Novinka využívá bezpečnostní model, který povoluje pouze korektní chování aplikací a proto nevyžaduje neustálé aktualizace příznaků útoků. NetScaler Application Firewall má certifikaci ICSA a zajišťuje ochranu proti široké škále zákeřných útočných technik, zaměřených na zranitelná místa aplikací, krádež důvěrných dat, útoky denial of service a pozměňování webových stránek. Je k dispozici na hardwarových zařízeních NetScaler MPX. NetScaler Application Firewall je obsažen také v softwarových zařízeních typu NetScaler VPX.
Kromě detekování a blokování hrozeb zacílených na běžné webové aplikace, poskytuje NetScaler Application Firewall zvýšenou ochranu také pro aplikace a služby Web 2.0. Rozšíření technologií Web 2.0 mezi vývojáři aplikací vyvolává potřebu sofistikovanějších bezpečnostních ochran a lepší obsluhy aplikací založených na XML. NetScaler Application Firewall provádí komplexní bezpečnostní kontroly HTML a XML, zahrnující:
• XML denial of service (XDoS) na ochranu serverů proti zahlcení XML zprávami nastavením limitů pro jejich zpracování
• Ověřování schématu a kontrola formátu pro přezkoumání správnosti datových typů v SOAP zprávách a XML obsahu
• SQL injection a cross site scripting
• Kontrola příloh pro blokování příloh se spustitelnými programy nebo viry
• Podpora pro WS-I basic profile