Ce profil de protection, conforme aux préconisations de la DCSSI pour la qualification de produits de sécurité au niveau standard, exprime les objectifs de sécurité ainsi que les exigences fonctionnelles et d'assurance pour une cible d'évaluation correspondant à un pare-feu (firewall) permettant d'assurer le filtrage des flux dans le cadre de l'interconnexion de réseaux IP. Un tel pare-feu est destiné à participer à la mise en oeuvre de la politique de sécurité associée à l'interconnexion d'un réseau protégé avec un autre réseau. Il vise à conserver à ce réseau protégé son niveau de sécurité d'avant interconnexion, et à le défendre contre des attaques en provenance de l'autre réseau par un contrôle des flux d'informations en provenance ou à destination de ce réseau.