In vielen Organisationen, vor allem aber in Produktionsumgebungen oder kritischen Infrastrukturen, gibt es Netzwerke, die aus Sicherheitsgründen nur in einer Richtung mit dem normalen internen Netz verbunden werden dürfen. So sollen beispielsweise Überwachungs-Daten aus dem Netzwerk heraus kommen, aber der umgekehrte Weg muss garantiert verhindert werden.
Mit Software ist dies nie zu 100% realisierbar. Es gibt immer wieder Schwachstellen, Konfigurationsfehler oder Fehler in der Software selbst. Waterfall bietet eine Lösung, die eine unidirektionale Kommunikation mit einer gerichteten optischen Übertragung physikalisch garantieren kann. Eine Seite dieses Kanals kann nur senden und die andere nur empfangen.
Netzwerke müssen so nicht komplett von unsicheren Bereichen getrennt werden und die Produktivität wird nicht eingeschränkt. Es ist sichergestellt, dass es keine unberechtigten Zugriffe mehr gibt und auch ein Datentransfer aus Unachtsamkeit in die falsche Richtung ist physikalisch unmöglich.
Technisch werden zwei Agenten in das Netzwerk integriert. Einer im Netzwerkbereich, welcher sendet, und einer im Netzwerkbereich welcher empfängt. Der sendende Agent nimmt die zu übertragende Information entgegen, kodiert diese und sendet sie über eine Glasfaserleitung zum empfangenden Agenten im anderen Netzwerk. Dieser dekodiert und prüft die Informationen und sendet sie zum Adressaten weiter. Für den Nutzer läuft diese Kommunikation völlig transparent ab, da die Agenten als normale Dienste für das betreffende Übertragungsprotokoll (z.B. FTP, SMB) erscheinen.
Typische Unternehmen, die die Lösung von Waterfall integrieren, kommen aus den Bereichen Energie, Banken, Versicherungen, Börse, Polizei und Behörden.