Корректный. ASA не выполняет завершение SSL (кроме того требуемый для WebVPN и AnyConnect VPN), таким образом, это не может обеспечить дешифрованный поток данных для AIP для осмотра. Необходимо было бы расположить что-то еще перед ASA, который может выполнить завершение SSL, такое как брандмауэр веб-приложения, как Вы упомянули. Некоторые продукты выравнивания нагрузки (например, CSM-SSL Cisco) могут сделать это также.