hardware firewall ist keine 100% lösung...
kombi aus beiden ist nicht verkehrt...ansonsten hast recht.
wird bei firmen so eingesetzt...
trojan.downnloader werden als bsp nicht geblockt -why?die hw firewall macht port auf/zu...
f-secure hat ne firma gekauft...bietet ne recht interessante lösung an...look at his:
http://www.f-secure.com/weblog/
zwecks auslastung: norton hat etwas "großzügig" programmiert (speicher/auslastung)
gruß