bien sure ,
en clair les firewall dédiés vont de plus en plus travailler (ou travail deja pour certain) sur les couches superieur. Cad que dans un check point, un netscreen , un pix, un firebox tu vas avoir un module dit filtrant au niveau contenu de paquet, plus simplement :
une trame http avec une commande malicieuse sera detecté et le paquet droppé ET un module IDS , le tout sur le meme produits sans disociation !
en clair c une fusion de produit de type firewall stateful, ids (detection d'intrusion ET reaction contre/attaque) et filtrage niveau applicatif (interscan virus wall , fsecure ).