Caso 1
- Bloquear todo o tráfego de programas peer-to-pear (Kazaa, Direct Connect, etc..), restrigindo a largura de banda dos portos utilizados ao mínimo. A aplicação peer-2-peer não saltará de porto porque sente uma ligação activas, mas o utilizador sentir-se-á impossibilitado de o utilizador em função da baixa largura de banda. Através das ligações activas, torna-se ainda facilmente identificável quem dentro da empresa é que está com a aplicação de peer-2-peer activa.
Caso 2
- Bloquear a utilização de serviços como, por exemplo, o IRC. Através da imposição de portos bloqueados, é possível restringir o acesso externo a determinados serviços.
Caso 3
- Permitir ligações seguras de teletrabalhadores através de VPN~Rs à rede corporativa da sua empresa. O facto de não ser possível externamente aceder a servidores da Intranet é resolvido, de forma segura, através do recurso a VPNs.
Caso 4
- Um firewall é o meio principal para criar uma distinção entre a sua rede e quaisquer outras redes. O firewall não tem que necessariamente que ser instalado entre uma rede privada confiável e a Internet. Ele pode ser instalado dentro de uma rede corporativa para diferenciar ainda mais certas áreas da empresa do restante da rede. O CM ProGuard permite a criação física de uma DMZ onde poderão ser alojados os servidores da empresa (WWW, mail, ...), a Intranet e a Internet. Com a segmentação em 3 redes distintas torna-se mais fácil a definição de políticas.
Caso 5
- Traffic shaping - É comum que na segunda-feira, entre as 9:00 e as 11:00, o acesso à Internet das organizações esteja congestionado. A justificação é que o tráfego de correio electrónico ocupa toda a largura de banda do acesso Internet, impedindo outro tipo de tráfego mais prioritário. O tráfego de correio electrónico não é temporalmente crítico porque o atraso de um minuto não é normalmente perceptível pelo receptor. O CM ProGuard permite disciplinar o tráfego criando "tectos" máximos de utilização. Assim, seria possível definir que o correio electrónico não ocupa mais de 70% da largura de banda total se existir outro tipo de tráfego como VPNs ou HTTP. Porém, se o CM ProGuard perceber que os restantes 30% não estão a ser utilizados, pode alocar dinamicamente ao mail, ficando este com 100% até que seja novamente necessário por outro tipo de tráfego.