Като говорим за това, каква е защитната стена или защитната стена в програмирането, можете да си представите, че това е защитна стена, състояща се от система за софтуерна или хардуерна мрежова сигурност. Такъв екран контролира изходящия и входящия мрежов трафик на базата на анализ на пакети данни, предаване (или непропускане) на индивидуална информация, използвайки посочените настройки. Защитната стена създава бариера между надеждна и защитена вътрешна мрежа и други мрежи (например интернет), които не се считат за безопасни и надеждни. Много операционни системи за персонален компютър включват безплатни защитни стени (софтуерни защитни стени) за защита срещу заплахи от интернет. Някои рутери, които прехвърлят данни между мрежи, съдържат компоненти на такава защита и обратно, много защитни стени могат да изпълняват основни функции за маршрутизиране.
Като се опитвате да разберете какво е защитната стена, трябва да проследите историята на нейната поява. Тези технологии се появяват в края на осемдесетте години, когато интернет е сравнително ново явление по отношение на неговата глобална употреба и връзка. Предшествениците на мрежовите защитни стени бяха маршрутизатори, използвани за първи път в края на 80-те години. Първата официално обявена защитна стена излезе през 1988 г., когато разработчиците от Digital Equipment Corporation (DEC) представиха мрежов филтър. Това беше сравнително проста система, която не може да бъде сравнена със съвременните технически сложни характеристики за интернет сигурност. Такива филтри, управлявани от партида, проверяват информацията, предавана между компютрите в интернет. Ако предадените данни изцяло отговарят на правилата, мрежовият филтър ги пропуска изцяло. Този вид сортиране на данни не обръща внимание на факта, че такъв пакет е част от определен трафик (това означава, че не съхранява никаква обвързваща информация).
Модерните защитни стени могат да филтрират трафик въз основа на много атрибути на пакети, например от IP адрес на източник или порт за източник, IP адрес или порт за местоназначение, WWW или FTP. Следователно, ако говорим за това, което е модерна защитна стена, тя може да бъде дефинирана като защитна система, която разпознава определени приложения или протоколи (FTP, DNS или HTTP). Тази функция е много полезна, защото може да открива случаи, в които нежеланите протоколи се опитват да заобикалят филтъра.
Отговаряйки на въпроса какво представлява днес защитната стена, трябва да споменем защитната стена от ново поколение - NGFW, която излага цялата информация за преминаване към детайлно „пресяване“, докато работи върху приложния слой TCP / IP (т.е. всички telnet или ftp съдържание). Тяхната функционалност може да бъде разширена до нивото на идентификация на конкретен потребител. Предвид разнообразието на съществуващия софтуер, защитната стена е функционална, която трябва да съпътства обмена на всякакви данни. Съвременните технологии са такива, че е необходима и незаменима услуга за работа в интернет, заедно с антивирусен софтуер.