Las mejores opciones podrian ser Fortinet o Palo Alto,tienen excelentes productos.De hecho,Palo Alto tiene un Firewall completisimo,que para permitir o denegar conexiones entrantes/salientes especificas,en vez de hacerlo a nivel de puertos,lo hace a nivel de aplicacion,lo cual es mas que comodo.Por ejemplo,cortar todas las conexiones de Skype.
Espero os sirva de ayuda.
Un saludo.
Felipe