Standardmäßig hat die Firewall keinerlei Einblick in verschlüsselte Verbindungen. Dadurch ist auch eine Analyse des Payloads auf potenziellen Schadcode durch eine Anti-Malware Engine nicht möglich.
Ein möglicher Lösungsansatz: Terminierung der verschlüsselten Verbindungen an der Firewall selbst (SSL-Interception), um den Traffic dort zu analysieren und dann (vor der Weitergabe an den Client) erneut zu verschlüsseln.
2 Punkte für die Erklärung des Problems, 1 Punkt für einen passenden Lösungsansatz. c)