Was sind die wichtigsten Vorteile der AVG Internet Security Business Edition?
Zentrale Konsole – AVG Cloud Management Console im Lieferumfang enthalten, keine Einrichtung pro Gerät erforderlich.
Exchange-Schutz – Überprüft E-Mails auf Ihrem eigenen Exchange-Server.
SharePoint-Scan – Überprüft Dateien, die auf Server hoch- und von diesen heruntergeladen werden.
Ransomware-Schutz – Verhaltenstests und Sandboxing auf Windows-Endgeräten.
Verwaltete Firewall – Richtlinienbasierte Datenverkehrsfilterung auf allen Windows-Geräten.
Wichtiger Hinweis – Kein EDR, kein Patch-Management und keine Mac-Unterstützung.
Business-Antivirus – Schutz für Dateien, Internet, E-Mails und Benutzerverhalten auf Windows-Endgeräten.
Exchange-Server-Schutz – Überprüft E-Mails auf Spam, Phishing-Links und infizierte Anhänge.
SharePoint-Server-Schutz – Überprüft Dateien, die auf SharePoint hoch- und heruntergeladen werden.
Firewall – Filtert den Datenverkehr und blockiert unbefugte eingehende und ausgehende Verbindungen.
AVG Cloud Management Console – Zentrale Bereitstellung von Agenten, Anwendung von Richtlinien und Überwachung von Bedrohungen.
Wichtig – EDR, Patch-Management oder Verschlüsselungsmanagement sind nicht enthalten.
Die AVG Internet Security Business Edition ist ein ausschließlich für Windows bestimmter Endgeräteschutz für kleine und mittlere Unternehmen, erweitert um E-Mail- und Dateiserver-Scans und zentral verwaltet über die AVG Cloud Management Console. AVG hat die Jahresangabe aus den Namen seiner Business-Produkte gestrichen, sodass ältere Bezeichnungen wie „AVG Internet Security Business Edition 2016“ sich auf dieselbe, kontinuierlich aktualisierte Produktreihe beziehen.
Eine Konsole – Installieren, aktualisieren und konfigurieren Sie Agenten, ohne jeden PC einzeln aufsuchen zu müssen.
E-Mail-Server-Schutz – Entfernt infizierte Anhänge, bevor Mitarbeiter diese in Outlook öffnen.
Ransomware-Analyse – Statische Tests, Verhaltenstests und Sandboxing auf Endgeräten.
CyberCapture – Unbekannte Dateien werden gesperrt und an die Threat Labs gesendet.
Scannen außerhalb der Geschäftszeiten – Der Smart Scanner läuft außerhalb Ihrer Hauptgeschäftszeiten.
Passwortschutz – Schützt in den Browsern Chrome und Firefox gespeicherte Anmeldedaten.
Die Eignung hängt weniger von der Mitarbeiterzahl ab als davon, was Sie gegenüber Dritten nachweisen müssen. Ein Unternehmen, das lediglich Malware-Schutz auf Windows-PCs und einem Exchange-Server benötigt, ist gut bedient. Ein Unternehmen, das Erkennung und Reaktion nachweisen oder Lieferanten-Audits detailliert beantworten muss, wird schnell auf die fehlenden Komponenten stoßen.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | Selten | Nach Sektor | Häufig |
| Sicherheitsfragebogen von Großkunden | Manchmal | Häufig | ✓ |
| EDR-Telemetrie und Forensik bei Sicherheitsvorfällen | Selten | Häufig | ✓ |
| Dieses Produkt eignet sich für | ✓ | Teilweise | ✕ |
Die schweizerische Meldepflicht gilt für Betreiber kritischer Infrastrukturen, nicht für jedes Unternehmen: Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz diese, einen Cyberangriff innerhalb von 24 Stunden nach seiner Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden, wobei die Meldung innerhalb von 14 Tagen vollständig zu sein hat. Organisationen, die unter den in der Cybersicherheitsverordnung festgelegten Schwellenwerten liegen – im Allgemeinen weniger als 50 Mitarbeiter und ein Umsatz oder eine Bilanzsumme von unter 10 Millionen CHF im kritischen Tätigkeitsbereich –, sind davon ausgenommen. Was dieses Produkt beiträgt, ist das Erkennungsprotokoll: Die AVG Cloud Management Console sammelt Bedrohungswarnungen, Erkennungen und Quarantäneeinträge von den verwalteten Windows-Endpunkten, Exchange- und SharePoint-Servern – das ist das Material, mit dem Sie beschreiben, was wann gefunden wurde. Was es nicht liefert, sind alle weiteren für den Bericht erforderlichen Informationen, da keine EDR-Telemetriedaten vorliegen, um den Weg eines Angreifers durch das Netzwerk nachzuvollziehen, keine Protokollaufbewahrung oder Syslog-Export in ein SIEM erfolgt und kein Workflow zur Vorfallbearbeitung vorhanden ist. Daher muss ein 24-Stunden-Bericht manuell aus Konsolenwarnungen und anderen Quellen zusammengestellt werden. Dies sind allgemeine Produktinformationen und keine Rechtsberatung; ob Ihre Organisation der Meldepflicht unterliegt, sollten Sie mit einem qualifizierten Berater klären.
Kein Produkt gewährleistet die Einhaltung der NIS-2-Richtlinie, da diese die Pflichten der Organisation und nicht der Software festlegt: Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung und -meldung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Umgang mit und Offenlegung von Schwachstellen, Zugriffskontrolle und Kryptografie sowie grundlegende Cyberhygiene und Mitarbeiterschulung, wobei die Geschäftsleitung zur Rechenschaft gezogen wird. Gemessen an dieser Liste deckt diese Edition einen engen, aber echten Teil der Cyberhygiene ab: Malware-Schutz auf Windows-Arbeitsplätzen, in Exchange-Postfächern und bei SharePoint-Dateiinhalten, Netzwerkfilterung durch die verwaltete Firewall sowie Richtlinien, die zentral durchgesetzt werden, anstatt jedem Nutzer überlassen zu bleiben. Die Lücken sind erheblich und sollten eingeplant werden: keine Datensicherung, keine Verschlüsselung oder Schlüsselverwaltung, keine Multi-Faktor-Authentifizierung, kein Umgang mit Sicherheitslücken oder Patches sowie keine Tools zur Reaktion auf Vorfälle. Das Patch-Management ist ein separates AVG-Produkt und kein Bestandteil dieser Edition, sodass der Umgang mit Sicherheitslücken selbst innerhalb der AVG-Produktpalette einen zusätzlichen Kauf erfordert. Betrachten Sie diese Edition als eine von vielen präventiven Kontrollmaßnahmen und nicht als Antwort auf NIS 2.
Die AVG-Business-Produkte werden von Avast hergestellt, einem Unternehmen der Gen Digital-Gruppe, und zwei behördliche Entscheidungen bezüglich Avast sind rechtskräftig und nach wie vor in Kraft. Die tschechische Datenschutzbehörde erließ im April 2024 eine rechtskräftige und verbindliche Entscheidung, mit der eine Geldbuße in Höhe von 351 Millionen CZK (etwa 13,9 Millionen Euro) gegen Avast Software wegen der unrechtmäßigen Weitergabe pseudonymisierter Browsing-Daten von rund 100 Millionen Nutzern seiner Antiviren-Software und Browser-Erweiterungen an seine Tochtergesellschaft Jumpshot im Jahr 2019 verhängt. Dieser Fall wurde gemeinsam mit anderen EU-Aufsichtsbehörden im Rahmen des „One-Stop-Shop“-Mechanismus der DSGVO bearbeitet. Im Juni 2024 erließ die US-amerikanische Federal Trade Commission eine endgültige Anordnung, wonach Avast 16,5 Millionen US-Dollar zahlen muss, dem Unternehmen der Verkauf oder die Lizenzierung von Browsing-Daten zu Werbezwecken untersagt wird und es verpflichtet ist, ein Datenschutzprogramm einzuführen, das 20 Jahre lang einer unabhängigen Bewertung unterzogen wird. Avast hat Jumpshot im Jahr 2020 geschlossen und vertritt weiterhin die Auffassung, dass die Verarbeitung der Daten rechtmäßig war. Die unabhängige Prüfung der Schutz-Engine ist eine separate Angelegenheit und wurde fortgesetzt: AV-Comparatives verlieh Avast in beiden Durchläufen seiner Haupttestreihe für Unternehmen im Jahr 2025 die Auszeichnung „Approved Business Security Product“, obwohl es sich bei der für diese Unternehmenstests eingereichten SKU um das unter der Marke Avast vertriebene Unternehmensprodukt handelt, das auf der gemeinsamen Engine basiert, und nicht um die AVG Business Edition selbst. In der Praxis ist dies vor allem dann von Bedeutung, wenn Sie im öffentlichen Sektor oder an Großkunden verkaufen, deren Lieferantenfragebögen nach behördlichen Feststellungen gegen einen Anbieter in den letzten fünf Jahren fragen, da Sie diese Entscheidungen offenlegen müssen; die Feststellungen betreffen Verbrauchertelemetriedaten aus dem Jahr 2019 und nicht die Unternehmensverwaltungs-Konsole, und die Entscheidung, ob dies akzeptabel ist, liegt bei Ihnen.
Teilweise, und es lohnt sich, genau zu wissen, wo die Antworten an ihre Grenzen stoßen. Damit können Sie die Fragen zu zentral verwalteter Anti-Malware auf allen Arbeitsplätzen, zum Schutz von E-Mails vor bösartigen Anhängen und Phishing-Links auf dem Exchange-Server, zum Scannen von in SharePoint gespeicherten Dateiinhalten, zu einer zentral durchgesetzten Host-Firewall-Richtlinie sowie zu einem Prüfpfad für Erkennungen und unter Quarantäne gestellte Objekte mit Nachweisen aus einer einzigen Konsole mit „Ja“ beantworten. Die Fragen zu Endpoint Detection and Response oder kontinuierlicher Überwachung, zur Multi-Faktor-Authentifizierung, zur Verschlüsselung ruhender Daten und Wechseldatenträger, zu Schwachstellenscans und Patch-Zyklen, zu Backups und getesteten Wiederherstellungen, zur Protokollaufbewahrung und SIEM-Weiterleitung, zum Management mobiler Geräte sowie zur Abdeckung von macOS- und Linux-Systemen werden damit jedoch nicht beantwortet. Es bietet auch keine Hilfe bei Fragen zur Lieferanten-Due-Diligence hinsichtlich behördlicher Feststellungen gegen den Anbieter. Diese Lücken durch einen Wechsel zu einem höherwertigen Produkt innerhalb der AVG-Produktfamilie zu schließen, ist nicht in der Weise möglich, wie es bei anderen Anbietern üblicherweise der Fall ist: Das AVG-Geschäftsproduktportfolio umfasst die Editionen „AntiVirus“ und „Internet Security“, die Editionen „File Server“ und „Email Server“, „Patch Management“ sowie die Konsole, ohne eine höhere Stufe, die EDR, Verschlüsselung, Datensicherung oder MFA hinzufügt. Daher besteht der praktische Weg darin, „Patch Management“ für die Fragen zur Schwachstellensicherheit hinzuzufügen und die Bereiche Erkennung und Reaktion, Datensicherung sowie MFA anderweitig zu beschaffen.
Der entscheidende Unterschied liegt im E-Mail-Bereich: Nur die „Internet Security“-Edition enthält den „Exchange Server Protection“, der Nachrichten auf Ihrem eigenen Exchange-Server auf Spam, verdächtige Links und infizierte Anhänge überprüft. Der zweite Unterschied ist der Passwortschutz, der in Chrome und Firefox gespeicherte Anmeldedaten vor Diebstahl durch Malware schützt. Alle anderen Funktionen sind identisch, darunter die Firewall, der SharePoint-Server-Schutz, CyberCapture, der Smart Scanner, der File Shredder und die AVG Cloud Management Console, und beide Editionen nutzen dieselbe Schutz-Engine. Wenn Sie keinen Exchange-Server auf Ihrer eigenen Hardware betreiben, beispielsweise weil die E-Mail-Verarbeitung in Microsoft 365 erfolgt, hat die E-Mail-Prüfungskomponente keine Anknüpfungsstelle, und die AntiVirus-Edition ist die sinnvollere Wahl.
| Komponente | AntiVirus Business Edition | Internet Security Business Edition |
|---|---|---|
| Exchange-Server-Schutz | ✕ | ✓ |
| Passwortschutz | ✕ | ✓ |
| SharePoint-Server-Schutz | ✓ | ✓ |
| Firewall | ✓ | ✓ |
| AVG Cloud-Verwaltungskonsole | ✓ | ✓ |
| EDR und Patch-Management | ✕ | ✕ |
Dies ist ein reines Windows-Produkt: AVG listet Windows 10 Pro, Education und Enterprise sowie Windows 11 für Workstations auf, sowie Windows Server 2025, 2022, 2019, 2016 und 2012 (ausgenommen Server Core) für Server an, wobei für die Serverkomponenten Exchange Server 2019 bis 2010 SP2 und SharePoint Server 2019 bis 2010 unterstützt werden. Es gibt keinen Agenten für macOS, Linux, Android oder iOS, und Windows 11 im S-Modus sowie Windows auf ARM-Prozessoren sind ausgeschlossen, sodass gemischte Geräteflotten ein zweites Produkt benötigen. Was die regionale Verfügbarkeit betrifft, wird das Produkt in der gesamten Schweiz und in der Europäischen Union mit lokalisierten Webseiten vertrieben; AVG gibt jedoch an, dass der Business-Support nur auf Englisch und im 24/5-Modus verfügbar ist. Das bedeutet, dass es keine deutsch- oder französischsprachige Business-Support-Hotline und keine Betreuung am Wochenende gibt – ein Aspekt, den Sie abwägen sollten, wenn Ihre IT ausgelagert ist oder Sie keinen internen Administrator haben. Die Einschränkungen, die am häufigsten zu einem Folgekauf führen, sind das Fehlen jeglicher EDR-Komponente im gesamten AVG-Geschäftsproduktportfolio – das Patch-Management wird als separates AVG-Produkt verkauft – sowie das Fehlen von Backup- und Verschlüsselungsmanagement. Bedenken Sie außerdem, dass die AVG Cloud Management Console ein Cloud-Dienst ist. Wenn Ihre Richtlinien also vorschreiben, dass Verwaltungsdaten auf Ihrer eigenen Infrastruktur verbleiben müssen, benötigen Sie stattdessen die On-Premise-Konsole von AVG.
AVG führt die Cloud Management Console als Bestandteil beider Business-Editionen auf; daher sind die zentrale Bereitstellung, die Richtlinienverwaltung und die Bedrohungsüberwachung im Lieferumfang enthalten und werden nicht separat verkauft. AVG dokumentiert zudem eine On-Premise-Konsole als Alternative für Unternehmen, die den Verwaltungsserver lieber selbst hosten möchten; die beiden Konsolen können nicht auf demselben Rechner installiert werden.
Ja. Der Exchange-Server-Schutz scannt Nachrichten und Anhänge auf unterstützten Exchange-Versionen, während der SharePoint-Server-Schutz Inhalte scannt, die auf SharePoint hoch- und von dort heruntergeladen werden. Beide Funktionen werden über dieselbe Konsole wie die Workstation-Agenten verwaltet. Für Dateiserver, bei denen es sich um reine Windows-Dateifreigaben und nicht um SharePoint handelt, bietet AVG seine separate „File Server Business Edition“ an.
Die Business-Edition bietet die Komponenten, die ein Unternehmen benötigt, ein Privathaushalt jedoch nicht: zentrale Fernbereitstellung und Durchsetzung von Richtlinien über eine Verwaltungskonsole, Exchange Server Protection und SharePoint Server Protection. Das Verbraucherprodukt verfügt über keine Verwaltungskonsole, sodass jedes Gerät einzeln konfiguriert und überprüft werden müsste.