• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于信息安全管理體系的技術(shù)脆弱性管理探討

    2020-12-21 02:44:22魏為民張運(yùn)琴翟亞紅
    關(guān)鍵詞:系統(tǒng)管理

    魏為民 ,張運(yùn)琴 ,翟亞紅

    (1.上海電力大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,上海 200090;2.中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心,北京 100020)

    0 引言

    2013 年10 月,國際標(biāo)準(zhǔn)化組織(International Organization for Standardization,ISO) 正式發(fā)布了ISO/IEC 27001:2013《Information technology—Security techniques—Information security management systems—Requirements》,取代使用了8 年之久的ISO/IEC 27001:2005。2016 年8 月,國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局與國家標(biāo)準(zhǔn)化管理委員會(huì)聯(lián)合發(fā)布了GB/T 22080-2016/ISO/IEC 27001:2013《信息技術(shù) 安全技術(shù) 信息安全管理體系 要求》,該標(biāo)準(zhǔn)使用翻譯法等同采用ISO/IEC 27001:2013,其中附錄A 包括14 個(gè)控制域、35 個(gè)控制目標(biāo)、114 項(xiàng)控制措施,并增加了資料性附錄NA 和NB[1]。按慣例,ISO 每5 年左右會(huì)對(duì)標(biāo)準(zhǔn)進(jìn)行一次升級(jí),2019 年6 月,經(jīng)評(píng)審和確認(rèn),ISO/IEC 27001:2013 標(biāo)準(zhǔn)維持現(xiàn)狀[2]。上述標(biāo)準(zhǔn)中信息安全管理體系(Information Security Management Systems,ISMS)是指“基于業(yè)務(wù)風(fēng)險(xiǎn)方法,建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和改進(jìn)信息安全的體系,是一個(gè)組織整個(gè)管理體系的一部分[3]”。本文將重點(diǎn)討論信息安全管理體系標(biāo)準(zhǔn)GB/T 22080-2016 附錄A 中的“A.12.6技術(shù)方面的脆弱性管理(Technical vulnerability management)”,包含“A.12.6.1 技術(shù)方面脆弱性的管理(Management of technical vulnerabilities)”和“A.12.6.2軟件安裝限制(Restrictions on software installation)”兩項(xiàng)控制措施,其目標(biāo)是“防止對(duì)技術(shù)脆弱性的利用(To prevent exploitation of technical vulnerabilities)”。

    所謂脆弱性(vulnerability),又稱弱點(diǎn)或漏洞,ISO/IEC 27000:2016 中將脆弱性定義為“可能被一個(gè)或多個(gè)威脅利用的資產(chǎn)或控制的弱點(diǎn)[3]”,而威脅是“可能對(duì)系統(tǒng)或組織造成危害的不期望事件的潛在原由[3]”。在GB/T 20984-2007 中的定義是“脆弱性是可能被威脅所利用的資產(chǎn)或若干資產(chǎn)的薄弱環(huán)節(jié)[4]”。由此可見,脆弱性是資產(chǎn)或系統(tǒng)本身固有的,如果沒有被威脅所利用,僅僅脆弱性本身是不會(huì)對(duì)資產(chǎn)或系統(tǒng)造成損害的[4]。風(fēng)險(xiǎn)評(píng)估(risk assessment)是信息安全管理體系實(shí)施過程中最重要的一個(gè)活動(dòng),脆弱性識(shí)別(vulnerability identification)是風(fēng)險(xiǎn)評(píng)估中最重要的一個(gè)環(huán)節(jié)。而有些資產(chǎn)或系統(tǒng)的脆弱性只能在滿足一定的條件和特定的環(huán)境下才能顯現(xiàn),這正是脆弱性識(shí)別困難之所在[5]。

    1 脆弱性識(shí)別

    1.1 脆弱性識(shí)別內(nèi)容

    資產(chǎn)或系統(tǒng)中脆弱性幾乎是無處不在的。脆弱性產(chǎn)生的原因多種多樣,其中主要的原因有計(jì)算機(jī)或網(wǎng)絡(luò)系統(tǒng)在硬件、軟件、協(xié)議設(shè)計(jì)和實(shí)現(xiàn)中存在缺陷或錯(cuò)誤(包括設(shè)計(jì)錯(cuò)誤、設(shè)置錯(cuò)誤、網(wǎng)絡(luò)協(xié)議自身的缺陷、輸入驗(yàn)證錯(cuò)誤、訪問驗(yàn)證錯(cuò)誤、意外情況處理錯(cuò)誤、競(jìng)爭(zhēng)條件、環(huán)境錯(cuò)誤等),采取的安全策略存在不足和缺陷,用戶對(duì)系統(tǒng)的誤用、誤操作等。有時(shí)也把脆弱性稱為漏洞,一般意義上的漏洞是系統(tǒng)設(shè)計(jì)和開發(fā)過程中存在的缺陷,非法用戶能夠在未經(jīng)授權(quán)的情況下獲得訪問或提高其訪問權(quán)限甚至破壞系統(tǒng),由此可見漏洞是某種形式的脆弱性,但很多時(shí)候不加區(qū)分地使用脆弱性或者漏洞。

    20 世紀(jì)90 年代,美國國家標(biāo)準(zhǔn)協(xié)會(huì)根據(jù)漏洞發(fā)現(xiàn)時(shí)間、漏洞產(chǎn)生的原因和漏洞所處的位置對(duì)漏洞進(jìn)行了分類。目前主要有CVE(Common Vulnerability Exposures)、NVD(U.S.National Vulnerability Database)、SecurityFocus、OSVDB(Open Sourced Vulnerability Database)等幾種針對(duì)漏洞的分類管理方式。其中CVE是由美國MITRE 公司負(fù)責(zé)維護(hù)的全球公認(rèn)安全漏洞索引標(biāo)準(zhǔn)[6],其為每個(gè)確認(rèn)的公開披露的安全漏洞,提供作為安全領(lǐng)域標(biāo)識(shí)該漏洞的標(biāo)準(zhǔn)索引CVE編號(hào),同時(shí)提供一段簡(jiǎn)單的漏洞描述信息。CVE 漏洞庫定期發(fā)布,方便全球相關(guān)組織共享漏洞信息。

    漏洞可能存在于物理環(huán)境、組織、過程、人員、管理、配置、硬件、軟件和信息等各個(gè)方面。脆弱性一旦被威脅成功利用就可能對(duì)資產(chǎn)造成損害。脆弱性識(shí)別可從管理和技術(shù)兩個(gè)方面進(jìn)行,管理脆弱性包括與具體技術(shù)活動(dòng)相關(guān)的技術(shù)管理脆弱性,如物理和環(huán)境、通信、運(yùn)行、訪問控制、系統(tǒng)獲取、開發(fā)和維護(hù)、業(yè)務(wù)連續(xù)性等,以及與管理環(huán)境相關(guān)的組織管理脆弱性,如安全策略、信息安全組織、資產(chǎn)管理、人力資源、符合性等。技術(shù)脆弱性識(shí)別對(duì)象包括物理環(huán)境、網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)軟件、應(yīng)用中間件、應(yīng)用系統(tǒng)等??梢罁?jù)國際或國家安全標(biāo)準(zhǔn)、行業(yè)規(guī)范等進(jìn)行脆弱性識(shí)別。例如,對(duì)物理環(huán)境和操作系統(tǒng)、數(shù)據(jù)庫應(yīng)分別按GB/T 9361-2011 和GB 17859-1999中的技術(shù)指標(biāo)進(jìn)行脆弱性識(shí)別。對(duì)管理脆弱性識(shí)別可按照GB/T 22081-2016 的要求對(duì)組織的安全管理制度及其執(zhí)行情況進(jìn)行核查[5]。以數(shù)據(jù)脆弱性識(shí)別為例,其識(shí)別示例如表1 所示。

    可以基于資產(chǎn)的損害程度、技術(shù)實(shí)現(xiàn)的難易等維度,并參考管理脆弱性的嚴(yán)重程度,采用等級(jí)方式對(duì)已識(shí)別的脆弱性嚴(yán)重程度進(jìn)行賦值[2]。例如等級(jí)1、2、3、4、5 分別表示,如果弱點(diǎn)被威脅利用將對(duì)資產(chǎn)造成可忽略的、較小的、一般的、重大的、完全的損害。此外還可以參考CVE、CNNVD 等提供的漏洞分級(jí)作為脆弱性賦值參考。

    1.2 脆弱性識(shí)別方法

    用于脆弱性識(shí)別的方法主要有問卷調(diào)查、手工核查、文檔查閱、工具檢測(cè)、滲透性測(cè)試等,其數(shù)據(jù)來源應(yīng)為資產(chǎn)或系統(tǒng)的所有者、使用者或者責(zé)任人,以及相關(guān)業(yè)務(wù)領(lǐng)域、軟硬件開發(fā)維護(hù)方面的專業(yè)人員,應(yīng)根據(jù)不同場(chǎng)景選擇合適的方法。

    工具檢測(cè)(包含定制的腳本)的效率要明顯高于手工核查,但是工具掃描可能會(huì)對(duì)被評(píng)估的生產(chǎn)系統(tǒng)造成可用性降低等不良影響。因此在執(zhí)行掃描前應(yīng)做好充分細(xì)致的計(jì)劃和準(zhǔn)備工作。掃描計(jì)劃至少應(yīng)包括:掃描對(duì)象或范圍、工具選擇和使用、掃描任務(wù)計(jì)劃、風(fēng)險(xiǎn)規(guī)避措施等。

    盡管工具檢測(cè)有非常高的效率,但考慮到其風(fēng)險(xiǎn)性,對(duì)那些對(duì)可用性要求較高的重要系統(tǒng)還是采用手工核查方式進(jìn)行脆弱性識(shí)別。在檢查之前,需要事先準(zhǔn)備好設(shè)備、系統(tǒng)或應(yīng)用的檢查列表。在進(jìn)行具體的人工檢查活動(dòng)時(shí),識(shí)別小組成員一般只負(fù)責(zé)記錄結(jié)果,而檢查所需的操作通常由相關(guān)管理員來完成。

    表1 數(shù)據(jù)脆弱性識(shí)別示例

    滲透性測(cè)試(penetration test)是在確保被檢測(cè)系統(tǒng)安全穩(wěn)定運(yùn)行的前提下,從攻擊者的角度,通過模擬惡意攻擊者的技術(shù)和攻擊手法,主動(dòng)利用安全漏洞,對(duì)目標(biāo)網(wǎng)絡(luò)、系統(tǒng)及應(yīng)用的安全性進(jìn)行深入透析,以發(fā)現(xiàn)系統(tǒng)的薄弱環(huán)節(jié),評(píng)估計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全程度。滲透測(cè)試方法有提供了背景和系統(tǒng)信息的白盒測(cè)試,和只提供基本信息或除公司名稱外不提供任何信息的黑盒測(cè)試,以及提供與審計(jì)人員共享的目標(biāo)有限知識(shí)的灰盒測(cè)試。滲透測(cè)試可以幫助組織發(fā)現(xiàn)系統(tǒng)安全漏洞、造成業(yè)務(wù)影響后果的攻擊途徑,并提出針對(duì)系統(tǒng)的薄弱環(huán)節(jié)進(jìn)行修補(bǔ)與升級(jí)的技術(shù)方案。例如,作為Web 應(yīng)用程序滲透測(cè)試(Web Application Testing,WAPT)的場(chǎng)景有:跨站點(diǎn)腳本(Cross Site Scripting,CSS)、SQL 注入(SQL Injection)、破損的認(rèn)證和會(huì)話管理(broken authentication and session management)、文件上載缺陷(file upload flaws)、緩存服務(wù)器攻擊(caching servers attacks)、安全錯(cuò)誤配置(security misconfigurations)、跨站點(diǎn)請(qǐng)求偽造(cross site request forgery)、密碼破解(password cracking)等。

    1.3 管理脆弱性核查

    管理脆弱性的檢測(cè),一般采用問卷調(diào)查和管理記錄查閱等現(xiàn)場(chǎng)調(diào)查方式,檢測(cè)的內(nèi)容主要有:

    機(jī)構(gòu)——安全管理機(jī)構(gòu)的存在能夠?qū)芾碇贫戎贫ê蛯?shí)施起到監(jiān)督的作用,機(jī)構(gòu)建設(shè)得不完全、不合理會(huì)給被評(píng)估系統(tǒng)的安全帶來風(fēng)險(xiǎn)。

    制度——明確、系統(tǒng)的安全管理規(guī)章制度可減輕系統(tǒng)的安全風(fēng)險(xiǎn)。

    運(yùn)行——網(wǎng)絡(luò)正常運(yùn)行、數(shù)據(jù)完整統(tǒng)一、業(yè)務(wù)連續(xù)運(yùn)轉(zhuǎn)。

    人員——工作人員的管理和系統(tǒng)用戶管理。

    2 脆弱性管理實(shí)踐指南

    2016 年8 月,國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局聯(lián)合國家標(biāo)準(zhǔn)化管理委員會(huì)同步發(fā)布了GB/T 22081-2016 ISO/IEC 27002:2013《信息技術(shù) 安全技術(shù) 信息安全控制實(shí)踐指南》[7],同樣使用翻譯法等同采用ISO/IEC 27002:2013《Information technology—Security techniques—Code of practice for information security controls》及其相應(yīng)的技術(shù)勘誤(ISO/IEC27002:2013/COR1:2014),并增加了資料性附錄NA 和NB。該標(biāo)準(zhǔn)可作為組織基于GB/T 22080-2016/ISO/IEC 27001:2013 實(shí)現(xiàn)ISMS 過程中選擇控制時(shí)的參考,或作為組織在實(shí)現(xiàn)通用信息安全控制時(shí)的指南。本文重點(diǎn)討論與GB/T 22080-2016 中“A.12.6 技術(shù)方面的脆弱性管理”相對(duì)應(yīng)的實(shí)踐指南。

    2.1 技術(shù)方面脆弱性的管理實(shí)踐指南

    ISO/IEC 27001 的“A.12.6.1 技術(shù)方面脆弱性的管理”,其控制為“應(yīng)及時(shí)獲取在用的信息系統(tǒng)的技術(shù)方面的脆弱性信息,評(píng)價(jià)組織對(duì)這些脆弱性的暴露狀況并采取適當(dāng)?shù)拇胧﹣響?yīng)對(duì)相關(guān)風(fēng)險(xiǎn)[7]。即主要通過以下三個(gè)步驟進(jìn)行脆弱性管理:

    (1)及時(shí)發(fā)現(xiàn)漏洞。越早發(fā)現(xiàn)漏洞,并及時(shí)向廠商上報(bào),就越有充足時(shí)間對(duì)其進(jìn)行修復(fù),留給攻擊者利用漏洞的時(shí)間就越少。

    (2)對(duì)組織的漏洞暴露情況進(jìn)行評(píng)估。某個(gè)漏洞或一組漏洞對(duì)不同組織的影響可能不盡相同,需要進(jìn)行風(fēng)險(xiǎn)評(píng)估,找出資產(chǎn)和業(yè)務(wù)的重要漏洞,并對(duì)其進(jìn)行優(yōu)先級(jí)排序。

    (3)采取將相關(guān)風(fēng)險(xiǎn)考慮在內(nèi)的適當(dāng)措施。找出最嚴(yán)重的漏洞后,需考慮采取措施,然后分配資源處理漏洞,即制定風(fēng)險(xiǎn)處置計(jì)劃。

    ISO/IEC 27002 定義了實(shí)現(xiàn)脆弱性管理目標(biāo)的支撐行動(dòng),提供實(shí)施上述安全措施時(shí)需考慮的最佳實(shí)踐,建議采取以下行動(dòng):

    (1)盤點(diǎn)資產(chǎn)。進(jìn)行技術(shù)方面的脆弱性管理的先決條件是掌握當(dāng)前完整的信息資產(chǎn)清單,包括軟件廠商、軟件版本、軟件安裝位置以及相關(guān)軟件責(zé)任人。

    (2)明確職責(zé)。脆弱性管理需進(jìn)行多項(xiàng)不同活動(dòng)(如監(jiān)視、風(fēng)險(xiǎn)評(píng)估和糾正等),因此,需明確角色和責(zé)任,確保對(duì)資產(chǎn)進(jìn)行合理追蹤。

    (3)明確參考資源。參考資料列表上應(yīng)包含廠商站點(diǎn)、專業(yè)論壇和特別興趣小組,從而了解漏洞與修復(fù)措施相關(guān)的新聞,并及時(shí)更新。

    (4)按照制定的流程處理漏洞。按照漏洞優(yōu)先級(jí),根據(jù)變更管理或事件響應(yīng)規(guī)程采取相應(yīng)的措施,如打補(bǔ)丁或應(yīng)用其他控制。

    (5)記錄并事后分析。記錄所發(fā)生的事件以及事件處理過程,并定期評(píng)審,確??杀M快改進(jìn)和修復(fù)漏洞。

    另外,如果有可用的補(bǔ)丁,宜評(píng)估漏洞引起的風(fēng)險(xiǎn)和安裝補(bǔ)丁帶來的風(fēng)險(xiǎn)。補(bǔ)丁在安裝之前,應(yīng)進(jìn)行測(cè)試和評(píng)價(jià),確保是有效的且不會(huì)導(dǎo)致重大的負(fù)面影響。如果沒有可用的補(bǔ)丁,就應(yīng)考慮其他控制措施,如關(guān)閉有漏洞的服務(wù)、調(diào)整訪問控制、加強(qiáng)監(jiān)視、提高安全意識(shí)等。

    總之,由于市場(chǎng)需要更快速的軟件交付及更多特性,將會(huì)有更多漏洞出現(xiàn)[8]。因此,為確保組織的信息資產(chǎn)安全、維護(hù)企業(yè)形象以及保持競(jìng)爭(zhēng)力,制定漏洞發(fā)現(xiàn)和處理計(jì)劃非常重要。同時(shí),應(yīng)該充分利用威脅情報(bào)信息,深度解讀漏洞利用細(xì)節(jié)、利用熱度、利用難度等,為IT 運(yùn)維人員提供詳實(shí)的漏洞細(xì)節(jié),便于他們結(jié)合企業(yè)實(shí)際情況分析漏洞影響,為漏洞修復(fù)提供決策依據(jù),真正實(shí)現(xiàn)漏洞管理的閉環(huán)操作。

    2.2 軟件安裝限制實(shí)踐指南

    ISO/IEC 27001 的“A.12.6.2 軟件安裝限制”,其控制為“應(yīng)建立并實(shí)現(xiàn)控制用戶安裝軟件的規(guī)則[7]??紤]到在計(jì)算機(jī)設(shè)備上安裝不受控制的軟件可能違反知識(shí)產(chǎn)權(quán),甚至可能導(dǎo)致信息泄露、完整性損失或其他信息安全事件。ISO/IEC 27002 提供了如下實(shí)踐指南:

    (1)制定軟件安裝策略。基本原則是軟件應(yīng)該由專業(yè)人員或者IT 運(yùn)維人員來安裝,普通員工應(yīng)禁止從互聯(lián)網(wǎng)下載軟件。員工需要安裝特定的軟件應(yīng)提出申請(qǐng),IT 部門確認(rèn)是否有該軟件的授權(quán),若有則為相關(guān)人員安裝該軟件;若沒有授權(quán),則應(yīng)評(píng)估該軟件及類似功能軟件的必要性,如果是收費(fèi)軟件,還應(yīng)進(jìn)行相應(yīng)的財(cái)務(wù)審批。

    (2)最小授權(quán)原則。應(yīng)根據(jù)用戶所涉及的角色最小化授權(quán),如果用戶獲得了某些特權(quán),就有可能隨意安裝或刪除特定的軟件。組織宜建立軟件安裝白名單(允許安裝的軟件)和黑名單(禁止安裝的軟件)。以Windows 10 為例,可通過組策略編輯器(gpedit.msc)設(shè)置軟件安裝限制策略。路徑如下:計(jì)算機(jī)配置——Windows 設(shè)置——安全設(shè)置——軟件限制策略。

    2.3 漏洞管理趨勢(shì)

    大量數(shù)據(jù)和案例表明,雖然漏洞評(píng)估和管理工具日新月異,但漏洞管理始終是企業(yè)網(wǎng)絡(luò)安全的致命環(huán)節(jié),近年來60%的企業(yè)數(shù)據(jù)泄露與安全漏洞未得到修補(bǔ)有關(guān)?;诤弦?guī)性的要求,企業(yè)將不得不部署漏洞管理程序。漏洞管理重在“管理”,企業(yè)的漏洞管理或脆弱性風(fēng)險(xiǎn)相關(guān)管理依然存在很大的改進(jìn)空間。與此同時(shí),漏洞風(fēng)險(xiǎn)正隨著攻擊技術(shù)的快速升級(jí)而增加,例如攻擊者在利用機(jī)器學(xué)習(xí)/人工智能技術(shù)方面已經(jīng)超越了防御者,企業(yè)用于預(yù)防、檢測(cè)、修補(bǔ)、記錄和報(bào)告的漏洞管理工作平均成本正在不斷上升。因?yàn)槿藛T配備不足,或者擔(dān)心補(bǔ)丁修補(bǔ)過程導(dǎo)致關(guān)鍵應(yīng)用程序和系統(tǒng)停機(jī),補(bǔ)丁修補(bǔ)過程經(jīng)常被延遲。在軟件中發(fā)現(xiàn)安全漏洞后,大多數(shù)企業(yè)都希望開發(fā)人員能夠迅速采取行動(dòng)來解決問題,管理層對(duì)補(bǔ)丁延誤的容忍度在不斷降低,在增加人手的同時(shí),通過自動(dòng)執(zhí)行補(bǔ)丁管理流程來縮短補(bǔ)丁時(shí)間將是應(yīng)對(duì)補(bǔ)丁挑戰(zhàn)的重要方式。

    3 脆弱性管理審核案例

    3.1 審核案例背景

    案例類型:信息安全管理體系(ISMS)

    受審核方:XXXX 信息有限公司

    審核類型:第一次監(jiān)督審核

    審核依據(jù):GB/T 22080-2016/ISO/IEC 27001:2013,SOA 3.0

    3.2 案例發(fā)生的主要過程

    受審核方是國內(nèi)領(lǐng)先的互聯(lián)網(wǎng)金融平臺(tái),基于業(yè)務(wù)角度出發(fā),認(rèn)識(shí)到信息安全的重要性,依據(jù)GB/T 22080-2016/ISO/IEC 27001:2013 標(biāo)準(zhǔn)策劃和建立了信息安全管理體系,希望能做到規(guī)范管理體系,切實(shí)完善安全管理制度,執(zhí)行安全控制措施,不斷提高信息安全風(fēng)險(xiǎn)管理水平。受審核方建立信息安全管理體系的總體方針“業(yè)務(wù)為核心;風(fēng)險(xiǎn)導(dǎo)向;持續(xù)改進(jìn);指導(dǎo)與參與;技術(shù)與管理并重;合規(guī)性”。該信息安全方針作為受審核方安全工作的總方向,為目標(biāo)設(shè)定提供框架。《信息安全適用性聲明》版本為V3.0,選擇了標(biāo)準(zhǔn)附錄A 的所有控制措施。

    2018 年某日,審核組按照計(jì)劃審核人事行政部,該部門主要職責(zé)為:負(fù)責(zé)公司人事、行政、總務(wù)等綜合管理工作;負(fù)責(zé)打造符合公司戰(zhàn)略的人力資源體系,確保公司團(tuán)隊(duì)升級(jí)、吸引和保留優(yōu)秀人才,打造積極向上的企業(yè)文化。該部門人員基本穩(wěn)定,所有入職員工簽署保密協(xié)議,管理崗位和核心技術(shù)崗位員工有背景調(diào)查,員工離職按照《離職流程》撤銷和復(fù)查相應(yīng)的權(quán)限。審核發(fā)現(xiàn)該部門一臺(tái)用于薪酬數(shù)據(jù)備份的筆記本電腦未設(shè)置屏保,自2018 年1 月19日該機(jī)啟用以來從未安裝Windows 更新,未更新病毒和間諜防護(hù)軟件。

    3.3 主要的審核發(fā)現(xiàn)、溝通過程及改進(jìn)方法

    人事行政部的這臺(tái)筆記本電腦配置為:Windows 7 Pro SP1;安裝內(nèi)存(RAM):4.0 GB;系統(tǒng)類型:64 位操作系統(tǒng)。從控制面板查看Windows Update 狀態(tài):

    最近檢查更新的時(shí)間:從未

    安裝更新的時(shí)間:從未

    接收更新:僅適用于Windows 產(chǎn)品和其他來自Microsoft Update 的產(chǎn)品。

    查看Windows Update :“C:WindowsWindows-Update.log”更新日志文件,結(jié)果與上述狀態(tài)一致。

    該筆記本電腦貌似一臺(tái)“孤島”式的電腦,但由于該電腦除了主要用于薪酬數(shù)據(jù)備份外,偶爾還用于其他工作,存在數(shù)據(jù)之間的交換,因此極有可能感染計(jì)算機(jī)病毒,從而傳染到工作網(wǎng)絡(luò),違反公司《信息系統(tǒng)使用安全制度》和《漏洞掃描管理流程》,據(jù)此開具不符合項(xiàng),涉及的標(biāo)準(zhǔn)條款:

    A.11.2.9 清理桌面和屏幕策略:應(yīng)針對(duì)紙質(zhì)和可移動(dòng)存儲(chǔ)介質(zhì),采取清理桌面策略;應(yīng)針對(duì)信息處理設(shè)施,采用清理屏幕策略。

    A.12.6.1 技術(shù)方面脆弱性的管理:應(yīng)及時(shí)獲取在用的信息系統(tǒng)的技術(shù)方面的脆弱性信息,評(píng)價(jià)組織對(duì)這些脆弱性的暴露狀況并采取適當(dāng)?shù)拇胧﹣響?yīng)對(duì)相關(guān)風(fēng)險(xiǎn)。

    受審核方高度重視本次審核結(jié)果,對(duì)不符合項(xiàng)進(jìn)行原因分析如下:薪酬電腦由于斷網(wǎng)未在域控范圍內(nèi),因此未同步域策略,也未對(duì)該關(guān)鍵電腦人工定期進(jìn)行安全策略的配置和更新。

    采取的糾正措施為:該電腦屬于HR 部門專用電腦,單機(jī)不加域,已經(jīng)設(shè)置了自動(dòng)鎖屏及密碼,采用手動(dòng)更新防病毒軟件的病毒庫以及Windows 關(guān)鍵更新,并每個(gè)季度檢查更新一次。

    4 結(jié)論

    目前,隨著工業(yè)互聯(lián)網(wǎng)、智能制造的深入發(fā)展,企業(yè)采用的主機(jī)操作系統(tǒng)、通信協(xié)議、應(yīng)用軟件已大量采用通用技術(shù),傳統(tǒng)的互聯(lián)網(wǎng)安全風(fēng)險(xiǎn)已可對(duì)企業(yè)生產(chǎn)端造成影響;工業(yè)企業(yè)打造工業(yè)互聯(lián)網(wǎng)過程中,不斷加強(qiáng)系統(tǒng)互聯(lián)互通,對(duì)部分安全風(fēng)險(xiǎn)和威脅滲透擴(kuò)散提供了有利環(huán)境。而很多企業(yè)存在以下誤區(qū):一是工業(yè)尤其是工控系統(tǒng)信息相對(duì)安全,缺乏推進(jìn)工作的主動(dòng)性;二是認(rèn)為隔離的工業(yè)網(wǎng)絡(luò)就絕對(duì)安全,其內(nèi)部網(wǎng)絡(luò)、主機(jī)和設(shè)備基本不作安全防范,一旦網(wǎng)絡(luò)隔離被突破將造成嚴(yán)重影響;三是工業(yè)主機(jī)、工控系統(tǒng)等的操作系統(tǒng)、軟件應(yīng)用版本老舊,且認(rèn)為進(jìn)行補(bǔ)丁升級(jí)操作將帶來生產(chǎn)安全風(fēng)險(xiǎn)或無法得到生產(chǎn)廠商維保服務(wù),而幾乎不作補(bǔ)丁升級(jí),存在安全隱患;四是認(rèn)為部署持續(xù)性的在線安全監(jiān)測(cè)手段不必要,使得應(yīng)對(duì)突發(fā)性的漏洞、病毒等事件不及時(shí),應(yīng)急措施嚴(yán)重缺乏。

    建議企業(yè)注重發(fā)展過程中的信息安全風(fēng)險(xiǎn),按照《中華人民共和國網(wǎng)絡(luò)安全法》要求,落實(shí)網(wǎng)絡(luò)安全主體責(zé)任和等級(jí)保護(hù)等基本安全制度;對(duì)照《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》等的有關(guān)要求,對(duì)工業(yè)互聯(lián)網(wǎng)中的安全薄弱環(huán)節(jié),重點(diǎn)加強(qiáng)工業(yè)網(wǎng)絡(luò)、主機(jī)、控制設(shè)備的安全軟件部署和安全配置,軟件補(bǔ)丁升級(jí)管理,生產(chǎn)網(wǎng)、辦公網(wǎng)等網(wǎng)絡(luò)隔離,互聯(lián)網(wǎng)遠(yuǎn)程訪問控制,以及外連設(shè)備安全連入管理等有關(guān)工作。

    猜你喜歡
    系統(tǒng)管理
    棗前期管理再好,后期管不好,前功盡棄
    Smartflower POP 一體式光伏系統(tǒng)
    WJ-700無人機(jī)系統(tǒng)
    ZC系列無人機(jī)遙感系統(tǒng)
    基于PowerPC+FPGA顯示系統(tǒng)
    加強(qiáng)土木工程造價(jià)的控制與管理
    如何加強(qiáng)土木工程造價(jià)的控制與管理
    半沸制皂系統(tǒng)(下)
    連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
    “這下管理創(chuàng)新了!等7則
    雜文月刊(2016年1期)2016-02-11 10:35:51
    亚洲av电影在线观看一区二区三区| 人人妻人人添人人爽欧美一区卜| 精品欧美一区二区三区在线| 男人操女人黄网站| 51午夜福利影视在线观看| 精品少妇黑人巨大在线播放| 久久国产精品男人的天堂亚洲| 丁香六月天网| 飞空精品影院首页| 亚洲精品一卡2卡三卡4卡5卡 | 国产精品久久久久成人av| 午夜福利视频精品| 国产片内射在线| 一区二区av电影网| 丝袜人妻中文字幕| 国产成人精品无人区| 久久久国产精品麻豆| 国产精品.久久久| 男人添女人高潮全过程视频| 人人妻,人人澡人人爽秒播| 国产欧美日韩一区二区三区在线| 国产精品久久久久久精品电影小说| 亚洲色图综合在线观看| 亚洲欧洲精品一区二区精品久久久| 亚洲avbb在线观看| 国产一区二区在线观看av| 欧美精品一区二区免费开放| 高清黄色对白视频在线免费看| 免费高清在线观看日韩| 亚洲国产日韩一区二区| 在线精品无人区一区二区三| 午夜福利,免费看| 精品人妻在线不人妻| videos熟女内射| 久久人人97超碰香蕉20202| 啦啦啦啦在线视频资源| 狂野欧美激情性bbbbbb| 亚洲自偷自拍图片 自拍| 91精品国产国语对白视频| 午夜成年电影在线免费观看| 可以免费在线观看a视频的电影网站| av福利片在线| 香蕉国产在线看| 1024视频免费在线观看| 久久人妻熟女aⅴ| 色94色欧美一区二区| 人妻一区二区av| 成年动漫av网址| 极品少妇高潮喷水抽搐| 久久久久久久国产电影| 精品少妇一区二区三区视频日本电影| 女人爽到高潮嗷嗷叫在线视频| av一本久久久久| 男女边摸边吃奶| 午夜免费鲁丝| 亚洲自偷自拍图片 自拍| 一本一本久久a久久精品综合妖精| 天天操日日干夜夜撸| 国产精品香港三级国产av潘金莲| 亚洲 国产 在线| 亚洲成人免费电影在线观看| 亚洲精品成人av观看孕妇| 欧美精品啪啪一区二区三区 | 精品福利观看| 欧美日韩av久久| 一本大道久久a久久精品| 午夜福利视频精品| 久久影院123| 伦理电影免费视频| 久久ye,这里只有精品| 自拍欧美九色日韩亚洲蝌蚪91| 免费不卡黄色视频| 国产欧美日韩综合在线一区二区| 一级片免费观看大全| av网站免费在线观看视频| 久久人妻熟女aⅴ| 91成年电影在线观看| 免费在线观看完整版高清| 久久久欧美国产精品| 美女中出高潮动态图| 精品人妻一区二区三区麻豆| 18禁观看日本| 12—13女人毛片做爰片一| 亚洲精品中文字幕在线视频| 老司机在亚洲福利影院| av不卡在线播放| 国产在视频线精品| 91九色精品人成在线观看| 精品卡一卡二卡四卡免费| 精品国内亚洲2022精品成人 | 国产精品久久久久久精品电影小说| 国产亚洲精品一区二区www | 亚洲久久久国产精品| 日本精品一区二区三区蜜桃| 亚洲成av片中文字幕在线观看| 亚洲精品粉嫩美女一区| 成人亚洲精品一区在线观看| 免费观看av网站的网址| 最近最新中文字幕大全免费视频| 亚洲精品日韩在线中文字幕| 国产精品久久久久久人妻精品电影 | 王馨瑶露胸无遮挡在线观看| 美国免费a级毛片| 欧美激情久久久久久爽电影 | 亚洲精品日韩在线中文字幕| 母亲3免费完整高清在线观看| 欧美精品一区二区大全| a级毛片在线看网站| 国产精品成人在线| 视频区图区小说| 亚洲免费av在线视频| 久久久久视频综合| 欧美国产精品一级二级三级| 亚洲国产精品一区三区| 久久久久久久精品精品| 久久国产亚洲av麻豆专区| 国产免费视频播放在线视频| 美女福利国产在线| 日日爽夜夜爽网站| 中文字幕精品免费在线观看视频| 夜夜骑夜夜射夜夜干| 国产成+人综合+亚洲专区| 成年人午夜在线观看视频| 一级a爱视频在线免费观看| 在线观看www视频免费| 久久久久久久大尺度免费视频| 婷婷成人精品国产| 性色av一级| 黄色 视频免费看| 99久久人妻综合| 男女无遮挡免费网站观看| 国产成人系列免费观看| 在线永久观看黄色视频| 国产伦理片在线播放av一区| 亚洲精品国产精品久久久不卡| 亚洲九九香蕉| 最近最新免费中文字幕在线| 久久精品亚洲av国产电影网| 免费观看a级毛片全部| 国产麻豆69| 亚洲欧洲日产国产| 两个人看的免费小视频| 在线观看免费高清a一片| 亚洲一区中文字幕在线| 久久国产精品影院| 午夜视频精品福利| 老熟女久久久| h视频一区二区三区| 91精品三级在线观看| 色94色欧美一区二区| 国产免费福利视频在线观看| a级毛片在线看网站| 男人操女人黄网站| 欧美黄色淫秽网站| 女人精品久久久久毛片| www.精华液| 黄色怎么调成土黄色| 亚洲自偷自拍图片 自拍| 国产日韩欧美视频二区| 狠狠精品人妻久久久久久综合| 青春草视频在线免费观看| 人妻一区二区av| 亚洲九九香蕉| 亚洲欧美一区二区三区黑人| 国产成人影院久久av| 一级片免费观看大全| 欧美日韩成人在线一区二区| 成年人黄色毛片网站| 夜夜夜夜夜久久久久| 亚洲第一欧美日韩一区二区三区 | 国产精品二区激情视频| 久久久欧美国产精品| 国产欧美日韩精品亚洲av| 亚洲九九香蕉| 十八禁人妻一区二区| 在线观看免费午夜福利视频| 亚洲精品乱久久久久久| 亚洲精品国产色婷婷电影| 真人做人爱边吃奶动态| www日本在线高清视频| 秋霞在线观看毛片| 久久精品熟女亚洲av麻豆精品| 欧美激情高清一区二区三区| e午夜精品久久久久久久| 午夜福利影视在线免费观看| 国产精品一二三区在线看| www.自偷自拍.com| 另类亚洲欧美激情| 国产有黄有色有爽视频| 大型av网站在线播放| 制服诱惑二区| 日韩中文字幕视频在线看片| 人人澡人人妻人| 国产亚洲精品一区二区www | 成在线人永久免费视频| 黄频高清免费视频| 在线观看免费日韩欧美大片| 日本vs欧美在线观看视频| 青春草亚洲视频在线观看| 亚洲国产欧美网| 在线 av 中文字幕| 亚洲三区欧美一区| 飞空精品影院首页| 国产真人三级小视频在线观看| 80岁老熟妇乱子伦牲交| 1024香蕉在线观看| 国产精品自产拍在线观看55亚洲 | 精品福利观看| av线在线观看网站| 国产精品久久久av美女十八| 热99久久久久精品小说推荐| 亚洲国产日韩一区二区| 国产亚洲精品久久久久5区| 久久香蕉激情| 亚洲欧洲日产国产| 精品卡一卡二卡四卡免费| 妹子高潮喷水视频| 免费黄频网站在线观看国产| 亚洲男人天堂网一区| 中文字幕另类日韩欧美亚洲嫩草| 亚洲精品久久久久久婷婷小说| 99香蕉大伊视频| 国产精品欧美亚洲77777| 在线观看免费高清a一片| 亚洲专区国产一区二区| 99久久人妻综合| 美女高潮喷水抽搐中文字幕| 久久久久久久久久久久大奶| 国产97色在线日韩免费| 亚洲色图综合在线观看| 高清欧美精品videossex| 婷婷色av中文字幕| 国产精品香港三级国产av潘金莲| 亚洲中文av在线| 亚洲美女黄色视频免费看| av又黄又爽大尺度在线免费看| 亚洲欧美日韩高清在线视频 | 女性被躁到高潮视频| 老熟女久久久| 成年人免费黄色播放视频| 免费看十八禁软件| 狂野欧美激情性xxxx| 一级毛片精品| 亚洲熟女毛片儿| 国产真人三级小视频在线观看| 成人免费观看视频高清| 91国产中文字幕| 午夜激情久久久久久久| 久久 成人 亚洲| 亚洲中文字幕日韩| 亚洲国产看品久久| 精品久久久久久久毛片微露脸 | 91麻豆av在线| 国产免费一区二区三区四区乱码| 亚洲熟女毛片儿| 久久狼人影院| 亚洲九九香蕉| 亚洲国产欧美在线一区| 国产成人精品久久二区二区免费| 久久久久久免费高清国产稀缺| 久久亚洲精品不卡| 精品国产乱码久久久久久男人| 日本一区二区免费在线视频| 国产高清videossex| 亚洲专区字幕在线| 丝瓜视频免费看黄片| 在线精品无人区一区二区三| 精品福利永久在线观看| 精品久久久久久电影网| 精品国内亚洲2022精品成人 | 日韩 欧美 亚洲 中文字幕| 色94色欧美一区二区| 国产色视频综合| 国产人伦9x9x在线观看| 无限看片的www在线观看| 久久精品国产a三级三级三级| 一二三四社区在线视频社区8| 电影成人av| 777米奇影视久久| 亚洲专区字幕在线| 午夜福利视频在线观看免费| 90打野战视频偷拍视频| 亚洲色图 男人天堂 中文字幕| videosex国产| a级毛片在线看网站| 女人精品久久久久毛片| 国产成人av激情在线播放| 国产精品1区2区在线观看. | 亚洲九九香蕉| 日本一区二区免费在线视频| 国产精品一区二区免费欧美 | 久久99一区二区三区| 99热网站在线观看| 亚洲 欧美一区二区三区| 啦啦啦啦在线视频资源| 久久精品国产亚洲av香蕉五月 | 国产视频一区二区在线看| av欧美777| 欧美xxⅹ黑人| 成年女人毛片免费观看观看9 | 国产在线一区二区三区精| 日本黄色日本黄色录像| 色精品久久人妻99蜜桃| av一本久久久久| 国产视频一区二区在线看| 热99久久久久精品小说推荐| 国产福利在线免费观看视频| av又黄又爽大尺度在线免费看| 亚洲自偷自拍图片 自拍| 亚洲成人免费av在线播放| 欧美xxⅹ黑人| 亚洲成国产人片在线观看| 亚洲欧美一区二区三区久久| 精品亚洲乱码少妇综合久久| 美女脱内裤让男人舔精品视频| 老司机午夜十八禁免费视频| 久久99热这里只频精品6学生| 黑人巨大精品欧美一区二区mp4| 日韩欧美一区二区三区在线观看 | 久久影院123| 国产精品一二三区在线看| 欧美老熟妇乱子伦牲交| 国产精品偷伦视频观看了| 国产精品一区二区免费欧美 | 丝袜人妻中文字幕| svipshipincom国产片| 黑人巨大精品欧美一区二区mp4| 久久久精品免费免费高清| 亚洲精品自拍成人| 黑人猛操日本美女一级片| 亚洲欧美日韩另类电影网站| 考比视频在线观看| 91国产中文字幕| 精品第一国产精品| 在线观看www视频免费| 成年人免费黄色播放视频| 人人妻人人澡人人看| 国产成人精品久久二区二区免费| 十八禁高潮呻吟视频| 美女脱内裤让男人舔精品视频| 爱豆传媒免费全集在线观看| 免费在线观看视频国产中文字幕亚洲 | 考比视频在线观看| 天天操日日干夜夜撸| 多毛熟女@视频| 麻豆乱淫一区二区| 宅男免费午夜| 免费人妻精品一区二区三区视频| 久久热在线av| 性色av一级| 岛国毛片在线播放| 午夜老司机福利片| 热re99久久国产66热| 女人高潮潮喷娇喘18禁视频| 中文字幕另类日韩欧美亚洲嫩草| 亚洲第一欧美日韩一区二区三区 | 日韩制服骚丝袜av| 9191精品国产免费久久| 在线观看人妻少妇| 伊人亚洲综合成人网| 青春草亚洲视频在线观看| 国产欧美日韩一区二区三区在线| 美女高潮到喷水免费观看| 亚洲免费av在线视频| 亚洲va日本ⅴa欧美va伊人久久 | 亚洲av日韩精品久久久久久密| 中文字幕人妻熟女乱码| 亚洲专区字幕在线| 免费在线观看完整版高清| 久久久久久亚洲精品国产蜜桃av| 国产亚洲一区二区精品| 成在线人永久免费视频| 亚洲国产欧美在线一区| 亚洲三区欧美一区| 成在线人永久免费视频| 在线av久久热| 日韩 亚洲 欧美在线| 老汉色av国产亚洲站长工具| 69精品国产乱码久久久| 王馨瑶露胸无遮挡在线观看| 亚洲精品国产av蜜桃| 国产精品.久久久| 久久久久国产一级毛片高清牌| 日韩免费高清中文字幕av| 久久毛片免费看一区二区三区| 国产av又大| 天天躁日日躁夜夜躁夜夜| 欧美在线黄色| 国产精品 国内视频| 久久久久久久精品精品| 国产亚洲精品第一综合不卡| 老鸭窝网址在线观看| 国产99久久九九免费精品| videos熟女内射| 男女下面插进去视频免费观看| 国产成人免费观看mmmm| 亚洲avbb在线观看| 法律面前人人平等表现在哪些方面 | 成年女人毛片免费观看观看9 | 久久午夜综合久久蜜桃| 精品乱码久久久久久99久播| 日本a在线网址| 成人18禁高潮啪啪吃奶动态图| 三上悠亚av全集在线观看| 中文字幕人妻丝袜制服| 中文精品一卡2卡3卡4更新| 亚洲精品一卡2卡三卡4卡5卡 | 欧美xxⅹ黑人| 久久久精品94久久精品| 少妇粗大呻吟视频| 国产亚洲精品久久久久5区| 国产日韩一区二区三区精品不卡| 三上悠亚av全集在线观看| 免费女性裸体啪啪无遮挡网站| 男女国产视频网站| 999精品在线视频| 免费高清在线观看日韩| 一级毛片电影观看| 丰满饥渴人妻一区二区三| 精品少妇黑人巨大在线播放| 日本撒尿小便嘘嘘汇集6| 色婷婷久久久亚洲欧美| 久久亚洲国产成人精品v| 菩萨蛮人人尽说江南好唐韦庄| 国产精品一区二区精品视频观看| 91麻豆精品激情在线观看国产 | 亚洲色图 男人天堂 中文字幕| 久久99热这里只频精品6学生| 新久久久久国产一级毛片| 99国产精品一区二区蜜桃av | 国产精品久久久人人做人人爽| 国产色视频综合| 又黄又粗又硬又大视频| 久久中文看片网| 日韩制服骚丝袜av| 久久久久国产精品人妻一区二区| 亚洲精品美女久久av网站| 亚洲成国产人片在线观看| 国产一级毛片在线| 夫妻午夜视频| 国产精品熟女久久久久浪| 宅男免费午夜| 精品一区二区三区四区五区乱码| 亚洲午夜精品一区,二区,三区| 在线天堂中文资源库| 国产男人的电影天堂91| 在线观看www视频免费| 亚洲av电影在线进入| 国产男女内射视频| 欧美日韩黄片免| 免费高清在线观看日韩| 欧美另类一区| 男人舔女人的私密视频| 纵有疾风起免费观看全集完整版| 丰满迷人的少妇在线观看| 亚洲欧美色中文字幕在线| 国产黄频视频在线观看| 99久久综合免费| 欧美午夜高清在线| 99久久精品国产亚洲精品| 黄网站色视频无遮挡免费观看| 国产有黄有色有爽视频| 久久午夜综合久久蜜桃| av在线app专区| 这个男人来自地球电影免费观看| 丝袜美足系列| 日韩欧美一区二区三区在线观看 | 亚洲精品久久午夜乱码| 国产日韩欧美在线精品| 国产精品成人在线| 美国免费a级毛片| 久久亚洲国产成人精品v| 在线av久久热| 亚洲精品中文字幕在线视频| 大陆偷拍与自拍| 9色porny在线观看| 亚洲国产毛片av蜜桃av| 男人操女人黄网站| 老司机亚洲免费影院| 岛国毛片在线播放| 一级片'在线观看视频| 亚洲 国产 在线| 免费人妻精品一区二区三区视频| 99九九在线精品视频| 精品乱码久久久久久99久播| 中文字幕色久视频| 我要看黄色一级片免费的| 99re6热这里在线精品视频| 色综合欧美亚洲国产小说| 亚洲av成人不卡在线观看播放网 | 免费在线观看视频国产中文字幕亚洲 | 一二三四社区在线视频社区8| 欧美另类一区| 日本欧美视频一区| 久久久精品国产亚洲av高清涩受| a 毛片基地| 免费女性裸体啪啪无遮挡网站| 在线观看免费高清a一片| 美女高潮喷水抽搐中文字幕| 日本猛色少妇xxxxx猛交久久| 男女午夜视频在线观看| 久久久国产成人免费| 亚洲熟女毛片儿| 日韩人妻精品一区2区三区| 一区二区三区乱码不卡18| 国产欧美日韩精品亚洲av| 亚洲情色 制服丝袜| 热99久久久久精品小说推荐| 久久久国产一区二区| 丁香六月天网| 久9热在线精品视频| 久久久久久免费高清国产稀缺| 久久免费观看电影| 99国产精品一区二区三区| 黑丝袜美女国产一区| 丁香六月欧美| 一二三四社区在线视频社区8| 久久久久精品国产欧美久久久 | 国产91精品成人一区二区三区 | 亚洲精品乱久久久久久| 91字幕亚洲| 亚洲熟女精品中文字幕| 一二三四在线观看免费中文在| 欧美xxⅹ黑人| 我要看黄色一级片免费的| 美女高潮到喷水免费观看| 我的亚洲天堂| 亚洲第一青青草原| 国产片内射在线| 国产精品国产av在线观看| 18禁裸乳无遮挡动漫免费视频| 嫩草影视91久久| 操出白浆在线播放| 动漫黄色视频在线观看| 丰满饥渴人妻一区二区三| 精品免费久久久久久久清纯 | 午夜福利在线免费观看网站| 精品国内亚洲2022精品成人 | 桃红色精品国产亚洲av| 久久久久网色| 中文字幕另类日韩欧美亚洲嫩草| 91精品伊人久久大香线蕉| 中文字幕人妻丝袜一区二区| 精品一区在线观看国产| 午夜福利乱码中文字幕| 亚洲综合色网址| 日本91视频免费播放| 最新在线观看一区二区三区| 纯流量卡能插随身wifi吗| 两性夫妻黄色片| 久久久久久免费高清国产稀缺| a在线观看视频网站| 狂野欧美激情性bbbbbb| 久久99一区二区三区| 欧美国产精品va在线观看不卡| 日韩视频一区二区在线观看| 免费在线观看日本一区| 亚洲成av片中文字幕在线观看| 亚洲欧洲精品一区二区精品久久久| 精品一区二区三卡| 国产成人免费观看mmmm| 欧美 日韩 精品 国产| 免费观看a级毛片全部| 婷婷成人精品国产| 大香蕉久久成人网| 丝袜脚勾引网站| 日韩人妻精品一区2区三区| 国产老妇伦熟女老妇高清| 免费观看人在逋| 午夜福利影视在线免费观看| 久久中文字幕一级| 国产成人a∨麻豆精品| 成人免费观看视频高清| 精品高清国产在线一区| 在线天堂中文资源库| 免费在线观看日本一区| 亚洲国产日韩一区二区| 脱女人内裤的视频| 高清视频免费观看一区二区| 青青草视频在线视频观看| 久久av网站| 两个人看的免费小视频| 美女高潮喷水抽搐中文字幕| av天堂久久9| 18禁国产床啪视频网站| 伦理电影免费视频| 热99久久久久精品小说推荐| 亚洲av电影在线观看一区二区三区| kizo精华| 国产日韩一区二区三区精品不卡| 男女床上黄色一级片免费看| 精品第一国产精品| 人人妻人人爽人人添夜夜欢视频| 精品一区在线观看国产| 久久中文看片网| 久久国产精品人妻蜜桃| kizo精华| 黄片播放在线免费| 老汉色av国产亚洲站长工具| 精品国产乱子伦一区二区三区 | 丰满人妻熟妇乱又伦精品不卡| 日韩电影二区| 国产成人啪精品午夜网站| 欧美黑人精品巨大| av一本久久久久| 91麻豆精品激情在线观看国产 | 正在播放国产对白刺激| 亚洲男人天堂网一区| 精品国内亚洲2022精品成人 | 色婷婷av一区二区三区视频| 99国产极品粉嫩在线观看| 99久久精品国产亚洲精品| 国产精品久久久av美女十八| 欧美黄色淫秽网站| 久久精品熟女亚洲av麻豆精品|