Podejście implementacyjne, które umieszcza mechanizm bezpieczeństwa sieci poza systemem, który ma być chroniony. (Porównaj: Bump-In-The-Stack).
Przykład: IPsec można wdrożyć na zewnątrz, w fizycznie oddzielnym urządzeniu, dzięki czemu system otrzymujący ochronę IPsec nie musi być w ogóle modyfikowany. Szyfrowanie łącza klasy wojskowej zostało zaimplementowane głównie jako urządzenia typu Bump-In-The-Wire.
Skrót: –
