Se um gigantesco grupo de objetos de rede é mais do seu agrado do que uma gigantesca ACL, então eu acho que seria a outra opção. É o mesmo nível de feio na linha de comando e em execução, mas o tornaria mais bonito no ASDM, suponho.
Tenha muito cuidado com os blocos gerais dos países; Eu vi isso causar alguns problemas interessantes. ("Por que não consigo acessar o Windows Update?" "Ah, você está acessando um servidor indonésio e alguém bloqueou toda a Ásia")