• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    單位整體網(wǎng)絡(luò)安全提升方案

    2019-09-13 06:30:12江蘇錢(qián)海年
    網(wǎng)絡(luò)安全和信息化 2019年9期
    關(guān)鍵詞:工控防火墻數(shù)據(jù)中心

    ■ 江蘇 錢(qián)海年

    編者按: 隨著企業(yè)網(wǎng)絡(luò)架構(gòu)復(fù)雜度的提升,這給網(wǎng)絡(luò)安全防護(hù)帶來(lái)很大難題,企業(yè)如何針對(duì)具體網(wǎng)絡(luò)應(yīng)用場(chǎng)景下進(jìn)行有效防護(hù),本文進(jìn)行了一系列探討,其中包括在傳統(tǒng)園區(qū)網(wǎng)絡(luò)、數(shù)據(jù)中心、云計(jì)算、工控網(wǎng)絡(luò)等網(wǎng)絡(luò)架構(gòu)下,整體提升單位網(wǎng)絡(luò)安全能力。

    隨著單位網(wǎng)絡(luò)架構(gòu)的不斷演變,出現(xiàn)了傳統(tǒng)園區(qū)網(wǎng)絡(luò)、數(shù)據(jù)中心、云計(jì)算、工控網(wǎng)絡(luò)等網(wǎng)絡(luò)架構(gòu)并存的局面,架構(gòu)類(lèi)別的復(fù)雜性也給網(wǎng)絡(luò)安全防護(hù)帶來(lái)難題。

    傳統(tǒng)園區(qū)網(wǎng)

    在傳統(tǒng)園區(qū)網(wǎng)架構(gòu)下,每個(gè)終端接入的位置都是固定的,企業(yè)對(duì)網(wǎng)絡(luò)外部的防御只需使用如防火墻、IDS、IPS等傳統(tǒng)的邊界安全設(shè)備即可構(gòu)建出企業(yè)的馬其諾防線(xiàn)。移動(dòng)設(shè)備連接的多樣性和方便性很容易將企業(yè)整體網(wǎng)絡(luò)的邊界進(jìn)行連接廣度上的擴(kuò)展和連接深度上的延伸,網(wǎng)絡(luò)安全威脅源在傳統(tǒng)的互聯(lián)網(wǎng)出口區(qū)域,內(nèi)部有線(xiàn)PC的基礎(chǔ)上,增加了WiFi接入點(diǎn)、移動(dòng)終端、遠(yuǎn)程接入等多個(gè)點(diǎn),原來(lái)網(wǎng)絡(luò)的安全邊界被打破。

    網(wǎng)絡(luò)安全的無(wú)邊界使得傳統(tǒng)基于物理位置的單點(diǎn)防御、邊界防護(hù)思想越來(lái)越難以奏效。同時(shí),近年來(lái)由于用戶(hù)對(duì)關(guān)鍵業(yè)務(wù)的安全防護(hù)措施不斷完善,黑客攻擊目標(biāo)趨向于從傳統(tǒng)直接攻擊服務(wù)器轉(zhuǎn)向攻擊安全較薄弱的內(nèi)網(wǎng)客戶(hù)端,以客戶(hù)端為跳板再向服務(wù)器滲透。接入端安全逐漸成為內(nèi)部網(wǎng)絡(luò)安全的關(guān)鍵點(diǎn)。

    傳統(tǒng)數(shù)據(jù)中心網(wǎng)絡(luò)

    在傳統(tǒng)的數(shù)據(jù)中心中,安全防護(hù)通常是通過(guò)在安全域入口部署專(zhuān)用的安全設(shè)備來(lái)實(shí)現(xiàn)。在云計(jì)算模式下,傳統(tǒng)一勞永逸的防護(hù)方案就不那么奏效了。

    一方面,各租戶(hù)的業(yè)務(wù)和流量存在很大的差異,如果單純的在入口進(jìn)行安全防護(hù),既難做到租戶(hù)之間的區(qū)分,同時(shí)也會(huì)在一定程度上加大安全設(shè)備的負(fù)載,增大網(wǎng)絡(luò)故障的風(fēng)險(xiǎn)。另一方面,云環(huán)境使得網(wǎng)絡(luò)邊界變得不像物理數(shù)據(jù)中心那么清晰,很難進(jìn)行固定安全域的劃分,同時(shí)東西向流量又占據(jù)了很大比重,因此機(jī)房?jī)?nèi)部的流量攻擊是傳統(tǒng)入口部署方式防護(hù)不了的。

    傳統(tǒng)工控網(wǎng)絡(luò)

    工業(yè)控制系統(tǒng)(ICS)在傳統(tǒng)上憑借封閉的專(zhuān)有協(xié)議,以及與外部其他網(wǎng)絡(luò)環(huán)境相獨(dú)立,系統(tǒng)在最初的設(shè)計(jì)時(shí),并沒(méi)有把自身的安全性作為主要的考慮目標(biāo),與之配套的安全控制機(jī)制普遍設(shè)計(jì)不足,其安全保障并未得到應(yīng)有的足夠重視。

    伴隨著工業(yè)化與信息化的融合,信息技術(shù)已經(jīng)成為工業(yè)系統(tǒng)的重要支撐力量,隨著工業(yè)互聯(lián)網(wǎng)應(yīng)用的推進(jìn),企業(yè)智能制造的實(shí)現(xiàn)要求將工業(yè)生產(chǎn)數(shù)據(jù)以及工業(yè)設(shè)備自身運(yùn)行數(shù)據(jù)上傳至云平臺(tái)進(jìn)行大數(shù)據(jù)分析,以進(jìn)一步指導(dǎo)企業(yè)生產(chǎn)智造。工控網(wǎng)絡(luò)越來(lái)越來(lái)的與外部網(wǎng)絡(luò)建立了數(shù)據(jù)通道,而隨之而來(lái)的,安全威脅和安全風(fēng)險(xiǎn)顯著提高。

    通過(guò)外聯(lián)安全、內(nèi)連安全、數(shù)據(jù)中心安全、工控網(wǎng)絡(luò)接入和互聯(lián)安全以及全網(wǎng)安全協(xié)防,構(gòu)建點(diǎn)面結(jié)合、內(nèi)外結(jié)合、重點(diǎn)與全網(wǎng)結(jié)合、預(yù)防與處理結(jié)合的網(wǎng)絡(luò)安全體系,實(shí)現(xiàn)在無(wú)邊界網(wǎng)絡(luò)環(huán)境下的全網(wǎng)整體安全,如圖1所示。

    1.內(nèi)連安全,攘外必先安內(nèi),消除城堡內(nèi)部漏洞

    2.外聯(lián)安全,協(xié)同作戰(zhàn),消除各類(lèi)安全問(wèn)題來(lái)源

    3.數(shù)據(jù)中心安全,利用云安全(針對(duì)云數(shù)據(jù)中心)和下一代防火墻(針對(duì)傳統(tǒng)數(shù)據(jù)中心)防護(hù)體系,實(shí)現(xiàn)動(dòng)態(tài)、集成的防護(hù),保證核心資源安全

    4.工控網(wǎng)絡(luò)安全,根據(jù)《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》在網(wǎng)絡(luò)層面的指導(dǎo),利用工控防火墻、工控入侵檢測(cè)和防御及漏掃系統(tǒng)、工控安全審計(jì)系統(tǒng)進(jìn)行安全區(qū)域劃分和隔離以及數(shù)據(jù)分析和處理。

    圖1 無(wú)邊界網(wǎng)絡(luò)環(huán)境下的全網(wǎng)整體安全

    內(nèi)連安全

    為有效應(yīng)對(duì)無(wú)邊界網(wǎng)絡(luò)和移動(dòng)終端帶來(lái)的安全問(wèn)題,同時(shí)解決傳統(tǒng)PC存在的各類(lèi)問(wèn)題(病毒、漏洞、無(wú)權(quán)限管控),實(shí)現(xiàn)接入端的安全,設(shè)計(jì)利用網(wǎng)絡(luò)準(zhǔn)入系統(tǒng)和企業(yè)網(wǎng)絡(luò)版防毒系統(tǒng)以實(shí)現(xiàn)統(tǒng)一的、一體化的管理方法。具體的規(guī)劃設(shè)計(jì)在以下幾個(gè)方面進(jìn)行重點(diǎn)考慮:

    1.實(shí)現(xiàn)的功能

    (1)應(yīng)對(duì)訪(fǎng)問(wèn)的終端設(shè)備進(jìn)行管理。由于目前終端設(shè)備的種類(lèi)紛繁復(fù)雜,必須能夠清晰的識(shí)別出訪(fǎng)問(wèn)資源的是什么設(shè)備,它的安全狀況如何。同時(shí)還需要對(duì)設(shè)備進(jìn)行標(biāo)識(shí),防止設(shè)備的偽造。

    (2)對(duì)訪(fǎng)問(wèn)人員進(jìn)行身份識(shí)別。人是信息資源訪(fǎng)問(wèn)的主體,必須要能夠確定訪(fǎng)問(wèn)資源的是何人,避免非法用戶(hù)擅自訪(fǎng)問(wèn)信息資源。

    (3)對(duì)訪(fǎng)問(wèn)者進(jìn)行授權(quán)管理。通過(guò)授權(quán)可以控制對(duì)資源的訪(fǎng)問(wèn)。良好的授權(quán)管理能最大限度的保護(hù)企業(yè)網(wǎng)絡(luò)信息資源,避免非授權(quán)訪(fǎng)問(wèn)和敏感信息泄露。

    (4)對(duì)訪(fǎng)問(wèn)行為進(jìn)行監(jiān)控。細(xì)致的訪(fǎng)問(wèn)監(jiān)控可以及時(shí)發(fā)現(xiàn)異常情況,在出現(xiàn)安全事件后還可以進(jìn)行事后追溯。

    (5)移動(dòng)終端和傳統(tǒng)PC終端安全管理手段集成,實(shí)現(xiàn)移動(dòng)終端和傳統(tǒng)終端的一體化管理。如圖2所示。

    2.規(guī)劃設(shè)計(jì)

    (1)全網(wǎng)的透視和終端的發(fā)現(xiàn)

    在傳統(tǒng)的網(wǎng)絡(luò)中,網(wǎng)絡(luò)結(jié)構(gòu)都是由網(wǎng)絡(luò)管理員進(jìn)行規(guī)劃的,當(dāng)出現(xiàn)變動(dòng)時(shí),管理員一定是第一個(gè)知道的。

    然而隨無(wú)邊界網(wǎng)絡(luò)的出現(xiàn),如筆者單位內(nèi)部網(wǎng)絡(luò)中存在大量無(wú)線(xiàn)路由器、WiFi、雙網(wǎng)卡,將網(wǎng)絡(luò)隨意的就擴(kuò)展到了圍墻之外,內(nèi)部網(wǎng)絡(luò)被打出了無(wú)數(shù)個(gè)缺口。

    利用網(wǎng)絡(luò)準(zhǔn)入系統(tǒng),可實(shí)現(xiàn)第一時(shí)間直觀(guān)、快速、準(zhǔn)確的獲知當(dāng)前網(wǎng)絡(luò)延展的情況,以及每個(gè)網(wǎng)絡(luò)邊緣連接的終端,而不論這個(gè)終端是PC還是移動(dòng)終端。一旦發(fā)現(xiàn)有非授權(quán)的網(wǎng)絡(luò)延展和終端就可以快速定位并進(jìn)行隔離處理。

    (2)根據(jù)終端設(shè)備的類(lèi)型自動(dòng)區(qū)分并進(jìn)行設(shè)備標(biāo)定

    隨著“everything over IP”、“IP over everything”的進(jìn)一步應(yīng)用加深,單位內(nèi)部網(wǎng)絡(luò)中形成了多種終端的混合應(yīng)用。對(duì)于千變?nèi)f化的IP終端,如果不能自動(dòng)區(qū)分類(lèi)型,不能進(jìn)行有效的設(shè)備標(biāo)定,那么就無(wú)法阻止非法的各種終端的接入,安全也就無(wú)從談起了。

    圖2 實(shí)現(xiàn)統(tǒng)一的、一體化的管理方法

    由于MAC地址極易被偽造,因此在進(jìn)行設(shè)備識(shí)別和標(biāo)定時(shí),不能單純采取MAC地址的記錄和比對(duì)。利用網(wǎng)絡(luò)準(zhǔn)入系統(tǒng),對(duì)各種IP設(shè)備進(jìn)行外部“非介入”的掃描,獲取到該設(shè)備的指紋特征信息,并與準(zhǔn)入系統(tǒng)強(qiáng)大的設(shè)備指紋特性庫(kù)進(jìn)行比對(duì),實(shí)現(xiàn)自動(dòng)發(fā)現(xiàn)該設(shè)備的類(lèi)型,進(jìn)行歸類(lèi)記錄。

    (3)各類(lèi)終端的安全接入,將安全隱患杜絕在網(wǎng)絡(luò)之外

    利用網(wǎng)絡(luò)準(zhǔn)入系統(tǒng),對(duì)所有接入終端在病毒控制、補(bǔ)丁更新、權(quán)限控制、軟件控制、安全設(shè)置等方面進(jìn)行入網(wǎng)前的規(guī)范管理,實(shí)現(xiàn)不安全不入網(wǎng),入網(wǎng)即安全。

    (4)集成化的管理方案

    不論是傳統(tǒng)終端設(shè)備,還是移動(dòng)終端,需要提供的管理方式方法都不一樣,所針對(duì)的側(cè)重點(diǎn)也不同。但是由于都是連接到同一個(gè)網(wǎng)絡(luò)中,彼此又存在千絲萬(wàn)縷的聯(lián)系。利用網(wǎng)絡(luò)準(zhǔn)入系統(tǒng),提供一個(gè)整體、集成的方案進(jìn)行管理。遵循“透視網(wǎng)絡(luò)”-“發(fā)現(xiàn)設(shè)備”-“授權(quán)標(biāo)定”-“分而治之”-“統(tǒng)一統(tǒng)計(jì)查詢(xún)”的過(guò)程。

    外聯(lián)安全

    設(shè)立園區(qū)網(wǎng)外聯(lián)區(qū)域,在外聯(lián)區(qū)部署安全系統(tǒng),主要包括下一代防火墻系統(tǒng)、上網(wǎng)行為管理系統(tǒng)、病毒過(guò)濾系統(tǒng)和入侵防御及DDoS防護(hù)系統(tǒng)、IP地址轉(zhuǎn)換系統(tǒng),通過(guò)縱深防御,為單位內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間設(shè)置一道有效的安全屏障,以充分保護(hù)企業(yè)內(nèi)部網(wǎng)絡(luò)不受外部侵襲,同時(shí)規(guī)范內(nèi)部網(wǎng)絡(luò)用戶(hù)上網(wǎng)行為,符合國(guó)家法律法規(guī)要求。

    1.下一代防火墻

    專(zhuān)注于威脅防御,將多種功能完全集于一身,采用統(tǒng)一管理,可在攻擊前、攻擊中和攻擊后提供有效的高級(jí)威脅防護(hù)。主要功能包括應(yīng)用可視性與可控性、IPS、面向網(wǎng)絡(luò)的高級(jí)惡意軟件防護(hù)以及URL過(guò)濾功能。同時(shí)具備傳統(tǒng)防火墻的功能,包括VPN功能和訪(fǎng)問(wèn)控制,通過(guò)安全區(qū)域劃分,將網(wǎng)絡(luò)劃分為多個(gè)安全區(qū)域,包括內(nèi)部區(qū)域、互聯(lián)網(wǎng)區(qū)域、DMZ區(qū)域等,通過(guò)設(shè)置各個(gè)區(qū)域的安全級(jí)別以及各區(qū)域間的訪(fǎng)問(wèn)控制策略,實(shí)現(xiàn)各區(qū)域之間的安全訪(fǎng)問(wèn)。

    2.上網(wǎng)行為管理

    主要用作應(yīng)用控制、帶寬限制、帶寬保證和上網(wǎng)行為審計(jì)。利用動(dòng)態(tài)流控功能動(dòng)態(tài)調(diào)節(jié)流控策略,智能分配空閑時(shí)帶寬資源。

    該系統(tǒng)對(duì)所有流經(jīng)該設(shè)備的下行和上行流量進(jìn)行管控,對(duì)各個(gè)內(nèi)部子網(wǎng)進(jìn)行帶寬和優(yōu)先級(jí)的設(shè)置,可保證最低帶寬、限制最高帶寬、設(shè)置單個(gè)IP地址最大帶寬值并丟棄BT等,保證內(nèi)部員工正常訪(fǎng)問(wèn)互聯(lián)網(wǎng)。

    通過(guò)應(yīng)用、內(nèi)容的識(shí)別和控制,可精確實(shí)現(xiàn)對(duì)外網(wǎng)訪(fǎng)問(wèn)的控制;通過(guò)審計(jì)功能,可詳細(xì)記錄內(nèi)部員工的外網(wǎng)訪(fǎng)問(wèn)行為并保存,以符合國(guó)家相關(guān)法律法規(guī)的要求。

    3.病毒過(guò)濾系統(tǒng)和入侵防御及DDoS防護(hù)系統(tǒng)

    對(duì)進(jìn)入和離開(kāi)內(nèi)部網(wǎng)絡(luò)的流量進(jìn)行檢測(cè)和清洗,阻斷潛在的各類(lèi)病毒和惡意攻擊。

    集成沙箱功能,可以有效抵御分布式拒絕服務(wù)攻擊(DDoS)、未知的蠕蟲(chóng)、流氓流量和其他零日攻擊,有效應(yīng)對(duì)日益增加的APT攻擊,發(fā)現(xiàn)0day漏洞攻擊和未知惡意軟件,實(shí)現(xiàn)對(duì)已知攻擊和未知攻擊檢測(cè)并防御的融合。

    利用流式病毒掃描技術(shù),實(shí)時(shí)跟蹤熱點(diǎn)病毒,實(shí)現(xiàn)小時(shí)級(jí)別的熱點(diǎn)病毒更新服務(wù)。區(qū)別于傳統(tǒng)的基于文件型的防病毒技術(shù),流式掃描技術(shù)對(duì)網(wǎng)關(guān)的性能幾乎無(wú)任何損耗。

    通過(guò)基于實(shí)時(shí)的信譽(yù)機(jī)制,結(jié)合企業(yè)級(jí)和全球信譽(yù)庫(kù),可有效檢測(cè)惡意URL、僵尸網(wǎng)絡(luò),保護(hù)用戶(hù)在訪(fǎng)問(wèn)被植入木馬等惡意代碼的網(wǎng)站地址時(shí)不受侵害,第一時(shí)間有效攔截Web威脅,并能及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中可能出現(xiàn)的僵尸網(wǎng)絡(luò)主機(jī)和C&C連接。

    4.IP地址轉(zhuǎn)換系統(tǒng)

    該設(shè)備用作Internet接口的NAT(地址轉(zhuǎn)換),使單位內(nèi)部網(wǎng)用戶(hù)使用私有IP地址訪(fǎng)問(wèn)外部網(wǎng)絡(luò)。對(duì)外界網(wǎng)絡(luò)用戶(hù)來(lái)說(shuō),訪(fǎng)問(wèn)全部是來(lái)自于負(fù)載均衡設(shè)備轉(zhuǎn)換后的地址,并不知道是來(lái)自?xún)?nèi)部網(wǎng)的某個(gè)地址,能夠有效的隱藏內(nèi)部網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)等信息。

    數(shù)據(jù)中心安全

    1.傳統(tǒng)數(shù)據(jù)中心架構(gòu)環(huán)境

    在數(shù)據(jù)中心核心交換機(jī)與園區(qū)網(wǎng)核心交換機(jī)之間部署下一代防火墻系統(tǒng),在提供傳統(tǒng)防火墻、身份認(rèn)證、Anti-DDoS等基礎(chǔ)防御功能外,同時(shí)支持IPS、反垃圾郵件、Web安全、應(yīng)用控制等專(zhuān)業(yè)安全功能,利用多方位的安全特性對(duì)數(shù)據(jù)中心提供全方位的安全防護(hù)。

    2.云數(shù)據(jù)中心環(huán)境

    從傳統(tǒng)數(shù)據(jù)中心的安全防護(hù)來(lái)看,通常安全設(shè)備所提供的防護(hù)能力,包括掃描類(lèi)(比如系統(tǒng)漏掃、Web漏掃、配置核查等)的安全服務(wù)和網(wǎng)關(guān)類(lèi)(比如防火墻、入侵防御、入侵檢測(cè)等)的安全服務(wù)。

    基于云計(jì)算的虛擬化安全防護(hù),業(yè)務(wù)對(duì)于安全防護(hù)的需求,在本質(zhì)上并沒(méi)有發(fā)生變化,安全防護(hù)的手段也沒(méi)有發(fā)生實(shí)質(zhì)性的變化。其不同之處在于虛擬化環(huán)境下,業(yè)務(wù)的流量更復(fù)雜,防護(hù)的方式更加的多元化、復(fù)雜化。

    業(yè)務(wù)部署云化之后,其流量主要包括三個(gè)方面:公網(wǎng)訪(fǎng)問(wèn)云平臺(tái)內(nèi)部業(yè)務(wù)的流量(南北向流量);同一個(gè)租戶(hù)不同子網(wǎng)之間的訪(fǎng)問(wèn)流量;租戶(hù)同一個(gè)子網(wǎng)不同虛擬主機(jī)之間的訪(fǎng)問(wèn)流量(東西向流量)。

    針對(duì)上述3種流量的安全防護(hù),設(shè)計(jì)采用獨(dú)立于云平臺(tái)的安全資源池技術(shù)(可稱(chēng)之為彈性的安全云)來(lái)實(shí)現(xiàn),通過(guò)部署安全云(所有安全資源池化,可以是傳統(tǒng)的硬件安全設(shè)備,也可以是虛擬化的安全設(shè)備)并利用SDN技術(shù),可以動(dòng)態(tài)的將待防護(hù)流量牽引到安全云,安全云對(duì)其進(jìn)行清洗完畢后,會(huì)將流量再送回至SDN網(wǎng)絡(luò),保證業(yè)務(wù)的正常運(yùn)行。

    安全云分布式的部署在用戶(hù)云平臺(tái)所在的每一個(gè)數(shù)據(jù)中心內(nèi)部,實(shí)現(xiàn)安全防護(hù)的就近選擇。這種彈性的安全云主要功能包括:

    圖3 工控網(wǎng)絡(luò)安全防護(hù)邏輯關(guān)系

    流量處理靈活。既可以實(shí)現(xiàn)南北向流量的安全防護(hù),又可以實(shí)現(xiàn)東西向流量的防護(hù)。

    與云平臺(tái)解耦。安全設(shè)備的形態(tài)既可以是傳統(tǒng)的硬件盒子,也可以是虛擬化的安全設(shè)備實(shí)例。設(shè)備部署不依賴(lài)于云平臺(tái),并且可以集成眾多廠(chǎng)商設(shè)備,共同組成這朵安全云。

    彈性擴(kuò)充和收縮。由于安全云內(nèi)部擁有眾多的虛擬化安全設(shè)備實(shí)例,因此,可以根據(jù)用戶(hù)防護(hù)任務(wù)的壓力大小,動(dòng)態(tài)的實(shí)現(xiàn)安全云朵的擴(kuò)張與收縮。既滿(mǎn)足的防護(hù)需求,同時(shí)又可以做到綠色環(huán)保。

    負(fù)載均衡與高可用。彈性的安全云根據(jù)各安全設(shè)備負(fù)載大小,動(dòng)態(tài)的對(duì)安全防護(hù)任務(wù)分布進(jìn)行負(fù)載均衡,保證每一項(xiàng)防護(hù)任務(wù)的防護(hù)性能和防護(hù)效果。同時(shí)還可以據(jù)此實(shí)現(xiàn)防護(hù)服務(wù)的高可用。

    安全服務(wù)編排。由于用戶(hù)流量的安全防護(hù)均在安全云內(nèi)進(jìn)行,因此可以針對(duì)不同的流量特性,對(duì)其進(jìn)行自動(dòng)化的服務(wù)編排,實(shí)現(xiàn)多種安全防護(hù)的智能組合,使得防護(hù)更加精準(zhǔn)與安全。

    工控網(wǎng)絡(luò)安全

    《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》中所提出要求包含安全軟件選擇與管理、配置和補(bǔ)丁管理、邊界安全防護(hù)、物理和環(huán)境安全防護(hù)、身份認(rèn)證、遠(yuǎn)程訪(fǎng)問(wèn)安全、安全監(jiān)測(cè)和應(yīng)急預(yù)案演練、資產(chǎn)安全、數(shù)據(jù)安全、供應(yīng)鏈管理、落實(shí)責(zé)任共十一小節(jié),共三十一條內(nèi)容,邏輯關(guān)系如圖3所示。

    解讀《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》,總結(jié)在網(wǎng)絡(luò)連接和數(shù)據(jù)監(jiān)測(cè)層面的指導(dǎo)措施主要包括了以下幾點(diǎn):

    (1)涉及企業(yè)信息網(wǎng)絡(luò)(生產(chǎn)管理層、信息管理層)和企業(yè)生產(chǎn)網(wǎng)絡(luò) (過(guò)程監(jiān)督層、過(guò)程控制層)的數(shù)據(jù)交互明確了防護(hù)措施。除了指出禁止沒(méi)有防護(hù)的工業(yè)控制網(wǎng)絡(luò)與互聯(lián)網(wǎng)連接,還提供了具體的邊界安全防護(hù)手段,例如規(guī)定將工業(yè)控制系統(tǒng)的開(kāi)發(fā)、測(cè)試和生產(chǎn)環(huán)境進(jìn)行分離,通過(guò)工業(yè)控制網(wǎng)絡(luò)邊界防護(hù)設(shè)備對(duì)工業(yè)控制網(wǎng)絡(luò)與企業(yè)網(wǎng)或互聯(lián)網(wǎng)之間的邊界進(jìn)行安全防護(hù),通過(guò)工業(yè)防火墻、網(wǎng)閘等防護(hù)設(shè)備對(duì)工業(yè)控制網(wǎng)絡(luò)安全區(qū)域之間進(jìn)行邏輯隔離安全防護(hù)。

    (2)涉及企業(yè)信息網(wǎng)絡(luò)向企業(yè)生產(chǎn)網(wǎng)絡(luò)的遠(yuǎn)程訪(fǎng)問(wèn)安全,防護(hù)指南參考了電力等相對(duì)發(fā)展成熟行業(yè)中已經(jīng)采用并得到檢驗(yàn)的技術(shù)手段,如嚴(yán)格禁止工業(yè)控制系統(tǒng)面向互聯(lián)網(wǎng)開(kāi)通HTTP、FTP、Telnet等高風(fēng)險(xiǎn)通用網(wǎng)絡(luò)服務(wù);確需遠(yuǎn)程訪(fǎng)問(wèn)的,采用數(shù)據(jù)單向訪(fǎng)問(wèn)控制等策略進(jìn)行安全加固,對(duì)訪(fǎng)問(wèn)時(shí)限進(jìn)行控制,并采用加標(biāo)鎖定策略。

    (3)規(guī)定了需要在工業(yè)控制網(wǎng)絡(luò)部署網(wǎng)絡(luò)安全監(jiān)測(cè)設(shè)備,報(bào)告并處理網(wǎng)絡(luò)攻擊或異常行為;在重要工業(yè)控制設(shè)備前端部署具備工業(yè)協(xié)議深度包檢測(cè)功能的防護(hù)設(shè)備,限制違法操作;定期對(duì)工業(yè)控制系統(tǒng)的應(yīng)急響應(yīng)預(yù)案進(jìn)行演練。另外,防護(hù)指南還特別指出需要保留工業(yè)控制系統(tǒng)的相關(guān)訪(fǎng)問(wèn)日志,并對(duì)操作過(guò)程進(jìn)行安全審計(jì)。

    通過(guò)對(duì)指南的解讀和總結(jié),結(jié)合企業(yè)實(shí)際情況,可通過(guò)下述方案對(duì)工控網(wǎng)絡(luò)進(jìn)行安全防護(hù):

    在企業(yè)工業(yè)控制網(wǎng)絡(luò)區(qū)域中部署工業(yè)防火墻,通過(guò)工業(yè)防火墻對(duì)安全區(qū)域之間進(jìn)行邏輯隔離安全防護(hù),包括對(duì)重要工業(yè)控制設(shè)備的安全防護(hù)。工業(yè)防火墻應(yīng)能提供針對(duì)工業(yè)協(xié)議的數(shù)據(jù)級(jí)深度過(guò)濾,實(shí)現(xiàn)對(duì)Modbus、OPC等主流工業(yè)協(xié)議和規(guī)約的細(xì)粒度檢查和過(guò)濾,阻斷來(lái)自網(wǎng)絡(luò)的病毒傳播、黑客攻擊等行為,限制違法操作,避免其對(duì)控制網(wǎng)絡(luò)的影響和對(duì)生產(chǎn)流程的破壞。

    在企業(yè)工業(yè)控制網(wǎng)絡(luò)區(qū)域與企業(yè)網(wǎng)或互聯(lián)網(wǎng)區(qū)域之間部署工業(yè)防火墻或網(wǎng)閘設(shè)備,解決控制網(wǎng)絡(luò)如何安全接入信息網(wǎng)絡(luò)的問(wèn)題,解決控制網(wǎng)絡(luò)內(nèi)部不同安全區(qū)域之間安全防護(hù)的問(wèn)題。

    對(duì)于確需遠(yuǎn)程維護(hù)的工作站,可通過(guò)工業(yè)防火墻自帶的VPN等安全接入方式進(jìn)行連接。

    在確需使用USB、光驅(qū)、無(wú)線(xiàn)等接口的情況下,通過(guò)工控終端管控系統(tǒng)對(duì)外設(shè)進(jìn)行嚴(yán)格的訪(fǎng)問(wèn)控制,工控終端管控系統(tǒng)還可兼具防病毒及應(yīng)用程序白名單功能,只允許經(jīng)過(guò)工業(yè)企業(yè)自身授權(quán)和安全評(píng)估的軟件運(yùn)行。

    在工業(yè)控制網(wǎng)絡(luò)區(qū)域部署網(wǎng)絡(luò)安全監(jiān)測(cè)設(shè)備,例如工控入侵檢測(cè)系統(tǒng)、工控安全審計(jì)系統(tǒng),從而及時(shí)發(fā)現(xiàn)、報(bào)告并處理網(wǎng)絡(luò)攻擊或異常行為。安全監(jiān)測(cè)設(shè)備應(yīng)能識(shí)別多種工控協(xié)議,適應(yīng)攻防的最新發(fā)展,準(zhǔn)確監(jiān)測(cè)網(wǎng)絡(luò)異常流量,自動(dòng)應(yīng)對(duì)各層面安全隱患,通過(guò)對(duì)相關(guān)工控協(xié)議進(jìn)行解析,發(fā)現(xiàn)潛在異常行為,并在第一時(shí)間進(jìn)行告警。

    猜你喜歡
    工控防火墻數(shù)據(jù)中心
    酒泉云計(jì)算大數(shù)據(jù)中心
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    民航綠色云數(shù)據(jù)中心PUE控制
    工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
    工控速?zèng)?一個(gè)工控技術(shù)服務(wù)的江湖
    熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    基于云計(jì)算的交通運(yùn)輸數(shù)據(jù)中心實(shí)現(xiàn)與應(yīng)用
    下一代防火墻要做的十件事
    Overlay Network技術(shù)在云計(jì)算數(shù)據(jù)中心中的應(yīng)用
    河南科技(2014年11期)2014-02-27 14:16:49
    淫妇啪啪啪对白视频| 国产白丝娇喘喷水9色精品| 亚洲精华国产精华液的使用体验 | 美女 人体艺术 gogo| 国产精品国产三级国产av玫瑰| 日韩欧美 国产精品| 亚洲欧美精品自产自拍| 亚洲人成网站在线播放欧美日韩| 成人永久免费在线观看视频| 波野结衣二区三区在线| 身体一侧抽搐| 搡老熟女国产l中国老女人| 免费看日本二区| 精品欧美国产一区二区三| 欧美xxxx黑人xx丫x性爽| 日韩av在线大香蕉| 久久久色成人| 一进一出抽搐动态| 最近视频中文字幕2019在线8| 久久国产乱子免费精品| av在线蜜桃| 你懂的网址亚洲精品在线观看 | 久久久久久久久久黄片| 欧美在线一区亚洲| 亚洲图色成人| 国产av麻豆久久久久久久| 国产精品亚洲美女久久久| 搞女人的毛片| 亚洲成人av在线免费| 一个人看的www免费观看视频| 麻豆av噜噜一区二区三区| 麻豆国产av国片精品| 日韩高清综合在线| 最后的刺客免费高清国语| 国产精品女同一区二区软件| 久久韩国三级中文字幕| 久99久视频精品免费| 高清毛片免费看| 亚洲国产精品合色在线| 国产不卡一卡二| av在线天堂中文字幕| 国产精品美女特级片免费视频播放器| 日本一本二区三区精品| 日本成人三级电影网站| 国产精品综合久久久久久久免费| 精品人妻偷拍中文字幕| 国产亚洲精品久久久久久毛片| 成人综合一区亚洲| 在线免费观看不下载黄p国产| 91久久精品国产一区二区成人| 听说在线观看完整版免费高清| 国产精品国产三级国产av玫瑰| 草草在线视频免费看| 亚洲国产欧洲综合997久久,| 国产蜜桃级精品一区二区三区| av国产免费在线观看| 国产女主播在线喷水免费视频网站 | 亚洲av成人av| 六月丁香七月| 亚洲人成网站在线播| 国产精品一区二区免费欧美| 亚洲国产精品久久男人天堂| 亚洲av免费高清在线观看| 国产私拍福利视频在线观看| 免费av毛片视频| 在线观看一区二区三区| 久久精品国产清高在天天线| 国产精品人妻久久久影院| 亚洲精品成人久久久久久| 国产午夜精品久久久久久一区二区三区 | 欧美成人免费av一区二区三区| 韩国av在线不卡| 中文在线观看免费www的网站| 色av中文字幕| 男人和女人高潮做爰伦理| 日本免费a在线| 久久中文看片网| 亚洲av.av天堂| 欧美性猛交╳xxx乱大交人| 久久人人爽人人片av| 亚洲av成人精品一区久久| 熟妇人妻久久中文字幕3abv| 内射极品少妇av片p| 国产激情偷乱视频一区二区| 亚洲欧美日韩高清在线视频| 国产成人a区在线观看| 18+在线观看网站| 人妻制服诱惑在线中文字幕| 12—13女人毛片做爰片一| 香蕉av资源在线| 99久久精品国产国产毛片| 黄色欧美视频在线观看| 最好的美女福利视频网| 久久久久久大精品| 欧美激情在线99| 91久久精品国产一区二区成人| 在线免费观看的www视频| 此物有八面人人有两片| 无遮挡黄片免费观看| 男女下面进入的视频免费午夜| 国产私拍福利视频在线观看| 淫秽高清视频在线观看| 综合色丁香网| 舔av片在线| 成人漫画全彩无遮挡| 中国国产av一级| 欧美激情在线99| 久久午夜亚洲精品久久| 久久人人爽人人片av| 国产高清三级在线| 久久久久久久久中文| 99热全是精品| 少妇熟女欧美另类| 97超级碰碰碰精品色视频在线观看| 99热6这里只有精品| 成人亚洲精品av一区二区| 日韩欧美在线乱码| 中文亚洲av片在线观看爽| 国产午夜精品论理片| 免费一级毛片在线播放高清视频| 别揉我奶头 嗯啊视频| 亚洲在线自拍视频| 联通29元200g的流量卡| 国产亚洲精品久久久久久毛片| 婷婷精品国产亚洲av在线| www.色视频.com| 超碰av人人做人人爽久久| 欧美性猛交╳xxx乱大交人| 69人妻影院| 午夜老司机福利剧场| 最近在线观看免费完整版| 亚洲欧美日韩高清专用| 国产美女午夜福利| 欧美另类亚洲清纯唯美| 成人二区视频| 国产精品野战在线观看| 夜夜看夜夜爽夜夜摸| 麻豆国产97在线/欧美| aaaaa片日本免费| 尾随美女入室| 高清日韩中文字幕在线| 97超级碰碰碰精品色视频在线观看| 亚洲无线观看免费| 国产精品,欧美在线| av女优亚洲男人天堂| 日日摸夜夜添夜夜添av毛片| 国产精品,欧美在线| 狂野欧美白嫩少妇大欣赏| 亚洲国产日韩欧美精品在线观看| eeuss影院久久| 18禁裸乳无遮挡免费网站照片| 国产单亲对白刺激| 国产av麻豆久久久久久久| 变态另类成人亚洲欧美熟女| 一级黄色大片毛片| 丝袜喷水一区| 成人一区二区视频在线观看| 成人精品一区二区免费| 国产单亲对白刺激| 国产av一区在线观看免费| 老司机午夜福利在线观看视频| 国产成人a区在线观看| 97超碰精品成人国产| 欧美日本视频| .国产精品久久| 亚洲精品亚洲一区二区| 日本色播在线视频| 我要看日韩黄色一级片| 极品教师在线视频| 国产女主播在线喷水免费视频网站 | 深爱激情五月婷婷| 最后的刺客免费高清国语| 老司机影院成人| 毛片女人毛片| 一级毛片我不卡| 久久精品国产亚洲网站| 看片在线看免费视频| 中文字幕久久专区| 夜夜看夜夜爽夜夜摸| 亚洲无线在线观看| 国产 一区 欧美 日韩| 99久久久亚洲精品蜜臀av| 亚洲美女视频黄频| 日韩强制内射视频| 欧美性猛交╳xxx乱大交人| 91久久精品国产一区二区成人| 毛片一级片免费看久久久久| 在线免费观看不下载黄p国产| 亚洲国产精品国产精品| 国产精品99久久久久久久久| 12—13女人毛片做爰片一| a级毛片a级免费在线| 成人亚洲精品av一区二区| 精品一区二区三区人妻视频| 卡戴珊不雅视频在线播放| 国产色婷婷99| 男女下面进入的视频免费午夜| 美女cb高潮喷水在线观看| 国产在线男女| 国产不卡一卡二| 国产精品久久久久久av不卡| 亚洲国产精品国产精品| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲av五月六月丁香网| 国产精品一区二区三区四区免费观看 | 小说图片视频综合网站| 免费看a级黄色片| 国国产精品蜜臀av免费| 秋霞在线观看毛片| 国产一级毛片七仙女欲春2| 中国国产av一级| 成人鲁丝片一二三区免费| 国产伦一二天堂av在线观看| 亚洲经典国产精华液单| 人妻夜夜爽99麻豆av| eeuss影院久久| 淫秽高清视频在线观看| 少妇猛男粗大的猛烈进出视频 | 一个人免费在线观看电影| 丝袜喷水一区| 热99在线观看视频| 少妇人妻精品综合一区二区 | av天堂中文字幕网| 国产伦精品一区二区三区视频9| 观看美女的网站| 午夜福利视频1000在线观看| 男插女下体视频免费在线播放| 最后的刺客免费高清国语| 成年免费大片在线观看| 97超碰精品成人国产| 97碰自拍视频| 国产一区二区三区av在线 | 亚洲性夜色夜夜综合| 最近在线观看免费完整版| 久久精品国产亚洲av天美| 日韩一区二区视频免费看| 尾随美女入室| 中文字幕av成人在线电影| 深夜精品福利| 国产精品久久久久久av不卡| 久久精品国产亚洲网站| 午夜精品一区二区三区免费看| .国产精品久久| 亚洲熟妇中文字幕五十中出| 欧美成人精品欧美一级黄| 成人av一区二区三区在线看| 亚洲熟妇中文字幕五十中出| 精品人妻熟女av久视频| 国产成人a区在线观看| 免费av观看视频| 伦理电影大哥的女人| 神马国产精品三级电影在线观看| 九九久久精品国产亚洲av麻豆| 97在线视频观看| 可以在线观看的亚洲视频| 亚洲最大成人中文| 一级毛片电影观看 | 女生性感内裤真人,穿戴方法视频| 国产v大片淫在线免费观看| 国产免费一级a男人的天堂| 啦啦啦啦在线视频资源| 国内精品一区二区在线观看| 亚洲欧美成人综合另类久久久 | 九九爱精品视频在线观看| 亚洲三级黄色毛片| 在线天堂最新版资源| 1000部很黄的大片| 一进一出好大好爽视频| 成人特级av手机在线观看| 少妇裸体淫交视频免费看高清| 一个人免费在线观看电影| 可以在线观看的亚洲视频| 免费观看精品视频网站| 不卡视频在线观看欧美| 亚洲真实伦在线观看| 欧美日韩乱码在线| 成人鲁丝片一二三区免费| 久久久欧美国产精品| 免费观看在线日韩| 久久精品国产自在天天线| 深爱激情五月婷婷| 男人狂女人下面高潮的视频| 亚洲性久久影院| 此物有八面人人有两片| 亚洲内射少妇av| 免费看av在线观看网站| 亚洲精品亚洲一区二区| 国产成人aa在线观看| 在线天堂最新版资源| 日日干狠狠操夜夜爽| 晚上一个人看的免费电影| 国产熟女欧美一区二区| АⅤ资源中文在线天堂| 久久国内精品自在自线图片| 麻豆av噜噜一区二区三区| 真人做人爱边吃奶动态| 国内精品美女久久久久久| 久久精品影院6| 久久国内精品自在自线图片| 午夜福利成人在线免费观看| 国产亚洲精品久久久久久毛片| 国产一区二区在线av高清观看| 99热这里只有精品一区| 成人三级黄色视频| 少妇熟女欧美另类| 少妇高潮的动态图| 日本精品一区二区三区蜜桃| 少妇猛男粗大的猛烈进出视频 | 亚洲国产精品国产精品| 国产亚洲精品久久久久久毛片| 欧美日韩精品成人综合77777| 最近中文字幕高清免费大全6| 亚洲av电影不卡..在线观看| 亚洲电影在线观看av| 成年女人永久免费观看视频| 久99久视频精品免费| 内地一区二区视频在线| 一个人看的www免费观看视频| 蜜臀久久99精品久久宅男| av在线天堂中文字幕| 精品午夜福利视频在线观看一区| 搞女人的毛片| 观看美女的网站| 亚洲欧美成人精品一区二区| 国产一区二区亚洲精品在线观看| 久久久久久久亚洲中文字幕| 亚洲av美国av| 亚洲在线自拍视频| 国产av一区在线观看免费| 成人美女网站在线观看视频| 三级男女做爰猛烈吃奶摸视频| 少妇丰满av| 禁无遮挡网站| 看片在线看免费视频| 人人妻,人人澡人人爽秒播| 欧美zozozo另类| 亚洲欧美日韩高清在线视频| 成人特级黄色片久久久久久久| 日日撸夜夜添| 亚洲婷婷狠狠爱综合网| 别揉我奶头 嗯啊视频| 欧美日韩综合久久久久久| 国产成人91sexporn| 亚洲国产色片| 少妇熟女aⅴ在线视频| 精品乱码久久久久久99久播| 亚洲一区高清亚洲精品| 91午夜精品亚洲一区二区三区| 亚洲婷婷狠狠爱综合网| 亚洲中文日韩欧美视频| 搡老岳熟女国产| 岛国在线免费视频观看| 午夜福利成人在线免费观看| 三级经典国产精品| 丰满人妻一区二区三区视频av| 亚洲五月天丁香| 大又大粗又爽又黄少妇毛片口| 成人毛片a级毛片在线播放| 嫩草影院精品99| 久久99热6这里只有精品| 三级经典国产精品| 国产欧美日韩精品亚洲av| 尤物成人国产欧美一区二区三区| 91av网一区二区| 欧美中文日本在线观看视频| 午夜福利18| 麻豆av噜噜一区二区三区| 欧美日本亚洲视频在线播放| 给我免费播放毛片高清在线观看| 日日摸夜夜添夜夜添av毛片| 日韩三级伦理在线观看| 99热这里只有是精品在线观看| 欧美日本视频| 亚洲自拍偷在线| 99九九线精品视频在线观看视频| 麻豆国产av国片精品| 国产亚洲精品av在线| 亚洲成人中文字幕在线播放| 性色avwww在线观看| 亚洲av中文字字幕乱码综合| 国产精品av视频在线免费观看| 男人和女人高潮做爰伦理| 免费观看在线日韩| 1024手机看黄色片| 插逼视频在线观看| av视频在线观看入口| 国产伦精品一区二区三区四那| 嫩草影视91久久| 成人午夜高清在线视频| 波多野结衣巨乳人妻| 在线免费观看的www视频| 久久精品夜色国产| 精品福利观看| 亚洲熟妇中文字幕五十中出| 国产日本99.免费观看| 特级一级黄色大片| 色吧在线观看| 成人二区视频| 一区二区三区高清视频在线| 听说在线观看完整版免费高清| 午夜精品国产一区二区电影 | 欧美中文日本在线观看视频| 亚洲最大成人中文| 亚洲av美国av| 一级黄片播放器| 国内精品一区二区在线观看| 日韩中字成人| 亚洲国产精品成人综合色| 欧美高清成人免费视频www| 国内揄拍国产精品人妻在线| 成人性生交大片免费视频hd| 国产毛片a区久久久久| 偷拍熟女少妇极品色| 一个人看视频在线观看www免费| 亚洲国产欧美人成| 久久久久免费精品人妻一区二区| 偷拍熟女少妇极品色| 97超碰精品成人国产| 天堂√8在线中文| 中出人妻视频一区二区| 网址你懂的国产日韩在线| 亚洲av.av天堂| 欧美色视频一区免费| 看片在线看免费视频| 91av网一区二区| 六月丁香七月| 又黄又爽又刺激的免费视频.| 国产高清视频在线播放一区| 亚洲精品国产av成人精品 | 日韩精品有码人妻一区| 精品人妻熟女av久视频| 精品福利观看| 国产成人福利小说| 色视频www国产| 国产一级毛片七仙女欲春2| 99九九线精品视频在线观看视频| 女人被狂操c到高潮| 亚洲人成网站在线播放欧美日韩| 嫩草影院精品99| 尤物成人国产欧美一区二区三区| 最好的美女福利视频网| 久久国内精品自在自线图片| 亚洲精华国产精华液的使用体验 | 亚洲第一区二区三区不卡| 在现免费观看毛片| a级毛色黄片| 中文亚洲av片在线观看爽| 亚洲av美国av| 中出人妻视频一区二区| 亚洲av二区三区四区| 九九热线精品视视频播放| 国产高清三级在线| 日日撸夜夜添| 国产高清三级在线| 高清日韩中文字幕在线| 亚洲不卡免费看| 最好的美女福利视频网| 亚洲七黄色美女视频| 国产aⅴ精品一区二区三区波| 国产免费一级a男人的天堂| 欧美激情在线99| 在线国产一区二区在线| av国产免费在线观看| 国产成人aa在线观看| 精品熟女少妇av免费看| 欧美成人a在线观看| 欧美激情久久久久久爽电影| 亚洲av一区综合| 成人美女网站在线观看视频| 精品人妻视频免费看| 精品久久久久久久末码| 18+在线观看网站| 香蕉av资源在线| 欧美中文日本在线观看视频| 少妇高潮的动态图| 露出奶头的视频| 国产在视频线在精品| 丰满的人妻完整版| 亚洲欧美精品综合久久99| 国产精品综合久久久久久久免费| 观看美女的网站| 欧美潮喷喷水| 精品久久久久久久久亚洲| 国产成人aa在线观看| 婷婷精品国产亚洲av| 舔av片在线| 淫妇啪啪啪对白视频| 久久人人精品亚洲av| 久99久视频精品免费| 精品熟女少妇av免费看| 国模一区二区三区四区视频| 老熟妇乱子伦视频在线观看| 国产精品日韩av在线免费观看| 亚洲一区高清亚洲精品| 亚洲av五月六月丁香网| 变态另类丝袜制服| 老司机福利观看| 亚洲av中文av极速乱| 欧美xxxx性猛交bbbb| 两个人的视频大全免费| 一级毛片我不卡| 99久久九九国产精品国产免费| 嫩草影院精品99| 日韩欧美国产在线观看| 精品国产三级普通话版| 性欧美人与动物交配| 一区二区三区高清视频在线| 99riav亚洲国产免费| 国产成人freesex在线 | 在线播放国产精品三级| 亚洲国产欧洲综合997久久,| 搞女人的毛片| 亚洲最大成人手机在线| 亚洲欧美日韩无卡精品| 国产av一区在线观看免费| 免费高清视频大片| 日日摸夜夜添夜夜添av毛片| 亚洲精品久久国产高清桃花| 国产精品久久久久久亚洲av鲁大| 国产精品久久久久久久久免| 国产私拍福利视频在线观看| 尾随美女入室| 一级毛片我不卡| 国产av在哪里看| 国产v大片淫在线免费观看| 久久精品国产自在天天线| 精品午夜福利视频在线观看一区| 日韩av不卡免费在线播放| 久久九九热精品免费| 三级男女做爰猛烈吃奶摸视频| 床上黄色一级片| 又黄又爽又刺激的免费视频.| 欧美日韩在线观看h| aaaaa片日本免费| 国产午夜福利久久久久久| 少妇猛男粗大的猛烈进出视频 | 成人精品一区二区免费| 18禁在线播放成人免费| .国产精品久久| 在现免费观看毛片| 日韩人妻高清精品专区| 美女 人体艺术 gogo| 午夜福利高清视频| 日日摸夜夜添夜夜爱| 欧美最黄视频在线播放免费| 丰满人妻一区二区三区视频av| 少妇人妻精品综合一区二区 | 九色成人免费人妻av| 内地一区二区视频在线| 精品久久久久久久久亚洲| 久久午夜亚洲精品久久| 成人精品一区二区免费| 观看美女的网站| 国内精品一区二区在线观看| 夜夜爽天天搞| 日本熟妇午夜| 我要搜黄色片| 国产成人一区二区在线| 成人特级av手机在线观看| 免费人成在线观看视频色| 深夜精品福利| 国产色婷婷99| 九色成人免费人妻av| 欧美最黄视频在线播放免费| 国产精品一区二区三区四区久久| 成熟少妇高潮喷水视频| 亚洲国产精品sss在线观看| 久久久久久久亚洲中文字幕| or卡值多少钱| 特级一级黄色大片| 欧美zozozo另类| 成年版毛片免费区| 一夜夜www| 天堂av国产一区二区熟女人妻| 久久久久久伊人网av| 99久久成人亚洲精品观看| 久久这里只有精品中国| 亚洲图色成人| 99久久中文字幕三级久久日本| 亚洲av不卡在线观看| 日韩精品有码人妻一区| 午夜久久久久精精品| 国产成年人精品一区二区| 99久久精品一区二区三区| 美女xxoo啪啪120秒动态图| 国产伦精品一区二区三区四那| 日韩制服骚丝袜av| 欧洲精品卡2卡3卡4卡5卡区| 国产精品福利在线免费观看| 欧美xxxx性猛交bbbb| 日韩精品青青久久久久久| 成人性生交大片免费视频hd| 久久久久久九九精品二区国产| 麻豆国产av国片精品| 亚洲精品日韩在线中文字幕 | 国产成人a∨麻豆精品| 亚洲国产高清在线一区二区三| 18禁裸乳无遮挡免费网站照片| 亚洲经典国产精华液单| 国产精品久久视频播放| 网址你懂的国产日韩在线| 亚洲婷婷狠狠爱综合网| 国产精品国产高清国产av| 日本免费a在线| 亚洲,欧美,日韩| 免费观看人在逋| h日本视频在线播放| 免费观看的影片在线观看| 久久热精品热| 成人亚洲精品av一区二区| 激情 狠狠 欧美| 我的老师免费观看完整版| 色尼玛亚洲综合影院| 淫秽高清视频在线观看| 成人亚洲欧美一区二区av|