Любая фича безопасности тратит дополнительные ресурсы, причем эта фича не всегда обязательна для большинства заказчиков.
Инспекция всего HTTP трафика может сожрать большое количество ресурсов, поэтому лучше это применять на какие-то выделенные сегменты. Например, склонировать HTTP протокол, назвать что-то аля HTTP-sig и указать в правиле доступа как критерий анализа трафика (лучше в саб слое). Тогда в plain text можно будет обнаружить нарушение протокола и это заблокировать