Одной из важнейших задач Шлюз Microsoft Forefront Threat Management является обеспечение защиты от несанкционированного доступа при обмене данными между сетями. Для решения этой задачи в Forefront TMG предусмотрен механизм создания правил, в соответствии с которыми клиентам исходной сети разрешается или запрещается доступ к определенным компьютерам в сети назначения. Правила доступа обычно используются для управления исходящими протоколами. Таким образом, эти правила определяют порядок доступа внутренних клиентов к ресурсам других сетей.

Обрабатывая запрос на исходящий доступ, Forefront TMG принимает решение о разрешении запроса на основании сетевых правил и правил доступа. Дополнительные сведения о сетевых правилах см. в разделе Отношения сетей и политика межсетевого экрана. Проверка правил в Forefront TMG осуществляется в том же порядке, в котором они перечислены на панели «Политика межсетевого экрана» диспетчера Forefront TMG. Дополнительные сведения о порядке обработки правил доступа см. в разделах Обзор политики межсетевого экрана и Рекомендации по политике межсетевого экрана.