A Wikipedia é sua amiga aqui - Basicamente, um Application Firewall é um firewall que opera na camada Application (em oposição para apenas a camada de rede como firewalls de filtragem de pacotes).
A principal vantagem dos Firewalls de Aplicativos é que eles podem dizer que "World of Warcraft tem permissão para usar a porta 12345, mas ninguém mais é" ou "O tráfego HTTP na porta 80 é OK, mas se os pacotes não se parecem Os dados HTTP os bloqueiam ", dependendo da sofisticação do firewall em questão e de onde ele está na rede (um firewall de aplicativo local sabe que o World of Warcraft tentou usar uma porta, onde um plugado depois só pode fazer inspeção de pacotes para descobrir com que tipo de aplicativo está lidando).