亚洲小说春色综合另类小说-91精品麻豆人妻一区二区-久久精品国产亚洲av香蕉高-18禁黄网站禁片免费观看久久-中文字幕 日韩二区-成人av精品免费网-久久爱在线视频免费观看-中文字幕版日本麻豆-天天舔天天操天天操

數(shù)字經(jīng)濟(jì)的安全基石

媒體報(bào)道

首頁(yè) > 關(guān)于我們 > 安恒動(dòng)態(tài) > 2021 > 正文

破解海量網(wǎng)絡(luò)安全大數(shù)據(jù)存儲(chǔ)難題,我們做了這六步

閱讀量:
Elasticsearch是一種流行的企業(yè)級(jí)搜索引擎,它為企業(yè)提供了一個(gè)分布式多用戶能力的全文搜索引擎。在實(shí)際的網(wǎng)絡(luò)安全大數(shù)據(jù)領(lǐng)域,ES作為大數(shù)據(jù)組件,常常承擔(dān)著業(yè)務(wù)上核心的數(shù)據(jù)存儲(chǔ)與數(shù)據(jù)查詢分析職能,直接關(guān)系著整個(gè)數(shù)據(jù)安全產(chǎn)品的功能與性能。

安恒AiLPHA大數(shù)據(jù)智能安全平臺(tái),是網(wǎng)絡(luò)安全大數(shù)據(jù)領(lǐng)域十分優(yōu)秀的產(chǎn)品和應(yīng)用解決方案,其內(nèi)部集成著:超大規(guī)模數(shù)據(jù)存查、大數(shù)據(jù)實(shí)時(shí)智能分析、威脅情報(bào)碰撞、全網(wǎng)流量處理、復(fù)雜事件實(shí)時(shí)處理等功能,更具備了流計(jì)算任務(wù)監(jiān)控管理、安全模型定制化開(kāi)發(fā)與編排管理、ES及kafka運(yùn)維監(jiān)控管理、語(yǔ)法統(tǒng)一與轉(zhuǎn)換功能。

而以上所有這些功能的實(shí)現(xiàn)與穩(wěn)定運(yùn)行,所依托的,都是其內(nèi)部自研的大數(shù)據(jù)框架——BaaS。


圖1 BaaS平臺(tái)架構(gòu)


BaaS,不僅僅意味著后端即服務(wù),也秉承AiLPHA提出的大數(shù)據(jù)實(shí)驗(yàn)室大數(shù)據(jù)即服務(wù)的理念。如圖1所示,BaaS不僅是整個(gè)安恒AiLPHA大數(shù)據(jù)智能分析平臺(tái)的計(jì)算核心,擔(dān)負(fù)著數(shù)據(jù)ETL、實(shí)時(shí)流計(jì)算、模型匹配、告警生成、數(shù)據(jù)入庫(kù)等核心的數(shù)據(jù)處理業(yè)務(wù),更為產(chǎn)品提供了統(tǒng)一的運(yùn)維監(jiān)控管理平臺(tái),以應(yīng)對(duì)ES、kafka等組件的管理。BaaS為安恒的網(wǎng)絡(luò)安全業(yè)務(wù)提供一整套系統(tǒng)、成熟的大數(shù)據(jù)解決方案。


網(wǎng)絡(luò)安全大數(shù)據(jù)分析的業(yè)務(wù)挑戰(zhàn)


多源異構(gòu)的數(shù)據(jù)接入

網(wǎng)絡(luò)安全大數(shù)據(jù)分析平臺(tái),不可能不支持多樣的數(shù)據(jù)格式與類(lèi)型,它需要對(duì)不同廠家不同類(lèi)型探針采集到的不同格式數(shù)據(jù)進(jìn)行統(tǒng)一分析入庫(kù)。

差異化的海量數(shù)據(jù)存儲(chǔ)

網(wǎng)絡(luò)安全大數(shù)據(jù)分析存儲(chǔ)的場(chǎng)景,決定了其數(shù)據(jù)主要可以分為:流量數(shù)據(jù)、日志數(shù)據(jù)、中間計(jì)算結(jié)果、告警數(shù)據(jù)、維表數(shù)據(jù)等幾類(lèi)。特別是海量的流量和日志數(shù)據(jù)常常會(huì)對(duì)集群造成很大的壓力,而接入的數(shù)據(jù)在不同客戶不同現(xiàn)場(chǎng)的數(shù)據(jù)分布情況上也都有很大的差異。例如常見(jiàn)的:數(shù)據(jù)在時(shí)間分布上存在周期性的高峰期,以至在ES集群中造成了超大索引,如果不加以有效的管理,將使索引的大小完全取決于客戶數(shù)據(jù)的接入,實(shí)質(zhì)是對(duì)自己的集群失去了控制。

分析結(jié)果數(shù)據(jù)的細(xì)化管理

對(duì)于網(wǎng)絡(luò)安全大數(shù)據(jù)平臺(tái)類(lèi)的產(chǎn)品,在數(shù)據(jù)入庫(kù)的同時(shí)還需要對(duì)數(shù)據(jù)進(jìn)行計(jì)算分析,這些分析計(jì)算的結(jié)果數(shù)據(jù)可以用于報(bào)表生成、大屏展示、模型再匹配等。這類(lèi)數(shù)據(jù)常常與具體的分析業(yè)務(wù)或安全模型相關(guān)。而基于安全大數(shù)據(jù)平臺(tái)中開(kāi)放的自定義安全模型管理功能,用戶可以在大數(shù)據(jù)智能安全平臺(tái)上自定義添加管理模型或業(yè)務(wù),這也就對(duì)相關(guān)的ES索引管理提出了需求。

機(jī)器資源的適配

CPU、內(nèi)存、磁盤(pán)等等這些,機(jī)器資源永遠(yuǎn)是有限的。如何在各個(gè)現(xiàn)場(chǎng)合理分配資源、配置ES索引,如何更便捷適配不同的機(jī)器資源環(huán)境,這些都對(duì)BaaS的ES索引管理提出了挑戰(zhàn)。

數(shù)據(jù)生命周期的管理

對(duì)于數(shù)據(jù)的管理,不僅僅是針對(duì)于數(shù)據(jù)寫(xiě)入,還應(yīng)當(dāng)包括對(duì)已經(jīng)入庫(kù)的數(shù)據(jù)的整個(gè)生命周期的管理。數(shù)據(jù)入庫(kù)之后保存多久?有沒(méi)有必要把所有數(shù)據(jù)都放在ES的內(nèi)存中支持快速查詢?如果一直這樣下去系統(tǒng)怎么才能持續(xù)運(yùn)轉(zhuǎn)?是否要實(shí)現(xiàn)數(shù)據(jù)的冷熱分離?這些問(wèn)題,都是值得考慮的。

與上層業(yè)務(wù)的去耦合

對(duì)于網(wǎng)絡(luò)安全大數(shù)據(jù)平臺(tái)類(lèi)的產(chǎn)品,數(shù)據(jù)入庫(kù)對(duì)應(yīng)的索引后,還需要支持查詢檢索、安全分析的操作與業(yè)務(wù),這就要求ES索引管理策略與上層業(yè)務(wù)去耦合,否則將使得底層的索引的分類(lèi)方式、命名方式、乃至于管理方式與查詢業(yè)務(wù)嚴(yán)重耦合,牽一發(fā)而動(dòng)全身。

常常會(huì)有客戶要求:我們的索引按地域劃分好不好?能不能不按周劃分而是按半年?我們的索引就是想叫我們自己喜歡的名字,等等這些,在之前往往只能是定制團(tuán)隊(duì)帶隊(duì)上線,定制開(kāi)發(fā)。


實(shí)踐方案


為破解海量網(wǎng)絡(luò)安全大數(shù)據(jù)存儲(chǔ)難題,BaaS已經(jīng)形成了一套完整的ES管理機(jī)制,針對(duì)不同版本、不同環(huán)境、不同客戶需求的大數(shù)據(jù)智能安全平臺(tái)業(yè)務(wù),提供動(dòng)態(tài)配置,快速便捷地適應(yīng)產(chǎn)品需要。


1.? 索引劃分的優(yōu)化

在海量的大數(shù)據(jù)網(wǎng)絡(luò)安全實(shí)施經(jīng)驗(yàn)的基礎(chǔ)上,BaaS優(yōu)化了默認(rèn)的索引劃分方式。將海量的日志數(shù)據(jù)根據(jù)威脅等級(jí)等屬性進(jìn)行劃分,統(tǒng)一保存在日志類(lèi)型相關(guān)的索引中;將異常記錄、原始告警、統(tǒng)計(jì)指標(biāo)等其他類(lèi)型數(shù)據(jù)按較長(zhǎng)的時(shí)間周期劃分,例如月、半年、一年或不劃分,并且將劃分方式與具體的安全模型或業(yè)務(wù)解耦,將這類(lèi)數(shù)據(jù)全部統(tǒng)一打上相應(yīng)的標(biāo)簽標(biāo)識(shí)所屬業(yè)務(wù),實(shí)現(xiàn)對(duì)入庫(kù)數(shù)據(jù)的差異化。

BaaS通過(guò)合理的細(xì)化管理,優(yōu)化索引種類(lèi)、數(shù)量、分片數(shù),在兼顧業(yè)務(wù)的同時(shí)極大地減少了維護(hù)成本與ES集群的壓力。

另外,不同于之前硬編碼強(qiáng)耦合的方式,BaaS支持動(dòng)態(tài)的配置調(diào)整索引的名稱(chēng)、劃分周期及業(yè)務(wù)含義等,對(duì)于不同的網(wǎng)絡(luò)安全場(chǎng)景,都可以僅通過(guò)配置動(dòng)態(tài)定制自己的入庫(kù)策略與索引劃分方式。

2、引入別名

如果索引劃分的邏輯變更了,或者根據(jù)客戶要求通過(guò)BaaS修改了索引的名稱(chēng)、劃分周期,那么之前相關(guān)聯(lián)的其他業(yè)務(wù)模塊不是也都要跟著改一遍嗎?

No,No,No!

BaaS引入了ES的別名機(jī)制,使得與ES相關(guān)的其他業(yè)務(wù)能夠和BaaS的ES索引管理的策略解耦。索引別名可以指向一個(gè)或多個(gè)索引,并且可以在任何需要索引名稱(chēng)的API中使用。別名為我們提供了極大的靈活性,它允許我們?cè)谡谶\(yùn)行的集群上的一個(gè)索引和另一個(gè)索引之間切換,或?qū)Χ鄠€(gè)索引進(jìn)行分組組合,而這些對(duì)于業(yè)務(wù)的調(diào)用方是透明的。例如:為兼容舊版本業(yè)務(wù),默認(rèn)情況下每種索引都會(huì)有一個(gè)與過(guò)去版本同類(lèi)型索引名對(duì)應(yīng)的別名,使得其他業(yè)務(wù)能夠依然正常使用。

另外,對(duì)于每個(gè)索引,可以配置多個(gè)別名,適配多種安全大數(shù)據(jù)分析場(chǎng)景。

以上這些,都可以通過(guò)BaaS動(dòng)態(tài)配置管理實(shí)現(xiàn),這就達(dá)到了解耦上層業(yè)務(wù)的目的。

3、ES索引模板維護(hù)

BaaS在海量大數(shù)據(jù)存儲(chǔ)與安全分析的業(yè)務(wù)中引入了索引模板的管理。對(duì)于每一種劃分的索引,都首先為其新建模板,然后在新建索引以應(yīng)用模板中的設(shè)置。

在索引的模板中,可以配置索引的別名、索引的配置(settings)、字段映射(mappings)等信息,明確地設(shè)定索引的分片數(shù)、副本數(shù)及其他可優(yōu)化性能的配置。

同時(shí),基于BaaS統(tǒng)一的數(shù)據(jù)字典管理功能,我們根據(jù)分析團(tuán)隊(duì)及客戶提供的數(shù)據(jù)字典,動(dòng)態(tài)的生成索引mapping,規(guī)范數(shù)據(jù)的寫(xiě)入,使得海量的異構(gòu)數(shù)據(jù)遵循統(tǒng)一的數(shù)據(jù)字典標(biāo)準(zhǔn)。另外,動(dòng)態(tài)mapping的支持使得安恒的大數(shù)據(jù)安全平臺(tái)具備了動(dòng)態(tài)拓展能力,也能支持客戶現(xiàn)場(chǎng)多樣的不在字典中的非標(biāo)字段。

我們還將索引的模板配置開(kāi)放到了BaaS自己的前端界面,便于運(yùn)維與監(jiān)控。例如:在修改了某一類(lèi)索引的模板內(nèi)容后,BaaS將自動(dòng)修改ES集群中模板的內(nèi)容,并新建一個(gè)新的索引以應(yīng)用最新的模板配置,并將可寫(xiě)的別名指向這個(gè)新建的索引。整個(gè)操作對(duì)于業(yè)務(wù)方式完全透明的,但在后端實(shí)質(zhì)上已經(jīng)實(shí)現(xiàn)了索引配置的實(shí)時(shí)更新。

4、ES索引生命周期管理

ES的索引生命周期,可以隨時(shí)間的推移管理索引。對(duì)于時(shí)間序列的索引,索引生命周期有四個(gè)階段:hot——索引積極地更新和查詢、warm——索引不再更新,但仍在查詢中、cold——索引不再更新并且很少被查詢。信息仍然可搜索,可以接受較慢的查詢速度、delete——不再需要索引,可以安全地刪除它。

BaaS引入了ES的索引生命周期管理機(jī)制,對(duì)每一種索引都配置了相應(yīng)的生命周期。它與索引的別名管理、模板管理,三者之間是緊密聯(lián)系,三位一體的。

特別是,在hot階段,我們配置了索引滾動(dòng)(rollover)。這一功能使得我們可以設(shè)置一個(gè)存儲(chǔ)空間或數(shù)據(jù)條數(shù)的閾值,當(dāng)數(shù)據(jù)持續(xù)寫(xiě)入時(shí),一旦超過(guò)這一閾值,ES將進(jìn)行索引滾動(dòng),新建一個(gè)索引并使得原有索引的寫(xiě)別名指向這個(gè)索引,同時(shí)還會(huì)將原索引標(biāo)記為只讀。而又由于BaaS為每一種索引都設(shè)置了對(duì)應(yīng)的模板,新生成的索引仍將應(yīng)用我們配置好的索引,整個(gè)系統(tǒng)能夠持續(xù)穩(wěn)定運(yùn)行。這就解決了常見(jiàn)的數(shù)據(jù)不均衡導(dǎo)致的個(gè)別索引過(guò)大問(wèn)題。

除此之外,在warm、cold階段,通過(guò)BaaS也可以相應(yīng)地設(shè)置索引收縮、冷凍等操作,以減輕大數(shù)據(jù)安全分析集群存儲(chǔ)和運(yùn)行時(shí)的壓力。

5、定時(shí)任務(wù)

由于ES6.8版本本身對(duì)于生命周期的實(shí)現(xiàn)還有很多需要改進(jìn)之處,BaaS平臺(tái)為實(shí)現(xiàn)集群的長(zhǎng)時(shí)間穩(wěn)定運(yùn)行,對(duì)于常見(jiàn)的異常情況都配置了相應(yīng)的定時(shí)任務(wù),在ES本身機(jī)制之外提供了“雙保險(xiǎn)”,保證著模板管理、別名管理、生命周期管理這三者的持續(xù)可用,保證著整個(gè)集群長(zhǎng)期可持續(xù)穩(wěn)定運(yùn)行。

鑒于《中華人民共和國(guó)網(wǎng)絡(luò)安全法》國(guó)家網(wǎng)絡(luò)安全法中要求網(wǎng)絡(luò)日志保存6個(gè)月以上的規(guī)定,針對(duì)海量的網(wǎng)絡(luò)安全大數(shù)據(jù)存儲(chǔ)業(yè)務(wù),BaaS配置了相關(guān)的磁盤(pán)清理、定時(shí)檢查等任務(wù),保證數(shù)據(jù)在ES索引中的安全性的同時(shí)也將及時(shí)清理重要級(jí)別較低的數(shù)據(jù),使集群能夠長(zhǎng)期穩(wěn)定運(yùn)行。

6、動(dòng)態(tài)支持

基于應(yīng)用場(chǎng)景數(shù)據(jù)量、成本等因素,安全大數(shù)據(jù)產(chǎn)品一般需要支持多變得機(jī)器資源環(huán)境配置,例如有單臺(tái)、雙臺(tái)、多臺(tái)等,或是ARM版、mini版、敏捷版等不同分類(lèi),更有各類(lèi)定制項(xiàng)目。而不管是哪個(gè)版,能夠分配給BaaS、分配給ES的資源總是屈指可數(shù)。在不同環(huán)境中如果都使用一套配置那顯然是不現(xiàn)實(shí)的。

BaaS有一套動(dòng)態(tài)的機(jī)制,可以根據(jù)ES集群的節(jié)點(diǎn)數(shù),動(dòng)態(tài)的配置模板中的分片數(shù)、索引生命周期中的索引滾動(dòng)閾值等,實(shí)現(xiàn)自適應(yīng)的ES索引的管理。


不斷精進(jìn)


隨著網(wǎng)絡(luò)安全大數(shù)據(jù)分析業(yè)務(wù)的不斷拓展,對(duì)ES索引管理提出了更多更高的要求。隨著多年的研究和技術(shù)發(fā)展,安恒AiLPHA大數(shù)據(jù)智能安全平臺(tái)針對(duì)網(wǎng)絡(luò)安大數(shù)據(jù)相關(guān)相關(guān)的使用場(chǎng)景,我們還在不斷地精進(jìn)。

1.以自研的flink流計(jì)算任務(wù)實(shí)現(xiàn)etl模塊,替換了“較重”的logstash;

2.ES集群級(jí)別的配置優(yōu)化;

3.可以通過(guò)界面便捷操作的ES運(yùn)維監(jiān)控平臺(tái);

4.ES寫(xiě)入策略優(yōu)化;

5.對(duì)于特殊場(chǎng)景、去除了副本及ES的translog機(jī)制以大幅提升性能。


迎接挑戰(zhàn)


安恒信息AiLPHA大數(shù)據(jù)智能安全平臺(tái),全天候監(jiān)測(cè)60000+業(yè)務(wù)系統(tǒng),累計(jì)發(fā)現(xiàn)300000+起安全隱患,協(xié)助公安追溯打擊案件五十余件,為國(guó)家安全建設(shè)作出耀眼成績(jī)。

在企業(yè)態(tài)勢(shì)感知領(lǐng)域,率先落地UEBA、SOAR、ATT&CK,推出智能資產(chǎn)測(cè)繪、AI關(guān)聯(lián)分析、可編排的安全運(yùn)營(yíng)三大核心能力,顯著提升安全運(yùn)營(yíng)效率400%以上。

在網(wǎng)絡(luò)全球化的時(shí)代,網(wǎng)絡(luò)安全問(wèn)題已經(jīng)成為全球企業(yè)進(jìn)行數(shù)字化轉(zhuǎn)型的巨大阻礙。安恒信息立足國(guó)內(nèi),全球布局,成功開(kāi)辟歐洲、北美市場(chǎng),為全球超過(guò)2000家客戶提供高質(zhì)量的態(tài)勢(shì)感知服務(wù)

BaaS作為安恒AiLPHA的計(jì)算核心,將繼續(xù)為這座大廈做好基礎(chǔ)的、穩(wěn)定的、堅(jiān)固的柱石,為客戶提供業(yè)務(wù)不間斷穩(wěn)定運(yùn)行安全保障,致力于讓安全更智能,更簡(jiǎn)單。

關(guān)閉

客服在線咨詢?nèi)肟冢诖c您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
1024人妻一区二区三区不vip-久久99精品九九九久久婷婷-婷婷人人妻人人澡人人-久久久999国产精品成人 | 97视频在线播放视频免费-久久99精品一区二区毛片-9色porny老熟女探花视频网-精品一区二区三区的视频在线播放 | xxxx在线观看免费视频-久久av蜜桃一区二区-中文字幕乱码乱码能人妻熟女-日韩三级视频在线播放 | 日韩av影片手机在线-久久成人精品国产免费网站-999精品高清视频在线播放-久久人妻精品视频 | 亚洲欧美日韩视频一区二区-熟妇精品久久久久久久久大全-中文字幕av在线人妻-国内精品久久久蜜桃 欧美日韩在线一区三区-超碰97人妻上位-日韩在线中文字幕诱惑-久久狠狠插进去美女 | 成人伊人网在线视频-欧美日韩特黄色的-蜜桃久久久aaaa成人网一区-91国产一区二区三区在线 | 久久久久久精品人妻a-在线 中文 亚洲 家庭-亚洲中文字幕人妻一区二区三区-懂色av一区在线观看 | 久久麻豆精亚洲av品国产精品-91久久久精品人妻专区不卡-日韩中文字幕在线一区二区三区-久久久精品国产亚洲av网麻豆 | 国产又粗又硬又长又大-99久久久久99极品-欧美人妻四射激情你懂的-日韩美女少妇精品视频 | 国产又粗又猛免费观看-日韩av一区二区不卡-亚洲熟妇熟女久久精品日韩综合-婷婷在线五月天观看 | 麻豆午夜在线观看-色噜噜狠狠一区二区三区最新-激情人妻校园春色亚洲久久久-久久精品国产亚洲a | 欧美日韩一级片网站-婷婷色综合中文字幕-国产精品欧美久久久久竹菊-狠狠操夜夜操天天日 | 国内精品久久久中文字幕-一区二区,中文字幕-91久久久国内精品-绯色av中文字幕一区二区 | 99麻豆久久久国产精品免费-国产色噜噜噜在线精品-日韩美在线免费视频-日韩人妻熟女中文字幕乱码 中文字幕av久久爽三区-超碰在线夜色www-av日韩字幕在线-日本黄页网站免费大全在线观看 | 色婷婷av国产-久久久999久久综合色欧美综合狠狠-成人免费在线观看麻豆-天天色天天射天天综合 | 红桃视频一区二区欧美日韩国产区-久久久久久丁香-成人久久久久久69免费-99精产国品一二三产区区别视频 | 色哟哟在线观看入口-操日韩美女逼视频-久久久啊啊啊啊啊啊-精品人妻久久中文字幕86 | 激情久久av一区二区三区四区-久久精品99国产精品日本-日本久久免费综合网-91精品国产日韩91久久久久 | 欧美日韩黄色在线观看-久久久久国产精一区二区三区-91久久久久99精品-亚洲图片视频欧美日韩 | 久99久精品视频免费观看v-人妻丰满精品熟女-人妻中文字幕在线观看2018-人妻免费视频一区二区三区 | 91成人的视频在线观看-91精品久久91-久久香蕉精品国产亚洲av最新色av色-日韩美女护士伦理片 | 中文字幕精品亚洲天堂-女女同性女同一区二区三区九色-日韩欧美在线高清视频-91精品国产综合久久久久久久… | 国产精品久久久精品久久-国产91一区在线播放视频-99久久精品费精品国产-宅男视频一区二区三区在线观看 | 国产精品美女久久久久aⅴ-国产五月天在线视频-久久福利视频美女-超碰在线播放中文字幕 | 亚洲欧美日韩高清另类-超碰在线caopom免费公开在线-中文字幕人妻熟女人妻a62v网-久久香蕉亚洲欧美av精品 | 日韩中文字幕在线视频播放-98人妻精品一区二区久久-美乳射精国产一区二区三区-青草青草久热精品视频av | 91线视频在线观看-国产成人a在线观看-99国产精品自拍视频-欧美日韩综合二区三区 | 99视频一区二区三区四区在线观看-欧美日韩一区二区三区精彩视频-久久久精品亚洲天堂网-国产精品久久久久粉嫩小久久 | 欧美人妻vs中文字幕-超碰在线免费个人-欧美精品久久久久久久宅男-久久久久99精品一区 | 国产麻豆一区二区在线观看-东京热精品人妻一区二区三-999热精品视频在线观看-亚洲日本高清一区二区 | 日韩av在线播放器-精品人妻va一区二区三区-日本激情电影未删减-91久久久久久久福利视频 | 999福利视频一区二区-久久精彩视频在这里-亚洲 另类 自拍 区-久久久亚洲熟妇熟女ⅹxxx图 | 久久99这里有精品视频-日韩一区网站在线观看免费-91精品国久久久久久无-人妻久久久在线观看 | 天天操天天摸天天舔天天干-91精品人妻一区二区三区蜜桃视频-日韩黄色一级免费大片-人人妻人人爽人人舔 | 久久久精品福利蜜桃-国产精产国品一二三区别-蜜臀av性久久久久av密臀妖精-日韩视频播放一区 | 中文字幕在线人妻视频-日本55丰满老熟妇厨房乱-日韩床上激情网站-日韩精品亚洲视频 | 国产又粗又猛免费观看-日韩av一区二区不卡-亚洲熟妇熟女久久精品日韩综合-婷婷在线五月天观看 | 日韩免费 中文字幕-亚洲精品网站成人久久综合-欧美精品久久久999久久久-超碰免费在线2 | 久久精品人妻一区二-91蜜桃传媒一二三区-国产999久久久精品色-91精品久久久久久久久久久久 | 91色视频免费在线-国产精品 久久精品-91成人在线观看国产-91中文字字幕人人国产 | 91精品国产综合久久久久粉嫩-337p粉嫩大胆色噜噜噜网站-亚洲欧美视频欧美视频-亚洲熟妇av电影网 melodymarks喷水高潮-久久精品琪琪男人的天堂-久久国产精品伊人青青草-国产_欧美综合在线 |