ну суть та что для человека строящего продвинутую систему защита на конечной точке не очень то приснилась, все равно все это будет шлюзоваться и ручками настраиваться, а человеку юзающему как мини атс оно тоже не оперлось ибо сервак в офисе 99% за натом (да я знаю что нат это не про секурность) ибо оно все равно ничерта не настроено и банит только телефоны где админ в пароле ошибся (ксати какова черта он же должен делать исключения для локалки)