Cisco FTDの「Prefilter Policy」において、トンネルトラフィック(GREなど)のカプセル化を解除せずに、外側ヘッダのみでブロックまたは許可する利点はどれか。

Snortエンジンの深い検査負荷をかけずに、不要なトンネルトラフィックを早期にドロップできる(パフォ