же SNORT (www.snort.org) - она предзначена для юнихов но есть порт вод вин32 + есть удобный контрол центер
в отличие от других подобных она может детектить не только TCP сканы (это умеет каждый ФВ) но и Stealth scan (включай Syn-Fin, Xmas, UDP, Null)
кроме того она может распознавать по сигнатурам атаки на другие сервисы (IIS, IMAP,FTP и т.д.)6
в общем лучше не придумаешь