Hai citato i PLC, quindi suppongo che tu stia parlando di una sorta di rete OT. In questi casi, un FW non aiuta solo nell'ispezione dei pacchetti (che è fondamentale per verificare il contenuto dei protocolli), ma nella definizione delle Zone operative (controllo, supervisione, ecc.), Che sono requisiti per la conformità con molti regolamenti nel settore industriale.
Molti client stanno implementando firewall rugged / robusti in questi ambienti solo per aiutarli a definire zone definite, reti NATing (molte reti industriali sono state isolate e lo stesso indirizzamento è stato utilizzato) e per eseguire DPI.
Come ho detto, dipenderei se stai cercando di essere conforme a qualcosa, o nella distribuzione che hai già, ma un FW ti aiuterà in molti aspetti.