単純にFirewallだけとってみても、
セキュリティ屋とネットワーク屋は機器選定からして違うよ

セキュリティ屋はすぐFirewall-1入れたがるし、
ネットワーク屋は
必ずボトルネックになることがわかってるFirewall-1を異常なぐらい毛嫌いする

IDSを外出しせずにFirewallに実装したりするなんてネットワーク屋には信じられん
あんなもんはミラーポートに差して放置しとけばいいんだよ
どうせ役に立たないんだから