Un monitor firewall è un programma utilizzato per raccogliere informazioni sul firewall su un computer o una rete. Un programma relativamente semplice, il monitor firewall consente al proprietario di un computer di tenere traccia della posizione dei computer che tentano di accedere al proprio computer. Inoltre, questi programmi tengono traccia delle informazioni sul malware e aggiornano automaticamente il firewall.
I computer si accedono spesso l’un l’altro tramite Internet. Un monitor firewall tiene traccia dei computer che comunicano con il computer del proprietario. Gli indirizzi del protocollo Internet (IP) vengono memorizzati e può essere determinato il paese di origine per questi indirizzi IP. Alcuni monitor firewall visualizzano queste informazioni man mano che vengono raccolte, mentre altri possono generare un report alla fine di un periodo di tempo designato.
Un’altra caratteristica di un monitor firewall è che tiene traccia degli attacchi da parte di programmi dannosi. Quando possibile, viene fornito l’indirizzo IP da cui è stato generato l’attacco insieme alle informazioni sul tipo di attacco e sul rischio che rappresenta per il computer o la rete. Conoscere l’origine dell’attacco può essere utile perché gli attacchi possono provenire da un sito Web che potrebbe essere evitato in futuro.
La ricerca di aggiornamenti e l’installazione automatica è un’altra caratteristica comune di un monitor firewall. Ogni giorno vengono programmati nuovi tipi di minacce, come virus o malware, quindi è essenziale mantenere aggiornato un firewall. Uno dei motivi principali per cui i computer vengono infettati da malware è che i loro firewall o programmi antivirus non sono aggiornati. Un monitor firewall riduce il rischio di ciò eseguendo gli aggiornamenti da solo.
Diverse aziende offrono programmi di monitoraggio firewall. Alcuni fanno pagare questi programmi mentre altri li offrono come freeware o shareware. Il sistema operativo del computer può limitare i tipi di programmi che possono essere installati.
Il firewall è progettato per impedire ai programmi dannosi di accedere e danneggiare il computer. Sono disponibili diversi tipi di firewall. La versione più elementare determina se consentire la trasmissione delle informazioni in base a un paio di semplici criteri. L’indirizzo IP del computer che invia o richiede informazioni viene controllato per determinare se le informazioni provengono da un luogo potenzialmente pericoloso. Il firewall esamina anche dove quel computer sta cercando di depositare informazioni all’interno del computer o della rete del proprietario. I firewall più avanzati possono utilizzare parametri più complicati per determinare se i pacchetti di informazioni sono sicuri o meno.