[go: up one dir, main page]

DE102019105700A1 - Method and device for monitoring the communication of a device with a global communication network and / or within a local communication network - Google Patents

Method and device for monitoring the communication of a device with a global communication network and / or within a local communication network Download PDF

Info

Publication number
DE102019105700A1
DE102019105700A1 DE102019105700.0A DE102019105700A DE102019105700A1 DE 102019105700 A1 DE102019105700 A1 DE 102019105700A1 DE 102019105700 A DE102019105700 A DE 102019105700A DE 102019105700 A1 DE102019105700 A1 DE 102019105700A1
Authority
DE
Germany
Prior art keywords
communication network
communication
user
monitoring device
firewall
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
DE102019105700.0A
Other languages
German (de)
Inventor
Michael Steigerwald
Wim Bonis
Bastian Heilos
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Vtrust GmbH
Original Assignee
Vtrust GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Vtrust GmbH filed Critical Vtrust GmbH
Priority to DE102019105700.0A priority Critical patent/DE102019105700A1/en
Priority to PCT/EP2020/055942 priority patent/WO2020178406A1/en
Publication of DE102019105700A1 publication Critical patent/DE102019105700A1/en
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0263Rule management

Landscapes

  • Engineering & Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Bioethics (AREA)
  • Software Systems (AREA)
  • General Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Business, Economics & Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

Mit der vorliegenden Erfindung wird ein Verfahren und eine Vorrichtung (202) zur Überwachung der Kommunikation einer Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) mit einem globalen Kommunikationsnetz (14) und/oder innerhalb eines lokalen Kommunikationsnetzes (204) beschrieben, das sich dadurch auszeichnet, dass der Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) ein Firewall-Regelsatz mit zumindest einer Firewall-Regel zugewiesen wird. Damit wird dem Nutzer im Rahmen der Kommunikation einer Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) mit einem globalen Kommunikationsnetz (14) und/oder innerhalb eines lokalen Kommunikationsnetzes (204) ein sicheres Gefühl gegeben, wobei diese Kommunikation sicherer und komfortabler gemacht wird.

Figure DE102019105700A1_0000
The present invention provides a method and a device (202) for monitoring the communication of a device (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) with a global communication network (14) and / or described within a local communication network (204), which is characterized in that the device (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) is assigned a firewall rule set with at least one firewall rule . This provides the user with secure communication within a device (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) with a global communication network (14) and / or within a local communication network (204) Feeling given, making this communication safer and more comfortable.
Figure DE102019105700A1_0000

Description

Die vorliegende Erfindung betrifft ein Verfahren zur Überwachung der Kommunikation einer Einrichtung mit einem globalen Kommunikationsnetz und/oder innerhalb eines lokalen Kommunikationsnetzes nach dem Oberbegriff von Anspruch 1 und Vorrichtung zur Überwachung der Kommunikation einer Einrichtung mit einem globalen Kommunikationsnetz und/oder innerhalb eines lokalen Kommunikationsnetzes nach dem Oberbegriff von Anspruch 8.The present invention relates to a method for monitoring the communication of a device with a global communication network and / or within a local communication network according to the preamble of claim 1 and device for monitoring the communication of a device with a global communication network and / or within a local communication network according to the The preamble of claim 8.

Das Angebot an intelligenten vernetzen Geräten, die den Alltag so angenehm wie möglich machen sollen, ist groß und die Möglichkeiten für die Einrichtung eines sogenannten „smarten Zuhauses“ (Smart Home) nehmen immer weiter zu. Die große Zahl sogenannter Smart-Devices (im Folgenden werden darunter Einrichtungen verstanden) bringt auf der einen Seite ein großes Potential vielfältiger Möglichkeiten in die Netzwerke der Verbra u-cher, jedoch geht damit auch ein zunehmendes Unbehagen der Benutzer einher. Der Wunsch, Technologie einzusetzen, die Spaß macht und den Alltag sinnvoll unterstützt, wird konterkariert durch die wachsende Angst vor den Bedrohungen aus dem Internet und der Angst um die eigenen Daten.The range of intelligent networked devices that are supposed to make everyday life as pleasant as possible is large and the possibilities for setting up a so-called “smart home” are increasing. The large number of so-called smart devices (hereinafter referred to as facilities) brings on the one hand a great potential of diverse possibilities in the networks of consumers, but this is also accompanied by increasing discomfort among users. The desire to use technology that is fun and supports everyday life in a meaningful way is thwarted by the growing fear of threats from the Internet and fear of losing one's own data.

Solche Einrichtungen können beispielsweise Sprachassistenten, Smart-TVs, Computereinrichtungen, Telefone und Telefonanlagen, Gegensprechanlagen, Überwachungseinrichtu n-gen, wie Überwachungskameras, smarte Bewegungsmelder, smarte Tür- und Fensterkontakte, Waschmaschinen, Kühlschränke, Kühltruhen, Beleuchtungsmittel, wie smarte Leuchtmittel, Kaffeemaschinen, smarte Feuermelder, smarte Staubsauger-Roboter, smarte Steckdosen und dgl. Geräte und Systeme sein. Solche Einrichtungen sind also vor allem Hausautomationseinrichtungen und Einrichtungen der Unterhaltungselektronik.Such devices can, for example, be voice assistants, smart TVs, computer systems, telephones and telephone systems, intercom systems, monitoring devices such as surveillance cameras, smart motion detectors, smart door and window contacts, washing machines, refrigerators, freezers, lighting such as smart lamps, coffee machines, smart ones Fire alarms, smart vacuum cleaner robots, smart sockets and similar devices and systems. Such devices are mainly home automation devices and entertainment electronics devices.

Bekannt ist beispielsweise der Einsatz sogenannter Sprachassistenten, wie Siri® von Apple®, Alexa® von Amazon®, Google Assistant® von Google®, Cortana® von Microsoft® und Bixby® von Samsung®, die Nutzerkommunikation verarbeiten und darauf basierend Befehle ausführen. Solche Sprachassistenten sind zumeist direkt über das Internet zugreifbar, indem sie beispielsweise als Programm auf mobilen Computereinrichtungen vorliegen, oder sie sind über dedizierte Sprachassistenzvorrichtungen, wie die Echo®-Serie von Amazon® bedienbar.For example, the use of so-called voice assistants, such as Siri ® from Apple ® , Alexa ® from Amazon ® , Google Assistant ® from Google ® , Cortana ® from Microsoft ® and Bixby ® from Samsung ® , which process user communication and execute commands based on it, is known. Such language assistants are accessible mostly directly over the Internet, for example by present as a program on mobile computing devices, or they can be operated via dedicated language assistance devices, such as the Echo ® series Amazon ®.

Prinzipiell sind diese Sprachassistenten immer mit einem globalen Kommunikationsnetz verbunden, so dass der Nutzer nicht weiß, was mit seinen persönlichen Daten passiert. Zwar versichern die Sprachassistenzanbieter, alles für die Sicherheit der Kommunikation zu tun und die Daten der Nutzer vertraulich zu behandeln, aber dies ist nicht immer überzeugend, da zumeist das Geschäftsmodell der Sprachassistenzanbieter der Verkauf von personenbezogenen Daten bzw. deren Nutzbarmachung ist und außerdem solche Sprachassistenten auch von Dritten unautorisiert aus dem globalen Kommunikationsnetz übernommen werden können.In principle, these voice assistants are always connected to a global communication network, so that the user does not know what is happening to his personal data. The language assistance providers promise to do everything to ensure the security of communication and to treat the users' data confidentially, but this is not always convincing, since the business model of the language assistance providers is mostly the sale of personal data or its utilization, and also such language assistants can be taken over unauthorized by third parties from the global communication network.

Somit entsteht ein ungutes Gefühl, dass die sorgenfreie Nutzung von Sprachassistenten unmöglich macht und den Spaß an den genialen Möglichkeiten der Sprachsteuerung im digitalen Zuhause mindert.This creates an uneasy feeling that the carefree use of voice assistants makes it impossible and reduces the fun of the ingenious possibilities of voice control in the digital home.

Diese Problematik besteht neben Sprachassistenten allerdings auch für alle anderen Einrichtungen, die mit einem globalen Kommunikationsnetz kommunizieren bzw. kommunizieren können.In addition to voice assistants, this problem also applies to all other facilities that communicate or can communicate with a global communication network.

Aber auch innerhalb eines lokalen Kommunikationsnetzes bestehen Gefahren dadurch, dass solche Einrichtungen untereinander kommunizieren und dadurch der Angriff von außen auf eine bestimmte Einrichtung auch das Abgreifen von Daten von anderen Einrichtungen des lokalen Kommunikationsnetzes ermöglicht.But even within a local communication network there are dangers in that such devices communicate with one another and thus the external attack on a specific device also enables data to be tapped from other devices in the local communication network.

Unter einem lokalen Kommunikationsnetz wird im Rahmen der vorliegenden Erfindung ein Local Area Network (LAN) verstanden, während unter einem globalen Kommunikationsnetz größere Kommunikationsnetze, insbesondere Metropolitan Area Network (MAN), Wide Area Network (WAN) und Global Area Network (GAN) verstanden werden. Diese Begriffe werden unter ihren derzeit üblichen Bedeutungen verwendet, wie sie beispielsweise bei Wikipedia erläutert werden.In the context of the present invention, a local communication network is understood to mean a local area network (LAN), while a global communication network is understood to mean larger communication networks, in particular Metropolitan Area Network (MAN), Wide Area Network (WAN) and Global Area Network (GAN) . These terms are used with their current meanings, as explained for example on Wikipedia.

Es ist daher Aufgabe der vorliegenden Erfindung, die Kommunikation einer Einrichtung mit einem globalen Kommunikationsnetz und/oder innerhalb eines lokalen Kommunikationsnetzes sicherer zu gestalten.It is therefore the object of the present invention to make the communication of a device with a global communication network and / or within a local communication network more secure.

Diese Aufgabe wird gelöst mit dem erfindungsgemäßen Verfahren nach Anspruch 1, der erfindungsgemäßen Vorrichtung nach Anspruch 8 und dem Computerprogrammprodukt nach Anspruch 10. Vorteilhafte Weiterbildungen sind in den Unteransprüchen und in der nachfolgenden Beschreibung zusammen mit den Figuren angegeben.This object is achieved with the method according to the invention according to claim 1, the device according to the invention according to claim 8 and the computer program product according to claim 10. Advantageous further developments are specified in the dependent claims and in the following description together with the figures.

Erfinderseits wurde erkannt, dass diese Aufgabe in überraschender Art und Weise dadurch besonders einfach gelöst werden kann, wenn der Einrichtung ein Firewall-Regelsatz zugewiesen wird, weil dadurch die Sicherheit bei der Kommunikation der Einrichtung mit dem globalen Kommunikationsnetz bzw. innerhalb des lokalen Kommunikationsnetzes bedeutend gesteigert wird.It was recognized by the invention that this problem can be solved in a surprising manner particularly simply if the device is assigned a firewall rule set, because this significantly increases the security of the device's communication with the global communication network or within the local communication network becomes.

Das erfindungsgemäße Verfahren zur Überwachung der Kommunikation einer Einrichtung mit einem globalen Kommunikationsnetz und/oder innerhalb eines lokalen Kommunikationsnetzes, zeichnet sich dadurch aus, dass der Einrichtung ein Firewall-Regelsatz mit zumindest einer Firewall-Regel zugewiesen wird. The method according to the invention for monitoring the communication of a device with a global communication network and / or within a local communication network is characterized in that the device is assigned a firewall rule set with at least one firewall rule.

Im Rahmen der vorliegenden Erfindung wird unter „Firewall“ ein Sicherungssystem im Zusammenhang mit Kommunikationsnetzen verstanden, das vor unerwünschter Netzwerkkommunikation schützt. Genauer gesagt dient die „Firewall“ dazu, die Netzwerkkommunikation zu beschränken, basierend auf Firewall-Regeln, beispielsweise Absender, Ziel und genutzte Kommunikations-Dienste. Die Firewall kann somit u.a. hinsichtlich einer bestimmten Einrichtung die Kommunikation von der Einrichtung oder zu der Einrichtung beschränken, und zwar sowohl innerhalb eines lokalen Kommunikationsnetzes als auch zu einem globalen Kommunikationsnetz. Die Firewall überwacht und steuert somit die Kommunikation.In the context of the present invention, “firewall” is understood to mean a security system in connection with communication networks that protects against undesired network communication. More precisely, the “firewall” is used to restrict network communication based on firewall rules, for example sender, destination and communication services used. The firewall can thus include restrict communication from or to the facility with regard to a particular facility, both within a local communications network and to a global communications network. The firewall monitors and controls communication.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass die Einrichtung einer Geräteklasse zugeordnet wird und jede Geräteklasse einen dedizierten Firewall-Regelsatz aufweist. Dadurch kann die Zuordnung des Firewall-Regelsatzes automatisiert und dadurch sehr schnell und sicher erfolgen. Diese automatisierte Zuordnung wird für die meisten Anwendungsfälle ausreichend sein.In an advantageous development, it is provided that the device is assigned to a device class and each device class has a dedicated firewall rule set. In this way, the assignment of the firewall rule set can be automated and therefore carried out very quickly and securely. This automated mapping will be sufficient for most use cases.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass die Zuordnung der Einrichtung zu einer Geräteklasse automatisch durch Analyse der Einrichtung, bevorzugt der MAC-Adresse, Dienst-Anfragen oder des Hostnamens der Einrichtung, erfolgt oder dass dem Nutzer die Einrichtung angezeigt wird und zwei oder mehr Geräteklassen zur Wahl gestellt werden, so dass der Nutzer die Zuordnung der Einrichtung zu einer bestimmten Geräteklasse manuell vornehmen kann. Dadurch kann die Zuordnung sehr sicher erfolgen.An advantageous development provides that the device is assigned to a device class automatically by analyzing the device, preferably the MAC address, service requests or the host name of the device, or that the device is displayed to the user and two or more device classes can be made available for selection so that the user can manually assign the device to a specific device class. This means that the assignment can be made very reliably.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass zumindest eine der Geräteklassen Leuchtmittel, Sprachassistenten, Drucker, Fernseher, Computer, HiFi-Anlage, Datensicherung, Kühleinrichtung, wie Kühlschrank oder Kühltruhe, Waschmaschine, Wäschetrockner, Heizeinrichtung, Klingeleinrichtung, Brand-/Rauchmelder und Verdunklungsmittel besteht. Dieses sind üblicherweise im Bereich der Hausautomation und im Bereich der Unterhaltungselektronik auftretende Geräteklassen, die unterschiedliche Aufgaben wahrnehmen.In an advantageous development it is provided that at least one of the device classes consists of lamps, voice assistants, printers, televisions, computers, hi-fi systems, data backups, cooling devices such as refrigerators or freezers, washing machines, tumble dryers, heating devices, bell devices, fire / smoke detectors and blackout devices . These are usually device classes that occur in the field of home automation and in the field of entertainment electronics that perform different tasks.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass die Firewall innerhalb eines Access-Points der Einrichtung zum globalen Kommunikationsnetz bzw. zum lokalen Kommunikationsnetz eingerichtet ist. Dadurch besteht die Firewall zentral und ist dadurch sehr wartungsfreundlich.In an advantageous development it is provided that the firewall is set up within an access point of the device to the global communication network or to the local communication network. This means that the firewall is central and is therefore very easy to maintain.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass der Firewall-Regelsatz zumindest eine Firewall-Regel aufweist aus der Gruppe umfassend: zulässige Kommunikationspartner, zulässige Kommunikationsziele, zulässiges Datenvolumen, zulässiger Datendurchsatz und zulässige Kommunikationszeiten. Damit kann die zulässige Kommunikation sehr gezielt gesteuert werden.In an advantageous development it is provided that the firewall rule set has at least one firewall rule from the group comprising: permissible communication partners, permissible communication destinations, permissible data volume, permissible data throughput and permissible communication times. This allows the permitted communication to be controlled very specifically.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass dem Nutzer der Einrichtung vor Freischaltung der Kommunikation der Einrichtung mit dem globalen Kommunikationsnetz bzw. dem lokalen Kommunikationsnetz eine Freigabe des Firewall-Regelsatzes abverlangt wird. Dadurch wird verhindert, dass Einrichtungen kommunizieren dürfen, für die noch keine Firewall eingerichtet wurde.In an advantageous further development, it is provided that the user of the device is requested to release the firewall rule set before the device can communicate with the global communication network or the local communication network. This prevents institutions from communicating for which a firewall has not yet been set up.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass dem Nutzer der Einrichtung eine Anpassung des Firewall-Regelsatzes in Bezug auf deren Firewall-Regeln aus der Gruppe umfassend: zulässige Kommunikationspartner, zulässige Kommunikationsziele, zulässiges Datenvolumen, zulässiger Datendurchsatz und zulässige Kommunikationszeiten ermöglicht wird. Dadurch kann der Nutzer die Firewall im Rahmen eines „Expertenmodus“ für eine bestimmte Einrichtung gezielt anpassen.In an advantageous further development, it is provided that the user of the device is able to adapt the firewall rule set in relation to their firewall rules from the group comprising: permissible communication partners, permissible communication destinations, permissible data volume, permissible data throughput and permissible communication times. This allows the user to specifically adapt the firewall for a specific facility in an "expert mode".

In einer vorteilhaften Weiterbildung ist vorgesehen, dass die tatsächliche Kommunikation der Einrichtung erfasst wird und eine Anzeige der tatsächlichen Kommunikation der Einrichtung außerhalb der Einrichtung erfolgt, weil sich dadurch das Sicherheitsgefühl des Nutzers bedeutend steigern lässt.In an advantageous development it is provided that the actual communication of the device is recorded and the actual communication of the device is displayed outside the device, because this can significantly increase the user's sense of security.

„Anzeige“ bedeutet im Rahmen der vorliegenden Erfindung nicht nur eine optische Darstellung, sondern jede auf einen oder mehrere Sinne eines Nutzers einwirkende Ausgabe. Die Anzeige kann somit beispielsweise auch akustisch oder dgl. erfolgen.In the context of the present invention, “display” means not just a visual representation, but also any output that affects one or more senses of a user. The display can thus also be made acoustically or the like, for example.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass die Einrichtung gewählt ist aus der Gruppe umfassend Sprachassistenten, Smart-TVs, Computereinrichtungen, Überwachungseinrichtungen, wie Überwachungskameras, smarte Bewegungsmelder, smarte Tür- und Fensterkontakte, Telefone und Telefonanlagen, Gegensprechanlagen, Waschmaschinen, Kühlschränke, Kühltruhen, Beleuchtungsmittel, wie smarte Leuchtmittel, Kaffeemaschinen, smarte Feuermelder, smarte Staubsauger-Roboter, smarte Steckdosen und dgl. Geräte und Systeme. Solche Einrichtungen sind also vor allem Hausautomationseinrichtungen und Einrichtungen der Unterhaltungselektronik. In an advantageous further development it is provided that the device is selected from the group comprising voice assistants, smart TVs, computer devices, monitoring devices such as surveillance cameras, smart motion detectors, smart door and window contacts, telephones and telephone systems, intercom systems, washing machines, refrigerators, freezers, Lighting such as smart lamps, coffee machines, smart fire alarms, smart vacuum cleaner robots, smart sockets and similar devices and systems. Such devices are mainly home automation devices and entertainment electronics devices.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass die Einrichtung die Kommunikation anzeigt und die Anzeige der Einrichtung und die Anzeige der tatsächlichen Kommunikation der Einrichtung in demselben Raum, bevorzugt nah beieinander erfolgen. Dann kann der Nutzer ganz einfach vergleichen, ob die Einrichtung wahrheitsgetreu ihre eigene Kommunikation dem Nutzer mitteilt.In an advantageous development it is provided that the device displays the communication and the display of the device and the display of the actual communication of the device take place in the same room, preferably close to one another. Then the user can easily compare whether the facility is truthfully communicating its own communication to the user.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass die Einrichtung die Kommunikation anzeigt und die Anzeige der Einrichtung und die Anzeige der tatsächlichen Kommunikation auf die gleiche Art und Weise erfolgen. Dadurch ist die Überprüfung für den Nutzer besonders einfach möglich. Üblicherweise zeigt beispielsweise ein Sprachassistent die Kommunikation durch Lichtsignale an. Wenn die tatsächliche Kommunikation ebenfalls durch Lichtsignale angezeigt wird, dann kann der Nutzer sehr leicht feststellen, ob eine tatsächliche Kommunikation der Einrichtung nicht angezeigt wird, weil entsprechende Lichtsignale bei der Einrichtung nicht angezeigt werden, während sie für die tatsächliche Kommunikation angezeigt werden.In an advantageous development it is provided that the device displays the communication and the display of the device and the display of the actual communication take place in the same way. This makes checking particularly easy for the user. For example, a voice assistant usually uses light signals to indicate communication. If the actual communication is also displayed by light signals, then the user can easily determine whether an actual communication of the facility is not displayed because corresponding light signals are not displayed at the facility while they are displayed for the actual communication.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass die Anzeige der Einrichtung und die Anzeige der tatsächlichen Kommunikation der Einrichtung analysiert werden und ein Nichtübereinstimmen beider Anzeigen dargestellt wird, wobei das Nichtübereinstimmen bevorzugt mitgeloggt wird. Dadurch kann der Nutzer sehr einfach erfahren, ob Kommunikation stattfindet, die nicht von der Einrichtung bekannt gemacht wird.In an advantageous further development it is provided that the display of the device and the display of the actual communication of the device are analyzed and a non-correspondence between the two displays is shown, the non-correspondence preferably being logged. This allows the user to find out very easily whether communication is taking place that has not been made known by the facility.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass analysiert wird, ob eine mit dem globalen Kommunikationsnetz und/oder innerhalb eines lokalen Kommunikationsnetzes kommunizierende oder kommunikationsfähige Einrichtung besteht, und deren Bestehen bevorzugt angezeigt wird. Dadurch kann im Rahmen einer Installation des erfindungsgemäßen Verfahrens der Nutzer auf die Einbindungsmöglichkeit der erfindungsgemäßen Überwachung hingewiesen werden. Außerdem kann der Nutzer auch darauf hingewiesen werden, ob eine Einrichtung bereits an einer das erfindungsgemäße Verfahren ausführenden Überwachungsvorrichtung vorbei mit dem globalen Kommunikationsnetz bzw. mit einem anderen lokalen Kommunikationsnetz kommuniziert. Wenn diese Einrichtung beispielsweise mit einem Access-Point verbunden ist, der überwacht wird, kann dann festgestellt werden, ob die Einrichtung am Access-Point vorbei kommuniziert, verursacht z.B. durch Fehlkonfiguration oder aufgrund einer Hacker-Attacke. Dann kann das „Vorbeikommunizieren“ beispielsweise mittels „Deauthentication“ oder ähnlicher Methoden unterbrochen werden.In an advantageous development, it is provided that it is analyzed whether there is a device communicating with the global communication network and / or within a local communication network, and its existence is preferably displayed. As a result, the user can be informed of the possibility of integrating the monitoring system as part of an installation of the method according to the invention. In addition, the user can also be informed whether a device is already communicating with the global communication network or with another local communication network past a monitoring device executing the method according to the invention. If this device is connected, for example, to an access point that is being monitored, it can then be determined whether the device is communicating past the access point, e.g. due to misconfiguration or a hacker attack. Then the “communication past” can be interrupted, for example by means of “deauthentication” or similar methods.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass die in der Kommunikation verwendeten digitalen Zertifikate, beispielsweise in Form von Public-Key-Zertifikaten überprüft werden und bei Erkennen ungültiger Zertifikate eine Anzeige erfolgt. Dadurch kann eine Kompromittierung der Einrichtung wirksam verhindert werden.In an advantageous development, it is provided that the digital certificates used in the communication, for example in the form of public key certificates, are checked and a display is made when invalid certificates are recognized. This can effectively prevent the facility from being compromised.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass analysiert wird, welche Daten die Einrichtung mit dem globalen Kommunikationsnetz und/oder dem lokalen Kommunikationsnetz austauscht, wobei die Daten bevorzugt mitgeloggt werden. Dadurch kann eine nicht erwünschte Kommunikation sehr einfach festgestellt werden.In an advantageous further development, it is provided that it is analyzed which data the device exchanges with the global communication network and / or the local communication network, the data preferably also being logged. This makes it very easy to identify any undesired communication.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass ein Access-Point in die kommunikative Verbindung zwischen der Einrichtung und einem Router geschaltet wird, wobei bevorzugt vorgesehen ist, dass die Erfassung der tatsächlichen Kommunikation in dem Access-Point erfolgt. Dadurch ist die Kommunikation der Einrichtung mit dem globalen Kommunikationsnetz bzw. in dem lokalen Kommunikationsnetz besonders sicher, weil eine Umgehung der erfindungsgemäßen Überwachung und Absicherung nicht möglich ist.In an advantageous development, it is provided that an access point is switched into the communicative connection between the device and a router, provision preferably being made for the actual communication to be recorded in the access point. As a result, the device's communication with the global communication network or in the local communication network is particularly secure because it is not possible to circumvent the monitoring and protection according to the invention.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass ein Access-Point in die kommunikative Verbindung zwischen der Einrichtung und einem Router geschaltet wird, wobei bevorzugt vorgesehen ist, dass eine Kommunikation zwischen Einrichtung und globalem Kommunikationsnetz bzw. einem weiteren lokalen Kommunikationsnetz am Access-Point vorbei ermittelt und insbesondere unterbunden wird.In an advantageous development, it is provided that an access point is switched into the communicative connection between the device and a router, preferably providing that communication between the device and the global communication network or a further local communication network bypasses the access point and in particular is prevented.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass die Kommunikation zwischen der Einrichtung und dem globalen Kommunikationsnetz bzw. dem lokalen Kommunikationsnetz selektiv abschaltbar ist. Dadurch ist die Kommunikation zwischen Einrichtung und globalem sowie lokalen Kommunikationsnetz besonders sicher, da auch im Fall der Übernahme der Einrichtung durch Dritte unerwünschte Kommunikation verhindert werden kann. Bevorzugt erfolgt die Abschaltung im Rahmen einer kompletten oder teilweisen Trennung der Kommunikation der Einrichtung zum globalen und/oder lokalen Kommunikationsnetz und/oder in Bezug auf

  1. a) gewünschte Zeiten und/oder
  2. b) ein bestimmtes Datenvolumen in einer bestimmten Zeiteinheit und/oder
  3. c) bestimmte Zieladressen in dem globalen Kommunikationsnetz bzw. lokalen Kommunikationsnetz und/oder
  4. d) eine Nutzeranwesenheit, wobei die Nutzeranwesenheit insbesondere über die Anwesenheit einer mobilen Computereinrichtung des Nutzers ermittelt wird.
In an advantageous development it is provided that the communication between the device and the global communication network or the local communication network can be selectively switched off. As a result, the communication between the device and the global and local communication network is particularly secure, since undesired communication can be prevented even if the device is taken over by a third party. The shutdown is preferably carried out in the context of a complete or partial separation of the communication between the device and the global and / or local communication network and / or in relation to
  1. a) desired times and / or
  2. b) a certain volume of data in a certain time unit and / or
  3. c) certain destination addresses in the global communication network or local communication network and / or
  4. d) a user presence, the user presence being determined in particular via the presence of a mobile computer device of the user.

Im Fall a) kann der Nutzer bestimmte Zeiten auswählen, in denen die Einrichtung nicht oder nur eingeschränkt mit dem globalen bzw. lokalen Kommunikationsnetz kommuniziert, wodurch seine Privatsphäre gewahrt bleibt.In case a), the user can select certain times during which the device does not communicate with the global or local communication network or only to a limited extent, whereby his privacy is preserved.

Im Fall b) wird vor allem im Fall der Übernahme der Einrichtung durch Dritte ein Missbrauch verhindert, weil ein großes Datenvolumen innerhalb einer bestimmten Zeit darauf hindeutet, dass die Einrichtung nicht ihrer üblichen Tätigkeit nachgeht, sondern private Daten durch Dritte abgesaugt werden. Dabei sind auch dynamische Grenzen in Abhängigkeit des historischen Nutzungsverhaltens denkbar.In case b), misuse is prevented, especially in the event that the facility is taken over by a third party, because a large volume of data within a certain period of time indicates that the facility is not carrying out its normal activities, but private data is being extracted by third parties. Dynamic limits depending on historical usage behavior are also conceivable.

Im Fall c) wird ebenfalls ein Datenmissbrauch durch Dritte aber auch durch die Einrichtung verhindert. Solche Einrichtungen weisen eine übliche Kommunikationsadresse im globalen Kommunikationsnetz bzw. lokalen Kommunikationsnetz auf, wie für Sprachassistenten eine Amazon®-Seite für Alexa®. Wenn der Sprachassistent dann nicht auf diese Seite, sondern eine andere zugreifen will, dann ist dies grundsätzlich verdächtig.In case c), data misuse by third parties is also prevented by the facility. Such devices have a standard communication address in the global communication network or local communication network, as for a voice assistant Amazon ® page for Alexa ®. If the voice assistant then does not want to access this page, but a different one, this is fundamentally suspicious.

Im Fall d) wird eine ungewünschte Kommunikation dadurch verhindert, dass sichergestellt wird, dass diese nur stattfindet, wenn auch der Nutzer die Kommunikation steuern kann. Da die meisten Nutzer eine mobile Computereinrichtung, wie ein Smartphone, besitzen und diese ständig bei sich tragen, genügt zur Anwesenheitserkennung zumeist die Erkennung der Anwesenheit dieser mobilen Computereinrichtung des Nutzers. Dies kann durch Feststellung der entsprechenden MAC-Adresse der mobilen Computereinrichtung des Nutzers erfolgen.In case d), undesired communication is prevented by ensuring that it only takes place when the user can also control the communication. Since most users have a mobile computer device such as a smartphone and carry it with them at all times, it is usually sufficient to detect the presence of this mobile computer device of the user. This can be done by determining the corresponding MAC address of the user's mobile computing device.

Zwar bietet eine vollständige Trennung höchste Sicherheit, allerdings wird eine teilweise Trennung zumeist reichen. So könnte beispielsweise nur der ausgehende Traffic blockiert werden, d.h. beispielsweise für den Sprachassistenten, dass er gemuted ist, aber noch weiter Musik spielen kann. Dabei ist zu beachten, dass zwar keine wirklichen Nutzdaten in Senderichtung übertragen werden, aber technisch die Telegramme, die zur Aufrechterhaltung der Kommunikation und des beanspruchten Services notwendig sind, noch weiter gesendet werden.Complete separation offers the highest level of security, but partial separation is usually sufficient. For example, only outbound traffic could be blocked, i.e. For example, for the voice assistant that he is muted but can still play music. It should be noted that although no real user data is transmitted in the sending direction, the telegrams that are technically necessary to maintain communication and the requested service are still sent.

Zum anderen ist es denkbar, nur die Kommunikation bestimmter sicherheitsrelevanter Datenpakete zu verhindern, also z.B. nur bestimmter Inhalt oder bestimmte Ziele, etc....On the other hand, it is conceivable to only prevent the communication of certain security-relevant data packets, e.g. only certain content or certain goals, etc ...

Unabhängiger Schutz wird beansprucht für die erfindungsgemäße Vorrichtung zur Überwachung der Kommunikation einer Einrichtung mit einem globalen Kommunikationsnetz und/oder innerhalb eines lokalen Kommunikationsnetzes, die sich dadurch auszeichnet, dass Mittel bestehen, der Einrichtung einen Firewall-Regelsatz mit zumindest einer Firewall-Regel zuzuweisen.Independent protection is claimed for the device according to the invention for monitoring the communication of a device with a global communication network and / or within a local communication network, which is characterized in that there are means for assigning a firewall rule set with at least one firewall rule to the device.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass die Vorrichtung ausgebildet ist, das erfindungsgemäße Verfahren auszuführen.In an advantageous development it is provided that the device is designed to carry out the method according to the invention.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass die Vorrichtung als Access-Point ausgebildet ist. Dadurch liegt die Firewall zentral vor und kann sehr einfach den Einrichtungen zugewiesen und gewartet werden.In an advantageous development it is provided that the device is designed as an access point. This means that the firewall is located centrally and can be assigned to the facilities and maintained very easily.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass Mittel bestehen, die tatsächliche Kommunikation der Einrichtung zu erfassen, und eine Anzeige außerhalb der Einrichtung, die ausgebildet ist, die tatsächliche Kommunikation der Einrichtung anzuzeigen. Die Anzeige muss nicht am selben Ort wie die Vorrichtung bestehen, sondern kann von ihr räumlich getrennt sein. Dadurch kann die tatsächliche Kommunikation der Einrichtung sehr einfach angezeigt werden.In an advantageous development it is provided that there are means for recording the actual communication of the device and a display outside the device which is designed to display the actual communication of the device. The display does not have to exist in the same place as the device, but can be spatially separated from it. This allows the actual communication of the facility to be displayed very easily.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass die Vorrichtung Mittel zur optischen und/oder akustischen Anzeige der tatsächlichen Kommunikation der Einrichtung aufweist. Dadurch ist die Anzeige für den Nutzer sehr leicht nachvollziehbar.In an advantageous development it is provided that the device has means for the optical and / or acoustic display of the actual communication of the device. This makes the display very easy to understand for the user.

In einer vorteilhaften Weiterbildung ist vorgesehen, dass die Vorrichtung eine Stellfläche für die Einrichtung aufweist. Dann kann die Einrichtung auf die Vorrichtung gestellt werden, so dass der Nutzer sowohl die Einrichtung als auch deren tatsächliche Kommunikation sicher im Blick behalten kann. Wenn es sich um eine Einrichtung mit einer relativ großen Stellfläche handelt, kann vorgesehen sein, dass die Vorrichtung auf oder neben der Einrichtung abgestellt wird.In an advantageous further development it is provided that the device has a floor space for the device. The device can then be placed on the device so that the user can keep an eye on both the device and its actual communication. If it is a device with a relatively large footprint, it can be provided that the device is placed on or next to the device.

Weiterhin kann die Erfindung in Gestalt eines Computerprogrammprodukts verwirklicht werden, das von einem computernutzbaren oder computerlesbaren Medium zugänglich ist und einen Programmcode für die Benutzung durch oder für die Benutzung in Verbindung mit einem Computer oder jedem Befehlsausführungssystem bereitgestellt ist. Daher wird auch selbständiger Schutz beansprucht für ein Computerprogrammprodukt, das auf einem für einen Computer lesbaren Medium gespeichert ist und für den Computer lesbare Programmmittel umfasst, die den Computer veranlassen, das erfindungsgemäße Verfahren auszuführen, wenn die Programmmittel auf dem Computer ausgeführt werden.Furthermore, the invention may be embodied in the form of a computer program product accessible from a computer usable or computer readable medium and provided with program code for use by or for use in connection with a computer or any instruction execution system. Independent protection is therefore also claimed for a computer program product which is stored on a medium which can be read by a computer and which comprises program means which can be read by the computer and which cause the computer to do the execute method according to the invention when the program means are executed on the computer.

Für die Zwecke dieser Beschreibung können computernutzbare oder computerlesbare Medien alle Einrichtungen oder Vorrichtungen sein, die das Programm für die Benutzung durch oder die Benutzung in Verbindung mit dem Befehlsausführungssystem, der Vorrichtung oder der Einrichtung enthalten, speichern, kommunizieren, verbreiten oder transportieren. Dabei können auch mobile Kommunikationsmittel, beispielsweise Mobiltelefone, Tabletcomputer und dgl. eingesetzt werden.For purposes of this description, computer-usable or computer-readable media can be any facilities or devices that contain, store, communicate, distribute, or transport the program for use by, or use in connection with, the instruction execution system, device, or facility. Mobile communication means, for example cell phones, tablet computers and the like, can also be used.

Das Medium kann ein elektronisches, magnetisches, optisches, elektromagnetisches, Infrarot- oder Halbleitersystem (oder Vorrichtung oder Einrichtung) sein oder ein Ausbreitungsmedium. Beispiele eines computerlesbaren Mediums umfassen einen Halbleiter oder Feststoffspeicher, Magnetband, eine entfernbare Computerdiskette, einen Random Access Memory (RAM), einen Read-only Memory (ROM), eine feste magnetische Disk und eine optische Disk. Gegenwärtige Beispiele von optischen Disks umfassen Compactdisk-Read-only Memory (CD-ROM), Compactdisk-Read/Write (CD-R/W) und DVD.The medium can be an electronic, magnetic, optical, electromagnetic, infrared or semiconductor system (or device or device), or a propagation medium. Examples of a computer readable medium include semiconductor or solid state memory, magnetic tape, a removable computer disk, a random access memory (RAM), a read-only memory (ROM), a solid magnetic disk, and an optical disk. Current examples of optical disks include compact disks. Read-only memory (CD-ROM), compact disk read / write (CD-R / W) and DVD.

Ein Datenverarbeitungssystem, das geeignet ist, den Programmcode zu speichern und/oder auszuführen, umfasst wenigstens einen Prozessor, der direkt oder indirekt mit zumindest einem Speicherelement durch einen Systembus verbunden ist. Das Speicherelement kann lokalen Speicher umfassen, der während der aktuellen Ausführung des Programmcodes tätig wird, Massenspeicher und Pufferspeicher, der eine temporäre Speicherung von wenigstens einigen Programmcodes bereitstellt, um die Anzahl an Abrufen des Codes vom Massenspeicher während der Ausführung zu reduzieren.A data processing system which is suitable for storing and / or executing the program code comprises at least one processor which is connected directly or indirectly to at least one storage element through a system bus. The storage element may include local memory which is active during the current execution of the program code, mass memory and buffer memory which provides temporary storage of at least some program code in order to reduce the number of fetches of the code from the mass memory during execution.

Eingabe/Ausgabe- oder I/O-Einrichtungen, die Tastaturen, Displays, Zeigeeinrichtungen etc. umfassen können, jedoch nicht darauf limitiert sind, können mit dem System entweder direkt oder durch zwischen geschaltete I/O-Controller an das System angekoppelt sein.Input / output or I / O devices, which can include keyboards, displays, pointing devices, etc., but are not limited to them, can be coupled to the system either directly or through I / O controllers connected in between.

Netzwerkadapter können ebenfalls mit dem System verbunden sein, um zu ermöglichen, dass das Daten verarbeitende System mit anderen Datenverarbeitungssystemen oder entfernten Druckern oder Speichereinrichtungen durch zwischengeschaltete private oder öffentliche Netzwerke angekoppelt wird. Modems, Kabelmodems oder Ethernet-Karten sind in diesem Zusammenhang nur einige Beispiele der gegenwärtig verfügbaren Typen von Netzwerkadaptern.Network adapters can also be connected to the system to enable the data processing system to be coupled to other data processing systems or to remote printers or storage devices through intermediary private or public networks. In this context, modems, cable modems or Ethernet cards are just a few examples of the types of network adapters currently available.

Die Merkmale und weitere Vorteile der vorliegenden Erfindung werden im Folgenden anhand der Beschreibung bevorzugter Ausführungsbeispiele im Zusammenhang mit den Figuren deutlich werden. Dabei zeigen rein schematisch:

  • 1 ein System zur Kommunikation eines Sprachassistenten mit einem globalen Kommunikationsnetz nach dem Stand der Technik,
  • 2 ein System zur Kommunikation eines lokalen Kommunikationsnetzes mit einem globalen Kommunikationsnetz nach dem Stand der Technik,
  • 3 das erfindungsgemäße System nach einem ersten bevorzugten Ausführungsbeispiel zur Kommunikation eines Sprachassistenten mit einem globalen Kommunikationsnetz,
  • 4 die erfindungsgemäße Überwachungsvorrichtung in einer ersten bevorzugten Ausführungsform in einer perspektivischen Ansicht,
  • 5 das Zusammenspiel zwischen der erfindungsgemäßen Überwachungsvorrichtung nach 4 und einem Sprachassistenten,
  • 6 das erfindungsgemäße System nach einem zweiten bevorzugten Ausführungsbeispiel zur Kommunikation eines lokalen Kommunikationsnetzes mit einem globalen Kommunikationsnetz,
  • 7 die erfindungsgemäße Überwachungsvorrichtung nach einer zweiten bevorzugten Ausführungsform in einer ersten perspektivischen Ansicht,
  • 8 die erfindungsgemäße Überwachungsvorrichtung nach 7 in einer zweiten perspektivischen Ansicht,
  • 9 die erfindungsgemäße Überwachungsvorrichtung nach 7 in einem Betriebszustand in einer perspektivischen Ansicht,
  • 10 die erfindungsgemäße Überwachungsvorrichtung nach 7 in einem weiteren Betriebszustand in einer perspektivischen Ansicht und
  • 11 der Würfelkörper der erfindungsgemäßen Überwachungsvorrichtung nach 7 in einer ersten teilweisen, perspektivischen Ansicht.
The features and further advantages of the present invention will become clear in the following on the basis of the description of preferred exemplary embodiments in connection with the figures. Purely schematically show:
  • 1 a system for communication between a voice assistant and a global communication network according to the state of the art,
  • 2 a system for communication between a local communication network and a global communication network according to the state of the art,
  • 3 the system according to the invention according to a first preferred embodiment for the communication of a voice assistant with a global communication network,
  • 4th the monitoring device according to the invention in a first preferred embodiment in a perspective view,
  • 5 the interaction between the monitoring device according to the invention 4th and a voice assistant,
  • 6th the system according to the invention according to a second preferred embodiment for communication between a local communication network and a global communication network,
  • 7th the monitoring device according to the invention according to a second preferred embodiment in a first perspective view,
  • 8th the monitoring device according to the invention 7th in a second perspective view,
  • 9 the monitoring device according to the invention 7th in an operating state in a perspective view,
  • 10 the monitoring device according to the invention 7th in a further operating state in a perspective view and
  • 11 the cube body of the monitoring device according to the invention 7th in a first partial perspective view.

In 1 ist ein System 10 zur Kommunikation eines Sprachassistenten 12 mit einem globalen Kommunikationsnetz 14 nach dem Stand der Technik in einer schematischen Blockansicht gezeigt.In 1 is a system 10 for the communication of a voice assistant 12 with a global communication network 14th according to the prior art shown in a schematic block view.

Es ist zu erkennen, dass in dem System 10 der Sprachassistent 12, der beispielsweise als Amazon Echo Plus vorliegen kann, per WLAN 15 über einen Router 16 mit dem globalen Kommunikationsnetz 14 kommuniziert. In dem globalen Kommunikationsnetz 14 sind zahlreiche Dienste, Anwendungen und Seiten 18 abrufbar, darunter auch der Sprachassistenzdienst Alexa® 20.It can be seen that in the system 10 the language assistant 12 , which can be available as an Amazon Echo Plus, for example, via WiFi 15th through a router 16 with the global communication network 14th communicates. In the global Communication network 14th are numerous services, applications and sites 18th available, including the Alexa ® voice assistance service 20th .

Der Sprachassistent 12 reagiert auf Befehle eines Nutzers (nicht gezeigt) und überträgt und empfängt Daten 22 zum und vom Router 16, der wiederum Daten 24 zum und vom globalen Kommunikationsnetz 14 überträgt und empfängt.The language assistant 12 responds to commands from a user (not shown) and transmits and receives data 22nd to and from the router 16 which in turn data 24 to and from the global communication network 14th transmits and receives.

Nachteilig an dieser bestehenden Ausgestaltung des Systems 10 ist, dass der Nutzer nie genau weiß 26, wann welche Daten 24 tatsächlich übertragen und empfangen werden. Insbesondere besteht die Gefahr, dass nicht autorisierte Dritte 28 Daten empfangen oder senden 30, wodurch die Privatsphäre des Nutzers verletzt wird.A disadvantage of this existing configuration of the system 10 is that the user never really knows 26th when which data 24 actually transmitted and received. In particular, there is a risk of unauthorized third parties 28 Receive or send data 30th which violates the privacy of the user.

Außerdem hört der Sprachassistent 12 permanent zu, um auf das Aktivierungswort zu reagieren, Befehle zu analysieren und zu befolgen, und wäre somit in der Lage, ständig Sprache und Klänge an Alexa® 20 zu übertragen. Dazu muss der Sprachassistent 12 stets empfangsbereit sein und der Nutzer weiß nicht, wann überhaupt welche Daten 22 übertragen werden 26.The voice assistant also listens 12 permanently to react to the activation word, to analyze and follow commands, and would thus be able to constantly send speech and sounds to Alexa ® 20th transferred to. The language assistant must do this 12 always be ready to receive and the user does not know which data at all when 22nd be transmitted 26th .

Dadurch bekommt der Nutzer ein ungutes Gefühl 26 der Bedrohung seiner Privatsphäre, selbst wenn kein Angriff vorliegt. Die einzige Abhilfe, die möglich ist, besteht darin, den Sprachassistenten 12 abzuschalten, wodurch dieser allerdings nicht nutzbar ist und vor der Nutzbarmachung ein umständliches Wiedereinschalten erfolgen muss.This gives the user a bad feeling 26th the threat to his privacy, even when there is no attack. The only remedy that is possible is to use the voice assistant 12 switch off, which means that it cannot be used and that it must be switched on again before it can be used.

In 2 ist ein System 50 zur Kommunikation des Sprachassistenten 12 mit einem globalen Kommunikationsnetz 14 nach dem Stand der Technik in einer schematischen Blockansicht gezeigt, wobei der Sprachassistent hier Teil eines lokalen Kommunikationsnetzes 52 ist. Dabei werden identische Bezugszeichen für identische Elemente wie in 1 verwendet.In 2 is a system 50 for communication with the voice assistant 12 with a global communication network 14th according to the prior art shown in a schematic block view, the voice assistant being part of a local communication network here 52 is. Identical reference symbols are used for identical elements as in 1 used.

Es ist zu erkennen, dass der Router 16' mit seinem WLAN 15' hier also nicht nur der Access-Point für den Sprachassistenten 12 ist, sondern auch den Sprachassistenten 12 über LAN (nicht gezeigt) bzw. WLAN 15' mit anderen Einrichtungen, wie Massenspeichern 54 (beispielsweise in Form einer NAS), Beleuchtungsmitteln 56, darunter auch kompromittierte Beleuchtungsmittel 57, Fernsehern und Heimcomputern 58, mobilen Computereinrichtungen 60 (beispielsweise Smartphones), Druckern 62, Spielkonsolen 64, Überwachungskameras 66, Internet-Radios 68 und dgl. andere Einrichtungen der Hausautomation und Unterhaltungselektronik zu dem lokalen Kommunikationsnetz 52 verknüpft und dessen Kommunikation mit dem globalen Kommunikationsnetz 14 sicherstellt.It can be seen that the router 16 ' with its WiFi 15 ' not just the access point for the voice assistant here 12 is, but also the voice assistant 12 via LAN (not shown) or WLAN 15 ' with other facilities, such as mass storage 54 (for example in the form of a NAS), lighting equipment 56 , including compromised lighting 57 , Televisions and home computers 58 , mobile computing devices 60 (e.g. smartphones), printers 62 , Game consoles 64 , Surveillance cameras 66 , Internet radios 68 and the like. Other devices of home automation and entertainment electronics to the local communication network 52 linked and its communication with the global communication network 14th ensures.

Alle Einrichtungen 12, 54, 56, 57, 58, 60, 62, 64, 66, 68 sind dabei untereinander vernetzt 70, was grundsätzlich ein Problem darstellt, wenn das lokale Kommunikationsnetz 52 eine kompromittierte Einrichtung 57 aufweist. Im beispielhaft dargestellten Fall der 2 ist die kompromittierte Einrichtung 57 eine smarte Glühbirne 57, die sensible Daten im lokalen Kommunikationsnetz 52 sammelt 72 und an einen Angreifer 28 im globalen Kommunikationsnetz 14 sendet 74, 30' oder dem Angreifer 28 als Einfallstor 74, 30' in das lokale Kommunikationsnetz 14 dient.All facilities 12 , 54 , 56 , 57 , 58 , 60 , 62 , 64 , 66 , 68 are networked with each other 70 , which is basically a problem when the local communication network 52 a compromised facility 57 having. In the case of the 2 is the compromised facility 57 a smart lightbulb 57 , the sensitive data in the local communication network 52 collects 72 and to an attacker 28 in the global communication network 14th sends 74 , 30 ' or the attacker 28 as a gateway 74 , 30 ' in the local communication network 14th serves.

In 3 ist das erfindungsgemäß eingesetzte System 100 in einer schematischen Blockansicht gemäß einem ersten bevorzugten Ausführungsbeispiel gezeigt, wobei identische Bezugszeichen für identische Elemente wie in 1 verwendet werden.In 3 is the system used according to the invention 100 shown in a schematic block view according to a first preferred embodiment, identical reference numerals for identical elements as in 1 be used.

Es ist zu erkennen, dass hier der Sprachassistent 12 nicht direkt mit dem Router 16 kommuniziert, sondern die erfindungsgemäße Überwachungsvorrichtung 102 in die Kommunikation eingeschaltet ist. Diese Überwachungsvorrichtung 102 wirkt somit wie ein Access-Point, der die Kommunikation zwischen Sprachassistent 12 und Router 16 vermittelt.It can be seen that the voice assistant is here 12 not directly with the router 16 communicates, but the monitoring device according to the invention 102 is switched on in communication. This monitoring device 102 thus acts like an access point that facilitates communication between the language assistant 12 and router 16 conveyed.

Somit kommuniziert 104 der Sprachassistent 12 mit der Überwachungsvorrichtung 102, die Überwachungsvorrichtung 102 kommuniziert 106 mit dem Router 16 und der Router kommuniziert 108 mit dem globalen Kommunikationsnetz 14.The voice assistant is thus communicating 104 12 with the monitoring device 102 , the monitoring device 102 communicates 106 with the router 16 and the router communicates 108 with the global communications network 14th .

Dabei stellt die Überwachungsvorrichtung 102 eine Firewall 109 bereit, die mit einem eigenen Firewall-Regelsatz für den Sprachassistenten 12 ausgestattet ist.The monitoring device provides 102 a firewall 109 ready with its own firewall rule set for the voice assistant 12 Is provided.

4 zeigt die erfindungsgemäße Überwachungsvorrichtung 102 in einer ersten bevorzugten Ausführungsform in einer perspektivischen Ansicht. 4th shows the monitoring device according to the invention 102 in a first preferred embodiment in a perspective view.

Es ist zu erkennen, dass die Überwachungsvorrichtung 102 einen Körper 110 mit einem Fuß 112 und einer Stellfläche 114 für den Sprachassistenten 12 aufweist. Neben Anschlüssen (nicht gezeigt) für die Stromversorgung besitzt die Überwachungsvorrichtung 102 außerdem eine Anzeige 116 und einen Lautsprecher (nicht gezeigt) zur Ausgabe optischer und akustischer Signale. Es sind natürlich auch andere Ausgabemittel zur Ausgabe anderer als optischer und akustischer Signale einsetzbar. Weiterhin können Bedienelemente (nicht gezeigt) zur Einrichtung der Überwachungsvorrichtung 102 und der Aktivierung bestimmter Funktionen verwendet werden. Diese Einrichtung und Aktivierung kann allerdings auch über ein geeignetes Programm, beispielsweise die App einer mobilen Computereinrichtung (nicht gezeigt), erfolgen. Darüber hinaus können auch Anschlüsse für eine Sensorik zum Erfassen des Lichtsignals des Sprachassistenten 12 bestehen oder diese Sensorik ist direkt in die Überwachungsvorrichtung 102 integriert.It can be seen that the monitoring device 102 a body 110 with one foot 112 and a floor space 114 for the voice assistant 12 having. In addition to connections (not shown) for the power supply, the monitoring device has 102 also an advertisement 116 and a loudspeaker (not shown) for outputting optical and acoustic signals. It is of course also possible to use other output means for outputting signals other than optical and acoustic signals. Furthermore, operating elements (not shown) for setting up the monitoring device 102 and the activation of certain functions. This setup and activation can, however, also take place via a suitable program, for example the app of a mobile computer device (not shown). In addition, connections for a sensor system for detecting the light signal of the voice assistant can also be used 12 exist or this Sensor technology is directly in the monitoring device 102 integrated.

Die Stellfläche 114 ist so dimensioniert, dass der Sprachassistent 12 darauf abgestellt werden kann, wobei sich eine formschöne Einheit 118 aus Überwachungsvorrichtung 102 und Sprachassistent 12 ergibt. Dadurch bleibt der Sprachassistent 12 mit seinen Bedienungselementen 120 weiterhin bedienbar und die tatsächliche Kommunikation 108 kann dennoch durch die Anzeige 116 dargestellt werden (vgl. 5).The footprint 114 is dimensioned so that the voice assistant 12 can be placed on it, creating an elegant unit 118 from monitoring device 102 and voice assistant 12 results. This leaves the voice assistant 12 with its controls 120 still operable and the actual communication 108 can still through the ad 116 are represented (cf. 5 ).

Zusätzlich kann die Überwachungsvorrichtung 102 einen Schalter zum Ein-Ausschalten (nicht gezeigt) aufweisen. Ansonsten ist die Überwachungsvorrichtung 102 vollständig über ein geeignetes Programm (nicht gezeigt), beispielsweise die App einer mobilen Computereinrichtung fernbedien- und -steuerbar und konfigurierbar.In addition, the monitoring device 102 a switch for on-off (not shown). Otherwise the monitoring device is 102 completely remotely controllable and configurable via a suitable program (not shown), for example the app of a mobile computer device.

Die Überwachungsvorrichtung 102 weist zwei unabhängige WLAN-Interfaces 126, 128 (vgl. 3) auf. Ein erstes WLAN-Interface 126 dient der Kommunikation 104, 106 mit Sprachassistent 12 und Router 16, das zweite WLAN-Interface 128 dient der ständigen Überwachung der empfangbaren lokalen Kommunikationsnetze 122, in denen noch weitere Vorrichtungen, wie Drucker, Fernseher, Audioanlagen, Hausautomationsgeräte, Beleuchtungsmittel, Datensicherungsgeräte und dgl. sowie weitere Router eingebunden sein können.The monitoring device 102 has two independent WLAN interfaces 126 , 128 (see. 3 ) on. A first WLAN interface 126 is used for communication 104 , 106 with voice assistant 12 and router 16 , the second WLAN interface 128 is used for constant monitoring of the receivable local communication networks 122 , in which other devices such as printers, televisions, audio systems, home automation devices, lighting, data backup devices and the like. As well as other routers can be integrated.

Außerdem besitzt die Überwachungsvorrichtung 102 eine Steuer- und Auswerteeinheit (nicht gezeigt) zur Überwachung und Analyse der Kommunikation 104, 106, 108 sowie zur Steuerung dieser Kommunikation 104, 106, 108.In addition, the monitoring device has 102 a control and evaluation unit (not shown) for monitoring and analyzing communication 104 , 106 , 108 as well as to control this communication 104 , 106 , 108 .

Die erfindungsgemäße Überwachungsvorrichtung 102 wird nun in dem erfindungsgemäßen System 100 wie folgt verwendet:

  • Die Überwachungsvorrichtung 102 wird in ein bestehendes System 10 entsprechend 1 eingeführt und aktiviert. Dabei überprüft 130 die Überwachungsvorrichtung 102 mit seinem zweiten WLAN-Interface 128 sämtlichen WLAN-Verkehr 132 und analysiert die dabei aktiven MAC-Adressen (Geräte-Adressen). Wenn eine einem Sprachassistenten 12, beispielsweise einem mit Alexa® kommunizierenden Echo®-Produkt von Amazon®, zuordenbare Geräte-Adresse ermittelt wird, erhält der Nutzer über eine auf einer mobilen Computereinrichtung, beispielsweise seinem Smart-Phone, installierte Applikation eine Mitteilung, dass empfohlen wird, die Überwachungsvorrichtung 102 mit dem Router 16 zu verbinden und den Sprachassistenten 12 mit der Überwachungsvorrichtung 102 als Access-Point zu verbinden. Dadurch wird das System 100 nach 3 gebildet. Diese Mitteilung kann auch optisch oder akustisch über die Überwachungsvorrichtung 102 selbst erfolgen.
The monitoring device according to the invention 102 is now in the system according to the invention 100 used as follows:
  • The monitoring device 102 is in an existing system 10 corresponding 1 introduced and activated. The monitoring device checks 130 102 with its second WLAN interface 128 all WiFi traffic 132 and analyzes the active MAC addresses (device addresses). If one of a voice assistant 12 , For example, a communicating with Alexa ® echo ® product Amazon ®, assignable device address is determined, the user receives a is that recommended on a mobile computing device, such as his smart phone, installed application a message, the monitoring device 102 with the router 16 to connect and the voice assistant 12 with the monitoring device 102 to connect as an access point. This will make the system 100 to 3 educated. This message can also be optically or acoustically via the monitoring device 102 take place yourself.

Damit der Nutzer sowohl die Überwachungsvorrichtung 102 als auch den Sprachassistenten 12 im Blick haben kann, sollte der Sprachassistent 12 auf der Überwachungsvorrichtung 102 abgestellt werden, wie in 5 gezeigt ist. Als Stromversorgung können neben dem mitgelieferten Netzteil (nicht gezeigt) auch mit Hilfe eines als Zubehör erhältlichen speziellen Kabels das Netzteil (nicht gezeigt) des Sprachassistenten 12 mitverwendet werden, sodass keine weiteren Kabel verlegt werden müssen.So that the user both the monitoring device 102 as well as the voice assistant 12 the voice assistant should have in view 12 on the monitoring device 102 be turned off, as in 5 is shown. In addition to the power supply unit supplied (not shown), the power supply unit (not shown) of the voice assistant can also be used as a power supply with the aid of a special cable available as an accessory 12 can also be used so that no further cables have to be laid.

Nun kann der Sprachassistent 12 nicht mehr direkt mit dem Router 16 kommunizieren, sondern nur noch unter Vermittlung der Überwachungsvorrichtung 102, wodurch sämtliche ein- und ausgehende Kommunikation 104, 106, 108 überwacht und gesteuert werden kann.Now the voice assistant can 12 no longer directly with the router 16 communicate, but only through the intermediary of the monitoring device 102 , eliminating all incoming and outgoing communication 104 , 106 , 108 can be monitored and controlled.

Sollte sich der Sprachassistent 12, warum auch immer, mit dem Router 16 direkt 132 oder einem anderen Netzwerk verbinden, so detektiert die Überwachungsvorrichtung 102 das und alarmiert den Nutzer bzw. kann so konfiguriert sein, dass solche Verbindungen direkt unterbunden werden.Should be the voice assistant 12 , for whatever reason, with the router 16 connect directly 132 or another network, the monitoring device detects 102 that and alerts the user or can be configured in such a way that such connections are prevented directly.

Genauer gesagt, „sweeped“ das zweite WLAN-Interface 128 ständig durch alle möglichen WLAN-Kanäle und „hört“ 130 alle empfangbaren WLAN-Pakete (auch die verschlüsselten) mit. Bei der Analyse der Datenpakete wird sich vor allem auf die im Header des WLAN-Paketes enthaltene ESSID sowie die Source- und Destination-MAC-Adresse konzentriert. Außerdem können zusätzlich über die Länge und Häufigkeit der z.B. verschlüsselten Datenpakete statistische Erkenntnisse über bestehende Verbindungen erhoben und verwendet werden.To be more precise, the second WLAN interface “sweeps” 128 constantly through all possible WLAN channels and “listens” 130 to all receivable WLAN packets (including the encrypted ones). When analyzing the data packets, the main focus is on the ESSID contained in the header of the WLAN packet as well as the source and destination MAC address. In addition, statistical information on existing connections can be collected and used on the length and frequency of the encrypted data packets, for example.

Schließlich ordnet die Überwachungsvorrichtung 102 dem Sprachassistenten 12 einen auf die Geräteklasse Sprachassistenten 12 angepassten Firewall-Regelsatz zu, mit dem zulässige Kommunikationspartner, zulässige Kommunikationsziele, zulässiges Datenvolumen, zulässiger Datendurchsatz und zulässige Kommunikationszeiten vorkonfiguriert nach gewöhnlich sinnvollen Regeln vorgegeben werden, und schon dadurch eine Kompromittierung des Sprachassistenten verhindert bzw. neutralisiert wird.Finally, the monitoring device arranges 102 the voice assistant 12 a voice assistant for the device class 12 adapted firewall rule set, with which permitted communication partners, permitted communication destinations, permitted data volume, permitted data throughput and permitted communication times are preconfigured according to usually meaningful rules, and this alone prevents or neutralizes a compromise of the voice assistant.

Dies ermöglicht der erfindungsgemäßen Überwachungsvorrichtung 102 insbesondere folgende Funktionen:

  1. 1.) Bereits im Auslieferungszustand und ohne Konfiguration durch den Endanwender, kann alleine durch das Mithören 130 der Datenpakete in den verfügbaren WLANs eine Aussage darüber getroffen werden, ob ein bestimmtes Device, wie z.B. ein Sprachassistent 12 (z.B. Amazon Echo), im Haushalt existiert und der Endanwender darauf hingewiesen werden, dieses mit der erfindungsgemäßen Überwachungsvorrichtung 102 sicher an das globale Netz 14 anzubinden. Des Weiteren können zu diesem Zeitpunkt bereits Aussagen über die an das globale Netz 14 gesendeten Daten getroffen und dem Endanwender angezeigt werden. D.h. selbst ohne Konfiguration ist die erfindungsgemäße Überwachungsvorrichtung 102 bereits mit eingeschränktem Funktionsumfang einsatzbereit.
  2. 2.) Das Mithören 130 des weiteren Datenverkehrs in allen verfügbaren WLANs und die Analyse der MAC-Adressen ermöglicht außerdem das Erkennen eines fälschlicherweise „Vorbeikommunizierens“ 132 des zu überwachenden Geräts 12 an der erfindungsgemäßen Überwachungsvorrichtung 102, welche dem Endanwender sofort angezeigt werden kann.
  3. 3.) Über Methoden, wie z.B. das Versenden von Deauthentification-Paketen 130 mit dem zweiten WLAN-Interface 128, kann ein solches „Vorbeikommunizieren“ sogar automatisch dadurch unterbunden werden, dass die Verbindung 132 von 12 mit Router 16 getrennt wird.
  4. 4.) Auch das „Vorbeikommunizieren“ eines zu überwachenden Geräts 12 an der erfindungsgemäßen Überwachungsvorrichtung 102 über einen weiteren vorhandenen Access-Point (nicht dargestellt) kann erkannt und unterbunden werden.
  5. 5.) Angepasst an typische Anwendungsszenarien von Einrichtungen, wie Sprachassistenten 12, kann durch Analyse ihrer Geräteklasse und Zuordnung vorkonfigurierter Firewall-Regelsätze, die Sicherheit der Kommunikation weiter erhöht werden. Dabei Kann die Kommunikation dieser Einrichtung erst dann erlaubt werden, wenn der Firewall-Regelsatz tatsächlich zugeordnet wurde und somit die Firewall 109 für die Einrichtung 12 aktiv ist.
This is made possible by the monitoring device according to the invention 102 in particular the following functions:
  1. 1.) Already in the delivery state and without configuration by the end user, you can just listen in 130 of the data packets in the available WLANs whether a specific device, such as a voice assistant, can be made 12 (eg Amazon Echo), exists in the household and the end user is notified of this with the monitoring device according to the invention 102 securely to the global network 14th to connect. Furthermore, at this point in time, statements can already be made about the to the global network 14th sent data are taken and displayed to the end user. That is, the monitoring device according to the invention is even without configuration 102 ready for use with limited functionality.
  2. 2.) Listening in 130 the further data traffic in all available WLANs and the analysis of the MAC addresses also enables the detection of an erroneous "passing by" 132 of the device to be monitored 12 on the monitoring device according to the invention 102 which can be displayed immediately to the end user.
  3. 3.) Via methods such as sending deauthentication packets 130 with the second WLAN interface 128 , such "passing by" can even be prevented automatically by the connection 132 from 12 with router 16 is separated.
  4. 4.) Also the "communication past" of a device to be monitored 12 on the monitoring device according to the invention 102 A further available access point (not shown) can be recognized and prevented.
  5. 5.) Adapted to typical application scenarios of institutions such as language assistants 12 , the security of communication can be further increased by analyzing your device class and assigning preconfigured firewall rule sets. Communication with this facility can only be permitted if the firewall rule set has actually been assigned and thus the firewall 109 for the establishment 12 is active.

Weiterhin zeigt die Überwachungsvorrichtung 102 durch Ausgabe optischer Signale mit seiner Anzeige 116 und/oder akustischer Signale mit seinem Lautsprecher dem Nutzer immer an, wenn eine Kommunikation des Sprachassistenten 12 mit dem globalen Kommunikationsnetz 14 stattfindet. Dabei kann auch zwischen ein- und ausgehender Kommunikation 104, 106, 108 unterschieden werden, wodurch der Nutzer ein sehr gutes Gefühl dafür bekommt, wann der Sprachassistent 12 beispielsweise Audiosignale des Nutzers verarbeitet und an das globale Kommunikationsnetz 14 übermittelt.Furthermore, the monitoring device shows 102 by outputting optical signals with its display 116 and / or acoustic signals with his loudspeaker are always given to the user when the voice assistant communicates 12 with the global communication network 14th takes place. You can also choose between incoming and outgoing communication 104 , 106 , 108 differentiated, which gives the user a very good feeling for when the voice assistant is used 12 For example, audio signals from the user are processed and sent to the global communication network 14th transmitted.

Wenn auch der Sprachassistent 12 selbst eine Anzeige für die eigene Kommunikation mit dem globalen Kommunikationsnetz 14 aufweist, dann kann der Nutzer leicht erfassen, ob der Sprachassistent 12 jeweils die tatsächliche Kommunikation mitteteilt, oder ob er dem Nutzer etwas „verschweigt“.Even if the language assistant 12 even a display for your own communication with the global communication network 14th has, then the user can easily grasp whether the voice assistant 12 communicates the actual communication in each case, or whether he is "hiding" something from the user.

Über die Applikation kann außerdem eine gezielte Steuerung der Kommunikation 104, 106, 108 erfolgen.The application can also be used to specifically control communication 104 , 106 , 108 respectively.

Zum einen kann eine echte Stummschaltung des Sprachassistenten 12 erfolgen. Dieser weist zwar üblicherweise ebenfalls eine sogenannte „Mute-Funktion“ auf, dabei ist der Nutzer allerdings auf die Zusicherung des Herstellers angewiesen, dass die Mikrofone des Sprachassistenten 12 tatsächlich stummgeschaltet sind. Nicht jeder Nutzer hat dieses Vertrauen.On the one hand, a real muting of the voice assistant 12 respectively. Although this usually also has a so-called "mute function", the user is dependent on the manufacturer's assurance that the microphones of the voice assistant will work 12 are actually muted. Not every user has this trust.

Die Stummschaltung über die Überwachungsvorrichtung 102 ist eine echte Stummschaltung, weil zwar der Sprachassistent 12 noch aktiv ist, dessen Kommunikation 104 über die Überwachungsvorrichtung 102 allerdings gesperrt wird.The muting via the monitoring device 102 is a real mute, because although the voice assistant 12 is still active, its communication 104 via the monitoring device 102 however is blocked.

Eine solche Stummschaltung kann beispielsweise zeitabhängig zwischen 22 Uhr abends und 7 Uhr morgens vorgenommen werden, so dass die Privatsphäre des Nutzers gesichert bleibt.Such a muting can be performed, for example, depending on the time between 10 p.m. and 7 a.m., so that the privacy of the user is ensured.

Außerdem kann die Stummschaltung über die Überwachungsvorrichtung 102 mittels der Applikation immer dann aktiviert werden, wenn aktuell der Sprachassistent 12 nicht verwendet werden soll. Dies kann beispielsweise bei vertraulichen Gesprächen des Nutzers der Fall sein.Muting can also be done via the monitoring device 102 can always be activated by means of the application if the voice assistant is currently active 12 should not be used. This can be the case, for example, during confidential conversations between the user.

Weiterhin hat die Überwachungsvorrichtung 102 über sein eines WLAN-Modul auch die Möglichkeit, nicht nur die MAC-Adressen der beteiligten Kommunikationspartner zu bestimmen, um Sprachassistenten 12 zu erkennen, sondern darüber kann auch eine hinterlegte MAC-Adresse, beispielsweise diejenige des Smart-Phones des Nutzers erkannt werden. Dadurch kann die Anwesenheit des Nutzers im Bereich des Sprachassistenten 12 erkannt und die Stummschaltung dahingehend gesteuert werden, dass der Sprachassistent 12 immer dann stumm geschaltet wird, wenn der Nutzer nicht anwesend ist. Es sind natürlich auch andere Möglichkeiten zur Erkennung der Anwesenheit des Nutzers einsetzbar, wie z.B. über Videokamera, über Bedienelement, das gedrückt werden muss, über einen speziellen Transponder, über ein smartes Türschloss, etc..Furthermore, the monitoring device 102 With a WLAN module, it is also possible to determine not only the MAC addresses of the communication partners involved, in order to use voice assistants 12 A stored MAC address, for example that of the user's smart phone, can also be recognized via this. This allows the presence of the user in the area of the voice assistant 12 recognized and the muting controlled so that the voice assistant 12 is always muted when the user is not present. There are of course other options for recognizing the presence of the user, such as a video camera, a control element that has to be pressed, a special transponder, a smart door lock, etc.

Darüber hinaus besteht die Möglichkeit über die Applikation vom Nutzer eine Black-List anzulegen, also Seiten 18 im globalen Kommunikationsnetz 14, die über den Sprachassistenten 12 nicht erreichbar sein sollen. Dann wird die Überwachungsvorrichtung 102 jegliche Kommunikation 108 zu solchen unerwünschten Seiten 28 sperren.In addition, the user can use the application to create a black list, i.e. pages 18th in the global communication network 14th that via the voice assistant 12 Not should be reachable. Then the monitoring device 102 any communication 108 to such undesirable sites 28 lock.

Umgekehrt und zur Erhöhung der Sicherheit des Nutzers kann auch eine White-List an Seiten 20 definiert werden, die ausschließlich für eine Kommunikation 108 zugelassen sind. Auch dadurch wird die Kommunikation 124 von unseriösen Dritten 28 gezielt unterbunden, wodurch eine Übernahme des Sprachassistenten 12 durch Dritte 28 und dessen schädliche Folgen verhindert werden.Conversely, and to increase the security of the user, a white list of pages can also be used 20th can be defined exclusively for one communication 108 allowed are. This also increases communication 124 from dubious third parties 28 specifically prevented, thereby taking over the voice assistant 12 by third parties 28 and its harmful consequences are prevented.

Weiterhin steht noch ein Automatismus zur Verfügung, der ebenfalls ungewollte Kommunikation 104, 106, 108 unterbindet und insbesondere eine Übernahme durch Dritte 28. Dabei wird die Kommunikation 104, 106, 108 analysiert und festgestellt, ob in einer bestimmten Zeit von x Minuten ein Datenvolumen von y MB (variabel) überschritten wird und für diesen Fall die Kommunikation 104, 106, 108 abgeschaltet. Dynamische Grenzen in Abhängigkeit des historischen Nutzungsverhaltens sind dabei denkbar.There is also an automatism available, which is also unwanted communication 104 , 106 , 108 prevents and in particular a takeover by third parties 28 . Thereby communication 104 , 106 , 108 analyzed and determined whether a data volume of y MB (variable) is exceeded in a certain time of x minutes and, in this case, the communication 104 , 106 , 108 switched off. Dynamic limits depending on historical usage behavior are conceivable.

Der Nutzer kann den für die Einrichtung 12 vorgeschlagenen, d.h. vorkonfigurierten Firewall-Regelsatz jederzeit an persönliche Bedürfnisse anpassen (Experten-Modus).The user can choose for the facility 12 Adapt the suggested, ie preconfigured firewall rule set to personal needs at any time (expert mode).

Darüber hinaus bestehen auch umfangreiche Möglichkeiten des Loggings erfolgter Kommunikation, wodurch der Nutzer sich nachträglich an den Anbieter des Sprachassistenten 12 wenden kann, um Fehlverhalten mitzuteilen und abstellen zu lassen.In addition, there are extensive options for logging communication that has taken place, so that the user can subsequently contact the provider of the voice assistant 12 to report misconduct and to have it remedied.

Die erfindungsgemäße Überwachungsvorrichtung 102 entkoppelt also den Sprachassistenten 12 vom Heimnetzwerk 122, visualisiert dessen Netzwerk-Traffic 104, 106, 108 (besonders bei Abweichungen vom gewünschten Verhalten) über eine konfigurierbare Anzeige 116 und ermöglicht das transparente tatsächliche Abschalten („Real-Mute“) des Sprachassistenten 12.The monitoring device according to the invention 102 So decouples the voice assistant 12 from the home network 122 , visualizes its network traffic 104 , 106 , 108 (especially in the event of deviations from the desired behavior) via a configurable display 116 and enables the voice assistant to be switched off transparently ("real mute") 12 .

Da sämtlicher Datenverkehr des Sprachassistenten 12 über die Überwachungsvorrichtung 102 abgewickelt wird, kann eine Analyse und Bewertung des Datenverkehrs 104, 106, 108 und eine entsprechende optische und/oder akustische Visualisierung oder Alarmierung des Nutzers erfolgen. Auch ein Blockieren von eingehendem und/oder ausgehendem Netzwerkverkehr ist durch die Überwachungsvorrichtung 102 möglich.Since all the data traffic of the voice assistant 12 via the monitoring device 102 can be an analysis and evaluation of the data traffic 104 , 106 , 108 and a corresponding optical and / or acoustic visualization or alerting of the user take place. Incoming and / or outgoing network traffic is also blocked by the monitoring device 102 possible.

Die bevorzugten Arbeitsweisen der Überwachungsvorrichtung 102 lassen sich so zusammenfassen:

  • - Erkennung von Sprachassistenten 12 im Umfeld der Überwachungsvorrichtung 102
  • - Einrichtung einer für verschiedene Einrichtungen 12 angepassten Firewall mit einem an die jeweilige Geräteklasse angepassten Firewall-Regelsatz
  • - Analyse, Bewertung und Visualisieren von aus- und eingehendem Netzwerkverkehr
  • - Kontrolliertes Blocken von aus- und/oder eingehendem Netzwerkverkehr durch den Nutzer (auch über einen vom Nutzer konfigurierten Zeitplan) über App bzw. Widget
  • - Ermittlung des übertragenen Datenvolumens in Sende- und Empfangsrichtung sowie entsprechende Protokollierung bzw. Darstellung
  • - Visualisierung, Alarmierung und möglicherweise Blockierung der Sende- oder Empfangsrichtung bei Erreichen bestimmter vom Nutzer konfigurierter Datenvolumen
  • - Sichere Mute-Funktion über Blockieren der Senderichtung des Sprachassistenten 12
  • - Kompromittierungsschutz des Sprachassistenten 12 mit Hilfe einer Zertifikatsüberwachung (Visualisierung und Alarmierung bei Datenmanipulation)
  • - Permanenter Netzwerk-Scan zur Überwachung, dass der Sprachassistent 12 nicht an der Überwachungsvorrichtung 102 vorbei kommuniziert (bevorzugt inklusive Alarmierung des Nutzers und/oder Unterbindung eines solchen Vorbeikommunizierens).
The preferred modes of operation of the monitoring device 102 can be summarized as follows:
  • - Recognition of voice assistants 12 in the vicinity of the monitoring device 102
  • - Establishing one for different facilities 12 adapted firewall with a firewall rule set adapted to the respective device class
  • - Analysis, evaluation and visualization of outgoing and incoming network traffic
  • - Controlled blocking of outgoing and / or incoming network traffic by the user (also via a schedule configured by the user) via app or widget
  • - Determination of the transferred data volume in the sending and receiving directions as well as corresponding logging or representation
  • - Visualization, alarming and possibly blocking of the send or receive direction when reaching certain data volumes configured by the user
  • - Safe mute function by blocking the transmission direction of the voice assistant 12
  • - Compromise protection of the voice assistant 12 with the help of certificate monitoring (visualization and alarms in the event of data manipulation)
  • - Permanent network scan to monitor that the voice assistant 12 not on the monitoring device 102 communicated by (preferably including alerting the user and / or preventing such communication by).

Die Möglichkeiten der Steuerung anderer digitaler vernetzter Geräte (nicht gezeigt) im digitalen Zuhause mit Hilfe von sogenannten Skills über den Sprachassistenten 12 ist auch bei Einsatz der Überwachungsvorrichtung 102 nach wie vor uneingeschränkt möglich (vgl. 6).The possibilities of controlling other digital networked devices (not shown) in the digital home with the help of so-called skills via the voice assistant 12 is also when using the monitoring device 102 still possible without restrictions (cf. 6th ).

Zusätzlich könnte die Überwachungsvorrichtung 102 auch optische Analysemittel (nicht gezeigt) aufweisen, die die Anzeige durch den Sprachassistenten 12 ständig mit der eigenen Anzeige 116 vergleichen und den Nutzer bei einem Nichtübereinstimmen warnen, weil dann der Sprachassistent 12 tatsächliche Kommunikation „verschweigt“.In addition, the monitoring device could 102 also have optical analysis means (not shown), which the display by the voice assistant 12 constantly with your own ad 116 compare and warn the user if they do not match, because then the voice assistant 12 actual communication "withheld".

Die Überwachungsvorrichtung 102 könnte alternativ oder zusätzlich zu der beispielsweise als LED-Ring ausgebildeten Anzeige 116 auch akustische Anzeigemittel in Form eines oder mehrerer Lautsprecher aufweisen.The monitoring device 102 could alternatively or additionally to the display, for example designed as an LED ring 116 also have acoustic display means in the form of one or more loudspeakers.

Die Vorteile für den Nutzer sind somit klar ersichtlich:

  • Über die optische und akustische Signalisierung oder Alarmierung der Überwachungsvorrichtung 102 weiß der Nutzer jederzeit, wann Audiodaten in das Internet 14 übertragen werden. Im Falle einer ungewollten Übertragung, kann diese durch die Überwachungsvorrichtung 102 unterbunden werden. Ein Abhören, egal durch wen, würde in jedem Fall erkannt.
The advantages for the user are clearly evident:
  • Via the optical and acoustic signaling or alarming of the monitoring device 102 the user knows at any time when audio data is on the Internet 14th be transmitted. In the event of an unwanted transmission, this can be done by the monitoring device 102 be prevented. An eavesdropping, regardless of who, would be recognized in any case.

Dadurch kann der Nutzer den Sprachassistenten 12 nutzen, ohne selbst abgehört zu werden oder unbewusst private Gespräche an Kontakte seines Adressbuches zu schicken. Es kann dadurch kein Lauschangriff stattfinden und die Daten des Nutzers können nicht für Werbezwecke missbraucht werden. Der Nutzer kann somit selbst bestimmen, wann welche Daten nach draußen kommuniziert werden.This enables the user to use the voice assistant 12 without being eavesdropped or unconsciously sending private conversations to contacts in his address book. This means that no eavesdropping can take place and the user's data cannot be misused for advertising purposes. The user can thus determine which data is communicated outside and when.

Der Nutzer hat kein schlechtes Gefühl mehr bei der Nutzung des Sprachassistenten 12, weil die Überwachungsvorrichtung 102 den Sprachassistenten 12 so kontrolliert, dass der Nutzer immer weiß, was passiert und zudem der Sprachassistent 12 nur dann Daten sendet, wenn dies auch gewollt ist.The user no longer has a bad feeling when using the voice assistant 12 because the monitoring device 102 the voice assistant 12 controlled in such a way that the user always knows what is happening, as does the voice assistant 12 only sends data when this is intended.

Der Nutzer kann die Stummschaltung des Sprachassistenten 12 verwenden und auch darauf vertrauen, weil die optische oder akustische Signalisierung der Überwachungsvorrichtung 102 ein ungewolltes Übertragen von Audiodaten im Mute-Fall offensichtlich anzeigen würde. Außerdem kann durch die Verwendung der tatsächlichen Stummschaltung der Überwachungsvorrichtung 102 die Datenübertragung in das Internet 14 (z.B. in Senderichtung) vollständig unterbunden werden.The user can mute the voice assistant 12 use and also rely on it, because the optical or acoustic signaling of the monitoring device 102 would obviously indicate an unwanted transmission of audio data in the case of mute. Also, by using the actual muting of the monitoring device 102 the transfer of data to the Internet 14th (e.g. in the sending direction) are completely prevented.

Der Nutzer kann darauf vertrauen, dass nur die mit dem Sprachassistenten 12 verbundenen Dienste 20 an der Kommunikation beteiligt sind, weil ein abweichendes Verhalten von der Überwachungsvorrichtung 102 erkannt und angezeigt werden würde.The user can trust that only those with the voice assistant 12 related services 20th are involved in the communication because the behavior of the monitoring device differs 102 would be recognized and displayed.

Der Nutzer kann bei Besprechungen oder sensiblen privaten Gesprächen den Sprachassistenten 12 mittels der Überwachungsvorrichtung 102 tatsächlich stummschalten.The user can use the voice assistant for meetings or sensitive private conversations 12 by means of the monitoring device 102 actually mute it.

Außerdem hat der Nutzer eine echte Möglichkeit zur gezielten Abschaltung des Sprachassistenten 12, ohne dessen Stromversorgung betätigen zu müssen, indem er über die Überwachungsvorrichtung 102 den Sprachassistenten 12 vollständig vom globalen Kommunikationsnetz 14 trennen kann.In addition, the user has a real option to switch off the voice assistant 12 without having to operate its power supply by using the monitoring device 102 the voice assistant 12 completely from the global communication network 14th can separate.

Der Nutzer kann einen Zeitplan für die Nutzung des Sprachassistenten 12 festlegen.The user can set a schedule for using the voice assistant 12 establish.

Der Nutzer muss keine Angst vor Hackern (Manipulation und Missbrauch durch Hacker, z.B. Einkäufe, Buchungen oder Steuern seiner Haushaltsgeräte) haben, weil aufgrund der optischen und akustischen Anzeige des ausgehenden Netzwerkverkehrs eine Kompromittierung des Sprachassistenten 12 durch den Nutzer direkt erkannt und von ihm entsprechend gehandelt werden kann.The user does not have to be afraid of hackers (manipulation and misuse by hackers, e.g. purchases, bookings or controlling their household appliances) because the voice assistant is compromised due to the optical and acoustic display of the outgoing network traffic 12 can be recognized directly by the user and acted accordingly by him.

Außerdem besteht eine an die jeweilige Einrichtung 12 speziell angepasste Firewall 109, die nicht umgangen werden kann, und die einen gerätspezifischen Firewall-Regelsatz bereitstellt, so dass das Abgreifen von Daten und andere Angriffe von Dritten 28 wirksam verhindert werden.There is also one to the respective institution 12 specially adapted firewall 109 which cannot be circumvented, and which provides a device-specific firewall rule set, so that data can be accessed and other attacks by third parties 28 effectively prevented.

Die Überwachungsvorrichtung 102 ermittelt also Versuche der Einrichtung 12, Daten an Dritte 28 weiterzugeben und informiert 134 den Nutzer. Dadurch kann der Nutzer entsprechend handeln 136, beispielsweise kann er aus- und/oder eingehenden Netzwerkverkehr gezielt Blocken und hierfür auch Automatismen festlegen.The monitoring device 102 thus determines attempts at the facility 12 , Data to third parties 28 to pass on and informed 134 the user. As a result, the user can act 136 accordingly, for example he can specifically block outgoing and / or incoming network traffic and also define automatisms for this.

Auch wenn die Erfindung in diesem ersten Ausführungsbeispiel nach 3 bis 5 anhand der Überwachung eines Sprachassistenten 12 erläutert wurde, kann sie auch für beliebige andere Einrichtungen, wie Haushaltsgeräte, Telekommunikationsgeräte, unterhaltungselektronische Geräte und dgl., verwendet werden, die mit einem globalen Kommunikationsnetz 14 und/oder einem lokalen Kommunikationsnetz 52 kommunizieren können.Even if the invention in this first embodiment according to 3 to 5 based on the monitoring of a voice assistant 12 Has been explained, it can also be used for any other devices, such as household appliances, telecommunications devices, electronic entertainment devices and the like., Which are connected to a global communication network 14th and / or a local communication network 52 to be able to communicate.

In 6 ist ein zweites bevorzugtes Ausführungsbeispiel für das erfindungsgemäße System 200 gezeigt.In 6th is a second preferred embodiment for the system according to the invention 200 shown.

Es ist zu erkennen, dass die erfindungsgemäße Überwachungsvorrichtung 202 hier im Rahmen eines lokalen Kommunikationsnetzes 204 eingesetzt wird. Dabei bildet die Überwachungsvorrichtung 202 den Access-Point der Einrichtungen 12, 54, 56, 57, 58, 60, 62, 64, 66, 68 sowohl für die Kommunikation untereinander als auch für die Kommunikation 206 mit dem globalen Kommunikationsnetz 14.It can be seen that the monitoring device according to the invention 202 here in the context of a local communication network 204 is used. The monitoring device forms 202 the access point of the facilities 12 , 54 , 56 , 57 , 58 , 60 , 62 , 64 , 66 , 68 both for communication with each other and for communication 206 with the global communication network 14th .

Die Einrichtungen 12, 54, 56, 57, 58, 60, 62, 64, 66, 68 können dabei jeweils nur mit der Überwachungsvorrichtung 202 kommunizieren 210, nicht aber untereinander 216 oder mit dem Router 16'. Nur die Überwachungsvorrichtung 202 kann mit dem Router 16' kommun i-zieren 212. Die Kommunikation 212 zwischen Überwachungsvorrichtung 202 und Router 16' und auch die Kommunikation 210 der Einrichtungen 12, 54, 56, 57, 58, 60, 62, 64, 66, 68 mit der Überwachungsvorrichtung 202 kann dabei sowohl kabelgebunden (beispielsweise LAN) als auch kabellos (beispielsweise über WLAN) erfolgen.The facilities 12 , 54 , 56 , 57 , 58 , 60 , 62 , 64 , 66 , 68 can only use the monitoring device 202 communicate 210 but not among each other 216 or with the router 16 ' . Just the monitor 202 can with the router 16 ' communicate 212 . The communication 212 between monitoring device 202 and router 16 ' and communication too 210 of the facilities 12 , 54 , 56 , 57 , 58 , 60 , 62 , 64 , 66 , 68 with the monitoring device 202 can be wired (e.g. LAN) as well as wireless (e.g. via WLAN).

Auch hier stellt die Überwachungsvorrichtung 202 wieder eine Firewall 214 bereit mit Firewall-Regelsätzen für jede einzelne Einrichtung 12, 54, 56, 57, 58, 60, 62, 64, 66, 68.Here, too, is the monitoring device 202 again a firewall 214 ready with firewall Rule sets for each individual facility 12 , 54 , 56 , 57 , 58 , 60 , 62 , 64 , 66 , 68 .

Im Übrigen gelten die auch schon im Rahmen der erfindungsgemäßen Überwachungsvorrichtung 102 nach 3 bis 5 benannten Eigenschaften und Vorteile, so dass im Folgenden nur auf einige Unterschiede eingegangen wird.In addition, they also apply within the scope of the monitoring device according to the invention 102 to 3 to 5 named properties and advantages, so that only a few differences will be discussed below.

Genauer gesagt verhindert die Überwachungsvorrichtung 202 hier, dass die kompromittierte smarte Glühbirne 57 Daten von den anderen Einrichtungen 12, 54, 58, 60, 62, 64, 66, 68 sammelt, da keine direkte Vernetzung 216 der kompromittierten smarten Glühbirne 57 mit den übrigen Einrichtungen 12, 54, 56, 58, 60, 62, 64, 66, 68 besteht und der Firewall-Regelsatz für die kompromittierte smarte Glühbirne 57 verhindert, dass die kompromittierte smarte Glühbirne 57 mit den übrigen Einrichtungen 12, 54, 56, 58, 60, 62, 64, 66, 68 kommuniziert. Durch die Firewall 214 wird auch das Weitergeben von Daten durch die kompromittierte Einrichtung 57 an einen Dritten 28 unterbunden und auch Angriffe 218 von Dritten 28 auf das lokale Kommunikationsnetz 204 werden verhindert.More specifically, the monitoring device prevents 202 here that the compromised smart lightbulb 57 Data from the other facilities 12 , 54 , 58 , 60 , 62 , 64 , 66 , 68 collects as there is no direct networking 216 the compromised smart lightbulb 57 with the other facilities 12 , 54 , 56 , 58 , 60 , 62 , 64 , 66 , 68 exists and the firewall rule set for the compromised smart lightbulb 57 prevents the compromised smart lightbulb 57 with the other facilities 12 , 54 , 56 , 58 , 60 , 62 , 64 , 66 , 68 communicates. Through the firewall 214 There will also be data leakage through the compromised facility 57 to a third party 28 prevented and also attacks 218 from third 28 on the local communication network 204 are prevented.

Außerdem ermittelt die Überwachungsvorrichtung 202 Versuche der kompromittierten smarten Glühbirne 57, mit anderen Einrichtungen 12, 54, 56, 58, 60, 62, 64, 66, 68 zu kommunizieren oder Daten an Dritte 28 weiterzugeben und informiert 220 den Nutzer. Dadurch kann der Nutzer entsprechend handeln 222, beispielsweise die kompromittierte smarte Glühbirne 57 austauschen, den Firewall-Regelsatz der Überwachungsvorrichtung 202 anpassen, den Support des Herstellers der smarten Glühbirne 56, 57 informieren oder auch IT-Sicherheitsexperten informieren. Hierzu besteht unter anderem die Möglichkeit in einer Applikation auf einer mobilen Computereinrichtung, wie dem Smartphone 60 des Nutzers. Der Nutzer kann somit gezielt Schutzmaßnahmen ergreifen und gewinnt dadurch die Kontrolle über das lokale Kommunikationsnetz 204.The monitoring device also determines 202 Attempts at the compromised smart lightbulb 57 , with other bodies 12 , 54 , 56 , 58 , 60 , 62 , 64 , 66 , 68 to communicate or share data with third parties 28 to pass on and informed 220 the user. This allows the user to act accordingly 222 , for example the compromised smart lightbulb 57 replace the surveillance device's firewall rule set 202 adapt, the support of the manufacturer of the smart light bulb 56 , 57 inform or inform IT security experts. Among other things, there is the option of doing this in an application on a mobile computer device, such as a smartphone 60 of the user. The user can thus take targeted protective measures and thereby gain control over the local communication network 204 .

In 7 bis 11 ist die erfindungsgemäße Überwachungsvorrichtung 202 gemäß einer zweiten bevorzugten Ausführungsform näher dargestellt.In 7th to 11 is the monitoring device according to the invention 202 shown in more detail according to a second preferred embodiment.

Es ist zu erkennen, dass die Überwachungsvorrichtung 202 würfelförmig ausgebildet ist mit einer Würfelbasis 250, die in eine angepasste Aufnahme 251 eines Würfelkörpers 252 passförmig einsteckbar ausgebildet ist, wobei der Würfelkörper 252 als Behältnis für die Würfelbasis 250 dient.It can be seen that the monitoring device 202 Is cube-shaped with a cube base 250 that in a customized shot 251 of a cube 252 Is designed to be plugged in a fit, wherein the cube body 252 as a container for the cube base 250 serves.

Die Würfelbasis 250 weist verschiedene Anschlussmöglichkeiten für LAN 254 und eine Stromversorgung 256 auf und kommuniziert mit dem Würfelkörper 252 über WLAN (nicht gezeigt) oder dgl. kabellose Kommunikationstechniken, so dass Würfelbasis 250 und Würfelkörper 252 voneinander vollständig trennbar sind und dennoch miteinander kommunizieren können.The cube base 250 has various connection options for LAN 254 and a power supply 256 and communicates with the cube body 252 via WLAN (not shown) or the like. Wireless communication technology, so that cube base 250 and cube bodies 252 are completely separable from one another and can still communicate with one another.

Die Würfelbasis 250 beinhaltet neben den Kommunikationsmitteln 254 auch eine Steuereinheit (nicht gezeigt) und weitere WLAN-Module (nicht gezeigt) zur Kommunikation mit dem Router 16' und den Einrichtungen 12, 54, 56, 57, 58, 60, 62, 64, 66, 68.The cube base 250 includes besides the means of communication 254 also a control unit (not shown) and further WLAN modules (not shown) for communication with the router 16 ' and the facilities 12 , 54 , 56 , 57 , 58 , 60 , 62 , 64 , 66 , 68 .

Der Würfelkörper 252 weist hinter einer äußeren Hülle 258 vollflächig an seiner vorderen Seitenwand 260 und sowie teilweise an den übrigen Seitenwänden 262 optische Anzeigemittel in Form von LEDs 264 auf. Stattdessen könnten auch größere LCD-Einheiten oder dgl. verbaut sein. Anstelle einer vollflächigen Anzeige auf der Frontseite 260 können die optischen Anzeigemittel 264 dort auch nur teilweise bzw. auf den übrigen Seitenwänden 262 auch vollflächig vorgesehen sein. Auch auf der Deckfläche 266 können optische Anzeigemittel 264 vorgesehen sein.The cube body 252 points behind an outer shell 258 all over its front side wall 260 and and partly on the other side walls 262 optical display means in the form of LEDs 264 on. Instead, larger LCD units or the like could also be installed. Instead of a full-surface display on the front 260 can use the optical display means 264 there only partially or on the remaining side walls 262 also be provided over the entire surface. Also on the deck 266 can visual display means 264 be provided.

Zusätzlich sind auch akustische Anzeigemittel (nicht gezeigt) vorgesehen.In addition, acoustic display means (not shown) are also provided.

Durch diese Ausgestaltung der Überwachungsvorrichtung 202 mit einer Würfelbasis 250 und einem davon trennbaren Würfelkörper 252, der zur Anzeige dient, kann die Anzeige in Form des Würfelkörpers 252 vom Nutzer beliebig positioniert werden, während die Würfelbasis 250 der standortfesten Verbindung (am besten über LAN 254) mit dem Router 16' dient.This configuration of the monitoring device 202 with a cube base 250 and a cube body separable therefrom 252 , which is used for display, the display in the form of the cube body 252 can be positioned anywhere by the user while the cube base 250 the fixed connection (preferably via LAN 254 ) with the router 16 ' serves.

Alle Informationen und Warnungen an den Nutzer werden dann von dem Würfelkörper 252 übermittelt und der Nutzer kann darauf in geeigneter Weise mittels Befehlseingabe über die Applikation auf seinem Smartphone 60 reagieren bzw. die Überwachungsvorrichtung 202 einrichten.All information and warnings to the user are then taken from the cube body 252 transmitted and the user can then in a suitable manner by entering commands via the application on his smartphone 60 react or the monitoring device 202 set up.

Zusätzlich können noch weitere Überwachungsvorrichtungen 102, 202 eingesetzt werden, die dann im Rahmen einer Master-Slave-Verbindung der Überwachungsvorrichtung 202 nach 6 untergeordnet sind und vorzugsweise nur der Anzeige für den Nutzer, beispielsweise in anderen Räumen dienen.Additional monitoring devices can also be used 102 , 202 are used, which then as part of a master-slave connection of the monitoring device 202 to 6th are subordinate and preferably only serve the display for the user, for example in other rooms.

Aus der vorstehenden Darstellung ist deutlich geworden, dass mit der vorliegenden Erfindung dem Nutzer im Rahmen der Kommunikation eines Sprachassistenten mit einem globalen Kommunikationsnetz ein sicheres Gefühl gegeben wird, wobei diese Kommunikation sicherer und komfortabler gemacht wird.It has become clear from the above illustration that the present invention gives the user a feeling of security in the context of communication between a voice assistant and a global communication network, with this communication being made more secure and convenient.

Mit der erfindungsgemäßen Überwachungsvorrichtung 102, 202 besteht ein „Pförtner“ für alle internen und externen Kommunikationsverbindungen, so dass eine vollkonfigurierbare Hardware-Firewall 109, 214 für alle Kommunikationsverbindungen besteht. Dabei bestehen Firewall-Regelsätze, die modular anhand von Geräteklassen vorkonfiguriert sind, so dass es auch fachfremden Nutzern möglich ist, eine ihren Bedürfnissen angepasste Firewall 109, 214 zu konfigurieren. Aufgrund dieser modularen Firewall-Regelsätze können neue Einrichtungen 12, 54, 56, 57, 58, 60, 62, 64, 66, 68 einfach per Plug & Play in die Sicherheitslösung eingebunden werden. Für wissende Nutzer gibt es zudem einen Expertenmodus, um die Firewall für einzelne Einrichtungen 12, 54, 56, 57, 58, 60, 62, 64, 66, 68 gezielt an die konkreten Bedürfnisse anzupassen. Diese Anpassung kann über die zur Verfügung gestellten einzeln anpassbaren Firewall-Regeln intuitiv vorgenommen werden.With the monitoring device according to the invention 102 , 202 there is a "gatekeeper" for everyone internal and external communication links, so that a fully configurable hardware firewall 109 , 214 for all communication connections. There are firewall rule sets that are preconfigured modularly based on device classes, so that it is also possible for non-specialist users to have a firewall adapted to their needs 109 , 214 to configure. Based on these modular firewall rule sets, new facilities 12 , 54 , 56 , 57 , 58 , 60 , 62 , 64 , 66 , 68 can be easily integrated into the security solution via plug & play. For knowledgeable users there is also an expert mode to set the firewall for individual facilities 12 , 54 , 56 , 57 , 58 , 60 , 62 , 64 , 66 , 68 to be specifically adapted to the specific needs. This adaptation can be carried out intuitively using the individually adaptable firewall rules provided.

Zusätzlich kann auch ein fachfremder Nutzer aufgrund der erfindungsgemäßen Überwachungsvorrichtung 102, 202 und vor allem deren Anzeige 116, 264 quantitative und qualitative Aussagen über den Netzwerkverkehr all seiner im Haushalt verwendeten loT (Internet of Things)-Einrichtungen 12, 54, 56, 57, 58, 60, 62, 64, 66, 68 (alle Einrichtungen, die direkt oder indirekt mit einem globalen Kommunikationsnetz 14 oder einem lokalen Kommunikationsnetz 204 verbunden sind) treffen. Auf Basis dieser Ergebnisse ist der Nutzer in der Lage, weitere Schritte in Richtung IT-Sicherheit seines Zuhauses einzuleiten.In addition, a non-specialist user can also use the monitoring device according to the invention 102 , 202 and above all their display 116 , 264 quantitative and qualitative statements about the network traffic of all its loT (Internet of Things) devices used in the household 12 , 54 , 56 , 57 , 58 , 60 , 62 , 64 , 66 , 68 (all facilities directly or indirectly connected to a global communication network 14th or a local communication network 204 are connected). Based on these results, the user is able to take further steps towards IT security in his home.

Soweit nichts anderes angegeben ist, können sämtliche Merkmale der vorliegenden Erfindung frei miteinander kombiniert werden. Auch die in der Figurenbeschreibung beschriebenen Merkmale können, soweit nichts anderes angegeben ist, als Merkmale der Erfindung frei mit den übrigen Merkmalen kombiniert werden. Dabei können gegenständli-che Merkmale der Vorrichtung auch im Rahmen eines Verfahrens umformuliert zu Verfahrensmerkmalen Verwendung finden und Verfahrensmerkmale im Rahmen einer Vorrichtung umformuliert zu Merkmalen der Vorrichtung.Unless stated otherwise, all of the features of the present invention can be freely combined with one another. Unless otherwise stated, the features described in the description of the figures can also be freely combined with the other features as features of the invention. Objective features of the device can also be used in the context of a method, reformulated to form method features, and method features in the context of a device can be reformulated into features of the device.

BezugszeichenlisteList of reference symbols

1010
System nach dem Stand der TechnikState-of-the-art system
1212
SprachassistentVoice assistant
1414th
globales Kommunikationsnetzglobal communication network
15, 15'15, 15 '
WLAN-VerbindungWiFi connection
16, 16'16, 16 '
RouterRouter
1818th
Dienste, Anwendungen und Seiten in dem globalen Kommunikationsnetz 14 Services, applications and pages in the global communication network 14th
2020th
Sprachassistenzdienst Alexa® auf Amazon®-SeiteVoice assistance service Alexa ® on Amazon ® side
2222nd
Datenkommunikation des Sprachassistenten 12 mit dem Router 16 Data communication of the voice assistant 12 with the router 16
2424
Datenkommunikation des Routers 16 mit dem globalen Kommunikationsnetz 14 Data communication of the router 16 with the global communication network 14th
2626th
Gefühl und Wissen eines NutzersA user's feeling and knowledge
2828
unseriöser Dritter, Hackerdubious third party, hacker
3030th
empfangene oder gesendete Daten des unseriösen Dritten 28 received or sent data of the dubious third party 28
5050
System zur Kommunikation eines lokalen Kommunikationsnetzes 52 mit einem globalen Kommunikationsnetz 14 nach dem Stand der TechnikSystem for communication in a local communication network 52 with a global communication network 14th According to the state of the art
5252
lokales Kommunikationsnetzlocal communication network
5454
Massenspeicher, NASMass storage, NAS
5656
Beleuchtungsmittel, smarte GlühbirneLighting means, smart lightbulb
5757
kompromittierte Beleuchtungsmittel, kompromittierte smarte Glühbirnecompromised lighting equipment, compromised smart lightbulb
5858
Fernseher und HeimcomputerTVs and home computers
6060
mobile Computereinrichtungen, Smartphonesmobile computing devices, smartphones
6262
Druckerprinter
6464
SpielkonsolenGame consoles
6666
ÜberwachungskamerasSurveillance cameras
6868
Internet-RadiosInternet radios
7070
Vernetzung der Einrichtungen 12, 54, 56, 57, 58, 60, 62, 64, 66, 68 untereinanderNetworking the institutions 12 , 54 , 56 , 57 , 58 , 60 , 62 , 64 , 66 , 68 among themselves
7272
kompromittierte smarte Glühbirne 57 bzw. kompromittierte Einrichtung sammelt sensible Daten im lokalen Kommunikationsnetz 52 compromised smart lightbulb 57 or compromised facility collects sensitive data in the local communication network 52
7474
kompromittierte smarte Glühbirne 57 bzw. kompromittierte Einrichtung sendet sensible Daten des lokalen Kommunikationsnetzes 52 an einen Angreifer 28 im globalen Kommunikationsnetz 14, Einfallstor in das lokale Kommunikationsnetz 14 compromised smart lightbulb 57 or compromised device sends sensitive data of the local communication network 52 to an attacker 28 in the global communication network 14th , Gateway to the local communication network 14th
100100
erfindungsgemäßes System gemäß eines ersten bevorzugten Ausführungsbeispielsinventive system according to a first preferred embodiment
102102
erfindungsgemäße Überwachungsvorrichtung gemäß einer ersten bevorzugten Ausführungsforminventive monitoring device according to a first preferred embodiment
104104
Datenkommunikation des Sprachassistenten 12 mit der Überwachungsvorrichtung 102 Data communication of the voice assistant 12 with the monitoring device 102
106106
Datenkommunikation der Überwachungsvorrichtung 102 mit dem Router 16 Data communication of the monitoring device 102 with the router 16
108108
Datenkommunikation des Routers 16 mit dem globalen Kommunikationsnetz 14 Data communication of the router 16 with the global communication network 14th
109109
Firewall der Überwachungsvorrichtung 102 Monitoring device firewall 102
110110
Körper der Überwachungsvorrichtung 102 Body of the monitoring device 102
112112
Fuß der Überwachungsvorrichtung 102 Foot of the monitoring device 102
114114
Stellfläche für den Sprachassistenten 12 Space for the voice assistant 12
116116
Anzeige der Überwachungsvorrichtung 102 Monitor display 102
118118
Einheit aus Überwachungsvorrichtung 102 und Sprachassistent 12 Monitoring device unit 102 and voice assistant 12
120120
Bedienungselemente des Sprachassistenten 12 Control elements of the voice assistant 12
122122
lokales Kommunikationsnetzlocal communication network
124124
Kommunikation von unseriösen Dritten 28 Communication from dubious third parties 28
126126
erstes WLAN-Interfacefirst WLAN interface
128128
zweites WLAN-Interfacesecond WLAN interface
130130
Mithören der WLAN-Kommunikation in den lokalen Netzwerken 122, Versenden von Deauthentification-PaketenListening to WLAN communication in local networks 122 , Sending of deauthentification packages
132132
Kommunikation zwischen Sprachassistent 12 und Router 16 unter Umgehung der Überwachungsvorrichtung 102 Communication between voice assistant 12 and router 16 bypassing the monitoring device 102
134134
Überwachungsvorrichtung 102 informiert den NutzerMonitoring device 102 informs the user
136136
Nutzer kann handelnUser can act
200200
erfindungsgemäßes System gemäß eines zweiten bevorzugten Ausführungsbeispielsinventive system according to a second preferred embodiment
202202
erfindungsgemäße Überwachungsvorrichtung gemäß einer zweiten bevorzugten Ausführungsforminventive monitoring device according to a second preferred embodiment
204204
lokales Kommunikationsnetzlocal communication network
206206
Kommunikation des lokalen Kommunikationsnetzes 204 mit dem globalen Kommunikationsnetz 14 Communication of the local communication network 204 with the global communication network 14th
210210
Kommunikation der Einrichtungen 12, 54, 56, 57, 58, 60, 62, 64, 66, 68 mit der Überwachungsvorrichtung 202 Communication of the institutions 12 , 54 , 56 , 57 , 58 , 60 , 62 , 64 , 66 , 68 with the monitoring device 202
212212
Kommunikation der Überwachungsvorrichtung 202 mit dem Router 16'Communication of the monitoring device 202 with the router 16 '
214214
Firewall der Überwachungsvorrichtung 202 Monitoring device firewall 202
216216
keine direkte Vernetzung der Einrichtungen 12, 54, 56, 57, 58, 60, 62, 64, 66, 68 untereinander vorbei an der Überwachungsvorrichtung 202 no direct networking of the institutions 12 , 54 , 56 , 57 , 58 , 60 , 62 , 64 , 66 , 68 among each other past the monitoring device 202
218218
Angriff von Dritten 28 auf das lokale Kommunikationsnetz 204 Third party attack 28 on the local communication network 204
220220
Überwachungsvorrichtung 202 informiert den NutzerMonitoring device 202 informs the user
220220
Nutzer kann handelnUser can act
250250
Würfelbasis der Überwachungsvorrichtung 202 Monitor cube base 202
251251
Aufnahme für Würfelbasis 250 Holder for cube base 250
252252
Würfelkörper der der Überwachungsvorrichtung 202 Cube body of the monitoring device 202
254254
LANLAN
256256
StromversorgungPower supply
258258
äußere Hülle des Würfelkörpers 252 outer shell of the cube 252
260260
vordere Seitenwandfront sidewall
262262
übrige Seitenwänderemaining side walls
264264
optische Anzeigemittel, LEDsoptical display means, LEDs
266266
DeckflächeTop surface

Claims (10)

Verfahren zur Überwachung der Kommunikation einer Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) mit einem globalen Kommunikationsnetz (14) und/oder innerhalb eines lokalen Kommunikationsnetzes (204), dadurch gekennzeichnet, dass der Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) ein Firewall-Regelsatz mit zumindest einer Firewall-Regel zugewiesen wird.Method for monitoring the communication of a device (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) with a global communication network (14) and / or within a local communication network (204), characterized in that the device (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) is assigned a firewall rule set with at least one firewall rule. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass die Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) einer Geräteklasse zugeordnet wird und jede Geräteklasse einen dedizierten Firewall-Regelsatz aufweist.Procedure according to Claim 1 , characterized in that the device (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) is assigned to a device class and each device class has a dedicated firewall rule set. Verfahren nach Anspruch 2, dadurch gekennzeichnet, dass die Zuordnung der Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) zu einer Geräteklasse automatisch durch Analyse der Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68), bevorzugt der MAC-Adresse, Dienst-Anfragen oder des Hostnamen der Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68), erfolgt oder dass dem Nutzer die Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) angezeigt wird und zwei oder mehr Geräteklassen zur Wahl gestellt werden, so dass der Nutzer die Zuordnung der Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) zu einer bestimmten Geräteklasse manuell vornehmen kann. Procedure according to Claim 2 , characterized in that the assignment of the device (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) to a device class automatically by analyzing the device (12, 54, 56, 57, 58, 60 , 62, 64, 66, 68), preferably the MAC address, service requests or the host name of the facility (12, 54, 56, 57, 58, 60, 62, 64, 66, 68), or that the User the device (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) is displayed and two or more device classes can be selected so that the user can assign the device (12, 54, 56 , 57, 58, 60, 62, 64, 66, 68) manually for a specific device class. Verfahren nach einem der Ansprüche 2 oder 3, dadurch gekennzeichnet, dass zumindest eine der Geräteklassen Leuchtmittel, Sprachassistenten, Drucker, Fernseher, Computer, HiFi-Anlage, Datensicherung, Kühleinrichtung, wie Kühlschrank oder Kühltruhe, Waschmaschine, Wäschetrockner, Heizeinrichtung, Klingeleinrichtung, Brand-/Rauchmelder und Verdunklungsmittel besteht.Method according to one of the Claims 2 or 3 , characterized in that at least one of the device classes consists of lamps, voice assistants, printers, televisions, computers, hi-fi systems, data backups, cooling devices such as refrigerators or freezers, washing machines, tumble dryers, heating devices, bell devices, fire / smoke detectors and blackout devices. Verfahren nach einem der vorherigen Ansprüche, dadurch gekennzeichnet, dass die Firewall (109; 214) innerhalb eines Access-Points der Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) zum globalen Kommunikationsnetz (14) bzw. zum lokalen Kommunikationsnetz (204) eingerichtet ist.Method according to one of the preceding claims, characterized in that the firewall (109; 214) within an access point of the device (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) to the global communication network ( 14) or to the local communication network (204) is set up. Verfahren nach einem der vorherigen Ansprüche, dadurch gekennzeichnet, dass der Firewall-Regelsatz zumindest eine Firewall-Regel aufweist aus der Gruppe umfassend: zulässige Kommunikationspartner, zulässige Kommunikationsziele, zulässiges Datenvolumen, zulässiger Datendurchsatz und zulässige Kommunikationszeiten.Method according to one of the preceding claims, characterized in that the firewall rule set has at least one firewall rule from the group comprising: permissible communication partners, permissible communication destinations, permissible data volume, permissible data throughput and permissible communication times. Verfahren nach einem der vorherigen Ansprüche, dadurch gekennzeichnet, dass dem Nutzer der Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) vor Freischaltung der Kommunikation der Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) mit dem globalen Kommunikationsnetz (14) bzw. dem lokalen Kommunikationsnetz (204) eine Freigabe des Firewall-Regelsatzes abverlangt wird und/oder dass dem Nutzer der Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) eine Anpassung des Firewall-Regelsatzes in Bezug auf deren Firewall-Regeln nach Anspruch 6 ermöglicht wird.Method according to one of the preceding claims, characterized in that the user of the device (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) before the communication of the device (12, 54, 56, 57 , 58, 60, 62, 64, 66, 68) with the global communication network (14) or the local communication network (204) a release of the firewall rule set is required and / or that the user of the device (12, 54, 56 , 57, 58, 60, 62, 64, 66, 68) an adaptation of the firewall rule set with regard to their firewall rules Claim 6 is made possible. Vorrichtung (102; 202) zur Überwachung der Kommunikation einer Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) mit einem globalen Kommunikationsnetz (14) und/oder innerhalb eines lokalen Kommunikationsnetzes (204), dadurch gekennzeichnet, dass Mittel (109; 214) bestehen, der Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) einen Firewall-Regelsatz mit zumindest einer Firewall-Regel zuzuweisen.Device (102; 202) for monitoring the communication of a device (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) with a global communication network (14) and / or within a local communication network (204) , characterized in that means (109; 214) consist of assigning a firewall rule set with at least one firewall rule to the device (12, 54, 56, 57, 58, 60, 62, 64, 66, 68). Vorrichtung (102; 202) nach Anspruch 8, dadurch gekennzeichnet, dass die Vorrichtung (102; 202) ausgebildet ist, das Verfahren nach einem der Ansprüche 1 bis 7 auszuführen und/oder dass die Vorrichtung (102; 202) als Access-Point ausgebildet ist und/oder dass die Vorrichtung (102; 202) Mittel (116; 264) zur optischen und/oder akustischen Anzeige der tatsächlichen Kommunikation der Einrichtung (12, 54, 56, 57, 58, 60, 62, 64, 66, 68) aufweist.Device (102; 202) after Claim 8 , characterized in that the device (102; 202) is designed, the method according to one of the Claims 1 to 7th and / or that the device (102; 202) is designed as an access point and / or that the device (102; 202) has means (116; 264) for the optical and / or acoustic display of the actual communication of the device (12, 54, 56, 57, 58, 60, 62, 64, 66, 68). Computerprogrammprodukt, das auf einem für einen Computer lesbaren Medium gespeichert ist, umfassend für den Computer lesbare Programmmittel, die den Computer veranlassen, ein Verfahren nach einem der Ansprüche 1 bis 7 auszuführen, wenn die Programmmittel auf dem Computer ausgeführt werden.Computer program product, which is stored on a medium readable by a computer, comprising program means readable by the computer, which cause the computer to implement a method according to one of the Claims 1 to 7th when the program resources are executed on the computer.
DE102019105700.0A 2019-03-06 2019-03-06 Method and device for monitoring the communication of a device with a global communication network and / or within a local communication network Pending DE102019105700A1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
DE102019105700.0A DE102019105700A1 (en) 2019-03-06 2019-03-06 Method and device for monitoring the communication of a device with a global communication network and / or within a local communication network
PCT/EP2020/055942 WO2020178406A1 (en) 2019-03-06 2020-03-05 Method and apparatus for monitoring the communication of device with a global communication network and/or within a local communication network

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102019105700.0A DE102019105700A1 (en) 2019-03-06 2019-03-06 Method and device for monitoring the communication of a device with a global communication network and / or within a local communication network

Publications (1)

Publication Number Publication Date
DE102019105700A1 true DE102019105700A1 (en) 2020-09-10

Family

ID=72146539

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102019105700.0A Pending DE102019105700A1 (en) 2019-03-06 2019-03-06 Method and device for monitoring the communication of a device with a global communication network and / or within a local communication network

Country Status (1)

Country Link
DE (1) DE102019105700A1 (en)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6704874B1 (en) * 1998-11-09 2004-03-09 Sri International, Inc. Network-based alert management
US20090141634A1 (en) * 2007-12-04 2009-06-04 Jesse Abraham Rothstein Adaptive Network Traffic Classification Using Historical Context
US20100058446A1 (en) * 2008-08-26 2010-03-04 Thwaites Richard D Internet monitoring system

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6704874B1 (en) * 1998-11-09 2004-03-09 Sri International, Inc. Network-based alert management
US20090141634A1 (en) * 2007-12-04 2009-06-04 Jesse Abraham Rothstein Adaptive Network Traffic Classification Using Historical Context
US20100058446A1 (en) * 2008-08-26 2010-03-04 Thwaites Richard D Internet monitoring system

Similar Documents

Publication Publication Date Title
US10735511B2 (en) Device and related method for dynamic traffic mirroring
DE60317123T2 (en) Method for securing communication over a network
US9130826B2 (en) System and related method for network monitoring and control based on applications
US7581249B2 (en) Distributed intrusion response system
US9256636B2 (en) Device and related method for application identification
US20070200914A1 (en) System and methods for video surveillance in networks
DE102014113582B4 (en) Apparatus, method and system for context-aware security control in a cloud environment
DE202012013297U1 (en) Electronic tool for meetings
DE112007001937T5 (en) Instant messaging applications in security systems
DE112017007393T5 (en) SYSTEM AND METHOD FOR NETWORK DEVICE SAFETY AND TRUST VALUATION
EP2974355B1 (en) A device and a related method for dynamic traffic mirroring and policy, and the determination of applications running on a network
DE202007019129U1 (en) Mobile radio terminal with filter device and network element for configuring the filter device
US9230373B2 (en) System and method to aggregate control of multiple devices via multicast messages and automatic set up of connections
EP2757761B1 (en) Docking station and method for the connection of a mobile communication terminal to a communications infrastructure that is at least partially wire-based
WO2002023801A2 (en) Method for controlling access
DE102015103357A1 (en) CONNECTING PEOPLE AND THINGS ABOUT MOBILE MESSAGING PRIVACY / SECURITY BROKERSYSTEM
CN105430652B (en) Control method, device and system of wireless equipment
DE102018110423A1 (en) Procedure for registering a target device to a network
DE112004000125T5 (en) Secure client-server communication system
DE102019105700A1 (en) Method and device for monitoring the communication of a device with a global communication network and / or within a local communication network
DE102019105699A1 (en) Method and device for monitoring the communication of a device with a global communication network and / or within a local communication network
DE102019105697A1 (en) Method and device for monitoring the communication of a device with a global communication network and / or within a local communication network
DE102019105698A1 (en) Method and device for monitoring the communication of a device with a global communication network and / or within a local communication network
WO2014201055A1 (en) Security access for a switch device
WO2020178406A1 (en) Method and apparatus for monitoring the communication of device with a global communication network and/or within a local communication network

Legal Events

Date Code Title Description
R163 Identified publications notified
R079 Amendment of ipc main class

Free format text: PREVIOUS MAIN CLASS: H04L0012260000

Ipc: H04L0043000000

R119 Application deemed withdrawn, or ip right lapsed, due to non-payment of renewal fee