La protezione è ottenuta con la tecnica
della "stateful packet inspection", propria dei firewalls di
fascia alta, a cui si aggiunge la protezione specifica dai tipici attacchi
di denial of service come il "Ping of Death", il "SYN flood",
lo "IP spoofing" e il "LAND".
SonicWALL consente di attivare la Network Address Translation (NAT) per nascondere gli indirizzi IP della rete interna al mondo esterno e contiene un server DHCP per la gestione automatica degli indirizzi interni e un sistema di regole per indirizzare o filtrare l'accesso a determinate macchine.
Il sistema di base include uno specifico software per controllare l'accesso ai diversi siti, caratteristica indispensabile per mercato delle scuole e degli utenti pubblici.

Stateful Packet Inspection Firewall
SonicWALL usa la stateful packet inspection per proteggere le LAN private dagli
hackers e dai vandali su Internet. La stateful packet inspection è ampiamente
utilizzata come uno dei metodi più efficaci per il controllo del traffico
attraverso i firewall.
Alerts
SonicWALL mantiene un log degli eventi che potrebbero creare problemi di
sicurezza. Il log può essere visualizzato con un browser utilizzando
l'interfaccia di gestione web di SonicWALL.
Network Address Translation
NAT traduce gli indirizzi IP usati sulla LAN in un solo indirizzo IP valido che
viene usato su Internet. In questo modo si accresce il livello di sicurezza
poichè l'indirizzo di un PC sulla LAN non viene mai trasmesso in Internet.
Network Access Rules
Network Access Rules permette all'amministratore di estendere le funzioni
firewall di SonicWALL
Prevenzione dall'attacco degli Hacker
SonicWALL è preconfigurato per individuare automaticamente ed ostacolare gli
attacchi Denial of Service (DoS) come il Ping of Death, SYN Flood, LAND Attack,
IP Spoofing, etc. L'obiettivo di un DoS Attack non è il furto di informazioni,
ma la disabilitazione di un dispositivo o di una rete in modo da impedire agli
utenti l'accesso alle risorse di rete.
MD5 encrypted passwords
SonicWALL usa l'MD5 encryption per garantire la privacy di tutti gli username e
delle password utilizzate per accedere al sistema sia in sede che da remoto.
Porta DMZ
SonicWALL include una porta DMZ ("De-Militarized Zone") che permette
agli utenti Internet di accedere ai server pubblici.
Certificazione ICSA
Dopo essere stato sottoposto ad una serie rigorosa di test che lo esponevano
agli attacchi ed alle intrusioni, SonicWALL è stato premiato con la
certificazione firewall ICSA, accettata internazionalmente.