O componente Proteção contra ameaças de Rede (também chamado de Sistema de deteção contra intrusos, IDS) monitoriza o tráfego de entrada da rede quanto à existência de atividade característica de ataques à rede. Quando a aplicação deteta uma tentativa de ataque à rede no computador do utilizador, bloqueia a ligação da rede a o computador atacante. As bases de dados da aplicação fornecem descrições dos tipos de ataques de rede conhecidos e das formas utilizadas para os combater. A lista de ataques à rede que o componente Proteção contra ameaças de Rede deteta é atualizada durante as atualizações da base de dados e do módulo da aplicação.