NetworkGuard ist ein modulares, Edge-basiertes virtuelles Netzwerk-Sensorramensystem, das für die Sicherheit von Wohnsmart-Homes entwickelt wurde. Das System interpretiert Netztelmetriedaten—wie DNS-Anfragen, Firewall-Ereignisse, VPN-Latenz und Verzögerungen bei der Verbindungsherstellung—als strukturierte Sensorsignale für die Gateway-Überwachung. Implementiert auf einem Raspberry Pi 4 und verwaltet über eine Android-Schnittstelle, integriert NetworkGuard DNS-Filterung (Pi-hole), Firewall-Durchsetzung (UFW), verschlüsselte VPN-Tunneling (WireGuard) und eine KI-gestützte Beratungs-Schicht zur kontextuellen Protokollinterpretation. Während eines sechs Wochen dauernden Wohnungs-Deployments verbesserte sich die Effizienz des DNS-Blockierens von 81,2 % auf 97,0 % nach der Verfeinerung der Blockliste, während die Zeit zur Herstellung der VPN-Verbindung von etwa 3012 ms auf 2410 ms nach der Konfigurationseinstellung sank. ICMP-basierte Messungen zeigten eine stabile Tunnel-Latenz unter moderaten Verkehrsbedingungen. Kontrollierte Validierungsszenarien—darunter DNS-Manipulationsversuche, Port-Scanning und Testen von VPN-Unterbrechungen—bestätigten eine konsistente Firewall-Durchsetzung und Tunnel-Eindämmung. Die Ergebnisse zeigen, dass mehrschichtige Sicherheitsprinzipien in eine leichte, reproduzierbare Edge-Architektur integriert werden können, die für kleine Wohn-IoT-Umgebungen geeignet ist, ohne sich auf Unternehmensinfrastrukturen zu stützen.
Khaled et al. (Fri,) untersuchten diese Frage.