Каковы параметры канала и его загрузка? Netflow как вариант анализировать - тоже вариант, это даст картину, куда и как ходят устройства (не юзеры, а именно IP-адреса). На этой свежей картине можно уже делать анализ, не случилось ли чего в сети.
Каспер - он хороший, но не умеет всего. Увы. Как и любые другие антивирусы. Зато мешать трафику может, тоже увы, и не знаешь, когда его заклинит на эту тему. Я бы не особо ему верил, но это, конечно, только личное, и только их опыта.
Прокси вас спасет, но тоже не от всего. Всякие скайпы и прочая p2p-нечисть не особо любит ограничения, посему нужно для себя ответить на вопрос: что вы хотите, фильтровать или просто иметь красивый отчет. Отчет, повторюсь, и netflow позволит собрать, но при этом это будет пассивно. Если же есть желание ограничивать доступ к ресурсам, без файрволла не обойтись, и варианты понятны: либо файрволл закрыват юзерам инет в принципе, а прокси пробрасывает несколько протоколов, либо прокси нет, трафик идет напрямик (через нат), но файрволл закрывает доступ к "нежелательным" ресурсам. Во всех вариантах есть и плюсы, и минусы.
Гендиру обосновать обычно никак, кроме как стоимостью сопровождения - но обычно з/п админа меньше, чем сумма вложения. Упирайте на управляемость, на уменьшение числа ошибок, на безопасность, когда кто-то увольняется, и его учетки надо закрыть везде.