NGFW на периметре.
Стандартная enterprise-схема: внутренняя сеть, подключение к интернету, межсетевые экраны на границе и DMZ-зона с серверами. Задействованы firewalling, user control (определение конкретного пользователя и применение к нему политики), URL-категоризация (запрещённые и вредоносные ресурсы), TLS-инспекция, NAT, IPS, антивирус и песочница.