LB-2225多功能防火墙使用一种状态封包检查 ( Stateful Inspection ) 的技术, 来过滤穿过邮件安全网关器到内部网络的封包,内定只允许由安全的内部网络使用者所主动建立的联机数据可由网络进来,其它封包将被阻挡。将许多内部私人网络的 IP 地址透过一正式的Inetrnet IP传送到网络。如此更增加了安全性, 因为内部 IP 不会传到 Internet ,在 Internet 上未经授权的使用者无法经由 Internet 进入内部网络。除此之外,透过 NAT 可以使用成本较低的 Internet 联机模式,例如: ADSL 或 Cable Modem,仅需向 ISP 申请一个账号。
LB-2225多功能防火墙提供多项权限管理功能,包括定时、上网权限管理等进阶功能,方便管理公司员工的上网权限,可限制浏览网站及上网时间等。另外,支持网页式及远程管理,方便用户随时操控。安全性方面,内置SPI技术,主动拦截、阻挡黑客攻击,不论是DOS、DDOS、UDP Flood等攻击都可以阻挡,甚至可以抵挡疾风病毒的攻击,确保用户的安全。
指定给防火墙管理者不超过所需权限的账号,例如︰给没有编辑防火墙安全政策权限管理者只有 "read" 权限的账号。
在防火墙系统上尽量不要有使用者账号存在,最好只有系统管理者可以有账号在防火墙系统上,End user 不允许存取防火墙系统。