Das IDS/IPS führt Deep-Packet-Inspection durch. Angriffe erkennt das System mittels Signaturen oder über Anomalien in Protokollen und verwirft entsprechende Pakete. Anhand der Schwere des Angriffs lässt sich die entsprechende Reaktion einstellen: Zulassen, Blockieren und Verbindung beenden.
Über zwei 10-Gigabit-Interfaces ist das Modul mit der Backplane des Switches verbunden. Der Firewalldurchsatz liegt bei 3 Gigabit/s, der für das IDS/IPS bei 1,5 Gigabit/s. Bei AES erreicht das VPN eine Bandbreite von 300 MBit/s. Bis zu 4800 separate IPsec-Tunnel lassen sich aufbauen. Bis zu 15.000 neue Sessions pro Sekunde baut das Modul auf.
Der Manager Plus verfügt jetzt über den »Mobility Manager 3.0«, um WLANs zu planen, einzurichten, zu verwalten und zu überwachen. Der »Network Immunity Manager 2.0« dient dazu, das Threat-Management-Services-Modul zentral zu verwalten. Schließlich gibt noch den »Identity Driven Manager 3.0, um den Netzwerkzugriff über Richtlinien zu steuern.