日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > windows >内容正文

windows

13款入侵检测系统介绍(HIDS)

發布時間:2023/12/18 windows 55 豆豆
生活随笔 收集整理的這篇文章主要介紹了 13款入侵检测系统介绍(HIDS) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

原文

閱讀目錄

  • 1 什么是入侵檢測系統(IDS)?

    • 工具列表
  • 2 入侵檢測系統的類型

  • 3 基于主機的入侵檢測系統(HIDS)

  • 4 基于網絡的入侵檢測系統(NIDS)

  • 5 HIDS or NIDS?

  • 6 檢測方法:基于簽名或基于異常的IDS

    • 基于簽名的IDS
    • 基于異常的IDS
    • 選擇IDS方法
  • 7 使用IPS防御網絡

  • 8 入侵檢測系統的類型和操作系統

  • 9 Top入侵檢測軟件和工具

  • 10 Linux入侵檢測系統

  • 11 Windows入侵檢測系統

  • 12 Mac OS入侵檢測系統

  • 13 最好的入侵檢測系統軟件和工具

    • 1. SolarWinds Security Event Manager (FREE TRIAL)
    • 2. CrowdStrike Falcon (FREE TRIAL)
    • 3. ManageEngine EventLog Analyzer (FREE TRIAL)
    • 4. Snort
    • 5. OSSEC
    • 6. Suricata
    • 7. Zeek
    • 8. Sagan
    • 9. Security Onion
    • 10. AIDE
    • 11. Open WIPS-NG
    • 12. Samhain
    • 13. Fail2Ban
  • 14 如何為您的網絡選擇IDS軟件

  • 15 入侵檢測系統FAQ

    • 什么是IDS和IPS?
    • Snort vs OSSEC
    • 基于主機的入侵檢測系統如何工作?
    • 什么是主動和被動IDS?
    • IDS如何定義正常使用?
    • 最好的入侵檢測和防御系統是什么?
  • 16 Further Reading

    • Comparitech networking guides
    • Other information on network monitoring

本篇譯自: Intrusion Detection Systems Explained: 13 Best IDS Software Tools Reviewed

1 什么是入侵檢測系統(IDS)?

入侵檢測系統(IDS)監視網絡流量中是否存在異常或可疑活動,并將警報發送給管理員。 主要功能是檢測異常活動并將其報告給網絡管理員。 但是,某些IDS軟件可以在檢測到惡意活動(例如阻止某些傳入流量)時根據規則采取措施。

工具列表

這是我們最佳入侵檢測系統軟件和工具的列表:

  • SolarWinds Security Event Manager: 分析來自Windows,Unix,Linux和Mac OS系統的日志。它管理Snort收集的數據,包括實時數據。 SEM還是一種入侵防御系統,附帶700多個規則以關閉惡意活動。改善安全性,響應事件并實現合規性的重要工具。
  • CrowdStrike Falcon(免費試用): 一種基于云的端點保護平臺,其中包括威脅搜尋。
  • **ManageEngine EventLog Analyzer(免費試用):**一種日志文件分析器,用于搜索入侵的證據。
  • Snort: 由Cisco Systems提供,可免費使用,領先的基于網絡的入侵檢測系統軟件。
  • OSSEC: 優秀的基于主機的入侵檢測系統,可免費使用。
  • Suricata: 基于Network的入侵檢測系統軟件,在應用程序層運行,以提高可視性。
  • Zeek: 網絡監控器和基于網絡的入侵防御系統。
  • Sagan: 日志分析工具可以集成在snort數據上生成的報告,因此它是具有少量NIDS的HIDS。
  • Security Onion: 網絡監視和安全工具由從其他免費工具中提取的元素組成。
  • AIDE: 高級入侵檢測環境是適用于Unix,Linux和Mac OS的HIDS
  • OpenWIPS-NG: 來自Aircrack-NG制造商的無線NIDS和入侵防御系統。
  • Samhain: 直接基于主機的入侵檢測系統,適用于Unix,Linux和Mac OS。
  • Fail2Ban: 用于Unix,Linux和Mac OS的輕型基于主機的入侵檢測軟件系統。

2 入侵檢測系統的類型

入侵檢測系統有兩種主要類型(本指南后面將對這兩種類型進行詳細說明):

  • 基于主機的入侵檢測系統(HIDS)–該系統將檢查網絡中計算機上的事件,而不是系統中通過的流量。
  • 基于網絡的入侵檢測系統(NIDS)–該系統將檢查您網絡上的流量。

網絡入侵檢測軟件和系統現在對于網絡安全至關重要。 幸運的是,這些系統非常易于使用,并且市場上大多數最佳的IDS都可以免費使用。 在這篇評論中,您將了解現在可以安裝的十種最佳入侵檢測系統軟件,以開始保護網絡免受攻擊。 我們介紹適用于Windows,Linux和Mac的工具。

3 基于主機的入侵檢測系統(HIDS)

基于主機的入侵檢測系統(也稱為主機入侵檢測系統或基于主機的IDS)檢查網絡上計算機上的事件,而不是檢查系統周圍通過的流量。這種類型的入侵檢測系統縮寫為HIDS,主要通過在受保護的計算機上查看管理文件中的數據來進行操作。這些文件包括日志文件和配置文件。

HIDS將備份您的配置文件,以便在惡意病毒通過更改計算機的設置而失去系統安全性時,您可以還原設置。您要防止的另一個關鍵因素是類Unix平臺上的root用戶訪問權限或Windows系統上的注冊表更改。 HIDS將無法阻止這些更改,但是它應該能夠在發生任何此類訪問時提醒您。

HIDS監視器的每個主機上都必須安裝一些軟件。您只需讓HIDS監視一臺計算機即可。但是,更常見的是在網絡上的每臺設備上安裝HIDS。這是因為您不想忽略任何設備上的配置更改。自然,如果您的網絡上有多個HIDS主機,則無需登錄到每個HIDS主機即可獲得反饋。因此,分布式HIDS系統需要包括一個集中控制模塊。尋找一個對主機代理和中央監視器之間的通信進行加密的系統。

4 基于網絡的入侵檢測系統(NIDS)

基于網絡的入侵檢測,也稱為網絡入侵檢測系統或網絡IDS,可檢查網絡上的流量。因此,典型的NIDS必須包括一個數據包嗅探器,以收集網絡流量進行分析。

NIDS的分析引擎通常基于規則,可以通過添加自己的規則進行修改。對于許多NIDS,系統的提供者或用戶社區將向您提供規則,您只需將規則導入到您的實現中即可。熟悉所選NIDS的規則語法后,便可以創建自己的規則。

鏈接回流量收集,您不想將所有流量轉儲到文件中或通過儀表板運行全部操作,因為您將無法分析所有這些數據。因此,在NIDS中推動分析的規則也會創建選擇性的數據捕獲。例如,如果您有關于令人擔憂的HTTP流量類型的規則,則NIDS僅應選擇并存儲顯示這些特征的HTTP數據包。

通常,NIDS安裝在專用硬件上。高端付費企業解決方案是作為網絡套件提供的,其中預先裝有軟件。但是,您不必花大錢就可以買到專業的硬件。 NIDS確實需要傳感器模塊來接收流量,因此您可以將其加載到LAN分析器上,或者可以選擇分配計算機來運行任務。但是,請確保為任務選擇的設備具有足夠的時鐘速度,以免降低網絡速度。

5 HIDS or NIDS?

簡短的答案是兩者。 與HIDS相比,NIDS將為您提供更多的監視功能。 您可以攔截NIDS發生的攻擊。 相反,僅當文件或設備上的設置已更改時,HIDS才會發現任何錯誤。 但是,僅僅因為HIDS的活動性不如NIDSs高,所以這并不意味著它們不那么重要。

NIDS通常安裝在獨立的設備上,這意味著它不會拖拽服務器的處理器。 但是,HIDS的活性不如NIDS積極。 HIDS功能可以通過計算機上的輕量級守護程序來實現,并且不應消耗過多的CPU。 這兩個系統都不會產生額外的網絡流量。

6 檢測方法:基于簽名或基于異常的IDS

無論您要尋找主機入侵檢測系統還是網絡入侵檢測系統,所有IDS都使用兩種操作模式-有些可能只使用一種或另一種,但大多數都使用。

基于簽名的IDS 基于異常的IDS

基于簽名的IDS

基于簽名的方法查看校驗和和消息身份驗證。 基于簽名的檢測方法可以像NIDS一樣適用于NIDS。 HIDS將查看日志和配置文件以進行任何意外的重寫,而NIDS將查看捕獲的數據包中的校驗和以及諸如SHA1之類的系統的消息身份驗證的完整性。

NIDS可以包括簽名的數據庫,這些簽名是已知為惡意活動來源的數據包所攜帶。 幸運的是,黑客不會坐在電腦旁冒著怒氣來破解密碼或訪問root用戶。 相反,他們使用著名的黑客工具提供的自動化程序。 這些工具往往每次都會生成相同的流量簽名,因為計算機程序會一遍又一遍地重復相同的指令,而不是引入隨機變量。

基于異常的IDS

基于異常的檢測將查找意外或異常的活動模式。 該類別也可以通過基于主機和基于網絡的入侵檢測系統來實現。 對于HIDS,可能會在登錄端口失敗或設備端口上異常活動重復出現異常,這表示端口掃描。

對于NIDS,異常方法需要建立行為基準,以創建標準情況,并與之進行比較。 一定范圍的流量模式被認為是可以接受的,并且當當前的實時流量移出該范圍時,就會引發異常警報。

選擇IDS方法

先進的NIDS可以建立標準行為記錄,并隨著使用壽命的延長而調整其邊界。 總體而言,與NIDS相比,HIDS軟件更易于操作且簽名和異常分析都更易于操作。

于簽名的方法比基于異常的檢測要快得多。 全面的異常引擎涉及到AI的方法論,并可能花費大量資金進行開發。 但是,基于簽名的方法歸結為值的比較。 實際上,在HIDS的情況下,與文件版本進行模式匹配可能是一項非常簡單的任務,任何人都可以使用帶有正則表達式的命令行實用程序來執行自己的任務。 因此,它們的開發成本不高,而且更可能在免費入侵檢測系統中實現。

一個全面的入侵檢測系統需要基于簽名的方法和基于異常的過程。

7 使用IPS防御網絡

現在,我們需要考慮入侵防御系統(IPS)。 IPS軟件和IDS是同一技術的分支,因為如果沒有檢測,就無法預防。表達入侵工具這兩個分支之間差異的另一種方法是將它們稱為被動或主動。一個簡單的入侵監控和警報系統有時被稱為“被動” IDS。一個不僅發現入侵而且采取行動糾正任何損害并阻止來自檢測到的源的進一步入侵嘗試的系統,也被稱為“反應式” IDS。

反應型IDS或IPS通常不會直接實施解決方案。相反,它們通過調整設置與防火墻和軟件應用程序進行交互。反應型HIDS可以與許多網絡助手交互以恢復設備(例如SNMP或已安裝的配置管理器)上的設置。通常不會自動處理針對root用戶或Windows中的admin用戶的攻擊,因為阻止admin用戶或更改系統密碼會導致系統管理員無法進入網絡和服務器。

IDS的許多用戶在首次安裝防御系統時都會報告大量誤報,就像IPS在檢測到警報條件時自動實施防御策略一樣。標定不正確的IPS可能會造成破壞,并使您的合法網絡活動陷入僵局。

為了最大程度地減少由錯誤警報引起的網絡中斷,您應該分階段介紹入侵檢測和防御系統。觸發器可以定制,您可以組合警告條件以創建自定義警報。在檢測到潛在威脅時需要執行的操作聲明稱為策略。入侵檢測和防御程序與防火墻之間的相互作用應進行特別微調,以防止您的企業的真正用戶被過于嚴格的政策所鎖定。

8 入侵檢測系統的類型和操作系統

IDS軟件的生產者專注于類Unix操作系統。 有些人根據POSIX標準產生他們的代碼。 在所有這些情況下,這意味著Windows被排除在外。 由于Mac OS X和macOS的Mac OS操作系統是基于Unix的,因此與其他軟件類別相比,這些操作系統在IDS世界中要好得多。 下表說明了哪些IDS是基于主機的,哪些IDS是基于網絡的,以及每個可以安裝的操作系統。

您可能會讀到一些聲稱Security Onion可以在Windows上運行的評論。 如果您首先安裝虛擬機并通過該虛擬機運行它,則可以。 但是,對于此表中的定義,我們僅將可以直接安裝的軟件視為與操作系統兼容。

9 Top入侵檢測軟件和工具

IDSHIDS/NIDSUnixLinuxWindowsMac OS
SolarWinds Security Event Manager EDITOR’S CHOICEBothNoNoYesNo
CrowdStrike Falcon (FREE TRIAL)HIDSYesYesYesYes
SnortNIDSYesYesYesNo
OSSECHIDSYesYesYesYes
ManageEngine EventLog AnalyzerHIDSYesYesYesYes
SuricataNIDSYesYesYesYes
ZeekNIDSYesYesNoYes
SaganBothYesYesNoYes
Security OnionBothNoYesNoNo
AIDEHIDSYesYesNoYes
Open WIPS-NGNIDSNoYesNoNo
SamhainHIDSYesYesNoYes
Fail2BanHIDSYesYesNoYes

10 Linux入侵檢測系統

以下是可以在Unix/Linux平臺上運行的主機入侵檢測系統和網絡入侵系統的列表。

基于主機的入侵檢測系統:

CrowdStrike Falcon EventLog Analyzer OSSEC Sagan Security Onion(Linux) AIDE Samhain Fail2Ban

基于網絡的入侵檢測系統:

Snort Zeek Suricata Sagan Security Onion(Linux) Open WIPS-NG(Linux)

11 Windows入侵檢測系統

盡管Windows Server受到歡迎,但入侵檢測系統的開發人員似乎對生產Windows操作系統的軟件并不十分感興趣。 這是在Windows上運行的少數IDS。

基于主機的入侵檢測系統:

SolarWinds Security Event Manager EventLog Analyzer OSSEC

基于網絡的入侵檢測系統:

SolarWinds Security Event Manager Snort Suricata

12 Mac OS入侵檢測系統

Mac用戶受益于Mac OS X和macOS都基于Unix的事實,因此Mac用戶擁有的入侵檢測系統選項要比擁有運行Windows操作系統的計算機的用戶多得多。

基于主機的入侵檢測系統:

CrowdStrike Falcon EventLog Analyzer OSSEC Sagan AIDE Samhain Fail2Ban

基于網絡的入侵檢測系統:

Zeek Suricata Sagan

13 最好的入侵檢測系統軟件和工具

現在,您已經看到按操作系統快速了解基于主機的入侵檢測系統和基于網絡的入侵檢測系統,在此列表中,我們將更深入地介紹每個最佳IDS的細節。

1. SolarWinds Security Event Manager (FREE TRIAL)

The SolarWinds Security Event Manager (SEM) :運行在Windows Server上,但可以記錄Unix,Linux和Mac OS計算機以及Windows PC生成的消息。

作為日志管理器,這是基于主機的入侵檢測系統,因為它與管理系統上的文件有關。但是,它也管理Snort收集的數據,這使其成為基于網絡的入侵檢測系統的一部分。

Snort是Cisco Systems創建的一種廣泛使用的數據包嗅探器(請參閱下文)。它具有特定的數據格式,其他IDS工具生產商已將其集成到其產品中。 SolarWinds安全事件管理器就是這種情況。網絡入侵檢測系統會檢查流量數據在網絡上傳播的情況。要部署Security Event Manager的NIDS功能,您需要使用Snort作為數據包捕獲工具,并將捕獲的數據漏斗到Security Event Manager中進行分析。盡管LEM在處理日志文件創建和完整性時可充當HIDS工具,但它能夠通過Snort接收實時網絡數據,而Snort是NIDS的一項活動。

SolarWinds產品還可以充當入侵防御系統,因為它可以觸發檢測入侵的措施。該軟件包附帶700多個事件關聯規則,使它能夠發現可疑活動并自動實施補救活動。這些動作稱為主動響應。

這些積極回應包括:

通過SNMP,屏幕消息或電子郵件發出事件警報 USB設備隔離 用戶帳戶被暫停或用戶被驅逐 IP地址封鎖 進程殺死 系統關機或重啟 服務關閉 服務觸發

Security Event Manager的Snort消息處理功能使其成為非常全面的網絡安全監視器。 由于該工具能夠將Snort數據與系統上的其他事件結合在一起,因此幾乎可以立即關閉惡意活動。 經過微調的事件相關規則,大大降低了通過檢測誤報而中斷服務的風險。

主要特點:

分析日志文件 可以處理實時數據 與Snort兼容 自動修復  

您可以在30天的免費試用期內訪問此網絡安全系統。

2. CrowdStrike Falcon (FREE TRIAL)

CrowdStrike Falcon系統是一個端點保護平臺(EPP)。這是一個HIDS,因為它監視各個端點上的活動而不是網絡活動。但是,與典型的HIDS不同,該系統不關注受監控設備上的日志文件,而是查看每臺計算機上運行的進程,這通常是NIDS策略。

Falcon平臺是一組模塊。 HIDS功能由Falcon Insight部門提供。這是一個端點檢測和響應(EDR)系統。 EPP的核心模塊稱為Falcon Prevent,它是下一代AV系統。這也使用HIDS方法來檢測惡意行為。這兩種模塊的方法之間的差異很小,因為這兩種方法都監視異常行為。但是,Falcon Prevent的識別特征是它正在搜索惡意軟件,而Falcon Insight專門在尋找入侵。

Falcon Insight將事件記錄在受保護的計算機上,需要將其存儲在日志文件中,因此一旦編寫了這些事件,該工具的研究和檢測元素就會使用純HIDS策略。 EPP的事件收集元素是代理,必須將其安裝在受保護的設備上。該代理與EPP的中央處理系統進行通信,該中央處理系統駐留在云中。受保護端點的人工管理員可以通過任何標準瀏覽器訪問Falcon儀表板。

CrowdStrike Falcon軟件的本地/云混合體系結構的優點是該系統在您的設備上非常輕便。 CrowdStrike服務器上的分析軟件提供了用于威脅分析的所有處理能力。這意味著安裝此安全服務不會降低計算機的速度,讓計算機自由執行為其提供的任務。但是,該代理還充當威脅補救實施者,因此即使Internet連接不可用,該代理也可以繼續工作。

主要特點:

端點保護平臺 檢查日志文件 在云端處理數據 基于云的控制臺

CrowdStrike Falcon有四個版本:Pro,Enterprise,Premium和Complete。 Falcon Insight包含在Premium和Enterprise版本中。 完整版是一項托管服務,可通過協商進行定制。 CrowdStrike提供了Falcon EPP的15天免費試用。

3. ManageEngine EventLog Analyzer (FREE TRIAL)

  ManageEngine是IT網絡基礎架構監視和管理解決方案的領先生產商。 EventLog Analyzer是公司安全產品的一部分。這是一個HIDS,其重點是管理和分析由標準應用程序和操作系統生成的日志文件。該工具安裝在Windows Server或Linux上。它從那些操作系統以及Mac OS,IBM AIX,HP UX和Solaris系統收集數據。 Windows系統的日志包括Windows Server Windows Vista及更高版本和Windows DHCP Server的源。

除操作系統外,該服務還收集和合并來自Microsoft SQL Server和Oracle數據庫的日志。它還能夠從許多防病毒系統引導警報,包括Microsoft防惡意軟件,ESET,Sophos,Norton,Kaspersky,FireEye,Malwarebytes,McAfee和Symantec。它將從Web服務器,防火墻,管理程序,路由器,交換機和網絡漏洞掃描程序中收集日志。

EventLog Analyzer收集日志消息并充當日志文件服務器,根據消息源和日期將消息組織到文件和目錄中。緊急警告也將轉發到EventLog Analyzer儀表板,并且可以作為票證直接發送到Help Desk系統,以引起技術人員的即時關注。包中內置的威脅情報模塊決定了哪些事件構成潛在的安全漏洞。

該服務包括自動日志搜索和事件關聯,以編譯定期的安全報告。這些報告中包括特權用戶監視和審核(PUMA)的格式,以及證明符合PCI DSS,FISMA,ISO 27001,GLBA,HIPAA,SOX和GDPR所需的各種格式。

主要特點:

管理和分析日志文件 審核數據保護標準合規性

ManageEngine EventLog Analyzer具有三個版本。 其中第一個是免費的。 但是,免費版僅限于監視來自五個來源的日志消息,這對于除超小型企業之外的任何現代企業來說還遠遠不夠。 兩種付費版本分別是Premium和Distributed。 分布式計劃比高級計劃貴得多。 對于大多數單站點企業來說,Premium系統應該足夠了,而分布式版本將覆蓋多個站點和無限數量的日志記錄源。 您可以通過30天的免費試用期來試用該系統,該試用期的上限為2,000條日志消息源。

4. Snort

Snort是NIDS的行業領導者,但仍然可以免費使用。這是可以在Windows上安裝的少數幾個IDS之一。它是由思科創建的。該系統可以在三種不同的模式下運行并可以實施防御策略,因此它既是入侵防御系統又是入侵檢測系統。

Snort的三種模式是:

嗅探器模式 封包記錄器 入侵檢測

可以將snort用作數據包嗅探器,而無需打開其入侵檢測功能。在這種模式下,您可以實時讀取通過網絡傳遞的數據包。在數據包記錄模式下,那些數據包詳細信息將寫入文件。

當您訪問Snort的入侵檢測功能時,您將調用一個分析模塊,該模塊將一組規則應用于通過的流量。這些規則稱為“基本策略”,如果您不知道需要哪些規則,則可以從Snort網站下載它們。但是,一旦您對Snort的方法學充滿信心,就可以編寫自己的方法了。該IDS有大量的社區基礎,它們在Snort網站的社區頁面上非常活躍。您可以從其他用戶那里獲得提示和幫助,還可以下載有經驗的Snort用戶已經制定的規則。

該規則將檢測諸如隱形端口掃描,緩沖區溢出攻擊,CGI攻擊,SMB探針和操作系統指紋之類的事件。檢測方法取決于所使用的特定規則,并且包括基于簽名的方法和基于異常的系統。

主要特點:

行業領先的NIDS 思科系統支持

Snort的聲名吸引了軟件開發人員行業的追隨者。 其他軟件公司創建的幾個應用程序可以對Snort收集的數據進行更深入的分析。 這些包括Snorby,BASE,Squil和Anaval。 這些配套應用程序可以幫助您彌補Snort的界面不是非常友好的事實。

5. OSSEC

OSSEC代表開源HIDS安全性。它是領先的HIDS,并且完全免費使用。作為基于主機的入侵檢測系統,該程序專注于安裝它的計算機上的日志文件。它監視所有日志文件的校驗和簽名,以檢測可能的干擾。在Windows上,它將保留對注冊表所做的任何更改的選項卡。在類似Unix的系統上,它將監視任何訪問root帳戶的嘗試。盡管OSSEC是一個開源項目,但它實際上是由趨勢科技(一家著名的安全軟件生產商)擁有的。

主監視應用程序可以覆蓋一臺計算機或多臺主機,將數據整合到一個控制臺中。盡管有一個Windows代理可以監視Windows計算機,但是主應用程序只能安裝在類Unix系統上,這意味著Unix,Linux或Mac OS。主程序有OSSEC的接口,但是該接口是單獨安裝的,不再受支持。 OSSEC的常規用戶已經發現其他可以很好地用作數據收集工具前端的應用程序:Splunk,Kibana和Graylog。

OSSEC涵蓋的日志文件包括FTP,郵件和Web服務器數據。它還監視操作系統事件日志,防火墻和防病毒日志和表以及流量日志。 OSSEC的行為由您在其上安裝的策略控制。可以從該產品活躍的大型用戶社區中獲取這些附件。策略定義警報條件。這些警報可以顯示在控制臺上,也可以作為通知通過電子郵件發送。

主要特點:

日志文件分析器 免費政策 警報系統

6. Suricata

Suricata可能是Snort的主要替代產品。 Suricata與Snort相比,具有一個關鍵優勢,那就是它在應用程序層收集數據。這克服了Snort對簽名分割成多個TCP數據包的盲目性。 Suricata等待將數據包中的所有數據組裝起來,然后再將信息移入分析。

盡管系統在應用程序層工作,但它可以監視較低級別的協議活動,例如IP,TLS,ICMP,TCP和UDP。它檢查不同網絡應用程序(包括FTP,HTTP和SMB)的實時流量。監視器不僅查看數據包的結構。它可以檢查TLS證書,并專注于HTTP請求和DNS調用。文件提取工具使您可以檢查和隔離具有病毒感染特征的可疑文件。

Suricata與Snort兼容,您可以使用為該NIDS負責人編寫的相同VRT規則。與Snort集成的那些第三方工具(例如Snorby,BASE,Squil和Anaval)也可以連接到Suricata。因此,訪問Snort社區以獲取提示和免費規則對于Suricata用戶可能是一個很大的好處。內置腳本模塊使您可以組合規則并獲得比Snort所能提供的更精確的檢測配置文件。 Suricata同時使用簽名和異常檢測方法。

Suricata具有巧妙的處理架構,可通過使用許多不同的處理器同時進行多線程活動來實現硬件加速。它甚至可以部分在您的圖形卡上運行。任務的這種分布可避免負載僅承受一臺主機。很好,因為此NIDS的一個問題是它的處理量很大。

主要特點:

應用層操作 根據實時數據進行操作

Suricata的儀表板外觀非常時尚,集成了圖形,使分析和問題識別更加輕松。盡管外觀如此昂貴,但Suricata是免費的。

7. Zeek

Zeek(以前的Bro)是一個免費的NIDS,它不僅可以進行入侵檢測,還可以為您提供其他網絡監視功能。 Zeek的用戶社區包括許多學術和科研機構。

Zeek入侵檢測功能分兩個階段完成:流量記錄和分析。與Suricata一樣,Zeek與Snort相比具有一個主要優勢,因為它的分析在應用程序層進行。這樣,您就可以跨數據包查看數據,以更廣泛地分析網絡協議活動。

Zeek的分析模塊具有兩個元素,可同時用于簽名檢測和異常分析。這些分析工具中的第一個是Zeek事件引擎。這跟蹤觸發事件,例如新的TCP連接或HTTP請求。每個事件都被記錄下來,因此系統的這一部分與策略無關-它僅提供事件列表,在這些事件中,分析可能會揭示同一用戶帳戶所產生的重復動作或可疑活動。

該事件數據的挖掘由策略腳本執行。警報條件將引起行動,因此Zeek是入侵防御系統以及網絡流量分析器。可以自定義策略腳本,但是它們通常沿標準框架運行,該框架涉及簽名匹配,異常檢測和連接分析。

您可以使用Zeek跟蹤HTTP,DNS和FTP活動,還可以監視SNMP流量,使您可以檢查設備配置更改和SNMP陷阱條件。每個策略都是一組規則,您不限于活動策略的數量或可以檢查的協議堆棧其他層。在較低級別,您可以當心DDoS Syn Flood攻擊并檢測端口掃描。

主要特點:

簽名檢測 異常分析

Zeek可以安裝在Unix,Linux和Mac OS上。

8. Sagan

Sagan是基于主機的入侵檢測系統,因此它是OSSEC的替代產品,并且可以免費使用。盡管是HIDS,但該程序與NIDS系統Snort收集的數據兼容。這種兼容性還擴展到了可以與Snort結合使用的其他工具,例如Snorby,BASE,Squil和Anaval。來自Zeek和Suricata的數據源也可以輸入Sagan。該工具可以安裝在Unix,Linux和Mac OS上。盡管您無法在Windows上運行Sagan,但可以將Windows事件日志輸入其中。

嚴格來說,Sagan是一個日志分析工具。使其成為獨立NIDS所缺少的元素是數據包嗅探器模塊。但是,從好的方面來說,這意味著Sagan不需要專用的硬件,并且可以靈活地分析主機日志和網絡流量數據。該工具必須與其他數據收集系統配合使用,以創建完整的入侵檢測系統。

Sagan的一些不錯的功能包括IP定位器,它使您能夠查看被檢測為具有可疑活動的IP地址的地理位置。這將使您能夠匯總似乎協同工作的IP地址的動作,從而構成攻擊。 Sagan可以將其處理分布在多個設備上,從而減輕了密鑰服務器CPU的負擔。

該系統包括腳本執行,這意味著它將生成警報并在檢測到入侵場景時執行操作。如果來自特定來源的可疑活動,它可以與防火墻表進行交互以實施IP禁令。因此,這是一個入侵防御系統。分析模塊可用于簽名和異常檢測方法。

主要特點:

日志分析 網絡流量分析

Sagan并未進入所有人的最佳IDS列表,因為它并沒有真正成為IDS(即日志文件分析器)的資格。但是,其具有NIDS概念的HIDS使其成為混合IDS分析工具組件的一個有趣的主張。

9. Security Onion

對于IDS解決方案,您可以嘗試使用免費的Security Onion系統。此列表中的大多數IDS工具都是開源項目。這意味著任何人都可以下載源代碼并進行更改。這正是Security Onion的開發人員所做的。他從Snort,Suricata,OSSEC和Zeek的源代碼中提取了元素,并將它們縫合在一起,以創建基于Linux的免費NIDS / HIDS混合體。 Security Onion編寫為可在Ubuntu上運行,并且還集成了來自前端系統和分析工具的元素,包括Snorby,Sguil,Squit,Kibana,ELSA,Xplico和NetworkMiner。

盡管Security Onion被歸類為NIDS,但它確實也包含HIDS功能。它將監視您的日志和配置文件中是否存在可疑活動,并檢查這些文件的校驗和中是否有任何意外更改。 Security Onion全面的網絡基礎結構監視方法的缺點之一是其復雜性。它具有幾種不同的操作結構,實際上并沒有足夠的在線學習資料或捆綁在一起的學習材料來幫助網絡管理員掌握該工具的全部功能。

網絡分析是由數據包嗅探器進行的,它可以在屏幕上顯示通過的數據,也可以寫入文件。 Security Onion的分析引擎使事情變得復雜,因為有許多具有不同操作過程的不同工具,您最終可能會忽略其中的大多數。 Kibana的界面提供了Security Onion的儀表板,并且確實包含一些漂亮的圖形和圖表以簡化狀態識別。

主要特點:

HIDS / NIDS混合 日志文件篡改警報

基于簽名的警報規則和基于異常的警報規則都包含在此系統中。您可以獲得有關設備狀態和流量模式的信息。所有這些實際上都可以通過一些動作自動化來完成,而Security Onion則缺乏。

10. AIDE

“ Advanced Intrusion Detection Environment”要寫很多東西,因此此IDS軟件的開發人員決定將其名稱縮寫為AIDE。這是一個免費的HIDS,專注于針對Unix和類Unix操作系統的rootkit檢測和文件簽名比較,因此它也可以在Mac OS和Linux上運行。

如果您已考慮過Tripwire,則最好改用AIDE,因為這是該便捷工具的免費替代品。 Tripwire有一個免費版本,但是大多數人需要IDS才能提供的許多關鍵功能只有付費的Tripwire才能使用,因此AIDE免費提供了更多功能。

首次安裝時,系統會從配置文件中編譯管理數據數據庫。這將創建基準,然后只要檢測到系統設置更改,就可以回滾對配置的任何更改。該工具包括簽名和異常監視方法。系統檢查是按需簽發的,不能連續運行,這與該HIDS有點不足。但是,由于這是一個命令行功能,因此可以將其安排為使用cron等操作方法定期運行。如果您想要近乎實時的數據,則可以安排它非常頻繁地運行。

主要特點:

創建配置基準 回滾未經授權的更改

AIDE實際上只是一種數據比較工具,它不包含任何腳本語言,您將不得不依靠Shell腳本技能來將數據搜索和規則實現功能納入此HIDS。也許應該將AIDE視為配置管理工具,而不是入侵檢測系統。

11. Open WIPS-NG

如果您聽說過Aircrack-NG,那么您可能會對這種基于網絡的IDS有點謹慎,因為它是由同一位企業家開發的。 Aircrack-NG是一種無線網絡數據包嗅探器和密碼破解,已經成為每個wifi網絡黑客工具包中的一部分。

在WIPS-NG中,我們看到了一個由偷獵者轉為游戲管理員的案例。該免費軟件旨在防御無線網絡。盡管Aircrack-NG可以在多種操作系統上運行,但是Open WIPS-NG僅在Linux上運行。 “ WIPS”這個名稱代表“無線入侵防御系統”,因此該NIDS可以檢測并阻止入侵。

該系統包括三個要素:

傳感器模塊 服務器 接口

有計劃允許WIPS-NG安裝監視多個傳感器。但是,目前,每個安裝只能包含一個傳感器。這不應該是太大的問題,因為您只需一個傳感器即可完成多項任務。傳感器是一個數據包嗅探器,它還具有在中間流中操縱無線傳輸的能力。因此,傳感器充當系統的收發器。

傳感器收集的信息被轉發到服務器,這就是發生魔術的地方。服務器程序套件包含將檢測入侵模式的分析引擎。服務器還會生成阻止檢測到的入侵的干預策略。保護網絡所需的操作將作為指令發送給傳感器。

系統的界面模塊是一個儀表板,可向系統管理員顯示事件和警報。這也是可以調整設置,可以調整或覆蓋防御措施的地方。

12. Samhain

由德國Samhain Design Labs生產的Samhain是免費使用的基于主機的入侵檢測系統軟件。它可以在單臺計算機或多臺主機上運行,從而提供有關每臺計算機上運行的代理檢測到的事件的集中數據。

每個代理執行的任務包括文件完整性檢查,日志文件監視和端口監視。進程查找rootkit病毒,流氓SUID(用戶訪問權限)和隱藏進程。在多主機實現中,系統將加密應用于代理和中央控制器之間的通信。傳送日志文件數據的連接包括身份驗證要求,可以防止入侵者劫持或替換監視過程。

Samhain收集的數據可以分析網絡上的活動,并突出顯示入侵的警告信號。但是,它不會阻止入侵或清除惡意進程。您將需要保留配置文件和用戶身份的備份,以解決Samhain監視器顯示的問題。

黑客和病毒入侵的一個問題是,入侵者將采取措施將其隱藏。這包括終止監視過程。 Samhain部署了一種隱身技術來隱藏其進程,從而防止入侵者操縱或殺死IDS。這種隱形方法稱為“隱寫術”。

中央日志文件和配置備份使用PGP密鑰簽名,以防止入侵者篡改。

Samhain是一個開源網絡入侵檢測系統,可以免費下載。它是根據POSIX準則設計的,以使其與Unix,Linux和Mac OS兼容。中央監視器將匯總來自不同操作系統的數據。

13. Fail2Ban

Fail2Ban是一個免費的基于主機的入侵檢測系統,專注于檢測日志文件中記錄的令人擔憂的事件,例如過多的失敗登錄嘗試。系統在顯示可疑行為的IP地址上設置了阻止。這些禁令通常僅持續幾分鐘,但這足以破壞標準的自動暴力破解密碼的情況。此安全策略也可以有效地抵抗DoS攻擊。 IP地址禁止的實際長度可以由管理員調整。

Fail2Ban實際上是一種入侵防御系統,因為它可以在檢測到可疑活動時采取措施,而不僅會記錄并突出顯示可能的可疑入侵。

因此,系統管理員在設置軟件時必須注意訪問策略,因為過于嚴格的預防策略很容易將善意的用戶拒之門外。 Fail2Ban的問題在于,它專注于從一個地址重復執行操作。這使其無法應對分布式密碼破解活動或DDoS攻擊。

Fail2Ban用Python編寫,并且能夠寫入系統表以阻止可疑地址。這些自動鎖定發生在Netfilter,iptables,PF防火墻規則和TCP Wrapper的hosts.deny表中。

系統的攻擊監視范圍由一系列過濾器定義,這些過濾器指示IPS監視哪些服務。其中包括Postfix,Apache,Courier Mail Server,Lighttpd,sshd,vsftpd和qmail。每個過濾器都與一個動作結合在一起,以在檢測到警報情況時執行。過濾器和操作的組合稱為“監獄”。

該系統采用POSIX標準編寫,因此可以安裝在Unix,Linux和Mac OS操作系統上。

14 如何為您的網絡選擇IDS軟件

基于網絡的IDS解決方案的硬件要求可能會讓您望而卻步,而是將您推向基于主機的系統,該系統更容易啟動和運行。但是,請不要忽略您不需要專用于這些系統的專用硬件的事實,只需專用主機即可。

實際上,您應該在為網絡獲取HIDS和NIDS。這是因為您需要注意計算機上的配置更改和root用戶訪問權限,以及查看網絡流量中的異常活動。

好消息是,我們列出的所有系統都是免費的或免費試用的,因此您可以嘗試其中的一些。這些系統的用戶社區方面可能會特別吸引您,如果您已經有一位具有豐富經驗的同事。從其他網絡管理員那里獲得提示的能力絕對是這些系統的吸引力。與專業服務臺支持的付費解決方案相比,它甚至更具吸引力。

如果您的公司所在的行業需要標準的安全合規性,例如PCI,那么您確實需要適當的IDS解決方案。另外,如果您將個人信息保存在公眾面前,則您的數據保護程序必須嚴格執行,以防止因數據泄露而起訴您的公司。

盡管可能只需要花費整天的時間來保持網絡管理員的地位,但不要推遲安裝入侵檢測系統的決定。希望本指南為您提供了正確的方向。如果您對自己喜歡的IDS有任何建議,并且有使用本指南中提到的任何軟件的經驗,請在下面的評論部分中留下注釋,并與社區分享您的想法。

15 入侵檢測系統FAQ

什么是IDS和IPS?

IDS是入侵檢測系統,IPS是入侵防御系統。 盡管IDS可以檢測對網絡和主機資源的未授權訪問,但是IPS可以完成所有這些工作,并實施自動響應以將入侵者拒之門外,并保護系統免遭劫持或數據被盜。 IPS是具有內置工作流程的IDS,該工作流程由檢測到的入侵事件觸發。

Snort vs OSSEC

Snort和OSSEC都是開源IDS。 Snort是基于網絡的入侵檢測系統(NIDS),而OSSEC是基于主機的入侵檢測系統(HIDS)。 Snort和OSSEC方法之間的主要區別在于Snort的NIDS方法在數據通過網絡傳輸時對其進行處理。 OSSEC的HIDS系統檢查網絡中計算機上的日志文件以查找意外事件。 Snort和OSSEC都是領先的IDS。

基于主機的入侵檢測系統如何工作?

基于主機的入侵檢測系統(HIDS)檢查日志文件,以識別未經授權的訪問或對系統資源和數據的不當使用。 基于主機的入侵檢測系統的主要來源是Syslog和Windows Events生成的日志。 盡管某些基于主機的入侵檢測系統希望日志文件由單獨的日志服務器收集和管理,但其他系統卻內置了自己的日志文件合并器,并且還收集其他信息,例如網絡流量數據包捕獲。

什么是主動和被動IDS?

入侵檢測系統(IDS)僅需要識別對網絡或數據的未授權訪問即可獲得標題。 被動IDS將記錄入侵事件并生成警報以引起操作員的注意。 被動IDS還可以存儲有關每個檢測到的入侵和支持分析的信息。 主動IDS也被稱為入侵防御系統(IPS)或入侵檢測與防御系統(IDPS),因為它不僅可以發現入侵,還可以實施自動操作來阻止入侵者并保護資源。

IDS如何定義正常使用?

IDS可以使用兩種方法來定義正常使用-一些IDS工具會同時使用這兩種方法。 一種是將事件與攻擊策略數據庫進行比較,因此正常使用的定義是不會觸發對攻擊的識別的任何活動。 另一種方法是使用基于AI的機器學習來記錄常規活動。 AI方法可能需要一些時間來建立其正常使用的定義。

最好的入侵檢測和防御系統是什么?

我們的研究對最佳入侵檢測和防御系統進行了排名,因為SolarWinds Security Event Manager,Snort,OSSEC和ManageEngine EventLog Analyzer是本文概述的領先系統。

總結

以上是生活随笔為你收集整理的13款入侵检测系统介绍(HIDS)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

91最新国产| 九九免费在线观看视频 | 99久久久国产精品免费99 | 亚洲精品黄色片 | 国产精品一区二区在线看 | 亚洲在线精品视频 | 999久久a精品合区久久久 | 在线观看aa | 久久精品永久免费 | 全黄网站 | 韩国三级在线一区 | 亚洲精品在线观看av | 久精品视频免费观看2 | 色吊丝在线永久观看最新版本 | 久草在线视频网站 | 色婷婷伊人| 欧美精品一区二区在线观看 | 久草综合在线 | 91激情视频在线播放 | 成人国产精品久久久春色 | 99精品视频在线观看 | 91免费的视频在线播放 | 国产亚洲高清视频 | 日本一区二区不卡高清 | 免费国产在线视频 | 在线观看中文字幕一区二区 | 亚洲视频综合 | 91丨九色丨蝌蚪丨对白 | 欧美精品久久久久久久久久丰满 | 天天干 天天摸 天天操 | 久久新视频| 久久久18 | 久久这里只有精品9 | 国产精品永久在线 | 日韩精品视频一二三 | 一区二区三区免费 | 免费观看国产成人 | 国产视频高清 | 免费高清无人区完整版 | 99精品国产一区二区三区不卡 | 在线免费av电影 | 在线观看中文字幕2021 | 9在线观看免费高清完整版在线观看明 | 精品国偷自产在线 | 久久精品久久久久电影 | 免费在线一区二区三区 | 成人动漫一区二区三区 | 欧美一级片在线播放 | 在线观看免费福利 | 日韩理论片在线 | 91看片网址| 亚洲免费永久精品国产 | 在线观看日本高清mv视频 | 69视频在线播放 | 99热这里只有精品8 久久综合毛片 | 久久久久久久av麻豆果冻 | 高清中文字幕 | 免费a v观看| 久草网视频 | 五月婷婷中文网 | 日韩高清在线一区二区三区 | 99精彩视频 | 午夜av免费观看 | 草莓视频在线观看免费观看 | 成人黄色小说网 | 成人一级影视 | 成人欧美一区二区三区在线观看 | av在线播放快速免费阴 | 色综合亚洲精品激情狠狠 | 久久国产福利 | 久久色亚洲 | 亚洲精品国产免费 | 91视频下载 | 99久久精品国产一区 | 久久这里只有精品9 | 成年人在线免费视频观看 | 国产在线视频一区二区三区 | 精品国产色 | av电影在线不卡 | 亚洲国产精品成人va在线观看 | www.狠狠 | 九九在线精品视频 | 婷婷网五月天 | 97视频久久久 | 国语自产偷拍精品视频偷 | 99久久夜色精品国产亚洲 | 午夜久久美女 | 亚洲精品456在线播放 | 狠狠躁日日躁 | 久久一区二区三区国产精品 | 精品国产一区二区三区久久久蜜臀 | 亚洲精品乱码久久久久久9色 | 黄色三级网站 | 久久久久久国产精品 | 亚洲精品动漫成人3d无尽在线 | 免费色av| www.日日日.com | 久久久夜色 | 不卡的av在线播放 | 国产精品 日韩精品 | 天天综合色网 | 九九免费在线观看视频 | 国产美女视频免费 | av免费网 | 国产亚洲精品久久19p | 久久婷亚洲五月一区天天躁 | 国产精品亚洲人在线观看 | 天天草天天插 | 久草在线在线视频 | 免费观看日韩 | 亚洲91中文字幕无线码三区 | 天天操操操操操操 | 韩日精品在线 | 久久国内免费视频 | 欧美日韩超碰 | 欧美成天堂网地址 | 五月婷婷狠狠 | 夜夜躁日日躁狠狠久久av | 一级片黄色片网站 | 中文一区二区三区在线观看 | 亚洲欧美999 | 91精品久久久久久粉嫩 | 亚洲激情在线观看 | 久久精品综合一区 | 在线观看国产永久免费视频 | 九九三级毛片 | 亚洲国产精品电影 | 天天视频色 | 五月激情av | 天天插狠狠干 | 大型av综合网站 | av片一区二区 | 日本精品久久久久影院 | 日韩精品视频免费在线观看 | 四虎在线观看 | 91黄色在线视频 | 一本一道久久a久久精品蜜桃 | 区一区二区三在线观看 | 菠萝菠萝在线精品视频 | 国语自产偷拍精品视频偷 | 欧美日韩久久 | 97视频网址| www.国产毛片 | 成片人卡1卡2卡3手机免费看 | 丁香婷婷激情 | 国产免费作爱视频 | 91在线看黄 | 日韩三区在线观看 | 亚洲国产97在线精品一区 | 午夜在线观看一区 | 欧美日韩高清在线 | 亚洲最新视频在线 | 黄色影院在线播放 | 综合网天天色 | 日韩久久久久久久久 | 国产精品乱码久久久久久1区2区 | 亚洲日韩欧美一区二区在线 | 中文字幕91视频 | 国产精品成人免费一区久久羞羞 | 人人爽人人澡 | 日韩三级视频在线观看 | 精品不卡视频 | 一级a性色生活片久久毛片波多野 | 中文不卡视频在线 | 欧美日韩xxxxx | 久久精品视频播放 | 日韩av快播电影网 | 亚洲精品视频免费在线 | 日韩欧美综合 | 亚洲婷婷综合色高清在线 | 特级毛片在线 | 91视频高清完整版 | 日批在线看 | 国产一级久久 | 中文字幕第一页av | 操久在线 | 四虎www.| 91人人澡人人爽人人精品 | 五月激情亚洲 | 日韩欧美xxxx | www最近高清中文国语在线观看 | 日本久久视频 | av免费看在线| 美女久久| av在线免费观看黄 | 亚洲天堂网在线视频 | 日韩高清一二区 | 日韩电影中文字幕在线观看 | a级国产乱理论片在线观看 伊人宗合网 | 999电影免费在线观看2020 | 精品久久久久久久久久久久久久久久 | 国产一区二区视频在线播放 | 中文字幕在线看 | 九七视频在线观看 | 六月丁香在线视频 | 成人一区二区三区中文字幕 | 久久精品一二三区白丝高潮 | 中文字幕精品一区二区三区电影 | 亚洲国产理论片 | 亚洲一区二区三区毛片 | 视频三区在线 | 成人a v视频 | 亚洲欧洲精品一区 | 超碰大片 | 国产视频网站在线观看 | 日韩在线播放av | 国产高清免费 | 亚洲狠狠婷婷综合久久久 | 久久99精品久久久久蜜臀 | av网站在线观看免费 | 亚洲成人家庭影院 | 日韩免费福利 | 色人久久 | 国产精品麻豆果冻传媒在线播放 | 国产欧美精品在线观看 | 欧洲一区精品 | 91av免费在线观看 | 丁香5月婷婷久久 | 一区二区 精品 | av网址最新 | 色婷婷亚洲精品 | 国产在线污 | 精品欧美乱码久久久久久 | 日韩网站在线 | 亚洲精品乱码久久久一二三 | 狠狠色免费| 国产成人三级在线观看 | 日韩午夜在线观看 | 中文字幕精品在线 | www.av在线.com| 日韩在线免费观看视频 | 超碰夜夜| 国产超碰在线 | 午夜久久久久久久久 | 国产午夜在线 | 日韩在线无 | 欧美久久久久久久久 | 亚洲丝袜中文 | 国产第一页福利影院 | 国产精品9区 | 久久婷婷一区二区三区 | 在线韩国电影免费观影完整版 | 国产国产人免费人成免费视频 | 日韩免费视频网站 | 国产成人精品久 | 激情综合交 | 久久久91精品国产一区二区三区 | 欧美一区二区三区在线视频观看 | 日韩1级片 | 久久久午夜精品福利内容 | 五月婷激情 | 黄色成年片 | 在线观看成年人 | 天天射天天干天天爽 | 激情伊人五月天 | 成人99免费视频 | 精品国产乱码久久久久久浪潮 | 国产自在线| 国产理论免费 | 在线精品视频免费观看 | 久草免费在线观看 | 欧美色黄| 久久免费成人精品视频 | 999视频网站 | 国产精品色婷婷视频 | 2020天天干夜夜爽 | 一区二区三区动漫 | 国产色视频123区 | 久草在线视频看看 | 婷婷电影网| 国产高清免费av | 成年人国产精品 | 国产在线精品区 | 欧美日韩国产综合一区二区 | 国产高清在线a视频大全 | 美女视频黄频大全免费 | 91精品国产一区二区三区 | 在线看片a | 中文字幕日韩高清 | 99精品一区 | 国产专区精品视频 | 69亚洲乱 | 黄色av电影免费观看 | 麻豆高清免费国产一区 | 久久免费国产精品1 | 最新日韩在线观看视频 | 91精品久久久久久粉嫩 | 久久久亚洲网站 | 九九99 | 日韩精品专区在线影院重磅 | 国产精品久久久久久久久久久免费看 | 最新av中文字幕 | 午夜精品一区二区三区在线 | 特级西西www44高清大胆图片 | 天天操天天操天天操天天操天天操 | 久久狠狠亚洲综合 | 黄色在线观看网站 | 欧美国产在线看 | 国产欧美精品一区aⅴ影院 99视频国产精品免费观看 | www夜夜操 | 午夜私人影院久久久久 | 丰满少妇对白在线偷拍 | 九九免费精品 | 一区二区激情视频 | 天天色天天干天天色 | 久久99久久99精品免观看软件 | 91av中文字幕 | 中文在线字幕免费观看 | 久久人人爽人人 | 五月天激情视频 | 国产精品久久久久久一区二区三区 | 99热国产精品 | 国产亚洲精品成人av久久ww | 婷婷激情在线 | 亚洲精品视频一 | 91在线视频观看免费 | 中文字幕免费高清在线 | 欧美日韩高清在线一区 | 玖玖在线看 | 久久精品电影网 | 就要干b| 欧美黄污视频 | 久久电影国产免费久久电影 | 亚洲人成网站精品片在线观看 | 日本成址在线观看 | 国产 欧美 日产久久 | 日韩精品高清不卡 | 日韩在线二区 | 亚洲精品在线免费观看视频 | 国产黄色免费看 | 9幺看片 | 成人三级网址 | 色婷婷电影| 奇米7777狠狠狠琪琪视频 | 久久精品视频中文字幕 | 超碰在线99 | 亚洲无吗视频在线 | 99视频在线免费播放 | 麻花豆传媒mv在线观看 | 夜色成人av| 欧美精品三级 | 狠狠久久| 91丨九色丨蝌蚪丨对白 | 成人丝袜 | 日韩av成人 | 成片人卡1卡2卡3手机免费看 | 天天干天天拍天天操天天拍 | 一区二区三区日韩精品 | 色婷婷视频在线 | 91人人揉日日捏人人看 | 四虎在线观看网址 | 日本三级香港三级人妇99 | www免费在线观看 | 久久精品一区二区三 | 高清av免费看 | 9999毛片| 国产精品扒开做爽爽的视频 | 精品欧美一区二区精品久久 | 亚洲一区二区三区四区在线视频 | 伊人日日干 | 国产91精品在线播放 | 在线观看av大片 | a级国产乱理伦片在线播放 久久久久国产精品一区 | 成人毛片在线视频 | 欧美成人精品欧美一级乱 | 国产91在| 二区三区在线 | 亚洲三级网 | 日韩一二三在线 | 久久精品人 | 日日夜夜操操操操 | 国产九九热视频 | 久久综合偷偷噜噜噜色 | 亚洲在线不卡 | www.夜夜骑.com | 亚洲高清视频在线播放 | 久久久私人影院 | 亚洲国产欧洲综合997久久, | 欧洲亚洲国产视频 | 在线免费av播放 | 国内久久看 | 亚洲综合在线发布 | 亚洲无在线 | 91自拍91| 欧美成人一区二区 | 高清不卡一区二区在线 | 日韩在线免费看 | 国产在线观看99 | 黄色日本免费 | 国产国语在线 | 久久久国产一区二区三区 | 国产精品九九久久久久久久 | 91九色国产蝌蚪 | 99精品在线| 日日摸日日添夜夜爽97 | 国内精品久久久久久久影视麻豆 | 狠狠色网| 国产一区二区三区网站 | 国产美女主播精品一区二区三区 | 黄色三级网站在线观看 | 最近高清中文字幕 | 中文字幕一区二区三区视频 | 婷婷丁香av | 狠狠躁日日躁狂躁夜夜躁 | 亚洲一级黄色大片 | 午夜在线免费观看 | 国产黄色在线观看 | 国产中文字幕在线免费观看 | 最近日本韩国中文字幕 | 日韩av在线影视 | 97福利在线 | 免费国产在线精品 | 韩国中文三级 | 久久精品人人做人人综合老师 | 精品电影一区 | 国产成人精品综合 | 欧美日韩18 | 欧美日韩高清免费 | 男女激情网址 | 丝袜一区在线 | 欧美日韩免费观看一区二区三区 | 99久久综合精品五月天 | 久久精品久久99精品久久 | 国产美女被啪进深处喷白浆视频 | 久久久久久久久久久久久影院 | 欧美最新大片在线看 | av成人免费在线观看 | 999毛片 | 欧美精品亚州精品 | 国产精品中文在线 | 国产色就色 | 91亚洲精品久久久蜜桃网站 | 欧美91视频 | 免费看黄在线网站 | 一区二区三区在线免费播放 | 999久久久欧美日韩黑人 | 国产一区二区在线影院 | 天堂在线一区 | av片免费播放 | 五月天久久激情 | 久久呀 | 免费看v片 | 中文国产在线观看 | 天天爽夜夜爽人人爽一区二区 | 国产99亚洲 | 韩国在线一区二区 | 最近免费中文字幕mv在线视频3 | 日韩在线视频免费看 | 狠狠狠色丁香综合久久天下网 | 午夜精品一区二区三区四区 | 成人在线免费观看网站 | 综合国产在线 | 99视频 | 特级毛片网站 | 久久久久欠精品国产毛片国产毛生 | 日韩一区二区免费视频 | 久久久国产精品电影 | 国产香蕉在线 | 91久久精品一区二区三区 | av在线播放中文字幕 | 国产一二三四在线视频 | 色播五月激情五月 | 色在线高清 | 色资源在线 | 精品国产a | 国产美女被啪进深处喷白浆视频 | 色婷婷午夜 | 日本久久久精品视频 | 欧美精品黑人性xxxx | 国产精品久久久久久一区二区三区 | 欧美日韩一级视频 | 国产专区一 | 日韩欧美视频在线观看免费 | 五月天丁香视频 | 在线观看中文字幕2021 | 婷婷五天天在线视频 | 国产日韩欧美视频 | 久久视频这里只有精品 | 久久国产精品影片 | 麻豆视频入口 | 在线 成人 | 日韩精品2区 | 久久夜色网| av中文字幕免费在线观看 | 色在线国产 | 91精品视频免费看 | 久久这里只有精品首页 | 九色自拍视频 | 国产精品久久久久999 | 久久99国产精品免费网站 | 久久五月网 | 国产在线久草 | 五月婷综合网 | 久久免费视频8 | 97色视频在线 | 亚洲精品视频在线 | 国产精品乱码久久久久 | 国产精品久久久久久久久久久杏吧 | 久久99精品国产一区二区三区 | 91视频 - 114av| 欧美日韩视频观看 | 亚洲在线视频观看 | 欧美日韩一区二区在线观看 | 国产午夜精品久久久久久久久久 | 亚洲欧美观看 | 国产小视频你懂的在线 | 欧美日韩91 | 欧美国产日韩一区二区 | 狠狠操影视 | 国内精品久久久久影院男同志 | 欧美久久久久久久久久久久 | 久久看免费视频 | 国产精品男女啪啪 | 欧美一级乱黄 | 国产精品亚洲片在线播放 | 在线观看日韩中文字幕 | 国产美女视频网站 | 福利视频导航网址 | 网站免费黄 | 亚洲四虎影院 | 日韩成人免费在线观看 | 久草综合在线 | 最新国产福利 | 天天艹天天 | 91网在线观看 | 黄色的视频 | 日本精品视频网站 | 久久黄色影视 | 懂色av一区二区在线播放 | 日韩久久精品一区二区三区下载 | 久久国产影院 | 三级黄色大片在线观看 | 成人黄视频 | 久久久国产一区二区 | 一区二区三区在线不卡 | 国产精品久久久久av | 国产999免费视频 | 中文有码在线 | 国产精品久久久久毛片大屁完整版 | 国产又黄又硬又爽 | 国产精品国内免费一区二区三区 | 蜜臀av在线一区二区三区 | 在线不卡视频 | 国产91全国探花系列在线播放 | 国内精自线一二区永久 | 欧美色一色| 丁香六月久久综合狠狠色 | 久久免费电影网 | 综合av在线| 国产精品国产亚洲精品看不卡 | 亚洲一一在线 | 视频一区视频二区在线观看 | 日韩在线观看一区二区 | 99色精品视频 | 又爽又黄又刺激的视频 | 免费黄色av.| 久久久久北条麻妃免费看 | 国内精品福利视频 | 日韩免费区| 国产黄色在线看 | 一区二区三区日韩视频在线观看 | 久久理论视频 | av在线8 | 精品国产自在精品国产精野外直播 | 国产精品不卡在线观看 | 高清不卡毛片 | 国产精品一区二区久久精品爱微奶 | 奇米网8888 | 久久久精品久久日韩一区综合 | 一级片视频在线 | 久久精国产 | 九九热在线观看视频 | 天天弄天天操 | 欧美日韩一区二区视频在线观看 | 波多野结衣在线中文字幕 | 免费久久99精品国产婷婷六月 | 日本久久久久久 | 国产无区一区二区三麻豆 | 欧美一进一出抽搐大尺度视频 | 国内久久久久 | 美女视频久久黄 | 欧美久久久久久久久久 | 婷婷丁香自拍 | 视频在线观看入口黄最新永久免费国产 | 欧美大片在线看免费观看 | 99热只有精品在线观看 | 国产99爱| 91精品国产91 | 精品av在线播放 | 亚洲精品中文字幕视频 | 在线观看精品一区 | 激情婷婷六月 | 91视视频在线直接观看在线看网页在线看 | 欧美日韩视频在线播放 | 久草在线资源观看 | 最近中文字幕在线播放 | 在线观看一区二区视频 | 最近免费在线观看 | 国产h在线播放 | 中文av字幕在线观看 | 日日噜噜噜噜夜夜爽亚洲精品 | 91精品国产99久久久久 | 久久久久亚洲国产 | 99免费精品| 国产淫a| 亚洲在线免费视频 | 91成人在线视频 | 亚洲欧美日本一区二区三区 | 四虎永久国产精品 | 国产精品久久久久久久久久 | 黄色在线观看免费网站 | 天天干天天做 | 日韩在线免费视频观看 | 国产午夜精品一区二区三区欧美 | 色丁香婷婷 | 亚洲精品99久久久久中文字幕 | 蜜臀av一区二区 | 国产精品久久久久久模特 | 日韩二区三区 | 中文字幕免费成人 | 中文字幕永久在线 | 99久热| 日韩在线资源 | 五月综合婷 | 九九九免费视频 | 视频福利在线观看 | 夜夜躁日日躁狠狠躁 | 免费观看一级特黄欧美大片 | 99久久久久久久久久 | 五月天com | 欧美 亚洲 另类 激情 另类 | 最近高清中文字幕在线国语5 | 免费高清在线视频一区· | 天天摸天天舔天天操 | 99精品福利| 亚洲国产伊人 | 国产成人a v电影 | 在线亚洲小视频 | 天天操天天色天天射 | 97成人在线 | 亚洲精品影院在线观看 | 日韩高清久久 | 亚洲第一区精品 | 亚洲在线精品 | 国内免费的中文字幕 | 久久亚洲综合色 | 国产精品亚洲综合久久 | 在线观看国产v片 | 国产高清中文字幕 | 久热免费在线观看 | 91视频免费国产 | 日本中文在线观看 | 欧美色精品天天在线观看视频 | 在线亚洲午夜片av大片 | 国产三级香港三韩国三级 | 一区二区在线电影 | 亚洲精品在线视频播放 | 日韩免费福利 | 国产不卡精品 | 久久不见久久见免费影院 | 亚洲日韩欧美视频 | 成人在线免费看视频 | 亚洲粉嫩av | 国产精品剧情在线亚洲 | 四虎影视8848dvd | 欧美激情视频在线观看免费 | 91福利国产在线观看 | 欧美aaa一级 | 91色欧美| 国产精品久久久久久久久久久久午夜片 | 日日夜夜精品视频天天综合网 | 亚洲激情综合 | 日韩影视大全 | 毛片无卡免费无播放器 | 久久av影视| 国产免费观看高清完整版 | 黄网站色视频免费观看 | 丝袜美女在线 | 色瓜 | 视频91在线 | 精品美女久久 | 日韩av区 | 日韩一级理论片 | 婷婷播播网 | 国产免费观看高清完整版 | 亚洲伦理一区二区 | 三级av在线免费观看 | 97人人澡人人添人人爽超碰 | 天天操夜操 | 伊人六月| 人人草人人草 | 欧美另类xxx | 久久一区国产 | av在线com | 欧美日韩在线观看视频 | 久久私人影院 | 日本h视频在线观看 | 国产一区在线观看视频 | 国产精品热视频 | 午夜精品一区二区三区在线播放 | 日韩午夜剧场 | 国产在线精品区 | 婷婷色中文 | 在线婷婷| 亚洲日本一区二区在线 | 亚洲国产中文在线观看 | 欧美成年性| 中文字幕亚洲精品在线观看 | 精品在线免费视频 | 一级精品视频在线观看宜春院 | 六月天综合网 | 国产精品伦一区二区三区视频 | 在线观看av免费观看 | 日韩免费视频线观看 | av午夜电影 | 天天爽夜夜爽精品视频婷婷 | 91高清视频免费 | 91理论片午午伦夜理片久久 | 中文视频在线看 | 亚洲精品在线国产 | 久久久久电影网站 | 国产91精品看黄网站在线观看动漫 | 成年人免费观看国产 | 在线免费观看成人 | 中文字幕精品www乱入免费视频 | av线上免费看 | 亚洲国产欧洲综合997久久, | 韩国一区在线 | 色多多污污| 欧美一区二区在线刺激视频 | 色综合天天| 久久综合九色综合网站 | 在线免费视频a | 久久精品这里都是精品 | 久久黄色精品视频 | 欧美日本国产在线观看 | 一区二区三区手机在线观看 | 久久高清免费观看 | 亚洲欧美日韩国产精品一区午夜 | 五月婷婷,六月丁香 | 久久精品国产亚洲精品 | 97日日| 69精品| 午夜影院先 | 国内外成人在线视频 | 久久免费久久 | 国产精品视频资源 | av黄色在线 | 久久综合亚洲鲁鲁五月久久 | 中文字幕乱码日本亚洲一区二区 | 香蕉一区| 毛片99| 日日夜夜艹 | www.久草视频 | 色婷婷午夜 | 亚洲男男gaygay无套 | 精品亚洲一区二区三区 | 欧美成人亚洲成人 | 欧美国产高清 | 国产精品av在线免费观看 | 国产又粗又猛又黄又爽的视频 | 亚洲一级免费观看 | www.夜夜干.com | 欧美激情第八页 | 最近中文字幕在线播放 | 国产精品高潮呻吟久久久久 | 日韩一区二区免费视频 | av天天色| 色综合天天狠天天透天天伊人 | 国内久久久久 | 成人小视频在线免费观看 | 又湿又紧又大又爽a视频国产 | 一区二区三区四区五区六区 | 片黄色毛片黄色毛片 | 免费视频97 | 91免费观看网站 | 69视频在线 | 曰本免费av | 精品久久久久亚洲 | 手机在线观看国产精品 | 青青草在久久免费久久免费 | 日本精品一二区 | 三级视频片 | 欧美一级特黄aaaaaa大片在线观看 | 国产视频丨精品|在线观看 国产精品久久久久久久久久久久午夜 | 久久99亚洲精品久久 | 丁香花中文在线免费观看 | 欧美俄罗斯性视频 | 九九九毛片 | 精品久久久久一区二区国产 | 高清不卡毛片 | 91在线一区二区 | 久久这里有精品 | 欧美一区二区三区在线观看 | 亚洲国产美女精品久久久久∴ | 激情电影在线观看 | 国产区免费在线 | 日韩欧美国产激情在线播放 | 亚洲人成精品久久久久 | 婷婷九月丁香 | 91在线日韩| 黄色大片国产 | 成人毛片一区 | 国产中文字幕91 | 欧美激情视频一区二区三区 | 日韩欧美大片免费观看 | 婷婷久久综合九色综合 | 麻豆精品国产传媒 | 一级黄色免费网站 | 欧美日韩一区二区三区在线免费观看 | 麻豆成人在线观看 | 欧美黄色特级片 | 国产一区自拍视频 | 午夜视频亚洲 | 日韩三级在线观看 | 国内精品久久久久久久 | 99视频免费在线观看 | 黄色小视频在线观看免费 | 国产在线毛片 | 99视频在线精品免费观看2 | 成人网色 | 成人国产精品久久久春色 | 久久综合成人网 | 91av欧美 | 色97在线| 国产精品视频久久 | 欧美精品久久久久久久久久白贞 | 日韩一级片观看 | 国产精品6 | 国产99久久九九精品免费 | 国产黄色免费看 | 超碰在线最新网址 | 91激情视频在线观看 | 亚洲高清在线 | 婷婷福利影院 | 午夜性生活 | 亚洲国内在线 | 在线播放国产精品 | 中文字幕中文中文字幕 | 欧美成天堂网地址 | 天天se天天cao天天干 | 亚洲 中文 欧美 日韩vr 在线 | 欧美做受69 | 国产 日韩 欧美 自拍 | 国产一区二区高清不卡 | 色婷婷中文| 91在线免费播放 | 成人精品影视 | 4438全国亚洲精品观看视频 | 日本视频网 | 精品不卡av | 久久久精品福利视频 | 色婷婷电影网 | 在线观看aa| 国产热re99久久6国产精品 | 国产91九色蝌蚪 | 18岁免费看片 | 免费看一级黄色大全 | 狠狠操狠狠干天天操 | 久久国产亚洲精品 | 91久久爱热色涩涩 | 狠狠操导航 | 亚洲女同videos| 丁香九月婷婷 | 综合天天久久 | 91九色国产蝌蚪 | 丁香婷五月 | 肉色欧美久久久久久久免费看 | 亚洲精品麻豆视频 | 国产精品国产三级国产不产一地 | 九九九九九国产 | 亚洲国内精品 | 日韩色高清 | 久久精品国产免费观看 | 亚洲精品在线视频播放 | 精品国产免费看 | 国产午夜av | www178ccom视频在线 | 99免费在线视频 | 欧美国产日韩一区二区三区 | 91视频 - x99av | 成年人国产视频 | av资源免费看 | 91资源在线播放 | 日韩欧美v | 黄色小网站免费看 | 国内精品久久久久久久久久久 | 免费a v观看| 日b视频在线观看网址 | 九色91在线视频 | 丝袜美女在线 | 国产在线视频一区二区 | 天天干天天拍天天操天天拍 | 日日夜夜天天久久 | 日韩高清一二区 | 日韩另类在线 | 青青河边草免费直播 | 久久久久免费精品国产小说色大师 | 中文字幕中文字幕在线中文字幕三区 | 日日夜夜天天久久 | 亚洲一区天堂 | 爱爱av网| 天天色天天综合网 | 少妇资源站 | 激情五月在线视频 | 香蕉视频在线视频 | 免费久久网站 | av先锋中文字幕 | 久久久久久国产精品免费 | 91午夜精品 | 天天天天天干 | 久草网在线视频 | 欧美日韩在线播放一区 | 人人干97| 久精品在线观看 | 国产成人精品区 | 久久成人在线视频 | 精品视频999 | 一区 在线 影院 | 日韩欧美高清视频在线观看 | 美女视频久久黄 | 探花视频在线观看免费 | 精品中文字幕在线 | 狠狠插天天干 | 一区二区三区在线播放 | 激情久久综合 | 天天色天天上天天操 | 国产免费a| 欧洲一区二区在线观看 | 国产欧美日韩一区 | 日韩免费三区 | 麻豆国产网站入口 | 玖玖在线播放 | 免费的黄色的网站 | 免费日韩 精品中文字幕视频在线 | 成人影片在线播放 | 亚洲闷骚少妇在线观看网站 | 亚洲精品国产精品国自产观看浪潮 | 中文字幕 国产视频 | 国产精品免费一区二区三区 | 黄色的网站在线 | 久色 网| 久久这里只精品 | 国产成人精品一区二区在线观看 | 在线黄色av电影 | 欧美日本啪啪无遮挡网站 | 欧美a免费 | 成人在线观看免费 | 国产精品亚洲成人 | 日日草天天草 | 日韩试看 | 亚洲高清在线观看视频 | 丁香网五月天 | 久久午夜电影网 | 在线观看mv的中文字幕网站 | www.色午夜.com | 色偷偷网站视频 | 成年人看片网站 | 午夜精品剧场 | 国产精品第10页 | 免费观看成人 | 在线va视频| 久久综合天天 | 日韩sese | 亚洲欧洲精品视频 | 在线免费色 | 免费a v观看 | 91成人精品一区在线播放 | 欧美日韩在线免费视频 | 国内综合精品午夜久久资源 | 久久国产精品99精国产 | 国产精品欧美在线 | 9在线观看免费高清完整版在线观看明 | 精品久久久久久久久亚洲 | 人人揉人人揉人人揉人人揉97 | 日韩激情av在线 | 美女久久久 | 国产麻豆电影在线观看 | 欧美一区二区三区免费观看 | 国产一二区免费视频 | 国产91精品久久久久久 | 久久久免费精品 | 日本丶国产丶欧美色综合 | 久久伊人五月天 | 午夜黄色大片 | 五月婷视频 | 有码视频在线观看 | 免费在线观看一区二区三区 | 国产剧情在线一区 | 亚洲视频在线观看免费 | 综合激情av | 国产乱对白刺激视频不卡 | 西西大胆啪啪 | 午夜视频免费播放 | 免费av福利 | 亚洲国产精品久久久 | 麻豆久久一区 | 青青草国产免费 |