1.APS - если просто нужно контролировать кто сканит.
_http://z-oleg.com/secur/aps/aps.zip
2.Agnitum Outpost. - если есть серьйозная угрроза безопасности.
Если нет угрозы то хватит вполне Windows Firewall + ( политика безопасности IP там мона разрешить или запретить порты, я лично зарещаю все входящии кроме зеркальных, а исходящие указываю только те чем пользуюсь, довольно надежно + никаких тормозов,а так я бы посоветовал Jetico
Основные возможности Jetico Personal Firewall: (если надо на него ключ стучись в личку, или если надо шаблон политики)
* работа в режиме службы (сервиса) Windows, что обеспечивает контроль и защиту на более ранней стадии старта системы;
* улучшенный механизм редактирования правил и выдачи предупреждений с возможностью индивидуальной настройки их визуального представления;
* расширенные настройки конфигурации, а также многие другие изменения, особенно интересные «продвинутым» пользователям и системным администраторам.
Обеспечивается защита на трех уровнях:
* на низком уровне (фильтрация сетевых пакетов по протоколам, адресам, портам и пр.);
* по приложениям (ограничение доступа определенных приложений к заданным сетевым ресурсам);
* по активности приложений (отслеживается запуск других приложений в скрытом окне, запись в память другого приложения и подобная подозрительная активность, могущая свидетельствовать о работе вирусов-троянов).
http://www.agnitum.ru/
ключи без труда можно найти в нете
поддержка обдейтов радует базки сигментов постоянно обновляюца любую локальную и внешнюю активность можно при желании поправить ручками