• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于運(yùn)營(yíng)商零信任的一體化縱深防御體系研究

    2022-10-08 11:00:08浩,張侃,劉
    數(shù)字通信世界 2022年9期
    關(guān)鍵詞:網(wǎng)關(guān)信任架構(gòu)

    徐 浩,張 侃,劉 光

    (1.中國(guó)電信集團(tuán)有限公司網(wǎng)絡(luò)和信息安全管理部,北京 100010;2.廣東電信智能云網(wǎng)調(diào)度運(yùn)營(yíng)中心,廣東 廣州 510653)

    隨著移動(dòng)互聯(lián)網(wǎng)、云虛擬化等技術(shù)在運(yùn)營(yíng)商基礎(chǔ)網(wǎng)絡(luò)建設(shè)中的迅猛發(fā)展及應(yīng)用,傳統(tǒng)的CT、IT的界限越來(lái)越模糊,多業(yè)務(wù)邊界、多角色、多訪問(wèn)形態(tài)及需求,新的云網(wǎng)融合架構(gòu)、云網(wǎng)基礎(chǔ)設(shè)施的組成及安全管控變得更加復(fù)雜,因此,研究新架構(gòu)下的綜合性安全模型對(duì)IT、CT融合架構(gòu)變革帶來(lái)的安全威脅有重要的意義。

    隨著BYOD、云計(jì)算、物聯(lián)網(wǎng)等新興技術(shù)的普及,云的邊界變得越來(lái)越模糊,同時(shí)0day漏洞、惡意加密流量等新型攻擊手段層出不窮,導(dǎo)致以邊界防護(hù)為核心的安全防護(hù)框架已失去防護(hù)效果。為提升網(wǎng)絡(luò)安全防護(hù)水平,亟須探索新的安全框架和安全生態(tài)。

    零信任安全架構(gòu)是以身份為核心,以持續(xù)認(rèn)證、動(dòng)態(tài)授權(quán)、全局防御安全理念,以“永不信任、持續(xù)認(rèn)證”的方式變被動(dòng)為主動(dòng)防御,在不可信開(kāi)放網(wǎng)絡(luò)上,構(gòu)建端到端的動(dòng)態(tài)授權(quán)可信通信網(wǎng)絡(luò)。通過(guò)身份認(rèn)證、微隔離控制、權(quán)限控制、環(huán)境持續(xù)評(píng)估等多種手段實(shí)施訪問(wèn)過(guò)程的精細(xì)化控制。

    1 傳統(tǒng)安全防護(hù)體系問(wèn)題

    隨著新的業(yè)務(wù)需求及安全防御態(tài)勢(shì)變化,傳統(tǒng)安全防護(hù)體系仍面臨諸多安全威脅。

    (1)網(wǎng)絡(luò)邊界難以界定。云網(wǎng)融合后,網(wǎng)絡(luò)也承載在云上,云也利用網(wǎng)絡(luò)來(lái)互通,運(yùn)營(yíng)商各機(jī)構(gòu)的用戶接入、私有云、混合云部署,使網(wǎng)絡(luò)邊界變得模糊難以界定,傳統(tǒng)數(shù)據(jù)中心內(nèi)外網(wǎng)作為網(wǎng)絡(luò)邊界不再適用。

    (2)傳統(tǒng)安全防護(hù)失效。傳統(tǒng)基于邊界的防護(hù)如FW、VPN、IDS和WAF等基于規(guī)則匹配、檢測(cè)和分析機(jī)制,運(yùn)營(yíng)商云網(wǎng)業(yè)務(wù)復(fù)雜度及網(wǎng)絡(luò)復(fù)雜度成指數(shù)性發(fā)展而導(dǎo)致此類防護(hù)措施效果減弱。

    (3)訪問(wèn)管理控制不嚴(yán)。網(wǎng)絡(luò)管理規(guī)模巨大,運(yùn)營(yíng)商包括主實(shí)業(yè)員工都能訪問(wèn)網(wǎng)絡(luò)資源,特別是人員變化和流動(dòng)性較大導(dǎo)致網(wǎng)絡(luò)敞口過(guò)大,同時(shí)在網(wǎng)絡(luò)內(nèi)部也沒(méi)有嚴(yán)格最小化網(wǎng)絡(luò)隔離,存在較大安全風(fēng)險(xiǎn)。

    (4)內(nèi)網(wǎng)病毒攻擊無(wú)法阻斷。網(wǎng)絡(luò)內(nèi)部服務(wù)器、終端、網(wǎng)絡(luò)之間沒(méi)有進(jìn)行嚴(yán)格的網(wǎng)絡(luò)隔離控制,大量應(yīng)用與服務(wù)部署在同一個(gè)虛擬化VLAN網(wǎng)段內(nèi),無(wú)法實(shí)施嚴(yán)格的網(wǎng)絡(luò)隔離策略,一旦某臺(tái)主機(jī)被攻陷,很容易造成橫向跳板攻擊及擴(kuò)散。

    (5)數(shù)據(jù)泄露安全風(fēng)險(xiǎn)加劇。運(yùn)營(yíng)商網(wǎng)絡(luò)承載了大量如CRM、BOSS等重要業(yè)務(wù)系統(tǒng),這些系統(tǒng)存儲(chǔ)著涉及用戶隱私的敏感數(shù)據(jù),一旦系統(tǒng)遭到入侵勢(shì)必造成嚴(yán)重的數(shù)據(jù)泄露風(fēng)險(xiǎn)。

    (6)重保、等保面臨挑戰(zhàn)。在每年重要保障中,運(yùn)營(yíng)商網(wǎng)絡(luò)及其重要業(yè)務(wù)系統(tǒng)面臨著掃描及滲透攻擊,安全運(yùn)維團(tuán)隊(duì)面臨嚴(yán)峻的壓力,同時(shí)等保2.0對(duì)網(wǎng)絡(luò)和系統(tǒng)包括云平臺(tái)安全防護(hù)要求更高。

    (7)自動(dòng)化管理手段缺失。缺乏有效的自動(dòng)化管理手段對(duì)網(wǎng)絡(luò)進(jìn)行全面的安全管控,采用手工配置策略方式進(jìn)行管理、工作量大且容易出錯(cuò);沒(méi)有對(duì)網(wǎng)絡(luò)進(jìn)行最小化分段管理,沒(méi)有基于身份為中心進(jìn)行訪問(wèn)控制;缺乏全面可視化、自動(dòng)化系統(tǒng)支撐。

    (8)信任機(jī)制漏洞。傳統(tǒng)安全管理以網(wǎng)絡(luò)為中心,通過(guò)設(shè)定ACL或防火墻策略對(duì)訪問(wèn)策略進(jìn)行管控,然而隨著云計(jì)算資源池彈性化以及移動(dòng)化辦公趨勢(shì)發(fā)展,面對(duì)無(wú)處不在的網(wǎng)絡(luò)邊界以及動(dòng)態(tài)變化的IP身份,傳統(tǒng)安全以網(wǎng)絡(luò)為中心已不再適用;此外,還有信任機(jī)制帶來(lái)新的漏洞。

    2 零信任安全防御體系建設(shè)

    考慮到運(yùn)營(yíng)商云網(wǎng)業(yè)務(wù)復(fù)雜性、安全防御需求的多維性,可以借鑒零信任安全等防護(hù)理念,打造適合運(yùn)營(yíng)商業(yè)務(wù)發(fā)展、安全防護(hù)需求發(fā)展的縱深一體化防御體系。谷歌基于零信任安全理念實(shí)施的BeyondCorp[2]-[7]項(xiàng)目是一個(gè)最佳實(shí)踐。零信任默認(rèn)網(wǎng)絡(luò)無(wú)時(shí)無(wú)刻不處于危險(xiǎn)的環(huán)境中,用戶身份信息、硬件設(shè)備信息、訪問(wèn)過(guò)程產(chǎn)生的行為信息以及數(shù)據(jù)流特征等,均可作為認(rèn)證與鑒權(quán)的多維數(shù)據(jù)來(lái)源以確定訪問(wèn)過(guò)程基于身份的權(quán)限授權(quán)范圍。

    如圖1所示,面向運(yùn)營(yíng)商多云、復(fù)雜組網(wǎng)、業(yè)務(wù)接入的基礎(chǔ),通過(guò)構(gòu)建基于零信任的一體化縱深防御體系,可根據(jù)用戶不同需求輸出SaaS化的安全服務(wù)能力。

    零信任安全防護(hù)模型有很多種,包括解決南北向邊界安全的軟件定義邊界(SDP)模型、趨向于精細(xì)化身份管控的IAM、業(yè)務(wù)側(cè)隔離防御及深度防御微隔離,甚至將架構(gòu)能力推向云化的SASE[8]等。

    2.1 零信任防御體系相關(guān)原則

    (1)持續(xù)評(píng)估所有參與者身份。訪問(wèn)者與被訪問(wèn)業(yè)務(wù)需建立端到端的互信關(guān)系,包括硬件、網(wǎng)絡(luò)、用戶、行為等多個(gè)維度之間基于零信任架構(gòu)和理念,為每一次的業(yè)務(wù)訪問(wèn)過(guò)程進(jìn)行動(dòng)態(tài)持續(xù)評(píng)估及合法授權(quán)。

    (2)動(dòng)態(tài)授予實(shí)時(shí)最小權(quán)限。在零信任體系架構(gòu)中,針對(duì)所有業(yè)務(wù)場(chǎng)景、資源的訪問(wèn),均保證是根據(jù)來(lái)訪者的實(shí)際合法需求授予的最小的權(quán)限,阻止出現(xiàn)權(quán)限蔓延問(wèn)題。

    (3)對(duì)每一訪問(wèn)請(qǐng)求實(shí)施訪問(wèn)控制。在主體獲得授權(quán)之前,零信任體系默認(rèn)主體到資源無(wú)任何訪問(wèn)信息通道,在獲得授權(quán)后,訪問(wèn)主體對(duì)資源的訪問(wèn)請(qǐng)求構(gòu)建安全通道,實(shí)現(xiàn)每一次訪問(wèn)請(qǐng)求可鑒別、可授權(quán)或可阻止。

    (4)通過(guò)多數(shù)據(jù)聯(lián)動(dòng)持續(xù)評(píng)估實(shí)現(xiàn)動(dòng)態(tài)訪問(wèn)控制。零信任體系對(duì)訪問(wèn)授權(quán)由動(dòng)態(tài)策略確定,包括來(lái)訪身份、應(yīng)用程序/服務(wù)和被請(qǐng)求資源的可觀察安全狀態(tài),以及其他行為屬性和環(huán)境屬性等。在大數(shù)據(jù)處理、機(jī)器學(xué)習(xí)和人工智能技術(shù)支撐下,實(shí)時(shí)聯(lián)動(dòng)多源數(shù)據(jù),建立評(píng)估模型進(jìn)行持續(xù)評(píng)估。

    2.2 縱深聯(lián)動(dòng)防御機(jī)制構(gòu)建方向

    構(gòu)建零信任的防御體系模型不僅是在某個(gè)維度進(jìn)行防御技術(shù)的應(yīng)用,該體系建設(shè)還可以由點(diǎn)及面逐步建設(shè)推進(jìn),整體防御是聯(lián)動(dòng)化的、動(dòng)態(tài)式的、縱深式的以及多維度的,如圖2所示,整體防御零信任防御機(jī)制應(yīng)盡可能覆蓋更多的防御面并且聯(lián)動(dòng)起來(lái)。

    圖2 零信任縱深防御聯(lián)動(dòng)機(jī)制

    (1)終端安全防御閉環(huán)。在零信任架構(gòu)中,終端側(cè)應(yīng)保障接入時(shí)人員身份、終端環(huán)境、接入鑒權(quán)過(guò)程以及使用過(guò)程的身份一致性及可靠性;對(duì)于終端接入的環(huán)境可以通過(guò)外部和內(nèi)部多種手段實(shí)時(shí)監(jiān)測(cè)與判斷,實(shí)時(shí)把控到來(lái)訪端的合法性;也可將數(shù)據(jù)防泄密技術(shù)融入零信任架構(gòu),根據(jù)細(xì)粒度安全策略,執(zhí)行敏感數(shù)據(jù)的訪問(wèn)控制,實(shí)現(xiàn)終端防御閉環(huán)。

    (2)南北向邊界接入防御完善。南北向邊界防御以零信任SDP為核心構(gòu)建隱身網(wǎng)絡(luò),結(jié)合可信身份、可信設(shè)備、可信網(wǎng)絡(luò)、可信環(huán)境的接入條件,以零信任機(jī)制覆蓋不同形態(tài),如C/S、B/S業(yè)務(wù)訪問(wèn),基于信任評(píng)估、動(dòng)態(tài)控制、可信通道及可信應(yīng)用四大手段建立接入安全機(jī)制。

    在用戶借助終端接入過(guò)程中,安全大腦可多維獲取情報(bào),進(jìn)而實(shí)時(shí)判定接入的權(quán)限范疇,同時(shí)該過(guò)程是長(zhǎng)期不間斷的。在此基礎(chǔ)上可以疊加網(wǎng)絡(luò)準(zhǔn)入維度的安全控制,在實(shí)現(xiàn)用戶身份中心授權(quán)之前可以通過(guò)控制終端接入的網(wǎng)絡(luò)進(jìn)行基礎(chǔ)限制,可以借助IEEE802.1X等做網(wǎng)絡(luò)層的接入管控。

    (3)東西向深度防御聯(lián)動(dòng)。引入零信任微分段能力感知業(yè)務(wù)內(nèi)通信行為,并嚴(yán)格管控用戶接入網(wǎng)內(nèi)后的活動(dòng)范圍,劃分更小安全隔離域及建立內(nèi)部流的可視化監(jiān)管能力,實(shí)施自適應(yīng)安全策略,建立“云-管-邊-腦”內(nèi)外立體化零信任縱深防御體系。

    2.3 借助零信任SDP解決接入安全

    2.3.1 零信任SDP核心機(jī)制

    SDP是由云安全聯(lián)盟開(kāi)發(fā)的一種安全框架,它根據(jù)身份為中心融合多種判斷源動(dòng)態(tài)控制對(duì)資源的訪問(wèn)過(guò)程,旨在解決跨邊界企業(yè)數(shù)據(jù)中心資源訪問(wèn)安全,該設(shè)計(jì)采用單向敲門認(rèn)證機(jī)制實(shí)現(xiàn)網(wǎng)絡(luò)隱身,從根本上防止網(wǎng)絡(luò)攻擊行為的產(chǎn)生。在此過(guò)程中進(jìn)一步實(shí)現(xiàn)業(yè)務(wù)級(jí)資源的動(dòng)態(tài)授權(quán)訪問(wèn)。

    零信任SDP架構(gòu)通過(guò)構(gòu)建SDP連接發(fā)起主機(jī)IH(即SDP客戶端)、SDP連接接受主機(jī)AH(即SDP網(wǎng)關(guān))及SDP控制器三角架構(gòu),打造零信任隱身網(wǎng)絡(luò),為業(yè)務(wù)打造無(wú)暴露面的隱身入口,在保障合法訪問(wèn)無(wú)中斷的前提下,規(guī)避來(lái)自網(wǎng)絡(luò)中攻擊者對(duì)暴露面的滲透掃描、攻擊等。SDP架構(gòu)如圖3所示。

    圖3 SDP安全架構(gòu)圖

    2.3.2 零信任SDP網(wǎng)絡(luò)隱身的關(guān)鍵流程

    圖4 SDP數(shù)據(jù)流程圖

    SDP數(shù)據(jù)流如下。

    ①建立SDP控制器服務(wù)(可多個(gè)),包括與認(rèn)證及授權(quán)服務(wù)對(duì)接;認(rèn)證授權(quán)體系可包括多維元素如LDAP、Radius、短信動(dòng)態(tài)碼、PKI等。

    ②建立SDP連接接受服務(wù)(網(wǎng)關(guān)),與SDP控制器服務(wù)建立身份識(shí)別驗(yàn)證。過(guò)程中控制器不會(huì)主動(dòng)響應(yīng)未通過(guò)授權(quán)校驗(yàn)的請(qǐng)求和通信行為。

    ③零信任客戶端(SDP連接發(fā)起主機(jī)(IH))與SDP控制進(jìn)行單包認(rèn)證過(guò)程。

    ④零信任客戶端(SDP連接發(fā)起主機(jī)(IH))通過(guò)驗(yàn)證后,SDP控制器確定客戶端有權(quán)限的SDP連接接受主機(jī)(網(wǎng)關(guān))資源。

    ⑤SDP控制器告知SDP連接接受主機(jī)(網(wǎng)關(guān))某零信任客戶端(SDP連接發(fā)起主機(jī)(IH))來(lái)訪,以及對(duì)應(yīng)的授權(quán)策略。

    ⑥SDP控制器告知客戶端有權(quán)限的SDP連接接受主機(jī)(網(wǎng)關(guān))以及授權(quán)的資源策略。

    ⑦零信任客戶端(SDP連接發(fā)起主機(jī)(IH))向SDP連接接受主機(jī)(網(wǎng)關(guān))執(zhí)行單包授權(quán)過(guò)程,與SDP連接接受主機(jī)(網(wǎng)關(guān))建立TLS加密連接。

    ⑧SDP連接接受主機(jī)(網(wǎng)關(guān))基于SDP控制器告知的授權(quán)資源策略,控制零信任客戶端(SDP連接發(fā)起主機(jī)(IH))的訪問(wèn)過(guò)程。

    SDP基于先認(rèn)證再連接的方式規(guī)避TCP/IP本身漏洞,通過(guò)單包認(rèn)證機(jī)制形成網(wǎng)絡(luò)隱身以實(shí)現(xiàn)業(yè)務(wù)資產(chǎn)規(guī)避各類陌生攻擊威脅行為。

    2.3.3 零信任SDP架構(gòu)設(shè)計(jì)

    圖5 南北向零信任SDP架構(gòu)設(shè)計(jì)

    南北向防御體系以零信任SDP為核心,由零信任編排中心、環(huán)境感知、數(shù)據(jù)隔離、密鑰安全、合規(guī)策略庫(kù)、威脅情報(bào)、數(shù)據(jù)訪問(wèn)策略、身份ID管理以及實(shí)時(shí)審計(jì)日志、可信網(wǎng)關(guān)、數(shù)據(jù)與資源群整體聯(lián)動(dòng)組成。

    (1)零信任編排中心是系統(tǒng)核心,負(fù)責(zé)各模塊間的聯(lián)動(dòng)與控制,處理協(xié)商各類認(rèn)證與策略的動(dòng)態(tài)評(píng)估。

    (2)環(huán)境感知對(duì)訪問(wèn)終端環(huán)境各種威脅、漏洞、安全防御情況進(jìn)行綜合評(píng)估并向安全編排中心反饋評(píng)估結(jié)果,通過(guò)實(shí)時(shí)感知環(huán)境變化,進(jìn)一步評(píng)估當(dāng)前環(huán)境威脅風(fēng)險(xiǎn)系數(shù),并通過(guò)與信任中心評(píng)判機(jī)制聯(lián)動(dòng)提升動(dòng)態(tài)感知靈敏度。

    (3)數(shù)據(jù)隔離負(fù)責(zé)實(shí)現(xiàn)終端使用時(shí)數(shù)據(jù)訪問(wèn)過(guò)程數(shù)據(jù)安全,借助DLP、云桌面、終端數(shù)據(jù)隔離(終端沙箱)、遠(yuǎn)程瀏覽器隔離(RBI)等輔助能力綜合實(shí)現(xiàn)數(shù)據(jù)使用過(guò)程安全,以終端數(shù)據(jù)安全狀態(tài)為準(zhǔn)入條件,執(zhí)行零信任訪問(wèn)控制。

    (4)密鑰安全負(fù)責(zé)對(duì)來(lái)訪終端的密鑰生產(chǎn)、存儲(chǔ)、分發(fā)、注冊(cè)與更新過(guò)程的安全可信與可控;通過(guò)管控涉及密鑰的各個(gè)環(huán)節(jié),進(jìn)一步保障零信任SDP系統(tǒng)總體安全,防止密鑰在零信任SDP使用過(guò)程中因某環(huán)節(jié)防護(hù)不當(dāng)導(dǎo)致零信任SDP體系被破壞。

    (5)通過(guò)合規(guī)策略庫(kù)建立面向合法用戶所處環(huán)境、網(wǎng)絡(luò)、終端特征等的綜合約束,比如是否部署安全軟件、是否完成安全加固、是否運(yùn)行風(fēng)險(xiǎn)程序等,嚴(yán)格要求終端必須符合合規(guī)策略要求,否則無(wú)法建立合法授權(quán),保障合法終端處在一個(gè)可接受的安全水平線上。

    (6)威脅情報(bào)作為第三方輸入源,從不同的業(yè)務(wù)系統(tǒng)、不同的安全系統(tǒng)、不同網(wǎng)絡(luò)態(tài)勢(shì)等獲知到的多維度威脅情報(bào),通過(guò)接口輸入到零信任中心,旨在為零信任中心提供更高層級(jí)的動(dòng)態(tài)策略評(píng)估參考,優(yōu)化動(dòng)態(tài)策略的準(zhǔn)確度。

    (7)數(shù)據(jù)訪問(wèn)策略定義來(lái)訪者、來(lái)訪終端、可接入訪問(wèn)的權(quán)限范圍、訪問(wèn)過(guò)程動(dòng)態(tài)策略變更時(shí)有效實(shí)施方式,確保用戶、通道、應(yīng)用三者的映射關(guān)系動(dòng)態(tài)、準(zhǔn)確、有效。

    (8)身份ID管理:用于管理零信任SDP體系中的用戶身份,可在本地建立身份體系,或?qū)⒄J(rèn)證信息轉(zhuǎn)發(fā)到第三方認(rèn)證授權(quán)服務(wù),該過(guò)程中結(jié)合多因素增強(qiáng)過(guò)程安全性。

    (9)實(shí)時(shí)審計(jì)日志:記錄所有經(jīng)過(guò)零信任系統(tǒng)的訪問(wèn)行為,保證訪問(wèn)過(guò)程審計(jì)能力完善,保障業(yè)務(wù)溯源可精準(zhǔn)找到攻擊源或者錯(cuò)誤源。

    (10)可信網(wǎng)關(guān):控制用戶訪問(wèn)過(guò)程的權(quán)限縮放,與客戶端建立加密通信并以用戶身份為中心動(dòng)態(tài)授權(quán)訪問(wèn)的資源并實(shí)現(xiàn)轉(zhuǎn)發(fā),保障訪問(wèn)過(guò)程動(dòng)態(tài)控制。

    (11)數(shù)據(jù)與資源群:目標(biāo)業(yè)務(wù)群,包括數(shù)據(jù)、接口API、Web等不同形態(tài)資源群。

    2.4 內(nèi)部東西向微隔離防御

    微隔離Micro Segmentation是業(yè)務(wù)內(nèi)部創(chuàng)建最小化安全域的一種方法,其目標(biāo)是實(shí)現(xiàn)更細(xì)粒度的網(wǎng)絡(luò)安全,旨在解決傳統(tǒng)“串葫蘆式”安全防護(hù)手段無(wú)法解決的橫向流量防護(hù)及云虛擬環(huán)境安全防護(hù)的問(wèn)題。

    2.4.1 內(nèi)網(wǎng)流向可視化感知

    內(nèi)網(wǎng)服務(wù)器-服務(wù)器之間流量缺乏總覽式監(jiān)視與管理,服務(wù)器或應(yīng)用之間互訪流量是否合規(guī),以及服務(wù)器主動(dòng)訪問(wèn)哪些流量、開(kāi)放哪些監(jiān)聽(tīng)端口,無(wú)法對(duì)數(shù)據(jù)中心流量、流向情況進(jìn)行可視化管控。

    圖6 微隔離流量可視化

    采用微隔離技術(shù)可以對(duì)企業(yè)DMZ或數(shù)據(jù)中心的橫向流量、流向進(jìn)行可視化管理,通過(guò)集中統(tǒng)一運(yùn)算、分析,可繪制內(nèi)網(wǎng)服務(wù)器之間可視化拓?fù)?,便于運(yùn)維管理人員實(shí)時(shí)了解企業(yè)內(nèi)部流量態(tài)勢(shì)。

    2.4.2 基于AI異常流量檢測(cè)

    通過(guò)機(jī)器學(xué)習(xí)對(duì)服務(wù)器間的監(jiān)聽(tīng)端口、流向進(jìn)行管理,可對(duì)內(nèi)網(wǎng)產(chǎn)生異常流量或訪問(wèn)行為等特征進(jìn)行實(shí)時(shí)運(yùn)算與分析,快速定位內(nèi)部異常流量或異常的互訪行為,通過(guò)可視化、告警方式及時(shí)反饋,第一時(shí)間發(fā)現(xiàn)企業(yè)內(nèi)部運(yùn)行異常狀況,便于做出快速響應(yīng)與決策。

    2.4.3 自適應(yīng)微隔離策略

    基于服務(wù)器通信流向的AI分析與學(xué)習(xí),實(shí)現(xiàn)自適應(yīng)安全隔離策略計(jì)算與策略下發(fā),以自動(dòng)化、自適應(yīng)方式對(duì)網(wǎng)絡(luò)進(jìn)行最小化隔離,避免大量人工分析與操作,簡(jiǎn)單、高效地實(shí)現(xiàn)網(wǎng)內(nèi)“東西向”安全管理。通過(guò)自適應(yīng)微隔離實(shí)現(xiàn)業(yè)務(wù)自動(dòng)最小化隔離防御。

    圖7 微隔離可視化拓?fù)?/p>

    2.5 身份識(shí)別與訪問(wèn)管理

    身份訪問(wèn)管理技術(shù)(Identity and Access Manager,IAM),能夠?qū)⒕W(wǎng)絡(luò)環(huán)境中的應(yīng)用系統(tǒng)、數(shù)據(jù)庫(kù)、主機(jī)、網(wǎng)絡(luò)設(shè)備和安全設(shè)備等資源的賬號(hào)、認(rèn)證、訪問(wèn)控制、審計(jì)工作進(jìn)行集中化整合,通過(guò)在零信任體系中打造高級(jí)IAM能力,對(duì)所有基于賬號(hào)的管理、認(rèn)證、授權(quán)、審計(jì)進(jìn)行集中的統(tǒng)一權(quán)限管理[9],提升身份識(shí)別與訪問(wèn)管理精細(xì)化控制。

    圖8 IAM體系

    3 結(jié)束語(yǔ)

    基于上文分析,零信任防御體系的打造,應(yīng)覆蓋終端、通道、業(yè)務(wù)等云-管-邊-端一體化防御聯(lián)動(dòng)體系,可借助南北向邊界安全的SDP模型、趨向于精細(xì)化身份管控的IAM、業(yè)務(wù)側(cè)微隔離防御,甚至包括將架構(gòu)能力推向云化的SASE(安全訪問(wèn)服務(wù)邊緣)等問(wèn)題,幫助企業(yè)快速解決某些迫切安全需求。但若是割裂式建設(shè)部署,不同的技術(shù)體系均有不足,比如零信任SDP能解決訪問(wèn)者到業(yè)務(wù)的控制問(wèn)題,但無(wú)法深入解決業(yè)務(wù)機(jī)器群內(nèi)部橫向安全問(wèn)題,業(yè)務(wù)側(cè)隔離防御則無(wú)法解決內(nèi)外部協(xié)同的安全威脅問(wèn)題,終端安全及身份體系獨(dú)立建設(shè)無(wú)法達(dá)到安全管控的效果。

    為滿足云網(wǎng)融合的業(yè)務(wù)、網(wǎng)絡(luò)、數(shù)據(jù)的綜合防御需求,需分析實(shí)際業(yè)務(wù)模型及需求,組合不同維度的零信任方案,形成滿足運(yùn)營(yíng)商多維需求的縱深防御方案,包括:①全面貫徹零信任理念,可分期規(guī)劃逐步建設(shè),采取新建系統(tǒng)先行,老舊系統(tǒng)逐步改造的原則,由點(diǎn)及面擴(kuò)展防御范圍。②不可割裂式建設(shè),需在綜合聯(lián)動(dòng)各項(xiàng)基本能力的基礎(chǔ)上發(fā)揮零信任架構(gòu)優(yōu)勢(shì);應(yīng)深入覆蓋用戶,實(shí)現(xiàn)終端、訪問(wèn)通道、動(dòng)態(tài)更新、業(yè)務(wù)群內(nèi)部等多維一體化。③零信任不僅是技術(shù)建設(shè),同時(shí)包含人員思想建設(shè)、企業(yè)IT規(guī)范建設(shè)以及堅(jiān)定的執(zhí)行方針?!?/p>

    猜你喜歡
    網(wǎng)關(guān)信任架構(gòu)
    基于FPGA的RNN硬件加速架構(gòu)
    功能架構(gòu)在電子電氣架構(gòu)開(kāi)發(fā)中的應(yīng)用和實(shí)踐
    汽車工程(2021年12期)2021-03-08 02:34:30
    基于改進(jìn)RPS技術(shù)的IPSEC VPN網(wǎng)關(guān)設(shè)計(jì)
    表示信任
    LSN DCI EVPN VxLAN組網(wǎng)架構(gòu)研究及實(shí)現(xiàn)
    嚶嚶嚶,人與人的信任在哪里……
    桃之夭夭B(2017年2期)2017-02-24 17:32:43
    從生到死有多遠(yuǎn)
    LTE Small Cell網(wǎng)關(guān)及虛擬網(wǎng)關(guān)技術(shù)研究
    應(yīng)對(duì)氣候變化需要打通“網(wǎng)關(guān)”
    一種基于FPGA+ARM架構(gòu)的μPMU實(shí)現(xiàn)
    亚洲第一青青草原| 美女午夜性视频免费| 精品人妻在线不人妻| 欧美最新免费一区二区三区| 亚洲天堂av无毛| 99热网站在线观看| netflix在线观看网站| 麻豆精品久久久久久蜜桃| h视频一区二区三区| 中文字幕人妻丝袜制服| 欧美日韩福利视频一区二区| 久久精品久久精品一区二区三区| 亚洲三区欧美一区| 深夜精品福利| 观看av在线不卡| 久久久精品94久久精品| 水蜜桃什么品种好| 久久狼人影院| 制服丝袜香蕉在线| 国产男人的电影天堂91| 亚洲一区中文字幕在线| 一区福利在线观看| 亚洲国产欧美一区二区综合| 亚洲国产中文字幕在线视频| 亚洲欧美一区二区三区国产| 赤兔流量卡办理| 香蕉丝袜av| 性少妇av在线| 在现免费观看毛片| 在线观看免费视频网站a站| 久久人妻熟女aⅴ| 亚洲美女视频黄频| 中文精品一卡2卡3卡4更新| 国产一区二区 视频在线| 日韩成人av中文字幕在线观看| av在线播放精品| 国产精品久久久久久精品电影小说| a级片在线免费高清观看视频| 日韩视频在线欧美| 久久精品aⅴ一区二区三区四区| 久久av网站| 成年人免费黄色播放视频| 肉色欧美久久久久久久蜜桃| 国产在线免费精品| 精品国产露脸久久av麻豆| 亚洲精品aⅴ在线观看| 只有这里有精品99| 国产精品国产三级专区第一集| 操出白浆在线播放| 亚洲成国产人片在线观看| √禁漫天堂资源中文www| 欧美国产精品一级二级三级| 最近中文字幕高清免费大全6| 亚洲欧美一区二区三区久久| 一级a爱视频在线免费观看| 老汉色∧v一级毛片| 精品人妻在线不人妻| 母亲3免费完整高清在线观看| 国产男女内射视频| 久久人人爽人人片av| 国产精品久久久人人做人人爽| 日韩一本色道免费dvd| 国产成人啪精品午夜网站| av女优亚洲男人天堂| 在线观看免费视频网站a站| 欧美精品人与动牲交sv欧美| 国产精品三级大全| 麻豆精品久久久久久蜜桃| 久久av网站| 成人黄色视频免费在线看| 天美传媒精品一区二区| 熟妇人妻不卡中文字幕| 精品国产乱码久久久久久男人| 一本色道久久久久久精品综合| 最近手机中文字幕大全| 日韩精品免费视频一区二区三区| 在线观看免费日韩欧美大片| 国产视频首页在线观看| 国产成人欧美| 欧美最新免费一区二区三区| 国产激情久久老熟女| 97人妻天天添夜夜摸| 欧美黑人精品巨大| 亚洲激情五月婷婷啪啪| √禁漫天堂资源中文www| 在线免费观看不下载黄p国产| 国产一卡二卡三卡精品 | 久久97久久精品| 纯流量卡能插随身wifi吗| 十八禁高潮呻吟视频| 丰满饥渴人妻一区二区三| 校园人妻丝袜中文字幕| 免费在线观看视频国产中文字幕亚洲 | 免费久久久久久久精品成人欧美视频| 日韩不卡一区二区三区视频在线| 中文欧美无线码| 亚洲欧美精品综合一区二区三区| 日韩中文字幕欧美一区二区 | 成人18禁高潮啪啪吃奶动态图| 天天躁日日躁夜夜躁夜夜| 一本大道久久a久久精品| 成人18禁高潮啪啪吃奶动态图| 久久久久国产精品人妻一区二区| avwww免费| 国产伦人伦偷精品视频| 最新在线观看一区二区三区 | 成人国语在线视频| 亚洲国产欧美网| 免费黄网站久久成人精品| 久久久国产精品麻豆| 午夜老司机福利片| 久久久久人妻精品一区果冻| 一边摸一边抽搐一进一出视频| 亚洲国产看品久久| 国产免费福利视频在线观看| 777米奇影视久久| 99久国产av精品国产电影| 国产精品久久久av美女十八| 国产免费现黄频在线看| 久久免费观看电影| 成人三级做爰电影| 亚洲四区av| 国产亚洲av片在线观看秒播厂| 欧美激情 高清一区二区三区| 十八禁人妻一区二区| √禁漫天堂资源中文www| 国产片特级美女逼逼视频| 一级爰片在线观看| 欧美日韩一区二区视频在线观看视频在线| 日本wwww免费看| 午夜福利视频精品| 如何舔出高潮| 波多野结衣av一区二区av| 久久精品aⅴ一区二区三区四区| 肉色欧美久久久久久久蜜桃| 人人妻人人澡人人爽人人夜夜| 成人黄色视频免费在线看| 国产视频首页在线观看| 精品少妇一区二区三区视频日本电影 | 中文字幕精品免费在线观看视频| 中文字幕制服av| 精品人妻熟女毛片av久久网站| 成人手机av| 国产亚洲最大av| 一区二区三区乱码不卡18| 国产成人欧美| 黄片小视频在线播放| 电影成人av| 中国三级夫妇交换| 可以免费在线观看a视频的电影网站 | 搡老岳熟女国产| 新久久久久国产一级毛片| 国产不卡av网站在线观看| 在线看a的网站| 午夜老司机福利片| 国产一区二区 视频在线| 国产精品久久久久久精品电影小说| 成年av动漫网址| a级片在线免费高清观看视频| 大陆偷拍与自拍| 国产欧美日韩综合在线一区二区| 久久ye,这里只有精品| 亚洲精品日本国产第一区| 国产爽快片一区二区三区| 久久亚洲国产成人精品v| 午夜福利网站1000一区二区三区| 国产1区2区3区精品| 搡老岳熟女国产| 国产精品偷伦视频观看了| 王馨瑶露胸无遮挡在线观看| 精品一品国产午夜福利视频| 亚洲av成人精品一二三区| 免费日韩欧美在线观看| 不卡视频在线观看欧美| 大片电影免费在线观看免费| 亚洲精品国产av蜜桃| 精品免费久久久久久久清纯 | 免费观看性生交大片5| 久久这里只有精品19| 在线观看国产h片| 中文乱码字字幕精品一区二区三区| 中文字幕制服av| 黄色视频不卡| 国产 一区精品| 成人国产av品久久久| av片东京热男人的天堂| 精品午夜福利在线看| 热re99久久国产66热| 九九爱精品视频在线观看| 叶爱在线成人免费视频播放| 亚洲欧美成人综合另类久久久| 免费观看性生交大片5| 久久久久久人人人人人| 搡老岳熟女国产| 亚洲精品日韩在线中文字幕| 精品一区在线观看国产| 国产亚洲一区二区精品| 尾随美女入室| 国产精品无大码| 黄色怎么调成土黄色| 9热在线视频观看99| 黄片小视频在线播放| 超色免费av| 综合色丁香网| 女的被弄到高潮叫床怎么办| 人体艺术视频欧美日本| av网站在线播放免费| 国产精品一二三区在线看| 蜜桃在线观看..| 亚洲一卡2卡3卡4卡5卡精品中文| 18禁裸乳无遮挡动漫免费视频| 美女国产高潮福利片在线看| 亚洲av成人不卡在线观看播放网 | 亚洲成人一二三区av| 黄色视频不卡| 日韩精品有码人妻一区| xxxhd国产人妻xxx| 97精品久久久久久久久久精品| 精品人妻熟女毛片av久久网站| 日韩一卡2卡3卡4卡2021年| 最近手机中文字幕大全| 午夜福利视频在线观看免费| 午夜福利在线免费观看网站| 亚洲精品日韩在线中文字幕| 欧美另类一区| 性色av一级| 成年人免费黄色播放视频| 最新在线观看一区二区三区 | 我要看黄色一级片免费的| 日韩电影二区| 91aial.com中文字幕在线观看| 久久人人爽av亚洲精品天堂| 麻豆精品久久久久久蜜桃| 亚洲av在线观看美女高潮| 久久久国产精品麻豆| 免费不卡黄色视频| 一本久久精品| 欧美日韩av久久| 99久久人妻综合| 精品酒店卫生间| 香蕉国产在线看| 综合色丁香网| 黄色 视频免费看| 亚洲在久久综合| 精品国产乱码久久久久久小说| 国产免费视频播放在线视频| 久久久久久人人人人人| 欧美日韩综合久久久久久| 少妇的丰满在线观看| 水蜜桃什么品种好| 午夜福利,免费看| 亚洲七黄色美女视频| 成人手机av| 国产高清国产精品国产三级| 国产在线一区二区三区精| av网站免费在线观看视频| 一本—道久久a久久精品蜜桃钙片| 亚洲欧洲精品一区二区精品久久久 | 青青草视频在线视频观看| 欧美日韩精品网址| 成人午夜精彩视频在线观看| 亚洲激情五月婷婷啪啪| 观看美女的网站| 超碰97精品在线观看| 中文字幕人妻丝袜一区二区 | 男人舔女人的私密视频| 国产精品成人在线| 啦啦啦在线免费观看视频4| 蜜桃国产av成人99| 精品酒店卫生间| 亚洲国产av影院在线观看| 丰满少妇做爰视频| 午夜影院在线不卡| 精品国产超薄肉色丝袜足j| 青春草国产在线视频| 青春草视频在线免费观看| 肉色欧美久久久久久久蜜桃| 国产精品三级大全| 国产乱来视频区| 九草在线视频观看| 日本一区二区免费在线视频| 啦啦啦在线免费观看视频4| 乱人伦中国视频| 亚洲成人av在线免费| 色综合欧美亚洲国产小说| 亚洲精品第二区| 老汉色av国产亚洲站长工具| 人人妻人人澡人人看| 9191精品国产免费久久| 涩涩av久久男人的天堂| 男女床上黄色一级片免费看| 亚洲av中文av极速乱| 欧美少妇被猛烈插入视频| av网站在线播放免费| 少妇人妻精品综合一区二区| 夫妻性生交免费视频一级片| 久久性视频一级片| 欧美最新免费一区二区三区| 亚洲精品国产色婷婷电影| 亚洲熟女毛片儿| 美女脱内裤让男人舔精品视频| 国产一区亚洲一区在线观看| 蜜桃国产av成人99| 国产有黄有色有爽视频| 日本av手机在线免费观看| av在线老鸭窝| 久久99一区二区三区| 人人澡人人妻人| 日韩 欧美 亚洲 中文字幕| 久久精品久久久久久噜噜老黄| 侵犯人妻中文字幕一二三四区| 90打野战视频偷拍视频| 日本猛色少妇xxxxx猛交久久| 亚洲熟女毛片儿| 伊人久久国产一区二区| 母亲3免费完整高清在线观看| 国产成人av激情在线播放| 久久精品国产a三级三级三级| 免费女性裸体啪啪无遮挡网站| 亚洲精品国产一区二区精华液| 一边摸一边做爽爽视频免费| 国产色婷婷99| av不卡在线播放| 国产成人av激情在线播放| av网站在线播放免费| 少妇 在线观看| 久久精品国产亚洲av高清一级| 久久ye,这里只有精品| 天天躁狠狠躁夜夜躁狠狠躁| 日韩大码丰满熟妇| av不卡在线播放| 国产成人一区二区在线| 爱豆传媒免费全集在线观看| 国产精品久久久久久久久免| 90打野战视频偷拍视频| 成人手机av| 欧美日韩av久久| 国产探花极品一区二区| 男女高潮啪啪啪动态图| 妹子高潮喷水视频| 老司机影院毛片| 成人三级做爰电影| 国产亚洲av高清不卡| 欧美日韩亚洲综合一区二区三区_| 日本猛色少妇xxxxx猛交久久| 日韩一区二区三区影片| 狠狠婷婷综合久久久久久88av| 少妇的丰满在线观看| 老司机影院成人| 91精品三级在线观看| 国产一区二区在线观看av| 在线观看www视频免费| 欧美最新免费一区二区三区| 国产一区二区 视频在线| 午夜影院在线不卡| av福利片在线| 9热在线视频观看99| 国产精品av久久久久免费| 午夜免费鲁丝| 精品少妇一区二区三区视频日本电影 | 秋霞在线观看毛片| 美女脱内裤让男人舔精品视频| 成人18禁高潮啪啪吃奶动态图| 男女午夜视频在线观看| 超色免费av| 2021少妇久久久久久久久久久| 成年人免费黄色播放视频| 国产片内射在线| 女人高潮潮喷娇喘18禁视频| 免费高清在线观看视频在线观看| 国产欧美日韩综合在线一区二区| 精品福利永久在线观看| 咕卡用的链子| 午夜福利乱码中文字幕| 哪个播放器可以免费观看大片| 一区二区三区乱码不卡18| 亚洲第一青青草原| 久久精品久久久久久噜噜老黄| 久热爱精品视频在线9| 国产高清不卡午夜福利| 2018国产大陆天天弄谢| 国产精品一区二区精品视频观看| 日本黄色日本黄色录像| 一级毛片电影观看| 免费黄频网站在线观看国产| 亚洲精品久久久久久婷婷小说| 我的亚洲天堂| 亚洲国产成人一精品久久久| 午夜福利免费观看在线| 爱豆传媒免费全集在线观看| 水蜜桃什么品种好| 亚洲精品美女久久av网站| 丰满乱子伦码专区| 国产成人欧美| 韩国av在线不卡| 久久狼人影院| 精品久久久久久电影网| 97精品久久久久久久久久精品| 国产高清不卡午夜福利| 精品一区二区三区av网在线观看 | 亚洲成色77777| 亚洲精品乱久久久久久| 国产亚洲av片在线观看秒播厂| 日韩av在线免费看完整版不卡| 啦啦啦在线免费观看视频4| 国产又色又爽无遮挡免| 成人毛片60女人毛片免费| 久久久精品94久久精品| 999久久久国产精品视频| 狠狠婷婷综合久久久久久88av| 纵有疾风起免费观看全集完整版| 高清av免费在线| 男人舔女人的私密视频| 久久免费观看电影| 丝袜脚勾引网站| 国产熟女欧美一区二区| 色播在线永久视频| 精品酒店卫生间| 看免费av毛片| 国产精品二区激情视频| www.精华液| 丝袜喷水一区| 欧美日韩成人在线一区二区| 丝袜脚勾引网站| 国产成人精品久久久久久| av国产精品久久久久影院| 日韩一区二区视频免费看| 桃花免费在线播放| 一级黄片播放器| 国产一区二区三区综合在线观看| 少妇被粗大猛烈的视频| 色网站视频免费| 国产精品亚洲av一区麻豆 | videos熟女内射| 日韩不卡一区二区三区视频在线| 欧美成人精品欧美一级黄| 老鸭窝网址在线观看| 高清不卡的av网站| 亚洲,欧美精品.| 欧美少妇被猛烈插入视频| 日日啪夜夜爽| 国产成人91sexporn| www.自偷自拍.com| 美女主播在线视频| 国产无遮挡羞羞视频在线观看| 国产精品成人在线| 欧美成人午夜精品| 电影成人av| 最近的中文字幕免费完整| 国产精品 国内视频| 一本大道久久a久久精品| 丝袜美腿诱惑在线| 久久久久国产精品人妻一区二区| 国产av码专区亚洲av| 免费av中文字幕在线| 亚洲图色成人| 少妇人妻 视频| 色婷婷av一区二区三区视频| 秋霞在线观看毛片| 国产免费现黄频在线看| 亚洲精品国产色婷婷电影| 免费黄网站久久成人精品| 亚洲人成电影观看| 女人爽到高潮嗷嗷叫在线视频| 精品人妻在线不人妻| 国产精品欧美亚洲77777| 欧美在线黄色| 国产成人欧美在线观看 | 91精品伊人久久大香线蕉| www.av在线官网国产| 久久久久人妻精品一区果冻| 国产不卡av网站在线观看| 亚洲欧洲精品一区二区精品久久久 | 国产精品麻豆人妻色哟哟久久| 国产一区亚洲一区在线观看| 一个人免费看片子| 最新在线观看一区二区三区 | 99热全是精品| 国产一区二区三区av在线| 国产爽快片一区二区三区| 免费在线观看黄色视频的| 精品国产超薄肉色丝袜足j| 午夜日本视频在线| 9热在线视频观看99| 中文字幕另类日韩欧美亚洲嫩草| 欧美人与性动交α欧美软件| 色网站视频免费| 我要看黄色一级片免费的| 免费观看人在逋| 中文字幕精品免费在线观看视频| 大香蕉久久网| 黄片播放在线免费| 免费看不卡的av| 亚洲国产精品一区三区| 99久久人妻综合| 桃花免费在线播放| 国产成人系列免费观看| 国产一区亚洲一区在线观看| 欧美97在线视频| 精品一区二区免费观看| 女人被躁到高潮嗷嗷叫费观| 观看av在线不卡| 老熟女久久久| 少妇的丰满在线观看| 秋霞伦理黄片| 伦理电影免费视频| 中文字幕人妻丝袜一区二区 | 午夜福利,免费看| 免费av中文字幕在线| 男人添女人高潮全过程视频| 啦啦啦在线观看免费高清www| 男女无遮挡免费网站观看| 大码成人一级视频| 免费黄网站久久成人精品| 亚洲国产av影院在线观看| 男女午夜视频在线观看| 亚洲精品日韩在线中文字幕| 综合色丁香网| 尾随美女入室| 国产精品三级大全| 精品亚洲成国产av| 中文字幕人妻熟女乱码| 精品少妇一区二区三区视频日本电影 | 美女脱内裤让男人舔精品视频| 亚洲婷婷狠狠爱综合网| 国产在线免费精品| 国产成人a∨麻豆精品| 欧美日韩亚洲综合一区二区三区_| av电影中文网址| 啦啦啦 在线观看视频| 天美传媒精品一区二区| 久久狼人影院| 日日撸夜夜添| 91aial.com中文字幕在线观看| 精品一区二区免费观看| 精品亚洲乱码少妇综合久久| 久久这里只有精品19| 黑人巨大精品欧美一区二区蜜桃| 国产成人91sexporn| 在线观看一区二区三区激情| 少妇的丰满在线观看| 精品国产一区二区三区四区第35| 日韩中文字幕视频在线看片| 悠悠久久av| 一区二区日韩欧美中文字幕| 免费久久久久久久精品成人欧美视频| 精品国产一区二区三区四区第35| 国产精品 欧美亚洲| 午夜福利乱码中文字幕| 国产亚洲最大av| 国产一卡二卡三卡精品 | av国产久精品久网站免费入址| 人体艺术视频欧美日本| 9191精品国产免费久久| 久久久久久久久久久免费av| 精品久久久精品久久久| 国产伦人伦偷精品视频| 老司机亚洲免费影院| 精品免费久久久久久久清纯 | 黑人欧美特级aaaaaa片| 老汉色av国产亚洲站长工具| 精品少妇内射三级| 国产精品av久久久久免费| 亚洲一区中文字幕在线| 老鸭窝网址在线观看| 狂野欧美激情性bbbbbb| 大话2 男鬼变身卡| 午夜福利影视在线免费观看| 叶爱在线成人免费视频播放| 最近手机中文字幕大全| 肉色欧美久久久久久久蜜桃| 在线 av 中文字幕| 国产成人精品久久久久久| 女性被躁到高潮视频| 母亲3免费完整高清在线观看| 欧美成人午夜精品| 婷婷色麻豆天堂久久| 韩国高清视频一区二区三区| 久久这里只有精品19| 在线观看一区二区三区激情| 一本色道久久久久久精品综合| 国产成人系列免费观看| 亚洲精品国产一区二区精华液| 亚洲第一青青草原| 一级毛片我不卡| 日韩av在线免费看完整版不卡| 女人被躁到高潮嗷嗷叫费观| 免费不卡黄色视频| 18禁国产床啪视频网站| 久久精品国产综合久久久| 亚洲一区二区三区欧美精品| 免费黄网站久久成人精品| 国产一区亚洲一区在线观看| 国产野战对白在线观看| 一本色道久久久久久精品综合| 搡老岳熟女国产| svipshipincom国产片| 欧美黄色片欧美黄色片| 国产av国产精品国产| 国产精品av久久久久免费| 777久久人妻少妇嫩草av网站| 两性夫妻黄色片| 伊人久久国产一区二区| 一边亲一边摸免费视频| 一本一本久久a久久精品综合妖精| 在线观看免费高清a一片| 香蕉丝袜av| 最近的中文字幕免费完整| 99精品久久久久人妻精品| 国产亚洲av片在线观看秒播厂| 欧美另类一区| 亚洲精品美女久久久久99蜜臀 | 久久久久网色| 欧美日韩视频精品一区| 日本91视频免费播放|