ウイルスなんて9割はメールで、残りのうちの9割はFTPとHTTPで流れるてるんで
メールサーバやプロキシ上で普通にアプリケーションレイヤで処理するのが
一番確実かつオーバーヘッドが少ないと思うんですけどね
当然、ワームが使うようなポートを閉じてるとか、おかしなURIは止めてるのが前提ですが

Firewallでウイルス検出することの意義があまりわからない
セキュリティ機能を一元化すること以外にメリットはあるんでしょうか?