יחידה תפקודית שדרכה עוברת כל התעבורה בין שתי רשתות מחשבים והמגינה על אחת מהן, או על חלקה, מפני גישה לא-מורשית.
1. הרשת המאובטחת היא בדרך כלל רשת פנימית, פרטית.
2. קיר-אש יכול להתיר העברה של מסרים או קבצים לתחנת עבודה ברמת אבטחה גבוהה בתוך הרשת הפנימית, בלי להתיר העברה כזו בכיוון הנגדי.
3. מנגנון האבטחה הזה חשוב במיוחדבסביבת העבודה הדינמית והבלתי נשלטת של האינטרנט. הוא מגן על הארגון מפני חדירה של גורמים לא מורשים באמצעות רשת התקשורת.