Nie istnieje jedno rozwiązanie, które byłoby wstanie ochronić sieć przed wszystkimi istniejącymi zagrożeniami, dlatego też, zabezpieczenia powinny być implementowane w wielu warstwach, stosując przy tym więcej niż jeden system zabezpieczeń. Jeśli jeden z elementów bezpieczeństwa przestanie działać inne nadal będą wstanie chronić sieć.

Zazwyczaj sieci domowe są chronione na poziomie podstawowym. Mechanizmy bezpieczeństwa na ogół są implementowane w urządzeniach końcowych, a także w punkcie styku z Internetem, czasami możliwe jest zawarcie odpowiedniej umowy z dostawcą usług internetowych.

W przeciwieństwie do sieci domowych, na zabezpieczenia w sieciach korporacyjnych składa się zazwyczaj wiele elementów, wbudowanych w sieć, celem monitorowania i filtrowania ruchu. Najlepiej byłoby, gdyby wszystkie te komponenty współpracowały ze sobą, co zminimalizowałoby konieczność obsługi i zwiększyłoby bezpieczeństwo.

Sieć domowa i małego biura powinna być chroniona, co najmniej przez:

Co więcej, większe sieci lub też sieci korporacyjne, często mają inne wymagania w zakresie bezpieczeństwa:

Wymagania dotyczące bezpieczeństwa muszą uwzględniać specyfikę środowiska sieci, różnego rodzaju aplikacji i wymagań obliczeniowych. Zarówno środowiska domowe jak i firmowe muszą być w stanie zabezpieczyć swoje dane, a jednocześnie zapewnić odpowiednią jakość usług, taką jaką się oczekuje od każdej z technologii. Dodatkowo, bezpieczeństwo musi być implementowane w taki sposób, aby mogło być skalowalne i gotowe na zmiany w ciągle zmieniających się trendach sieciowych.

Badanie zagrożeń bezpieczeństwa i nauka technik obrony, powinna rozpocząć się od dogłębnego zrozumienia zasad przełączania i routowania.