• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    工業(yè)控制系統(tǒng)漏洞補丁應(yīng)用策略研究

    2021-09-23 05:55:22姜雙林饒志波
    關(guān)鍵詞:補丁決策樹漏洞

    周 磊,姜雙林,饒志波

    (北京安帝科技有限公司,北京100125)

    0 引言

    典型的工業(yè)控制系統(tǒng)(ICS)網(wǎng)絡(luò)資產(chǎn)和企業(yè)網(wǎng)絡(luò)資產(chǎn)之間存在著關(guān)鍵的差異[1-2],這導(dǎo)致漏洞修復(fù)的流程在ICS網(wǎng)絡(luò)中與企業(yè)網(wǎng)中也存在明顯的不同。應(yīng)用安全補丁是網(wǎng)絡(luò)安全既定計劃的一部分,也是風(fēng)險管理的一個重要步驟。企業(yè)的目標(biāo)不是擁有完全修復(fù)補丁的網(wǎng)絡(luò)資產(chǎn),而是將風(fēng)險管理到一個可接受的水平。當(dāng)安全補丁是將風(fēng)險降低到可接受水平的最有效率和最有效果的方法時,應(yīng)該安裝這些補丁。

    工業(yè)控制系統(tǒng)的漏洞修復(fù)因其自身的特點,在實踐中面臨復(fù)雜性和可行性的挑戰(zhàn)。首先ICS資產(chǎn)存在天然的安全缺陷。許多ICS網(wǎng)絡(luò)資產(chǎn)缺少安全設(shè)計,漏洞頻出,應(yīng)用安全補丁通常會降低風(fēng)險。其次,ICS資產(chǎn)處于嚴(yán)格隔離的網(wǎng)絡(luò)。對于攻擊者來說,ICS網(wǎng)絡(luò)資產(chǎn)通常比企業(yè)網(wǎng)絡(luò)的資產(chǎn)更難訪問。第三,ICS的攻擊可能導(dǎo)致極其嚴(yán)重的物理后果。許多ICS控制的物理過程有可能對人的生命造成損害,對環(huán)境造成破壞。第四,ICS資產(chǎn)的生命周期相對較長。大多數(shù)ICS網(wǎng)絡(luò)資產(chǎn)和ICS本身都有靜態(tài)的特點,與典型的企業(yè)網(wǎng)絡(luò)資產(chǎn)和企業(yè)網(wǎng)絡(luò)相比,很少發(fā)生變化。

    然而,數(shù)字化轉(zhuǎn)型的加速,網(wǎng)絡(luò)連接泛在化、工業(yè)設(shè)備數(shù)字化、生產(chǎn)流程智能化、大容量、低時延、高速率等數(shù)字時代的新興技術(shù)特征,正在加速變革傳統(tǒng)的漏洞管理態(tài)勢。補丁應(yīng)用作為ICS漏洞管理過程的關(guān)鍵環(huán)節(jié),相比傳統(tǒng)IT漏洞的修復(fù)面臨更大的困難和更嚴(yán)峻的考驗。

    本文的主要貢獻(xiàn)是總結(jié)了當(dāng)前CVSS評估系統(tǒng)在工業(yè)場景下的不足,梳理了當(dāng)前圍繞ICS漏洞補丁應(yīng)用研究的四種主要決策方法,最后結(jié)合工作實踐,提出了實踐中可行的ICS漏洞管理方法。

    1 ICS漏洞管理流程回顧

    在信息系統(tǒng)漏洞成為戰(zhàn)略資源的當(dāng)下,對漏洞的全生命周期管理也成為化解信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險的重要手段。目前國際標(biāo)準(zhǔn)化組織、各國網(wǎng)絡(luò)安全主管部門、各大研究機構(gòu)和大型網(wǎng)絡(luò)安全企業(yè),均出臺了相應(yīng)漏洞管理的標(biāo)準(zhǔn)和指南,如ISO的《ISO/IEC 30111:2019信息技術(shù)-安全技術(shù)-漏洞處理流程》[3];美國NIST的《NIST SP 800-40第2版 創(chuàng)建補丁和漏洞管理程序》《NISTIR 8011(Volume 4)安全控制評估的自動化支持:軟件漏洞管理》[4];英國國家網(wǎng)絡(luò)安全中心發(fā)布的 《NCSC漏洞管理指南》[5];SANS發(fā)布的《實現(xiàn)漏洞管理過程》[6];卡耐基梅隆大學(xué)的《漏洞管理-V1.1》[7];美國能源部桑迪亞實驗室的《關(guān)于進(jìn)行安全漏洞評估的規(guī)范指南》[8];美國NIST下屬國家網(wǎng)絡(luò)空間安全卓越中心的《網(wǎng)絡(luò)安全衛(wèi)生:修補企業(yè)漏洞》[9];中國的《GB/T 30276-2020信息安全技術(shù)網(wǎng)絡(luò)安全漏洞管理規(guī)范》標(biāo)準(zhǔn)等。這些標(biāo)準(zhǔn)規(guī)范對漏洞披露到漏洞修復(fù)補丁后的活動以及相關(guān)利益方給予了指導(dǎo),具有積極的意義。但對于工業(yè)控制系統(tǒng)而言,這些漏洞管理的過程似乎無能為力,無法突顯OT域漏洞管理的特殊性。而美國國土安全部下屬CISA發(fā)布的漏洞管理流程,更加適合工業(yè)控制系統(tǒng)的漏洞管理。該流程分為以下四個階段,漏洞修復(fù)是其重要一環(huán)。

    (1)挖掘階段:惡意的黑客(壞小子)、漏洞賞金獵人(私營機構(gòu)的研究者)、官方的研究者(DHS研究人員)和設(shè)備廠商自己的研究人員分別進(jìn)行的漏洞發(fā)現(xiàn)活動;

    (2)初始披露階段:各種形式的披露(涉及賞金計劃者、會議演講、郵件列表、產(chǎn)品安全響應(yīng)團隊、安全事件響應(yīng)組織、CISA等官方機構(gòu)),CVE編號組織分配編號等;

    (3)分析和協(xié)調(diào)階段:分配漏洞編號后,歸類驗證、正式披露或發(fā)布、嚴(yán)重性評估(CVSS評分)等;

    (4)修復(fù)階段:補丁或更新的發(fā)布、定位受影響系統(tǒng)、檢測是否有在野利用、其他緩解措施公布等。

    即使這個規(guī)范,對ICS漏洞的修復(fù)也不具有可操作性的指導(dǎo)。

    2 通用漏洞評分系統(tǒng)(CVSS)的局限

    CVSS[10]作為IT域漏洞的嚴(yán)重性評級指南,可以指導(dǎo)企業(yè)做出修復(fù)的決策。但在OT域是否可以同樣應(yīng)用CVSS這個標(biāo)準(zhǔn)評分系統(tǒng)存在疑問,在目前尚不存在用于漏洞評分的更科學(xué)的標(biāo)準(zhǔn)指標(biāo)的情況下,需要明確管理IT和OT系統(tǒng)時CVSS評分系統(tǒng)的優(yōu)缺點。

    文獻(xiàn)[11]對現(xiàn)行CVSS評分系統(tǒng)在ICS/OT域中的適用性進(jìn)行了分析。CVSS明顯的優(yōu)勢是其定義了一套漏洞的詞匯、術(shù)語和評分準(zhǔn)則,目前它是全球通用的為數(shù)不多用于實踐的標(biāo)準(zhǔn)。一方面,在討論漏洞時,可以據(jù)此以同一種語言進(jìn)行交流,而不論漏洞所屬的分類、應(yīng)用和行業(yè)等。另一方面,CVSS提供需要緩解的現(xiàn)有風(fēng)險的指標(biāo)。無論是否有可能對任何提到的漏洞(CVE)進(jìn)行補救,其存在都表明了不應(yīng)忽略修復(fù)/修補,通過補償性控制減輕風(fēng)險,以及至少進(jìn)行管理/記錄風(fēng)險。當(dāng)將其運用于OT域時,CVSS的不足或局限性也逐漸暴露出來。

    2.1 CVSS強調(diào)的是漏洞的技術(shù)嚴(yán)重性

    用戶關(guān)心的是脆弱性或漏洞給他們帶來的風(fēng)險,即漏洞被利用后產(chǎn)生的影響,或他們應(yīng)對漏洞的速度。恰恰工業(yè)網(wǎng)絡(luò)風(fēng)險考量的一個重要因素就是影響。一般而言,嚴(yán)重性僅應(yīng)作為漏洞響應(yīng)優(yōu)先級的一部分。人們可能還會考慮利用漏洞的可能性,或者是否可以公開利用漏洞。漏洞利用代碼成熟度向量(以時間度量)試圖解決漏洞利用的可能性,但默認(rèn)情況下總是假設(shè)漏洞利用廣泛,這是不現(xiàn)實的。

    2.2 CVSS分?jǐn)?shù)不考慮漏洞利用鏈

    CVSS分?jǐn)?shù)由三個度量標(biāo)準(zhǔn)組構(gòu)成:基本指標(biāo)、時間和環(huán)境。大多數(shù)已發(fā)布的CVSS分?jǐn)?shù)僅報告基本指標(biāo),該指標(biāo)描述了隨時間變化的漏洞特征。時間組包括漏洞利用代碼的成熟度和獨立于特定環(huán)境的可用補救措施。環(huán)境指標(biāo)只能使用對易受攻擊的系統(tǒng)所在環(huán)境的了解來評估。為發(fā)現(xiàn)的漏洞創(chuàng)建CVSS的研究人員通常不考慮環(huán)境得分或?qū)⑵錁?biāo)記為“零”,因為他們對每個單獨的環(huán)境都不熟悉。為了考慮環(huán)境評分,每個受影響組織中的安全分析師都需要評估其環(huán)境并修正評分。

    2.3 CVSS的度量標(biāo)準(zhǔn)組未關(guān)聯(lián)資產(chǎn)價值

    CVSS考評的是漏洞的嚴(yán)重等級,不是風(fēng)險評分。環(huán)境分?jǐn)?shù)可以通過考慮本地緩解因素和配置詳細(xì)信息來修改基本分?jǐn)?shù)。如果利用了此漏洞,它還可以調(diào)整對資產(chǎn)的機密性、完整性和可用性(CIA)的影響。但是,它仍然是衡量嚴(yán)重性的標(biāo)準(zhǔn),并且沒有考慮暴露資產(chǎn)對組織的價值,這是關(guān)鍵的風(fēng)險因素。

    2.4 CVSS無法支撐漏洞修復(fù)決策

    更客觀衡量標(biāo)準(zhǔn)的兩個因素是漏洞利用的潛力和資產(chǎn)的關(guān)鍵性。使用CVSS對漏洞的響應(yīng)進(jìn)行優(yōu)先級排序可能會看到這樣的結(jié)果:CVSS得分為10的漏洞升至優(yōu)先級列表的頂部,即使它們可能影響的資產(chǎn)只會造成很小的損失。如果它們受到損害,則會對業(yè)務(wù)產(chǎn)生影響。高分?jǐn)?shù)也歸因于漏洞,即使當(dāng)時犯罪分子沒有在野外利用漏洞。同時,CVSS分?jǐn)?shù)為5的漏洞在優(yōu)先級列表中排名較低,即使它們可以暴露高價值的資產(chǎn)并且正在被犯罪分子積極地用作武器。結(jié)果,首先修復(fù)了得分為10的漏洞,使犯罪分子有充裕的時間利用得分僅為5的漏洞。

    修補問題過去通常由供應(yīng)商及其批準(zhǔn)此修補程序的能力來決定。如今,即使解決方案已經(jīng)存在并且可以在許多關(guān)鍵環(huán)境中使用,從而在很大程度上解決了修補OT資產(chǎn)的技術(shù)難題,但是,ICS漏洞報告持續(xù)增加,如何對ICS漏洞管理活動進(jìn)行分類和優(yōu)先級排序,CVSS系統(tǒng)顯然是無能為力的。

    3 ICS漏洞補丁應(yīng)用策略的研究

    ICS漏洞逐年增加積累,是否需要修復(fù)、何時修復(fù)、修復(fù)順序如何確定等問題依然困擾著ICS漏洞管理相關(guān)方。相關(guān)研究機構(gòu)也進(jìn)行了有益的嘗試與探索,典型的就是基于決策樹的ICS漏洞補丁應(yīng)用方法。

    3.1 SSVC方法

    文獻(xiàn)[12]提出了一個可測試的特定于利益相關(guān)者的漏洞分類方法——SSVC,它避免了通用漏洞評分系統(tǒng)(CVSS)的某些問題。SSVC采用針對不同漏洞管理社區(qū)的決策樹的形式。應(yīng)用SSVC的結(jié)果是得到一個優(yōu)先級決策,如圖1所示。文獻(xiàn)[12]將漏洞修復(fù)分為四個優(yōu)先級:推遲、排期/計劃、帶外和立即。各優(yōu)先級下開發(fā)人員和應(yīng)用者的決策如表1所示。

    表1 各優(yōu)先級下開發(fā)人員和應(yīng)用者的決策

    圖1 為補丁應(yīng)用者提出的漏洞優(yōu)先級決策樹[12]

    SSVC方法是根據(jù)漏洞被利用帶來的風(fēng)險來對漏洞進(jìn)行優(yōu)先級排序。修補成本(風(fēng)險方程的另一面)不在該文討論的范圍之內(nèi)。但修補成本至少包括三個方面:首先也是最明顯的是應(yīng)用補丁的交易成本。向系統(tǒng)管理員付費以開發(fā)或應(yīng)用補丁,并且這可能還需要其他交易成本,例如更新補丁需要停機時間。其次是失敗的風(fēng)險成本,如果補丁引入了新的錯誤或漏洞,同樣會造成損失?;貧w測試是開發(fā)人員為此費用支付的一部分。最后應(yīng)用補丁可能會產(chǎn)生運營成本,代表功能的不斷變化或增加的開銷。成本考量可能是決策者在一個優(yōu)先級類別(計劃的、帶外的等)內(nèi)安排工作的一種方式。

    由于漏洞管理中有許多不同的利益相關(guān)者,因此文獻(xiàn)[12]力求避免采用千篇一律的解決方案。在SSVC方法中,為兩個利益相關(guān)者角色開發(fā)決策樹:補丁開發(fā)人員和補丁應(yīng)用者[12]。在CERT協(xié)調(diào)漏洞披露指南中,這些角色分別對應(yīng)于供應(yīng)商和部署者角色。

    3.2 改進(jìn)的SSVC方法

    資深的ICS/SCADA網(wǎng)絡(luò)安全專家、Digital Bond和S4 Events的創(chuàng)始人Peterson對SSVC方法進(jìn)行了改進(jìn)[13]。其創(chuàng)建了ICS-補丁項目以幫助ICS資產(chǎn)所有者決定何時修補漏洞,該項目有兩個主要目標(biāo):一是根據(jù)每個安全補丁對降低風(fēng)險的貢獻(xiàn),對ICS資產(chǎn)所有者的哪個資產(chǎn)在什么時間修補做出決策;二是實現(xiàn)決策的自動化,即不需要人工交互,只需要在設(shè)定好ICS補丁修復(fù)過程后,即可為每個可用的安全補丁提供推薦的修補決策。自動化并不意味著自動應(yīng)用安全補丁,ICS資產(chǎn)所有者可以選擇對選定的安全補丁實施進(jìn)一步分析。ICS資產(chǎn)所有者變更控制過程應(yīng)該驅(qū)動安全補丁的應(yīng)用。

    Peterson改進(jìn)的ICS補丁修復(fù)方法使用決策樹來選擇“盡快(ASAP)”“推遲”“計劃”應(yīng)用ICS網(wǎng)絡(luò)資產(chǎn)上的安全補丁。決策樹中的每個節(jié)點/決策點將ICS補丁過程移動到更接近補丁應(yīng)用程序決策的位置,如圖2所示。

    圖2 產(chǎn)生直接影響的決策樹[13]

    除了ICS網(wǎng)絡(luò)資產(chǎn)的一個決策點值之外,所有的決策點值都是靜態(tài)的,當(dāng)網(wǎng)絡(luò)資產(chǎn)被放入資產(chǎn)庫時,很少發(fā)生(如果有的話)更改。技術(shù)影響決策點與正在修補的漏洞有關(guān),CVE的CVSS評分用于將其設(shè)置為高、中或低值。這使得何時修補、修補什么的自動化問題變得更簡單。

    此ICS補丁決策樹可以在資產(chǎn)庫/資產(chǎn)管理產(chǎn)品、漏洞管理應(yīng)用程序或單獨應(yīng)用程序中執(zhí)行。ICS補丁決策樹將產(chǎn)生針對每個網(wǎng)絡(luò)資產(chǎn)/安全補丁對的如下三個結(jié)果之一:

    (1)推遲:不要應(yīng)用或計劃在網(wǎng)絡(luò)資產(chǎn)上應(yīng)用安全補丁以降低風(fēng)險(資產(chǎn)所有者可以選擇應(yīng)用安全補丁作為網(wǎng)絡(luò)維護(hù)的一部分,以保持系統(tǒng)的支持)。

    (2)排期(計劃):安全補丁應(yīng)在下一個預(yù)定的補丁窗口期應(yīng)用于網(wǎng)絡(luò)資產(chǎn)。對于一些ICS,這可能是每年或每半年發(fā)生的計劃中斷。對于其他類型資產(chǎn),可以選擇按季度或月修補。

    (3)盡快(ASAP):以安全的方式盡快在網(wǎng)絡(luò)資產(chǎn)上應(yīng)用安全補丁。

    Peterson的改進(jìn)方法中的決策結(jié)果有三類,而SSVC有四類。他將帶外和立即的SSVC類別合并為盡快(ASAP)。相應(yīng)地,對暴露、漏洞利用、任務(wù)影響、盜用、功能安全影響、安全態(tài)勢改變等決策因素也作了簡化。

    3.3 基于IEC 62443-4-1標(biāo)準(zhǔn)的決策樹方法

    在IEC 62443-2-3中對補丁生命周期規(guī)范了11個不同的狀態(tài)[14],不同的狀態(tài)涉及資產(chǎn)所有者、產(chǎn)品供應(yīng)商,分別是可用的、測試中、未批準(zhǔn)、未應(yīng)用、已批準(zhǔn)、已發(fā)布、內(nèi)部測試中、未獲得授權(quán)、已授權(quán)、有效的和已安裝。

    漏洞的補丁開發(fā)完成后,就可以啟動交付過程了,實際上就是系統(tǒng)地評估這個軟件補丁,以確保它確實解決了所發(fā)現(xiàn)的安全缺陷。其次,保證它不會引入回歸,也不會損害任何其他系統(tǒng)屬性,例如安全性或可用性 (更新可能會導(dǎo)致嚴(yán)重的操作中斷)。新軟件與相關(guān)組件、操作系統(tǒng)的兼容性(包括操作系統(tǒng)更新包)也應(yīng)進(jìn)行評估。所有的軟件補丁評估過程都應(yīng)該被適當(dāng)?shù)赜涗浵聛??;贗EC 62443-4-1指定的軟件更新交付因素,圖3顯示了一個建議的軟件更新交付決策樹[15]。

    圖3 軟件補丁評估和交付策略決策樹[15]

    在實踐中,企業(yè)通常對要評估的補丁進(jìn)行分類,并在給定的時間段內(nèi)交付。首先,對發(fā)現(xiàn)的漏洞的潛在影響進(jìn)行檢查。此時眾所周知的常見漏洞評分系統(tǒng)(CVSS)可以派上用場。根據(jù)計算出的評分,確定潛在的影響。該分析已經(jīng)在評估安全問題管理階段執(zhí)行。最后,應(yīng)該考慮部署系統(tǒng)的數(shù)量。

    根據(jù)文獻(xiàn)[16]的研究,在超過10萬臺工業(yè)控制設(shè)備中,50%的設(shè)備在發(fā)現(xiàn)漏洞后60天內(nèi)進(jìn)行了修補。正如文獻(xiàn)[17]的軟件補丁測試所宣稱的那樣,優(yōu)先級和時間安排經(jīng)常是沖突的。

    3.4 Scadafence的決策工具

    以色列工業(yè)網(wǎng)絡(luò)安全企業(yè)Scadafence[18-19]開發(fā)了一個基于決策樹的工業(yè)漏洞決策工具,將漏洞和補丁對資產(chǎn)的影響程度,通過回答相應(yīng)問題進(jìn)行評分來綜合判定。漏洞信息方面,設(shè)計了四個方面的問題:即時影響、其他影響、暴露情況、利用的可能性。每個問題對應(yīng)三個答案,得分為1~3分,得分高就意味著不打補丁的風(fēng)險高。而在補丁信息方面,設(shè)定了五個方面的問題:耗時、錯誤、穩(wěn)定性、范圍和恢復(fù),每個問題有三個答案,分別計1~3分,得分高意味著修補的風(fēng)險高,參見圖4。

    圖4 軟件補丁評估和交付策略決策樹[18]

    漏洞和補丁兩項共計九個問題,分別累計評分。如漏洞項,暴露得分3,利用的可能性得分2或3,無論補丁項評分多少,都將得出現(xiàn)在修復(fù)的決策;如果漏洞項得分10,補丁項得分不超過7,則得出現(xiàn)在修復(fù)的決策;如果漏洞項得分4,而補丁項得分是7分及以上,則做出記錄漏洞,不修復(fù)的決策。

    3.5 幾類決策策略/工具的比較

    上述四種漏洞補丁修復(fù)決策的方法中,從決策要素、決策過程、復(fù)雜程度、決策結(jié)果以及最終的可操作性來看,都有各種的優(yōu)點和不足。SSVC方法和改進(jìn)的SSVC方法總體上看仍然屬于定性的方法,決策結(jié)果的落實仍然存在不確定性。而基于IEC 62443國際標(biāo)準(zhǔn)的決策方法和Scadafence公司的決策樹方法,總體上可歸為定量的方法,結(jié)果是有明確的實現(xiàn)時限的。表2所示為四種ICS漏洞補丁修復(fù)決策方法的比較。

    表2 四種ICS漏洞補丁修復(fù)決策方法比較

    4 ICS漏洞修復(fù)的思考

    在當(dāng)前工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全探索和實踐中,最困難的問題就是對OT域的設(shè)備,特別是那些控制系統(tǒng)設(shè)備(普渡模型中0級和1級的設(shè)備),不敢碰、不能動,即使明明知道存在各種老舊的、歷史遺留的漏洞、脆弱點。其實這暴露出的是IT與OT/ICS之間巨大的人員、技術(shù)、過程和文化的差異。在當(dāng)前數(shù)字化轉(zhuǎn)型的驅(qū)動下,IT與OT融合加速,IT網(wǎng)絡(luò)安全和OT網(wǎng)絡(luò)安全也呈現(xiàn)融合發(fā)展之勢。聚焦到OT域安全漏洞的修復(fù)問題上,核心問題就是ICS設(shè)備應(yīng)用補丁通常伴隨較高的成本和代價。比如應(yīng)用補丁可能會導(dǎo)致設(shè)備被“磚化”或?qū)е峦絾栴},還有可能導(dǎo)致停機,而這正是用戶想要通過打補丁防止的。即使前述基于決策樹的方法形成了在一個確定的時間給一個確定的設(shè)備打上安全補丁的決策,但現(xiàn)實中仍然會讓應(yīng)用者舉棋不定?;跊Q策樹的方法目前還處于理論探索,有待實踐和時間的檢驗。鑒于此,在常態(tài)化的OT/ICS漏洞管理中,堅持一些業(yè)界公認(rèn)的安全實踐可能更加有效。

    4.1 增強資產(chǎn)的可見性

    最基本的管理,就是維護(hù)一個自動的、最新的、被動和主動的最全面的資產(chǎn)清單,即增強對OT資產(chǎn)的全面可見性?!澳銦o法保護(hù)你看不到的東西”,資產(chǎn)清單應(yīng)該不只是一份資產(chǎn)清單。一個強大的資產(chǎn)庫管理解決方案是一個成功的漏洞管理程序的關(guān)鍵,需要掌握每個資產(chǎn)的詳細(xì)概要數(shù)據(jù)(如資產(chǎn)對操作的關(guān)鍵性、資產(chǎn)所在的層、是否遠(yuǎn)程可訪問等)。關(guān)于每個資產(chǎn)的關(guān)聯(lián)信息越多,脆弱性分析和優(yōu)先級劃分就越強。

    4.2 及時標(biāo)識已知漏洞

    優(yōu)先考慮漏洞,了解設(shè)備對網(wǎng)絡(luò)威脅的暴露程度,設(shè)備和漏洞的關(guān)鍵程度,以及補丁的有效性。漏洞掃描在OT中比在IT中面臨更大的挑戰(zhàn),幾乎不可行。代替漏洞掃描,利用基于代理的OT系統(tǒng)管理方法是最好的選擇。實時覆蓋資產(chǎn)及其漏洞,保護(hù)最關(guān)鍵的OT資產(chǎn)才會多一份保障。

    4.3 建立漏洞與資產(chǎn)的映射

    漏洞關(guān)聯(lián)到資產(chǎn),通過將漏洞披露源與資產(chǎn)清單匹配來將漏洞映射到資產(chǎn)。避免掃描漏洞,以防止因工業(yè)設(shè)備不穩(wěn)定而停機。為了優(yōu)先修復(fù)漏洞,組織需要進(jìn)行360度的風(fēng)險評估,包括超出CVE或CVSS的綜合風(fēng)險評分。不能僅停留在識別潛在的風(fēng)險和弱點的層次,應(yīng)以最有效的方式推動最大風(fēng)險因素的緩解行動。

    4.4 有效的隔離/微隔離

    隔離脆弱的設(shè)備,在發(fā)現(xiàn)哪些設(shè)備易受攻擊之后,考慮將它們放在防火墻后,將它們的接口限制在網(wǎng)絡(luò)上,以減少攻擊面。有效的物理或邏輯隔離措施/微隔離措施,可阻止可能的攻擊者橫向移動或攻擊成果最大化的態(tài)勢,從而遏制攻擊行動,為防御者贏得時間。

    4.5 監(jiān)測已知漏洞的利用情況

    由于漏洞披露、補丁開發(fā)、測試驗證、應(yīng)用補丁等幾個關(guān)鍵階段存在較大的時間差,預(yù)測和監(jiān)測漏洞后利用也是一項重大考驗[20]。檢測漏洞利用,有些設(shè)備將暫時或永久地保持未修補的狀態(tài),需要部署技術(shù)手段方法來監(jiān)測網(wǎng)絡(luò)漏洞的利用,同時建立規(guī)則或策略來阻斷漏洞利用的入口和通道。通過威脅情報共享、網(wǎng)絡(luò)流量監(jiān)測分析等手段,監(jiān)測相關(guān)漏洞被利用的動態(tài),及時調(diào)整和修正防范措施。

    5 結(jié)論

    工業(yè)控制系統(tǒng)的漏洞管理絕不是一個簡單的過程,或者一個標(biāo)準(zhǔn)、規(guī)范或指南可以解決的。核心的本質(zhì)問題——成本,無論是時間成本、空間成本、經(jīng)濟成本、聲譽成本,都需要一個權(quán)衡過程。這也是上述漏洞修復(fù)策略無法回避的一個問題。無論是SSVC方法、改進(jìn)的SSVC方法、基于IEC62443國際標(biāo)準(zhǔn)的方法,還是Scadafence的決策工具,均是提供一個可行的基線來改進(jìn)和完善一個ICS漏洞應(yīng)用補丁的優(yōu)先排序方法。每種決策方法也都有其優(yōu)勢和局限性。當(dāng)下,充分考量具體行業(yè)甚至業(yè)務(wù)應(yīng)用的特殊性,堅持工業(yè)控制系統(tǒng)的一些最佳安全實踐,不失為務(wù)實可行之策。未來關(guān)于ICS/OT漏洞補丁應(yīng)用策略的研究,仍需關(guān)注于進(jìn)一步的需求收集、決策過程可靠性的進(jìn)一步測試,以及擴展到補丁應(yīng)用程序和補丁開發(fā)人員之外的其他類型的利益相關(guān)者。特別是要借鑒長期以來OT側(cè)系統(tǒng)工程的技術(shù)和管理實踐,來推動網(wǎng)絡(luò)安全融合態(tài)勢下ICS漏洞的管理。

    猜你喜歡
    補丁決策樹漏洞
    漏洞
    一種針對不均衡數(shù)據(jù)集的SVM決策樹算法
    健胃補丁
    學(xué)與玩(2018年5期)2019-01-21 02:13:06
    繡朵花兒當(dāng)補丁
    文苑(2018年18期)2018-11-08 11:12:30
    決策樹和隨機森林方法在管理決策中的應(yīng)用
    電子制作(2018年16期)2018-09-26 03:27:06
    補丁奶奶
    幼兒畫刊(2018年7期)2018-07-24 08:25:56
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    基于決策樹的出租車乘客出行目的識別
    高鐵急救應(yīng)補齊三漏洞
    国产精品九九99| 成人国语在线视频| 国产高清videossex| 9191精品国产免费久久| 女人高潮潮喷娇喘18禁视频| 久久精品综合一区二区三区| 麻豆成人午夜福利视频| 99热这里只有是精品50| 又紧又爽又黄一区二区| 亚洲国产精品999在线| 天堂动漫精品| 日韩高清综合在线| 老司机福利观看| 搡老熟女国产l中国老女人| 午夜福利高清视频| 九色成人免费人妻av| 日韩大码丰满熟妇| 精品一区二区三区四区五区乱码| 久久久精品国产亚洲av高清涩受| 久久久精品欧美日韩精品| 成人国产一区最新在线观看| √禁漫天堂资源中文www| 免费看日本二区| 国产成人欧美在线观看| 黄片大片在线免费观看| 可以在线观看的亚洲视频| 成年免费大片在线观看| 老汉色∧v一级毛片| 老熟妇仑乱视频hdxx| 日韩欧美一区二区三区在线观看| 欧美一区二区国产精品久久精品 | 午夜精品在线福利| 真人一进一出gif抽搐免费| 99在线视频只有这里精品首页| 免费人成视频x8x8入口观看| 两个人视频免费观看高清| 久久精品国产亚洲av高清一级| a级毛片在线看网站| 99riav亚洲国产免费| 黄色片一级片一级黄色片| tocl精华| 可以免费在线观看a视频的电影网站| 成熟少妇高潮喷水视频| 亚洲一区二区三区不卡视频| 国产精品免费视频内射| 国产午夜福利久久久久久| 亚洲国产高清在线一区二区三| 久久久久国产精品人妻aⅴ院| 婷婷精品国产亚洲av| 午夜福利高清视频| 巨乳人妻的诱惑在线观看| 久久中文看片网| avwww免费| 午夜免费成人在线视频| 精品电影一区二区在线| 亚洲成人精品中文字幕电影| 亚洲成人中文字幕在线播放| 亚洲成人精品中文字幕电影| 老汉色av国产亚洲站长工具| 99国产精品一区二区蜜桃av| 午夜免费激情av| 国产av又大| 欧美丝袜亚洲另类 | 国产免费av片在线观看野外av| 国产av在哪里看| 亚洲成人精品中文字幕电影| 在线免费观看的www视频| 国产av一区二区精品久久| 国产又色又爽无遮挡免费看| 日本免费一区二区三区高清不卡| 亚洲av成人不卡在线观看播放网| 中文资源天堂在线| 天天一区二区日本电影三级| 又紧又爽又黄一区二区| 久久香蕉精品热| 成人国产一区最新在线观看| 久久人妻福利社区极品人妻图片| 亚洲欧美精品综合久久99| 亚洲最大成人中文| 精品国产美女av久久久久小说| 久久久久国内视频| 成人18禁在线播放| 在线观看舔阴道视频| 熟妇人妻久久中文字幕3abv| 日本 av在线| 搡老妇女老女人老熟妇| 亚洲av电影不卡..在线观看| 亚洲 欧美 日韩 在线 免费| 国产精品九九99| 99热6这里只有精品| 一区二区三区国产精品乱码| 国产真人三级小视频在线观看| 亚洲人成77777在线视频| 精品一区二区三区四区五区乱码| 岛国在线观看网站| 国产精品免费一区二区三区在线| 给我免费播放毛片高清在线观看| 久久久久国产一级毛片高清牌| 国产免费男女视频| 精华霜和精华液先用哪个| 国产伦人伦偷精品视频| 色综合欧美亚洲国产小说| 激情在线观看视频在线高清| 少妇被粗大的猛进出69影院| 午夜精品在线福利| 可以在线观看毛片的网站| 国产黄片美女视频| 亚洲熟女毛片儿| 久久精品国产99精品国产亚洲性色| 中文字幕精品亚洲无线码一区| 亚洲成av人片免费观看| a在线观看视频网站| 成人av在线播放网站| 日本撒尿小便嘘嘘汇集6| 人妻久久中文字幕网| 亚洲天堂国产精品一区在线| 中文字幕久久专区| 无限看片的www在线观看| 变态另类成人亚洲欧美熟女| 99久久综合精品五月天人人| 亚洲专区字幕在线| 日韩欧美国产一区二区入口| 精品人妻1区二区| 很黄的视频免费| 两人在一起打扑克的视频| 成人三级做爰电影| 亚洲欧美激情综合另类| 99久久无色码亚洲精品果冻| 亚洲欧美日韩高清专用| 在线看三级毛片| 欧美极品一区二区三区四区| 精品国产乱子伦一区二区三区| 黑人操中国人逼视频| 在线观看66精品国产| 午夜福利高清视频| 国产精品一及| av视频在线观看入口| 欧美极品一区二区三区四区| 成人国语在线视频| 可以在线观看毛片的网站| 国产视频一区二区在线看| 欧美日本亚洲视频在线播放| 人人妻,人人澡人人爽秒播| 亚洲熟妇熟女久久| 一夜夜www| 好男人在线观看高清免费视频| 国产视频内射| 日本三级黄在线观看| 中文字幕高清在线视频| 变态另类成人亚洲欧美熟女| 天天躁狠狠躁夜夜躁狠狠躁| 香蕉av资源在线| 久久精品国产亚洲av高清一级| 国产麻豆成人av免费视频| 国产精品 欧美亚洲| 在线十欧美十亚洲十日本专区| 日本五十路高清| 精品乱码久久久久久99久播| 国产精品久久视频播放| 国产激情久久老熟女| 国产精品一区二区免费欧美| 又黄又粗又硬又大视频| 一区二区三区高清视频在线| 男女午夜视频在线观看| 亚洲精品色激情综合| 亚洲aⅴ乱码一区二区在线播放 | 搡老熟女国产l中国老女人| 精品一区二区三区视频在线观看免费| 日韩成人在线观看一区二区三区| 日韩三级视频一区二区三区| 亚洲精品久久国产高清桃花| 中文在线观看免费www的网站 | 久久久久性生活片| 午夜两性在线视频| 91av网站免费观看| 淫妇啪啪啪对白视频| 久久欧美精品欧美久久欧美| 99riav亚洲国产免费| 亚洲天堂国产精品一区在线| 伦理电影免费视频| 嫩草影院精品99| 一二三四社区在线视频社区8| 99精品欧美一区二区三区四区| 91av网站免费观看| 日本一二三区视频观看| 精品一区二区三区四区五区乱码| 怎么达到女性高潮| 激情在线观看视频在线高清| 午夜福利在线在线| 亚洲精品色激情综合| 国模一区二区三区四区视频 | 精品欧美国产一区二区三| 亚洲第一电影网av| 成人高潮视频无遮挡免费网站| 黄色 视频免费看| av欧美777| 国产伦人伦偷精品视频| e午夜精品久久久久久久| 免费观看精品视频网站| 在线观看66精品国产| 久久久久久国产a免费观看| 熟女少妇亚洲综合色aaa.| 日韩欧美 国产精品| 少妇裸体淫交视频免费看高清 | 一区福利在线观看| 无人区码免费观看不卡| 黑人巨大精品欧美一区二区mp4| 亚洲狠狠婷婷综合久久图片| 九色国产91popny在线| 午夜免费成人在线视频| 久久香蕉激情| 亚洲欧美精品综合一区二区三区| 久久中文字幕人妻熟女| 亚洲 欧美一区二区三区| www日本黄色视频网| 欧美成狂野欧美在线观看| 一本大道久久a久久精品| 精品乱码久久久久久99久播| 国产精品久久电影中文字幕| 国产三级在线视频| 亚洲色图 男人天堂 中文字幕| 搡老熟女国产l中国老女人| 丰满人妻一区二区三区视频av | 成人午夜高清在线视频| 色综合婷婷激情| 久久精品国产清高在天天线| 亚洲男人的天堂狠狠| 一区二区三区高清视频在线| 久久久久九九精品影院| 日韩精品中文字幕看吧| 日韩欧美免费精品| 99国产精品99久久久久| 国产成年人精品一区二区| 国产区一区二久久| 伊人久久大香线蕉亚洲五| 国内毛片毛片毛片毛片毛片| av片东京热男人的天堂| 99精品久久久久人妻精品| 欧美色视频一区免费| 中出人妻视频一区二区| 757午夜福利合集在线观看| 神马国产精品三级电影在线观看 | 国产一区二区三区视频了| 熟女电影av网| 久久精品aⅴ一区二区三区四区| 欧美日韩亚洲综合一区二区三区_| 国产成人一区二区三区免费视频网站| 制服人妻中文乱码| 国产精品一区二区三区四区免费观看 | 天天躁夜夜躁狠狠躁躁| 亚洲熟妇熟女久久| av福利片在线| 黄色a级毛片大全视频| 999精品在线视频| 欧美一区二区国产精品久久精品 | 亚洲精品在线观看二区| 好男人在线观看高清免费视频| 手机成人av网站| 国产一区二区在线av高清观看| 亚洲第一电影网av| 国产在线观看jvid| 成人国语在线视频| 女人高潮潮喷娇喘18禁视频| 午夜激情福利司机影院| 人妻夜夜爽99麻豆av| 中亚洲国语对白在线视频| 91九色精品人成在线观看| 日本 av在线| 亚洲人成电影免费在线| 亚洲国产高清在线一区二区三| 欧美成人性av电影在线观看| 搞女人的毛片| 国产精品自产拍在线观看55亚洲| 中文字幕av在线有码专区| 久久精品国产清高在天天线| 亚洲第一电影网av| 久久精品aⅴ一区二区三区四区| 国产亚洲欧美98| 人妻夜夜爽99麻豆av| 久久天躁狠狠躁夜夜2o2o| 欧美 亚洲 国产 日韩一| 麻豆国产97在线/欧美 | 久久精品夜夜夜夜夜久久蜜豆 | 成人av一区二区三区在线看| 禁无遮挡网站| 亚洲国产高清在线一区二区三| 亚洲黑人精品在线| 99国产精品一区二区三区| 亚洲无线在线观看| 观看免费一级毛片| 免费看a级黄色片| 成人av在线播放网站| 亚洲成人免费电影在线观看| 色精品久久人妻99蜜桃| 亚洲欧美精品综合一区二区三区| 夜夜爽天天搞| 国产精品国产高清国产av| 中文字幕熟女人妻在线| 亚洲中文日韩欧美视频| 久久久久久大精品| 日日夜夜操网爽| 91av网站免费观看| 好看av亚洲va欧美ⅴa在| 国产精品日韩av在线免费观看| 91大片在线观看| 亚洲国产看品久久| 亚洲avbb在线观看| 日本 av在线| www国产在线视频色| 国产精品久久久久久亚洲av鲁大| 精品无人区乱码1区二区| 12—13女人毛片做爰片一| 亚洲五月婷婷丁香| 在线观看免费视频日本深夜| 最近最新免费中文字幕在线| 老熟妇乱子伦视频在线观看| 成人午夜高清在线视频| 国产精品国产高清国产av| 我要搜黄色片| 国产午夜精品论理片| 午夜福利免费观看在线| 男男h啪啪无遮挡| 床上黄色一级片| 两个人看的免费小视频| 国产精品免费一区二区三区在线| 精品第一国产精品| 国产精品,欧美在线| 熟女少妇亚洲综合色aaa.| 在线视频色国产色| 婷婷丁香在线五月| 在线观看一区二区三区| 欧美成人免费av一区二区三区| 亚洲自拍偷在线| 99久久精品国产亚洲精品| 成人国产一区最新在线观看| x7x7x7水蜜桃| 男女午夜视频在线观看| 久久久国产成人精品二区| 一进一出抽搐gif免费好疼| 午夜精品在线福利| 一进一出抽搐gif免费好疼| 国产av又大| 精品国产亚洲在线| 好男人在线观看高清免费视频| 动漫黄色视频在线观看| 一本一本综合久久| 老熟妇仑乱视频hdxx| 国产欧美日韩一区二区精品| 精品电影一区二区在线| 很黄的视频免费| 神马国产精品三级电影在线观看 | 夜夜看夜夜爽夜夜摸| 亚洲无线在线观看| 国产成人啪精品午夜网站| 久久久久亚洲av毛片大全| 国产成人aa在线观看| 国产爱豆传媒在线观看 | 97人妻精品一区二区三区麻豆| 国产亚洲欧美98| 午夜影院日韩av| 两人在一起打扑克的视频| av天堂在线播放| 99久久精品国产亚洲精品| 日本五十路高清| 免费在线观看成人毛片| 亚洲精品一区av在线观看| av片东京热男人的天堂| 搡老岳熟女国产| 婷婷丁香在线五月| 久久这里只有精品中国| www.熟女人妻精品国产| 精品国产美女av久久久久小说| 伦理电影免费视频| www日本黄色视频网| 香蕉国产在线看| 俺也久久电影网| 亚洲精品国产一区二区精华液| 999久久久精品免费观看国产| 久久久久久大精品| 特大巨黑吊av在线直播| 亚洲中文字幕一区二区三区有码在线看 | 一二三四在线观看免费中文在| 精品久久久久久久毛片微露脸| 精品久久久久久久久久久久久| 97碰自拍视频| 十八禁人妻一区二区| 国产熟女xx| 亚洲熟妇中文字幕五十中出| 国产v大片淫在线免费观看| 麻豆久久精品国产亚洲av| 我要搜黄色片| 一本综合久久免费| 亚洲欧美一区二区三区黑人| av免费在线观看网站| 叶爱在线成人免费视频播放| 欧美一级毛片孕妇| 99久久国产精品久久久| 欧美精品啪啪一区二区三区| 日韩欧美三级三区| 精品一区二区三区av网在线观看| 国产一区二区激情短视频| 中文字幕高清在线视频| 国产伦人伦偷精品视频| 国产精品一区二区精品视频观看| 亚洲五月婷婷丁香| 天天躁夜夜躁狠狠躁躁| 一边摸一边抽搐一进一小说| 在线观看舔阴道视频| 欧美日韩亚洲综合一区二区三区_| 免费在线观看视频国产中文字幕亚洲| 亚洲国产欧美一区二区综合| 精品一区二区三区视频在线观看免费| 免费在线观看黄色视频的| 日本黄大片高清| 这个男人来自地球电影免费观看| 三级国产精品欧美在线观看 | 免费看日本二区| 一区福利在线观看| 精品久久久久久久久久免费视频| 欧美一区二区国产精品久久精品 | 国产免费男女视频| 亚洲真实伦在线观看| 全区人妻精品视频| 国产野战对白在线观看| 日韩欧美三级三区| 国产真实乱freesex| 麻豆一二三区av精品| 少妇人妻一区二区三区视频| 俺也久久电影网| 特级一级黄色大片| 色综合亚洲欧美另类图片| 国产亚洲欧美98| 12—13女人毛片做爰片一| 久久久久久久久久黄片| 午夜成年电影在线免费观看| 美女高潮喷水抽搐中文字幕| 看黄色毛片网站| 国产亚洲精品久久久久5区| 老司机深夜福利视频在线观看| 99国产精品一区二区蜜桃av| 日韩中文字幕欧美一区二区| 国产麻豆成人av免费视频| 国产精品久久久久久亚洲av鲁大| 色综合欧美亚洲国产小说| 国产免费av片在线观看野外av| 久久久久久久久免费视频了| 久久久久久国产a免费观看| 国产午夜精品论理片| cao死你这个sao货| 国产精品久久久久久久电影 | 久久精品夜夜夜夜夜久久蜜豆 | 久久人人精品亚洲av| 色av中文字幕| 亚洲精品色激情综合| 天堂av国产一区二区熟女人妻 | 亚洲 欧美一区二区三区| 琪琪午夜伦伦电影理论片6080| 国产成+人综合+亚洲专区| 欧美成人性av电影在线观看| 夜夜看夜夜爽夜夜摸| 操出白浆在线播放| 村上凉子中文字幕在线| 亚洲男人的天堂狠狠| 99热只有精品国产| 9191精品国产免费久久| 母亲3免费完整高清在线观看| 国产午夜福利久久久久久| 日韩有码中文字幕| 18禁黄网站禁片免费观看直播| 伦理电影免费视频| 欧美一区二区国产精品久久精品 | 国产一区二区在线av高清观看| 好看av亚洲va欧美ⅴa在| 国产精品久久久久久人妻精品电影| 国产精品久久久久久久电影 | 18禁裸乳无遮挡免费网站照片| 亚洲中文字幕一区二区三区有码在线看 | 桃色一区二区三区在线观看| 99久久精品热视频| 国产激情偷乱视频一区二区| 制服丝袜大香蕉在线| 三级男女做爰猛烈吃奶摸视频| 欧美人与性动交α欧美精品济南到| 亚洲精品在线观看二区| 亚洲国产精品久久男人天堂| АⅤ资源中文在线天堂| 搞女人的毛片| 日本一二三区视频观看| 国产三级中文精品| 亚洲国产精品久久男人天堂| 亚洲精品国产精品久久久不卡| 老司机深夜福利视频在线观看| 又大又爽又粗| 亚洲精品在线观看二区| 亚洲第一电影网av| 久久久国产精品麻豆| 久久久久国产精品人妻aⅴ院| 成人手机av| 男女午夜视频在线观看| 国产人伦9x9x在线观看| 亚洲中文av在线| 国产伦一二天堂av在线观看| 18禁裸乳无遮挡免费网站照片| 欧美+亚洲+日韩+国产| 成人亚洲精品av一区二区| 亚洲av美国av| 一本综合久久免费| 男插女下体视频免费在线播放| 成人国产一区最新在线观看| 欧美中文综合在线视频| 黄色视频不卡| 激情在线观看视频在线高清| 亚洲一卡2卡3卡4卡5卡精品中文| 久久久国产欧美日韩av| 91麻豆av在线| 久久精品aⅴ一区二区三区四区| √禁漫天堂资源中文www| 欧美日本亚洲视频在线播放| 欧美成狂野欧美在线观看| 免费在线观看视频国产中文字幕亚洲| 国产一区二区在线观看日韩 | 国产精品久久久久久人妻精品电影| 两人在一起打扑克的视频| www日本在线高清视频| 国产欧美日韩精品亚洲av| 中出人妻视频一区二区| 国产精品久久久久久久电影 | 成人午夜高清在线视频| 久久久精品大字幕| 最好的美女福利视频网| tocl精华| 女人爽到高潮嗷嗷叫在线视频| 精华霜和精华液先用哪个| 桃红色精品国产亚洲av| 国产亚洲精品综合一区在线观看 | 久久久精品国产亚洲av高清涩受| 国产精品99久久99久久久不卡| 国产av不卡久久| 亚洲男人的天堂狠狠| 欧美又色又爽又黄视频| 丝袜人妻中文字幕| 无限看片的www在线观看| 深夜精品福利| 中出人妻视频一区二区| 午夜视频精品福利| av视频在线观看入口| 国产1区2区3区精品| 久久精品夜夜夜夜夜久久蜜豆 | 色老头精品视频在线观看| 久久中文字幕人妻熟女| 久久精品亚洲精品国产色婷小说| 国产亚洲av嫩草精品影院| 日韩欧美 国产精品| 久9热在线精品视频| 久久精品人妻少妇| 国产区一区二久久| 巨乳人妻的诱惑在线观看| www.自偷自拍.com| 后天国语完整版免费观看| 国产视频一区二区在线看| a级毛片在线看网站| 老司机在亚洲福利影院| 中亚洲国语对白在线视频| 熟女电影av网| 国产欧美日韩一区二区精品| 亚洲 国产 在线| 首页视频小说图片口味搜索| 村上凉子中文字幕在线| 久久久国产成人免费| 大型黄色视频在线免费观看| 国内精品久久久久久久电影| 亚洲欧美日韩无卡精品| 亚洲男人的天堂狠狠| 99热只有精品国产| 男女那种视频在线观看| www.999成人在线观看| 中文字幕久久专区| 亚洲无线在线观看| 一本大道久久a久久精品| 亚洲国产精品成人综合色| 久久这里只有精品中国| 国产v大片淫在线免费观看| 久久婷婷人人爽人人干人人爱| 观看免费一级毛片| 久久久水蜜桃国产精品网| 亚洲av片天天在线观看| 亚洲av第一区精品v没综合| 国产乱人伦免费视频| 久久天躁狠狠躁夜夜2o2o| 成人特级黄色片久久久久久久| 两性夫妻黄色片| 老司机靠b影院| aaaaa片日本免费| 亚洲国产精品999在线| 欧美国产日韩亚洲一区| 波多野结衣高清作品| 久久精品国产综合久久久| 岛国在线免费视频观看| 日本黄色视频三级网站网址| 久久久国产成人免费| 亚洲精品一区av在线观看| 欧美日韩亚洲国产一区二区在线观看| 亚洲精品在线观看二区| 色综合站精品国产| 国产亚洲精品av在线| 欧美zozozo另类| 亚洲一区中文字幕在线| 一边摸一边抽搐一进一小说| 国产午夜福利久久久久久| 老司机午夜十八禁免费视频| 色噜噜av男人的天堂激情| 成年免费大片在线观看| 国产精品免费一区二区三区在线| 久久久久免费精品人妻一区二区| 日韩大码丰满熟妇|