Was sind die wichtigsten Vorteile von AVG by Avast AntiVirus Business Edition?
Zentrale Konsole – Verwalten Sie alle Windows-Endgeräte über ein einziges Dashboard.
Nur Windows – Umfasst Windows-PCs und Windows Server-Versionen.
Ransomware-Schutz – Verhaltensanalyse und Sandboxing blockieren Verschlüsselungsversuche.
Fernbereitstellung – Installieren und konfigurieren Sie Agenten, ohne die Geräte vor Ort besuchen zu müssen.
SharePoint-Scan – Überprüft Dateien, die auf Server hoch- und von diesen heruntergeladen werden.
Wichtiger Hinweis – Keine EDR-, Patch-Management- oder Exchange-Scan-Funktionen.
Download: AVG by Avast AntiVirus Business Edition
Dateischutz – Überprüft jede Datei, die geöffnet oder heruntergeladen wird.
Web- und E-Mail-Schutz – Überprüft URLs, Zertifikate und Nachrichten in Desktop-E-Mail-Clients.
Firewall – Filtert den Netzwerkverkehr und blockiert unzuverlässige eingehende Verbindungen.
Remote Access Shield – Blockiert unerwünschte RDP-Verbindungen und Brute-Force-Anmeldeversuche.
Cloud Management Console – Stellt Agenten bereit, wendet Richtlinien an und erstellt Berichte für alle Geräte.
Wichtig – EDR, Patch-Management oder serverseitiges Exchange-Scanning sind nicht enthalten.
AVG by Avast AntiVirus Business Edition ist eine Endpunkt-Antivirensoftware für Windows-Workstations und Windows Server, die entweder über die vom Anbieter gehostete Cloud-Verwaltungskonsole oder eine selbst gehostete On-Premise-Konsole verwaltet wird. Zuvor wurde die Produktreihe in Versionen mit Jahresangabe wie „AVG Business Edition 2016“ verkauft; AVG hat die Jahresangabe aus den Produktnamen gestrichen, als das Unternehmen auf ein kontinuierlich aktualisiertes Abonnement umstellte.
Einführung über eine zentrale Konsole – Installationsprogramme und Richtlinien können per Fernzugriff auf neue Geräte übertragen werden.
Ransomware-Schutz – Kombiniert Verhaltenstests, statische Analyse und Sandboxing.
Schutz für SharePoint Server – Scannt Dokumente, die auf SharePoint hochgeladen und von dort heruntergeladen werden.
Scannen außerhalb der Arbeitszeiten – Der Smart Scanner läuft außerhalb der Arbeitszeiten, um die Systemleistung nicht zu beeinträchtigen.
Lokaler Update-Server – Ein Gerät verteilt Updates, um WAN-Bandbreite zu sparen.
Option für eine lokale Konsole – Selbst gehostete Alternative für Unternehmen, die eine vom Anbieter gehostete Verwaltung vermeiden möchten.
Das Produkt eignet sich für Unternehmen, die ausschließlich Windows einsetzen und eine zentrale Übersicht benötigen, ohne über ein eigenes Sicherheitsteam zu verfügen. Es ist nicht mehr geeignet, sobald Endgeräte mit macOS oder Linux, Nachweis von Erkennung und Reaktion oder Unterstützung in der Landessprache zu den Anforderungen gehören.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branche | Häufig |
| NIS 2 in der Europäischen Union | Selten | Nach Sektor | In der Regel |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Standard |
| Zu schützende Nicht-Windows-Endgeräte | Selten | Häufig | Standard |
| Dieses Produkt eignet sich für | ✓ | Teilweise | ✕ |
Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz (ISG) gilt seit dem 1. April 2025 und betrifft Betreiber kritischer Infrastrukturen wie Energie- und Wasserversorgung, Gesundheitswesen, Finanzwesen, Telekommunikation, Verkehr sowie kantonale oder kommunale Verwaltungen – nicht jedes Unternehmen. Betroffene Organisationen müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden und haben weitere 14 Tage Zeit, um den Bericht zu vervollständigen. Dieses Produkt unterstützt den Erkennungsaspekt dieser Pflicht: Die Cloud Management Console löst Warnmeldungen aus, wenn eine Bedrohung erkannt wird, und erstellt Bedrohungs-, Geräte- und Aufgabenberichte, die dokumentieren, wann und auf welchem Rechner eine Infektion festgestellt wurde. Die Ermittlungsphase wird jedoch nicht unterstützt, da keine EDR-Komponente, keine Telemetrie auf Prozessebene und keine gespeicherte Zeitleiste des Angriffs vorhanden sind. Um innerhalb eines Zeitfensters von 24 Stunden rekonstruieren zu können, wie ein Angreifer eingedrungen ist und welche Systeme betroffen waren, sind daher zusätzliche Tools oder ein externer Anbieter für die Incident-Response erforderlich. Dieser Text stellt keine Rechtsberatung dar, und ob Ihr Unternehmen der Meldepflicht unterliegt, sollten Sie mit Ihrem eigenen Rechtsbeistand klären.
Kein Sicherheitsprodukt macht ein Unternehmen NIS-2-konform, da sich die Richtlinie auf organisatorische Maßnahmen und nicht auf Softwarefunktionen bezieht. NIS 2 verlangt von wesentlichen und wichtigen Einrichtungen die Einführung von Risikoanalysen und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Backup-Management, Lieferkettensicherheit, Sicherheit bei der Beschaffung und Wartung von Systemen einschließlich Schwachstellenmanagement, Cyberhygiene und Mitarbeiterschulung, Kryptografie, Zugriffskontrolle und Multi-Faktor-Authentifizierung. Dieses Produkt leistet einen Beitrag zu zwei dieser Kategorien: Malware-Schutz als Teil der Cyberhygiene auf Windows-Geräten sowie die Erkennung und Alarmierung im Rahmen des Vorfallmanagements. Es deckt weder Datensicherung und Geschäftskontinuität, den Umgang mit Schwachstellen und das Patchen, Verschlüsselung, Zugriffskontrolle, Multi-Faktor-Authentifizierung noch die Bewertung der Lieferkette ab. Betrachten Sie es als eine Kontrollmaßnahme innerhalb eines größeren Maßnahmenpakets und planen Sie die übrigen Kategorien separat.
Im Februar 2024 reichte die US-amerikanische Federal Trade Commission (FTC) eine Beschwerde ein, in der sie Avast vorwarf, zwischen 2014 und 2020 über seine Browser-Erweiterungen und Antivirensoftware Browsing-Daten gesammelt und diese in wiederidentifizierbarer Form über seine Tochtergesellschaft Jumpshot verkauft zu haben. Die FTC hat die Verfügung am 27. Juni 2024 endgültig erlassen: Avast zahlte 16,5 Millionen Dollar, darf keine Browsing-Daten aus Produkten der Marke Avast mehr für Werbezwecke verkaufen oder lizenzieren, muss die übermittelten Daten und die daraus abgeleiteten Modelle löschen und 20 Jahre lang ein Datenschutzprogramm betreiben, das von einem unabhängigen Gutachter überprüft wird. Die Verfügung bleibt in Kraft, und die FTC hat im Februar 2025 das Verfahren zur Rückerstattung an die Verbraucher eingeleitet. Avast hat erklärt, dass es den Vorwürfen der FTC und deren Darstellung des Sachverhalts nicht zustimmt und dass es Jumpshot im Januar 2020 geschlossen und die Datenerhebung beendet hat; Auch Produkte der Marke AVG gehörten zu denen, deren Daten betroffen waren. Parallel dazu wurden unabhängige Labortests der AVG-Engine fortgesetzt: AV-TEST zertifizierte das AVG-Windows-Produkt für Privatanwender im Juni 2026 mit der Höchstpunktzahl in den Bereichen Schutz, Leistung und Benutzerfreundlichkeit. In der Praxis ist dies vor allem für Käufer mit Verträgen im öffentlichen Sektor oder mit Fragebögen zur Lieferkette von Bedeutung, in denen gefragt wird, ob gegen einen Lieferanten behördliche Maßnahmen ergriffen wurden; es handelt sich dabei eher um eine zu berücksichtigende Vorgeschichte im Umgang mit Daten als um eine betriebliche Einschränkung des Unternehmensprodukts.
Ja, was die Fragen zum Endgeräteschutz betrifft, und nein bei den meisten anderen. Es gibt Auskunft darüber, ob auf allen betroffenen Geräten Anti-Malware-Software eingesetzt wird, ob diese zentral verwaltet wird, ob der Echtzeitschutz durch Richtlinien erzwungen wird, anstatt den Benutzern überlassen zu bleiben, und ob Sie Nachweise vorlegen können – denn die Konsole exportiert Bedrohungs-, Geräte- und Aufgabenberichte, aus denen hervorgeht, welche Rechner geschützt sind und welche Erkennungen zu welchem Zeitpunkt stattgefunden haben. Es gibt jedoch keine Antworten auf die Punkte, die in den meisten Fragebögen großer Kunden folgen: Endpunkt-Erkennung und -Reaktion, Protokollaufbewahrung und SIEM oder Syslog-Weiterleitung, Patch-Status von Drittanbietersoftware, Festplattenverschlüsselung, Multi-Faktor-Authentifizierung, Tests zur Datensicherung und -wiederherstellung sowie die Abdeckung von macOS, Linux oder Mobilgeräten. Zwei dieser Lücken lassen sich innerhalb derselben Produktfamilie schließen, was in der Regel kostengünstiger ist als die Einbindung eines zweiten Anbieters: AVG Patch Management erweitert dieselbe Konsole um Patch-Scans für Drittanbieter und Patch-Berichte, und AVG Internet Security Business Edition ergänzt sie um serverseitige Exchange-Scans. Für die verbleibenden Lücken gibt es in der gesamten AVG-Business-Produktreihe keine Lösung, da diese weder EDR, Verschlüsselung, Datensicherung noch einen Nicht-Windows-Agenten umfasst. Ein Fragebogen, der diese Punkte bewertet, wird daher den Einsatz eines zweiten Produkts oder einer anderen Plattform erfordern – und das sollten Sie wissen, bevor Sie sich für dieses Produkt als Standard entscheiden.
Der entscheidende Unterschied ist der Exchange-Server-Schutz: Nur die Internet Security Edition scannt E-Mails direkt auf dem Exchange-Server selbst. Die AntiVirus Business Edition scannt E-Mails auf dem Desktop-Client über „Email Shield“, wodurch Nachrichten, die einen geschützten Client nie erreichen, ungescannt bleiben. Der zweite Unterschied ist der Passwortschutz, der in Browsern gespeicherte Anmeldedaten vor Malware und unerwünschten Anwendungen schützt. Alle weiteren Funktionen, die die meisten Käufer vergleichen – darunter die Cloud-Management-Konsole, die Firewall, CyberCapture und der Schutz für den SharePoint-Server – sind in beiden Editionen enthalten. Wenn Sie einen eigenen Exchange-Server betreiben, sollten Sie sich von Anfang an für die „Internet Security“-Edition entscheiden, da eine nachträgliche Nachrüstung des serverseitigen E-Mail-Scans einen zweiten Kauf erfordert.
| Funktionsumfang | AntiVirus Business Edition | Internet Security Business Edition |
|---|---|---|
| Cloud-Management-Konsole | ✓ | ✓ |
| Firewall | ✓ | ✓ |
| SharePoint-Server-Schutz | ✓ | ✓ |
| Exchange-Server-Schutz | ✕ | ✓ |
| Passwortschutz | ✕ | ✓ |
| Patch-Management | Separates Produkt | Separates Produkt |
| Hersteller-Support | 24/5, nur auf Englisch | 24/5, nur auf Englisch |
Die Plattformabdeckung ist die erste wesentliche Einschränkung: Agenten sind nur für Windows 10, Windows 11 und Windows Server verfügbar, sodass macOS, Linux und mobile Geräte nicht verwaltet und ungeschützt bleiben. Der Hersteller-Support für die Business-Produktlinie ist 24/5 ausschließlich auf Englisch verfügbar, was in der Schweiz und in der Europäischen Union von Bedeutung ist, wo oft ein First-Level-Support auf Deutsch, Französisch oder Italienisch erwartet wird. Das Patch-Management ist nicht enthalten und erfordert ein separates AVG-Patch-Management-Abonnement; dies ist der häufigste Zusatzkauf, da der Nachweis über Patches genau das ist, was bei Audits und in Kundenfragebögen verlangt wird. Das Produkt fehlt zudem in der Testreihe „AV-Comparatives Business Security Test“, deren Factsheet für März bis April 2026 „Avast Ultimate Business Security“ aus derselben Anbietergruppe anstelle der AVG-Business-Edition aufführt, sodass für genau dieses Produkt keine geschäftsspezifischen unabhängigen Ergebnisse vorliegen. Die On-Premise-Konsole steht weiterhin für Unternehmen zur Verfügung, die keine vom Anbieter gehostete Konsole nutzen können; AVG weist jedoch darauf hin, dass sie nicht alle Funktionen und Dienste unterstützt und Updates später erhält als die Cloud-Konsole.
Workstation-Agenten laufen unter Windows 10 in den Editionen Pro, Education und Enterprise sowie unter 64-Bit-Windows 11. Auf der Serverseite listet AVG 64-Bit-Versionen von Windows Server 2025, 2022, 2019, 2016 und 2012 (ohne Server Core) sowie SharePoint Server 2010 bis 2019 auf.
Nein. Die kostenlose Version ist für den privaten Gebrauch lizenziert und enthält keine Unternehmenskomponenten, insbesondere nicht CyberCapture, die cloudbasierte Echtzeit-Ausbruchserkennung und die zentrale Verwaltung über die Cloud Management Console. Ohne die Konsole gibt es keine Möglichkeit, Richtlinien durchzusetzen oder nachzuweisen, dass der Schutz auf einem bestimmten Gerät aktiv war.
Nein. Der Ransomware-Schutz nutzt Verhaltens- und statische Analysen sowie Sandboxing, um Verschlüsselungsversuche zu verhindern, enthält jedoch keine Komponente für Backups oder die Dateiwiederherstellung. Sollte ein Angriff erfolgreich sein, hängt die Wiederherstellung der Daten vollständig von einem separat von Ihnen gepflegten Backup ab.