Міжмережеві екрани необхідні для організації безпеки мережі, яка моніторить мережевий трафік і блокує його, якщо є загроза безпеці.: Виробник випускає моделі з різною кількістю портів. Пристрої можуть монтуватися в стійки або розміщуватися на столі. Вони компактні, так що місця особливо не займають.
Компанія розробляє міжмережеві екрани різних типів:
- Класичні — з контролем стану сеансів — пропускають або ж блокують трафік, враховуючи стан мережі, протоколу і порту. З моменту відкриття з'єднання і до того, як воно закриється, такий екран моніторить всю активність. Пристрій фільтрує трафік на основі правил, заданих адміністратором, а також контексту: інформації, яка була отримана з минулих з'єднань і належних йому пакетів.
- UTM — оснащені функціями контролю стану сеансів, а також антивірусного сканування і запобігання вторгнень. Виробник також оснащує деякі пристрої можливістю хмарного управління.
- NGFW — крім перерахованих вище опцій, екрани вміють протистояти складним шкідливим програмам, а також атакам на рівні додатків. У них також вбудовані схеми оновлення, які дають можливість брати до уваги майбутні канали інформації. Це забезпечує підвищений рівень безпеки, включаючи захист від нових загроз.
- NGFW з активним захистом від загроз. Такий міжмережевий екран Cisco, крім можливостей класичного NGFW, здатний нейтралізувати більш складні загрози. Це реалізовано за рахунок повного обліку контексту, що допомагає виявити найбільш схильні до ризику ресурси. Завдяки інтелектуальним функціям, які автоматично ставлять політики безпеки та регулюють захист, такі моделі швидко реагують на атаки. А за рахунок кореляції подій в мережі та девайсів, що входять до неї, техніка легко і швидко знаходить підозрілу діяльність. Для моделей характерний безперервний моніторинг і швидке відновлення після розпізнавання загрози.