使用Cisco ASA防止从内部到外部的端口扫描

我有一位客户说他们的银行阻止了他们的IP,因为它被Brightcloud列为高风险。 在BC看,它说,他们的IP是/是“扫描”的来源,我假设意味着端口扫描。 虽然我不知道这会怎么报到卑诗省,我也不确定这是否正确,但列出的事实是有问题的。

有没有办法使用带有IPS的Cisco ASA-5520来检测/阻止从INSIDE-> Outside的扫描?