可以防止外部入侵者进入你的网络。这个软件集合作为你网络的单切点,当接收到TCP请求时,通过比较策略的每条规则,可以对所有的请求评估。可以对通过防火墙打开的连接进行实时的查看;规则编辑器用来定义安全策略,这样没有经过认证的IP地址和端口的连接将被拒绝;日志查看器可以提供数据连接的记录,它可以用来起诉潜在的攻击者。使用规则编辑器可以详细定义目的地和服务以及相应的动作。举个例子,如果你不想让某人接入你的网络,你可以通过他的IP地址和端口阻止他的连接请求,在他那端,他会看到这样的反馈消息:“连接失败”或者“连接终止”