Firewall od Windows Vista nahoru umí "na požádání" blokovat i odchozí komunikaci (u jednotlivých aplikací). Pokud vyžaduješ tuto fičuru aplikačních firewallů, pak opravdu nic jiného než build-in windowsácký FW nepotřebuješ.
Osobně ve Windows XP používám FW třetích stran (protože prostě chci některé aplikace v komunikaci blokovat), ale na Vista/7 mi plně vyhovuje ten od Microsoftu. Ano, je to nesystémové, je to možná popření těch správných funkcí firewallu, ale mi to tak vyhovuje (přestože hardcore síťařům se z toho třeba ježí chlupy).
Tohle všechno provozuji za routerem s NATem.