Problémem je, že útočníci jdou právě po endpointech, protože ví, že slabým článkem je právě lidský faktor a koncové zařízení. Proto razí phishing po mailech, sociálních sítích, sms, na webových vyhledávačích atd., útočí na zranitelnosti nultého dne, provádí main-in-the-middle útoky, zkouší krást identity atd. atd.
Chránit na centrálním místě je základ, ale to už dávno nestačí, zvlášť když bude mít zaměstnanec své zařízení (BYOD) a bude ho při přístupu do firemní sítě používat na domácí internetové přípojce s levným routerem (kde překvapivě firma nebude mít svou úroveň zabezpečení a chránit tento perimetr), nebo nedejbože na veřejných free wifi, kde lze snadno podvrhnout svůj hotspot a monitorovat veškerou činnost.