TheWall включает следующие функциональные модули:
- Анализатор – модуль, предназначенный для обнаружения возможных угроз, сопоставления их с базой знаний и блокирование, определение новых типов угроз и помещение их в базу знаний;
- База знаний – модуль, включающий набор правил с идентифицированными или определенными угрозами;
- Веб-интерфейс визуализации и управления – модуль, предназначенный для администрирования TheWall, работы в различных ролевых моделях, управления (добавление, удаление) пользователями, создания (редактирование, удаление) новых кастомных правил, просмотра и настройки метрик и др.
В основе архитектуры TheWall лежит сетевая модель OSI. Функциональные модули и компоненты сделаны с учетом обнаружения угроз и реагирования на них на следующих уровнях OSI:
L 3 Сетевой уровень (network layer).
L 4 Транспортный уровень (transport layer).
L 5 Сеансовый уровень (session layer).
L 6 Уровень представления (presentation layer).
L 7 Прикладной уровень (уровень приложений; application layer).