あのさ、いわゆるGumblar対応といっても、最初の攻撃コード検出(リダイレクト先からの)と
最終的にクラッカーが目的とするドロップされるマルウェアの検出と二つあるんだよね

HTTPスキャンOFFだとわざわざ手立てを一つ手放すようなもの