Was sind die wichtigsten Vorteile der AVG File Server Business Edition?
Zentrale Verwaltung – Über die Cloud-Konsole oder eine selbst gehostete On-Premise-Konsole.
File Shield – Überprüft Serverdateien beim Öffnen und Speichern.
SharePoint-Schutz – Überprüft Uploads und Downloads auf dem SharePoint-Server.
Windows-Server – Unterstützt Windows Server 2025 bis hinunter zu 2012.
Fernzugriff – Blockiert erkannte unerwünschte Fernverbindungen zu Servern.
Wichtiger Hinweis – Behavior Shield und Firewall sind nicht enthalten.
File Shield – Überprüft Dateien auf dem Server beim Öffnen und Speichern.
Schutz für SharePoint Server – Überprüft Uploads und Downloads auf SharePoint Server 2010 und höher.
Remote Access Shield – Blockiert erkannte unerwünschte Fernverbindungen zum geschützten Server.
Zentrale Verwaltungskonsole – AVG Cloud Console oder die selbst gehostete On-Premise-Konsole.
Data Shredder – Überschreibt Dateien mehrfach, sodass die Löschung nicht rückgängig gemacht werden kann.
Wichtig – Behavior Shield und Firewall sind in diesem Abonnement nicht enthalten.
Die AVG File Server Business Edition ist ein Antivirenprogramm für Windows-Dateiserver; in Einzelhandelsangeboten wird häufig „von Avast“ hinzugefügt, da AVG-Business-Produkte über die Avast Business-Organisation unterstützt werden und AVG zu Gen Digital gehört. Es läuft eigenständig auf dem Server selbst oder unter zentralen Richtlinien der AVG Cloud Console oder der selbst gehosteten On-Premise-Konsole.
Eine Konsole – Server und Workstations unterliegen denselben Richtlinien.
Serversichere Einrichtung – AVG empfiehlt, „Web Shield“ und „Mail Shield“ auf Servern zu deaktivieren.
Selbst gehostete Option – Die „On-Premise Console“ speichert Verwaltungsdaten innerhalb Ihres eigenen Netzwerks.
SharePoint inklusive – Für das Scannen von SharePoint-Servern ist kein separates Produkt erforderlich.
Automatische Updates – Programm- und Definitions-Updates werden ohne Eingreifen eines Administrators installiert.
Patch-Add-on – Erweitert dieselbe Konsole um das Patchen von Anwendungen von Drittanbietern.
Das Produkt richtet sich an kleine Unternehmen mit einem oder wenigen Windows-Dateiservern und ohne eigenes Sicherheitsteam. Ausschlaggebend ist nicht die Mitarbeiterzahl, sondern die Frage, ob nach einem Vorfall jemand nachweisen muss, was auf dem Server passiert ist, da diese Edition zwar Erkennungen protokolliert, aber keine Telemetriedaten auf Prozessebene liefert.
| Anforderungen | Kleines Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branchen | Nach Sektor |
| NIS 2 in der Europäischen Union | ✕ | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | ✓ | ✓ |
| Verhaltenserkennung auf dem Server selbst | Optional | ✓ | ✓ |
| Dieses Produkt ist geeignet für | ✓ | Teilweise | ✕ |
Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Schweizer Unternehmen; daher sind die meisten Kleinunternehmen, die einen einzelnen Dateiserver betreiben, nicht direkt betroffen. Gilt die Meldepflicht jedoch, muss ein Cyberangriff innerhalb von 24 Stunden nach seiner Entdeckung dem Bundesamt für Cybersicherheit (BACS) gemeldet werden, was bedeutet, dass der Betreiber schnell angeben können muss, was wann betroffen war. AVG File Server Business Edition unterstützt den Erkennungsaspekt dieser Meldepflicht: Die Konsole zeigt Erkennungen pro Gerät mit Zeitstempel an, und Bedrohungs- sowie Geräteberichte können als Anhang für eine interne Vorfallprotokollierung exportiert werden. Die Rekonstruktion wird jedoch nicht unterstützt, da es keine Telemetrie auf Prozessebene, keine Ansicht der Grundursache und keinen über die Erkennungsprotokolle hinausgehenden Ereignisverlauf gibt; daher muss die Frage, wie ein Angreifer den Server erreicht hat, anhand von Windows-Ereignisprotokollen oder einem anderen Tool beantwortet werden. Außerdem verfügt die Lösung über keinen automatisierten Berichts-Workflow, kein Fallmanagement und keine Beweissicherung, die ein Prüfer für sich allein als ausreichend anerkennen würde. Diese Seite beschreibt die Produktfunktionen und stellt keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollte mit einem qualifizierten Rechtsberater geklärt werden.
Kein Produkt macht ein Unternehmen NIS-2-konform, da sich die Richtlinie auf organisatorische Pflichten, die Verantwortlichkeit der Geschäftsleitung und Prozesse bezieht und nicht auf das Vorhandensein eines einzelnen Tools. Die NIS-2-Richtlinie verlangt Risikoanalysen und Sicherheitsrichtlinien für Informationssysteme, die Behandlung von Vorfällen, Geschäftskontinuität und Backup-Management, Sicherheit in der Lieferkette, Sicherheit bei der Beschaffung und Wartung einschließlich des Umgangs mit Schwachstellen, Zugriffskontrolle sowie den Einsatz von Kryptografie, wo dies angemessen ist. Die AVG File Server Business Edition trägt zu zwei dieser Kategorien bei: zum Schutz vor Malware als technische Maßnahme auf dem Dateiserver und zu einer dokumentierten Richtliniengrundlage, die zentral über die Konsole auf alle Server angewendet wird. In seiner Basisversion leistet es keinen Beitrag zum Backup-Management, zur Geschäftskontinuität, zur Kryptografie, zur Zugriffskontrolle oder zum Umgang mit Sicherheitslücken; das Patchen ist ein separat zu erwerbendes Add-on, und Verschlüsselung sowie Backups sind überhaupt nicht Teil der Produktfamilie. Die Vorfallbearbeitung wird nur auf der Ebene von Erkennungswarnungen unterstützt, nicht jedoch im Rahmen von Untersuchungs- oder Reaktionsworkflows.
Im Februar 2024 reichte die US-amerikanische Federal Trade Commission eine Klage gegen Avast Limited ein, und die daraus resultierende Verfügung wurde am 27. Juni 2024 rechtskräftig. Die Verfügung verbietet den Verkauf oder die Lizenzierung von Web-Browsing-Daten zu Werbezwecken, verlangt die Zahlung von 16,5 Millionen US-Dollar, schreibt die Löschung der an die ehemalige Tochtergesellschaft Jumpshot übermittelten Daten vor und verpflichtet Avast, zwanzig Jahre lang ein Datenschutzprogramm durchzuführen, das von einem unabhängigen Gutachter überprüft wird; somit ist sie bis heute in Kraft. In den eigenen Support-Unterlagen von Avast heißt es, dass der Fall die frühere Übermittlung von Produktdaten von Avast und AVG an Jumpshot betraf, dass Jumpshot im Januar 2020 freiwillig geschlossen wurde und dass das Unternehmen den Vorwürfen der FTC und deren Darstellung des Sachverhalts entschieden widerspricht, sich jedoch über die Beilegung der Angelegenheit freut. Die Erkennungsqualität ist eine andere Frage: AV-Comparatives verlieh der Schwester-Geschäftssparte von Avast in beiden Testläufen des Jahres 2025 die Auszeichnung „Approved Business Security Product“, obwohl Business-Produkte der Marke AVG in dieser Testreihe nicht separat aufgeführt sind. In der Praxis ist dies vor allem für Käufer von Bedeutung, die einen Fragebogen für die Lieferkette oder den öffentlichen Sektor ausfüllen müssen, in dem nach behördlichen Maßnahmen gegen einen Lieferanten gefragt wird, da der Auftrag öffentlich einsehbar ist und bei einer Lieferantenprüfung zum Vorschein kommt; für ein kleines Unternehmen, das einen internen Dateiserver schützt, handelt es sich eher um einen offenzulegenden Punkt als um eine betriebliche Einschränkung.
Teilweise, und es lohnt sich, im Voraus zu wissen, welche Felder leer bleiben. Die Lösung beantwortet die Fragen zum Malware-Schutz für Server, zur zentralen Richtlinienverwaltung, dazu, ob Schutzeinstellungen durchgesetzt werden können, anstatt sie den lokalen Benutzern zu überlassen, ob ein Administrator bei einer Erkennung benachrichtigt wird und ob der Schutzstatus pro Gerät als Bericht exportiert werden kann. Es beantwortet jedoch nicht die Fragen, die am häufigsten über die Bewertung eines Anbieters entscheiden: Endpunkt-Erkennung und -Reaktion, Protokollaufbewahrung und SIEM- oder Syslog-Export, Multi-Faktor-Authentifizierung für den administrativen Zugriff auf Systeme, Festplatten- oder Dateiverschlüsselung, Schwachstellen- und Patch-Status ohne das separate Patch-Management-Add-on sowie der Nachweis, dass ein Vorfall untersucht und nicht nur blockiert wurde. Außerdem verfügt es über kein rollenbasiertes Zugriffsmodell, das detailliert genug ist, um Fragen zur Aufgabentrennung zu beantworten. Um die größte dieser Lücken innerhalb derselben Anbietersfamilie zu schließen, deckt das Hinzufügen von „Patch Management“ die Frage nach dem Patch-Status über dieselbe Cloud-Konsole ab, was in der Regel kostengünstiger und schneller ist als die Einführung eines zweiten Anbieters; die Fragen zu Erkennung und Reaktion, Verschlüsselung und Protokollexport können innerhalb der AVG-Business-Produktreihe überhaupt nicht gelöst werden und erfordern eine andere Produktklasse.
Der entscheidende Unterschied besteht darin, dass das File-Server-Abonnement auf „Behavior Shield“ und die Firewall verzichtet, die in den Endpoint-Editionen enthalten sind. „Behavior Shield“ ist die Ebene, die einen Prozess anhand seines Verhaltens und nicht anhand einer Signatur kennzeichnet; daher ist das Fehlen dieser Komponente der Grund, warum diese Edition nicht als Schutz vor Ransomware-Verhalten betrachtet werden sollte. Beachten Sie, dass „Behavior Shield“ und die Firewall in jeder AVG-Business-Edition ausschließlich für Workstations vorgesehen sind; der Kauf der teureren Endpoint-Edition führt also auch auf einem Windows Server nicht zu deren Hinzufügung. Die AVG Internet Security Business Edition ist die einzige Edition der Produktfamilie, die Schutz für Exchange Server und Browser Defense bietet. Alle drei Editionen umfassen File Shield und Schutz für SharePoint Server und werden über dieselbe Konsole verwaltet.
| Komponente | File Server Business Edition | AntiVirus Business Edition | Internet Security Business Edition |
|---|---|---|---|
| File Shield | ✓ | ✓ | ✓ |
| SharePoint-Server-Schutz | ✓ | ✓ | ✓ |
| Verhaltensschutz | ✕ | Nur für Workstations | Nur für Arbeitsplätze |
| Firewall | ✕ | Nur für Arbeitsstationen | Nur für Arbeitsstationen |
| Exchange-Server-Schutz | ✕ | ✕ | ✓ |
| Browser-Schutz | ✕ | ✕ | Nur für Arbeitsplätze |
| Patch-Management | Add-on | Add-on | Zusatzmodul |
Das Produkt läuft ausschließlich auf 64-Bit-Versionen von Windows Server 2025, 2022, 2019, 2016 und 2012 und schließt Server-Core-Installationen aus. Daher können ein Linux-Dateiserver, eine Samba-Freigabe unter Linux oder ein Synology- bzw. QNAP-NAS damit nicht geschützt werden, obwohl all diese Systeme gemeinhin als Dateiserver bezeichnet werden. Die verhaltensbasierte Erkennung fehlt auf dem Server in jeder AVG-Business-Edition, und es gibt weder ein Ransomware-Rollback noch Datei- oder Festplattenverschlüsselung noch Endpunkt-Erkennung und -Reaktion – was der häufigste Grund dafür ist, dass Käufer später ein zweites Produkt hinzufügen. AVG rät ausdrücklich davon ab, „Web Shield“ und „Mail Shield“ auf einem Server-Betriebssystem zu installieren, da diese zu Instabilität und einem verlangsamten Betrieb führen können; somit sind zwei der Komponenten des Abonnements solche, die Sie auf diesem Gerät voraussichtlich nicht nutzen werden. Das Patch-Management ist ein separates Add-on, das nur über die Cloud-Konsole verwaltet werden kann, nicht über die On-Premise-Konsole – was von Bedeutung ist, wenn Sie sich aus Gründen der Datenresidenz für die selbst gehostete Konsole entschieden haben. AVG gibt seinen Business-Support als 24/5 in englischer Sprache an; es gibt also keinen garantierten Support in deutscher oder französischer Sprache für Schweizer und europäische Käufer.
Ja. Der Agent kann unverwaltet direkt auf dem Server installiert und über dessen lokale Benutzeroberfläche konfiguriert werden. Bei einer unverwalteten Installation lassen sich die Schutzfunktionen lokal ein- und ausschalten, während verwaltete Geräte ihre Einstellungen aus den Richtlinien der Konsole beziehen und die Kernschutzfunktionen dann nur gemeinsam deaktiviert werden können.
Nein. „Behavior Shield“ ist nicht Bestandteil des Dateiserver-Abonnements, und AVG listet es als eine Komponente auf, die nur auf Windows-Workstations unterstützt wird. Ein Upgrade auf eine Endpoint-Edition aktiviert es daher nicht auf einem Windows-Server.
Ja, und wenn dies falsch gemacht wird, führt dies häufig zu Supportanfragen. Der SharePoint-Server muss bereits vor dem AVG-Agenten installiert sein, da die SharePoint-Komponente sonst nicht erkannt wird und anschließend manuell hinzugefügt werden muss.