Internet的發展為企業、政府和專用網絡帶來了更大的安全風險。現有的解決方案如運行在應用層的基於代理的防火牆具有很多限制條件,包括性能低、需要昂貴的通用平台、使用開放系統如UNIX時本身具有安全風險等。
而Cisco Secure PIX防火牆能夠提供空前的安全保護能力,它的保護機制的核心是能夠提供面向靜態連接防火牆功能的自適應安全算法(ASA)。靜態安全性雖然比較簡單,但與包過濾相比,功能卻更加強勁;另外,與應用層代理防火牆相比,其性能更高,擴展性更強。 ASA可以跟蹤源和目的地址、傳輸控制協議(TCP)序列號、端口號和每個數據包的附加TCP標誌。只有存在已確定連接關係的正確的連接時,訪問才被允許通過Cisco Secure PIX防火牆。這樣做,內部和外部的授權用戶就可以透明地訪問企業資源,而同時保護了內部網絡不會受到非授權訪問的侵襲。
另外,實時嵌入式系統還能進一步提高Cisco Secure PIX防火牆系列的安全性。雖然UNIX服務器是廣氾採用公開源代碼的理想開放開發平台,但通用的操作系統並不能提供最佳的性能和安全性。而專用的 Cisco Secure PIX防火牆是為了實現安全、高性能的保護而專門設計。