NUS-MH1500 對於網路存取規則(Policy)的設定有群組 ( Group ) 的觀念。您可定義一群使用者與一群服務項目 ( Service ),並以此來設定網路存取規則。例如您可將財物部門 PC 的 IP Address 設定成一群組取名為'財務部',再將 DNS,SMTP 及 POP 的服務設定為一群組取名為'標準服務',然後設定一網路存取規則為'允許財務部使用標準服務',如此一來財務部的人員僅能使用 POP及 SMTP 來收發 E-Mail 而無法使用其他的服務,如用 Web 瀏覽器來瀏覽 Internet 上 的網頁。
NUS-MH1500 使用一種狀態封包檢查 ( Stateful Inspection ) 的技術,來過濾穿過負載平衡器到內部網路的封包,內定只允許由安全的內部網路使用者所主動建立的連線資料可由 Internet 進來,其他封包將會被阻擋。
具備網路攻擊 DoS ( Denial of Service ) 的偵測與阻擋,例如: Ping of Death, SYN Flood,ICMP/UDP Flood, Land Attack,IP Spoofing 等等。此類的攻擊會隨著一般作業系統 ( Windows or UNIX ) 漏洞的發現而增加。