Принципиальной разницы нет. Отдельный брандмауэр может иметь больше возможностей настройки, но не обязательно.
Учтите, что Windows вообще не заточена на продвинутые сетевые функции. Любой брандмауэр на Windows - хоть встроенный в Windows, хоть встроенный в антивирус, хоть "отдельный" - все они могут предоставить базовые функции, их возможности сильно ограничиваются сетевой тупостью Windows. Впрочем, большинству пользователей достаточно. Но если потребуется что-то более серьёзное - за этим обращайтесь в Linux (или *BSD).