做,那就是讓SSO系統與每一個需要被支持的系統進行對接。這塊取決于你現有的業務規模,以及其標準化程度,當然也取決于你選取的SSO系統的兼容性水平。

  差不多在IAM這塊,零信任需要的預算就是這些。總的看,可以是很多錢,也可以不花錢。

  (二)SDP

  按Gartner的理解,IAM只是前提條件,本身不是零信任的一部分。真正的零信任就兩個東西,一個ZTNA(也就是SDP),一個微隔離。SDP主要解決南北向流量問題,微隔離解決東西向流量問題,兩個東西在一起就把全部流量都搞完了。

  2.1   策略管理引擎(必須,得花錢)

  零信任是軟件定義的結構,其中策略定義點(PDP)是核心,所以這個引擎就是SDP最重要,也最值錢的部分,當然得買了。

  2.2   身份安全系統(不必須,得花錢)

  一般來說,SDP應該和IAM聯動,這比較符合零信任得理念,但是確實國內很多用戶還沒有IAM系統,所以,國內的一些SDP系統也可以自建身份安全系統,這個要看用戶了。我們的建議是最好還是獨立建設IAM,然后別忘了讓SDP供應商在報價時把這部分系統的能力刨除下去。

  2.3   終端(必須,得花錢)

  SDP有兩類,一類是基于客戶端的,這花錢好理解,但還有一類是基于瀏覽器隔離技術的,原則上不需要客戶端,但是在購買的時候還是要基于用戶接入數量支付費用。

  ● 2.3.1 終端安全系統(不必須,得花錢)

  國外的SDP一般在終端安全上采用聯動方案,但國內的SDP很多都有較重的終端安全能力。這塊咋說呢,也不是說就一定好或者不好。要看用戶現在有沒有終端安全,也要看SDP自帶的終端安全能力如何,以及計算開銷怎樣。終端License是SDP采購成本中的大頭,而一般用戶都有一定的終端安全能力(免費的或付費的),所以如果不必要的話,把終端安全能力砍掉,只保留基本的網絡能力和身份能力,既降低終端資源開銷又省錢。

  2.4   網關(必須,得花錢)

  這個沒啥說的,要做服務隱藏,要做加密通信這些都需要一個網關的存在,而且網關的能力(比如吞吐、穩定性啥的)是SDP系統的核心能力。要說省錢吧,建議最好用虛擬化網關,因為硬件算力其實很便宜了,網關虛擬化后,不但不用多付硬件的錢,而且部署和管理都更加的方便,將來進行資源升級也很方便(硬件就得重新買了)。

  2.5   與業務系統對接(必須,得花錢)

  SDP要保護現有業務,必須和業務系統做對接,但復雜度不一樣。一般來說,對接分為兩塊,一塊是業務對接,一塊是技術對接。業務對接指的是讓SDP理解業務的訪問需求,并基于訪問需求設計最小權限策略(這部分是不可免的)。而技術對接的成本,要看SDP的具體技術,多數SDP產品采用的是七層代理,這就要求和業務做HTTP協議對接,除了SDP產品要做定制開發,原有的業務往往也得做出改動,這個成本較高。而還有的SDP技術采用的是四層隧道技術,這就不需要做任何的業務對接了。

  跟SDP有關的指出就這些,這塊無論如何要花些錢,畢竟這是零信任的核心部分,但根據方案的不同,成本相差可以很大。

 ?。ㄈ┪⒏綦x

  3.1   引擎(必須,得花錢)

  和SDP一樣,策略定義引擎也是微隔離產品的核心,因此需要花錢。和SDP不一樣的地方是,微隔離引擎的復雜度要高得多,根據管理規模不同,往往要求更大規格的策略管理引擎。這塊要注意這個引擎的可擴展性(最多能管多少服務器,是否滿足你的需求)。如果擴展性不強,將來就有可能還得重買,這部分錢就白花了。

  3.2   終端(必須,得花錢)

  微隔離的控制點在端上,因此這部分也是微隔離體系中不可或缺的部分。

  ● 3.2.1 終端安全(不必須,得花錢)

  從國內外的實踐看,服務器端終端安全和微隔離基本沒有什么聯系,沒有任何供應商,敢基于服務器端終端安全產生的有很高誤報率的安全事件進行阻斷。另外,服務器端終端安全往往有較大系統開銷,在真正的關鍵業務生產網上部署很少,即使偶有部署的案例,后期往往由于各種問題被卸載掉。

  3.3   業務系統對接(必須,得花錢)

  微隔離部署完成后,需要對業務系統的東西向流量進行分析,并根據業務構成配置微隔離策略,這部分是不可少的。區別在于,有經驗的廠商會讓這個過程比較順暢,從而降低實施成本。

  以上,就是我們對零信任項目全部成本構成的分析,可以看出來,零信任的內核部分其實并不大,但可選的技術模塊較多,根據用戶的具體選擇,成本可能有很大的不同。

  統一微隔離的成本分析

  統一微隔離是薔薇靈動在ZTNA技術和微隔離技術的基礎上研發的新一代零信任產品,可以通過一個產品解決用戶的全部業務訪問的零信任安全問題。在具體實施統一微隔離項目的過程中,根據用戶的不同技術選擇,統一微隔離項目的成本也會有一定的變化,但是,本文的標題是“用統一微隔離做零信任可以多便宜”,因此我們將在這個部分給出一個投入最少但功能完整的解決方案。

 ?。ㄒ唬┍尘?/p>

  薔薇靈動自己也是家中小企業,因此我們對零信任當然也是有需求的。而作為一家網絡安全公司,我們在認知上對于很多安全上過于激(kua)進(zhang)的價值主張一直抱有較深的懷疑態度。因此薔薇靈動在規劃統一微隔離的時候,從自身實際需求、企業資源限制、以及目前國內外最佳實踐的多維角度出發,設計出了一套與眾不同,簡約而不簡單的產品架構。本文要給出的就是我們自己的網絡安全實踐。

 ?。ǘ臒o限螺旋轉為有限收斂

  2.1   IAM

  我們用的是釘釘,其實企業微信和飛書也可以,他們都內建了組織架構系統,而且都有極強的身份驗證能力,最關鍵的是,他們都是免費的。

  2.2   統一微隔離引擎

  薔薇靈動的統一微隔離兼具ZTNA和微隔離能力,一套引擎干兩套引擎的活,少用一套引擎不說,管理、維護以及算力開銷都低了不少。

  2.3   終端

  統一微隔離把用戶終端和數據中心終端放在一起來管理,加起來部署了幾百個點吧。

  2.4   終端安全

  服務器端沒有終端安全,用戶側主要依靠免費安全軟件。

  2.5   網關

  用兩臺4核8G虛擬機搭建起一對HA統一微隔離網關。統一微隔離網關為四層架構,因此不需要做業務適配,可以對現存業務做完整的防護。

  2.6   云端無網關

  這里再介紹一個薔薇靈動的獨門絕技。一般來說SDP都是必須要有網關的,雖說薔薇的網關是虛擬化的,花在算力上的錢比軟硬一體產品少多了,但是這畢竟也是錢呀,尤其是考慮到公有云場景,哪怕是建立一個2核4G的小鏡像,一年也得大幾百的成本。不過,大家別忘了,薔薇靈動是干微隔離出身,我們擁有點到點直接訪問控制的能力,因此我們在云端就沒有部署網關,而是通過工作負載上的終端直接進行訪問控制,這又省了一筆錢。

  (三)效果

  3.1   所有業務完成身份安全升級

  過去薔薇很多自建業務(比如wiki、代碼服務器、文件服務器等)甚至都沒有身份安全的設計,有也只是簡單的用戶名密碼系統?,F在,所有業務的訪問都必須經過釘釘系統的身份認證,相當于一分錢沒花,讓這些系統的身份安全都達到了一個業界非常主流的水平上。

  3.2   所有業務系統基于身份做零信任訪控

  過去薔薇的業務系統的訪問控制也是基于IP來做的,服務器有一個固定網段,辦公網有一個大的網段,通過開源防火墻實現從辦公網段到服務器網段的訪問控制?,F在,已經全部實現基于用戶身份(角色)到域名的細粒度訪問控制。

  3.3   域名改造與IP地址隱藏

  過去,對服務器的訪問時直接面向IP的。現在,利用統一微隔離的FAKEDNS能力,實現了域名化改造。不但如此,FAKEDNS還會對服務器IP地址進行偽造和隱藏,用戶通過DNS解析得到的是個虛擬IP地址,真實地址不再可見。而且通過服務器上部署的微隔離終端與微隔離網關之間的策略協同,使得一切嘗試繞過網關的訪問都無法成功,徹底鎖死了業務的訪問路徑。

  3.4   云端統一防護

  薔薇的網站是部署在云端的,從接入的體驗來說,以及對DDOS攻擊的防御水平而言,公有云顯然更有優勢,另外,把對公眾的業務放在本地其實相當于開了一個本地業務對互聯網的大口子,也不是個安全的做法。但是,因為云端就這么一臺虛擬機,要是為了這一臺虛擬機再買一臺虛擬機做微隔離網關就顯得太浪費了。于是我們采用了基于端點的防御能力,把從公司員工到網站的運維管理流量給管理了起來,網站只留一個對公網的443端口。

  3.5   遠程安全接入

  薔薇的團隊,主要分布在北京、上海、深圳和武漢。疫情期間,各團隊被反復隔離在家。但是由于部署了統一微隔離系統,使得員工在家辦公和在辦公室辦公基本沒有任何區別。不但對于全部內部業務(包括各種測試、運維、遠程桌面等)都能正常使用,而且由于采用了終端分流的技術,使得只有企業業務被引流回公司數據中心,而其它業務還走原來的網絡路徑,使得企業網的壓力也沒有太過劇烈的上升,挺住了疫情期間遠程訪問集中爆發的網絡壓力。

  而實現這一切,我們沒花一分錢(因為統一微隔離是我們做的)。我們想,如果我們的用戶也采用我們的方案(雖然不完美,但真的很夠用了),那么除了統一微隔離,他也不用花任何額外的一分錢。有人說,你們這個就叫丐版零信任吧。我們說,這咋能叫丐版零信任呢,應該叫普惠零信任!



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产色婷婷国产综合在线理论片a| 国产精品久久久久久久午夜片| 欧美日韩福利在线观看| 亚洲午夜女主播在线直播| 在线视频一区二区| 在线看成人片| 欧美三级视频| 午夜在线成人av| 亚洲国产电影| 欧美成人国产va精品日本一级| 亚洲风情亚aⅴ在线发布| 99精品视频免费全部在线| 在线播放豆国产99亚洲| 亚洲最新视频在线| 精品成人免费| 国产精品国产三级国产普通话99| 亚洲欧美日韩一区二区| 1000部精品久久久久久久久| 有坂深雪在线一区| 欧美精品18videos性欧美| 久久精品在线| 欧美一级午夜免费电影| 亚洲午夜视频在线| 黄色成人在线| 久久精品成人一区二区三区| 亚洲新中文字幕| 欧美日韩精品免费观看视一区二区| 国产欧美亚洲精品| 国产亚洲精品v| 欧美日韩在线观看视频| 国产精品腿扒开做爽爽爽挤奶网站| 99热这里只有精品8| 国产欧美精品在线播放| 国产一区二区看久久| 国产欧美日韩精品丝袜高跟鞋| 欧美日韩亚洲一区二区三区在线| 国产日韩精品入口| 国产在线视频不卡二| 欧美日韩精品国产| 亚洲第一综合天堂另类专| 久久精精品视频| 亚洲精品乱码久久久久| 欧美日韩成人综合| 中文av一区二区| 欧美三日本三级少妇三2023| 国产精品99久久久久久久久久久久| 久久福利视频导航| 久久欧美中文字幕| 久久精品国产99国产精品澳门| 国产精品一级在线| 欧美一区2区三区4区公司二百| 国产一区二区电影在线观看| 亚洲人成在线观看网站高清| 亚洲国产欧美日韩另类综合| 亚洲欧洲精品成人久久奇米网| 欧美日韩91| 欧美精品系列| 香蕉久久夜色| 亚洲精品一区久久久久久| 亚洲国产第一页| 免费h精品视频在线播放| 国产亚洲福利| 亚洲调教视频在线观看| 欧美二区在线看| 欧美午夜片在线观看| 99精品免费视频| 欧美激情四色| 久久岛国电影| 欧美日韩免费在线视频| 免费中文字幕日韩欧美| 久久精品夜色噜噜亚洲a∨| 欧美精品久久99久久在免费线| 亚洲国产成人一区| 欧美日韩精品国产| 蜜桃精品一区二区三区| 亚洲福利国产| 国产精品国产福利国产秒拍| 在线日本高清免费不卡| 国产一区视频网站| 蜜乳av另类精品一区二区| 亚洲综合色自拍一区| 国产精品成人午夜| 欧美精品1区2区3区| 午夜亚洲影视| 亚洲性图久久| 午夜免费在线观看精品视频| 久久这里只有精品视频首页| 欧美激情性爽国产精品17p| 欧美激情一区二区三区全黄| 欧美另类极品videosbest最新版本| 国产麻豆精品在线观看| 欧美日韩国产成人| 一区二区三区高清在线观看| 久久综合九色99| 久久亚洲欧美| 亚洲人成网站在线观看播放| 欧美一区2区三区4区公司二百| 国产精品qvod| 久久久xxx| 夜夜爽www精品| 性高湖久久久久久久久| 在线亚洲+欧美+日本专区| 亚洲免费影视第一页| 亚洲综合日韩中文字幕v在线| 日韩一级不卡| 国产亚洲精品激情久久| 欧美精品一区二区三| 亚洲激情图片小说视频| 免费在线欧美视频| 久久久www成人免费无遮挡大片| 久久影院亚洲| 国产精品一区二区久久国产| 99视频国产精品免费观看| 亚洲一级高清| 国产精品久久久久999| 亚洲国产成人午夜在线一区| 国产欧美va欧美va香蕉在| 夜夜嗨av一区二区三区网站四季av| 在线国产精品播放| 欧美精品久久久久久久| 欧美一区二区三区久久精品茉莉花| 久久国产精品一区二区三区| 一本大道久久a久久综合婷婷| 久久久久99精品国产片| 久久久在线视频| 久久视频这里只有精品| 在线视频亚洲欧美| 国产精品毛片va一区二区三区| 国产精品99久久99久久久二8| 欧美日韩免费区域视频在线观看| 亚洲日本va在线观看| 国产精品视频网址| 欧美一区二区三区在线看| 国内欧美视频一区二区| 欧美成人情趣视频| 国产精品久久久久久模特| 136国产福利精品导航网址应用| 国内精品写真在线观看| 欧美精品一区二区视频| 国产一区二区三区四区hd| 国产午夜久久| 亚洲二区三区四区| 日韩亚洲欧美在线观看| 亚洲精品精选| 久热综合在线亚洲精品| 久久久www成人免费精品| 亚洲午夜激情免费视频| 欧美在线一二三区| 国产精品九九久久久久久久| 欧美日韩91| 久久精选视频| 狠狠色狠狠色综合日日小说| 亚洲在线视频观看| 亚洲美女诱惑| 久久亚洲精品一区二区| 欧美激情精品久久久六区热门| 亚洲国产婷婷香蕉久久久久久99| 国产精品久久久久三级| 国产精品视频99| 国产精品嫩草影院一区二区| 国产精品国产三级国产专播品爱网| 国产一区二区在线免费观看| 国产精品一区视频| 欧美日韩一区二区国产| 国产精品嫩草影院一区二区| 欧美日韩卡一卡二| 日韩一级二级三级| 欧美成人综合在线| 久久中文字幕一区二区三区| 亚洲欧美精品伊人久久| 亚洲乱码精品一二三四区日韩在线| 欧美无砖砖区免费| 一区二区激情| 在线观看日韩av先锋影音电影院| 国产精品sss| 欧美色网在线| 亚洲国产精品123| 亚洲大片免费看| 国产美女精品视频| 99re在线精品| 欧美精品二区三区四区免费看视频| 9人人澡人人爽人人精品| 亚洲精品美女在线观看播放| 亚洲一区二区三区四区五区午夜| 国产精品美女久久久久久久| 久久av一区二区三区| 欧美激情亚洲自拍| 亚洲激情成人| 亚洲人成网站精品片在线观看| 黑人一区二区| 欧美性猛交视频| 欧美成人午夜激情视频| 亚洲深夜福利视频| 欧美高清视频| 欧美日韩亚洲视频一区| 欧美午夜电影在线| 国产自产精品| 亚洲精品三级| 欧美日本中文| 久久九九热免费视频| 久久精品国产2020观看福利| 午夜视频一区在线观看| 亚洲激情图片小说视频| 亚洲毛片在线观看.| 一区二区三区在线视频免费观看| 国产欧美日韩高清| 国产女主播视频一区二区| 午夜精品久久久久久久99樱桃| 欧美日韩一区二区三区在线观看免| 欧美日韩国产页| 欧美综合第一页| 欧美剧在线免费观看网站| 老司机久久99久久精品播放免费| 黑人中文字幕一区二区三区| 欧美日本韩国一区二区三区| 亚洲电影毛片| 欧美亚日韩国产aⅴ精品中极品| 91久久国产精品91久久性色| 亚洲三级电影在线观看| 久久一区二区三区超碰国产精品| 久久久国产一区二区| 欧美激情第3页| 免费人成精品欧美精品| 精品成人在线视频| 欧美日韩精品一区二区在线播放| 亚洲美洲欧洲综合国产一区| **性色生活片久久毛片| 玉米视频成人免费看| 欧美日韩黄色一区二区| 在线观看亚洲精品视频| 国产日韩av一区二区| 久久先锋影音| 91久久久久久久久久久久久| 国产一区二区精品久久| 一卡二卡3卡四卡高清精品视频| 亚洲精品欧美一区二区三区| 国产精品白丝av嫩草影院| av成人天堂| 亚洲乱码国产乱码精品精| 亚洲一区二区久久| 欧美日韩国产成人在线| 欧美中文日韩| 亚洲综合999| 久久九九国产精品怡红院| 国产偷久久久精品专区| 欧美在线视频免费观看| 亚洲国产成人av在线| 欧美三级视频在线播放| 在线精品国精品国产尤物884a| 国产一区二区成人| 99热在线精品观看| 亚洲精品久久久久久下一站| 99精品国产福利在线观看免费| 欧美三级视频| 国产伦精品一区二区三区高清版| 国产一区在线观看视频| 久久大综合网| 久久裸体艺术| 欧美日韩 国产精品| 国产一区二区三区无遮挡| 亚洲乱码国产乱码精品精可以看| 亚洲人午夜精品| 欧美精品激情在线观看| 亚洲激情社区| 老司机久久99久久精品播放免费| 欧美一区二区三区啪啪| 国产自产在线视频一区| 国产精品久久久久久户外露出| 欧美女同视频| 国产精品激情av在线播放| 亚洲欧美日韩在线| 国语自产精品视频在线看一大j8| 欧美不卡三区| 欧美成人免费网| 久久亚洲精品一区二区| 亚洲中字在线| 欧美激情一区二区三区高清视频| 91久久香蕉国产日韩欧美9色| 一本色道久久88亚洲综合88| 亚洲视频免费在线观看| 欧美日韩另类丝袜其他| 中文国产亚洲喷潮| 欧美国产欧美亚州国产日韩mv天天看完整| 久久久久久一区二区| 亚洲性线免费观看视频成熟| 国产精品劲爆视频| 性欧美大战久久久久久久免费观看| 欧美日韩三区| 亚洲摸下面视频| 夜夜嗨av一区二区三区四季av| 国产精品99免视看9| 一区二区三区免费在线观看| 亚洲欧美日韩国产一区二区三区| 欧美日韩一区二区三区在线看| 亚洲精品一区二区三区蜜桃久| 久久久一二三| 国产午夜精品全部视频播放| 免费日韩av片| 欧美日韩在线观看视频| 91久久精品一区二区别| 国产午夜精品一区二区三区欧美| 国产一区二区三区日韩欧美| 亚洲黄色在线| 国外成人在线视频网站| 美女诱惑一区| 1769国内精品视频在线播放| 黄色一区二区在线| 亚洲伊人第一页| 国产精品黄页免费高清在线观看| 亚洲激情六月丁香| 欧美色视频日本高清在线观看| 91久久精品一区二区别| 亚洲视屏一区| 欧美精品一区二区三区一线天视频| 国产一区99| 欧美日韩国产成人在线免费| 亚洲国产日本| 女人香蕉久久**毛片精品| 欧美 日韩 国产精品免费观看| 国产一区观看| 国产亚洲欧美日韩日本| 亚洲国产精品一区二区www| 久久在线精品| 亚洲久久成人| 91久久精品日日躁夜夜躁欧美| 麻豆国产精品一区二区三区| 欧美成人精品激情在线观看| 亚洲一区精品视频|