而Cisco Secure PIX防火墻能夠提供的安全保護能力,它的保護機制的核心是能夠提供面向靜態連接防火墻功能的自適應安全算法(ASA)。靜態安全性雖然比較簡單,但與包過濾相比,功能卻更加強勁;另外,與應用層代理防火墻相比,其性能更高,擴展性更強。 ASA可以跟蹤源和目的地址、傳輸控制協議(TCP)序列號、端口號和每個數據包的附加TCP標志。只有存在已確定連接關系的正確的連接時,訪問才被允許通過Cisco Secure PIX防火墻。這樣做,內部和外部的用戶就可以透明地訪問企業資源,而同時保護了內部網絡不會受到非訪問的侵襲。
另外,實時嵌入式系統還能進一步提高Cisco Secure PIX防火墻系列的安全性。雖然UNIX服務器是廣泛采用公開源代碼的理想開放開發平臺,但通用的操作系統并不能提供的性能和安全性。而專用的 Cisco Secure PIX防火墻是為了實現安全、高性能的保護而專門設計