Was sind die wichtigsten Vorteile von Avast Business Antivirus Pro Plus?
Zentrale Verwaltung – Alle Geräte werden über eine einzige Cloud-Konsole verwaltet.
Serverschutz – Umfasst Windows-Server, Exchange und SharePoint.
Ransomware-Schutz – Verhindert die unbefugte Verschlüsselung von Unternehmensdateien.
Integriertes VPN – SecureLine VPN verschlüsselt den Datenverkehr auf Windows-Geräten.
Automatische Patch-Installation – Schließt Sicherheitslücken in Windows und Anwendungen von Drittanbietern.
Wichtiger Hinweis – Keine EDR-Komponente und keine Abdeckung für Mobilgeräte.
Download: Avast Business Antivirus Pro Plus
Avast Business Hub – Cloud-Konsole für Richtlinien, Warnmeldungen und Fernbereitstellung.
Endgeräteschutz – Datei-, Web-, E-Mail- und Verhaltensschutz pro Gerät.
Windows-Serverschutz – Überprüfung von Dateiservern sowie Exchange- und SharePoint-Inhalten.
Ransomware- und Firewall-Schutz – Ransomware-Schutz, erweiterte Firewall und Fernzugriffsschutz.
Datenschutz-Tools – SecureLine VPN, Webcam-Schutz und Datenvernichter im Lieferumfang enthalten.
Wichtig – Keine EDR-Komponente und kein Schutz für mobile Geräte.
Avast Business Antivirus Pro Plus ist das Spitzenmodell der früheren Business-Antiviren-Produktreihe von Avast und wird zentral über den cloudbasierten Avast Business Hub verwaltet. Avast bezeichnet diese Produktstufe als direkten Vorgänger von Avast Ultimate Business Security – so heißt heute das Produkt mit demselben Schutzumfang.
Eine Konsole – Richtlinienänderungen werden auf allen Endgeräten umgesetzt, ohne dass ein Vor-Ort-Einsatz erforderlich ist.
Scannen auf E-Mail-Ebene – Die Exchange-Filterung stoppt Anhänge, bevor sie die Postfächer erreichen.
Automatisierte Patches – Windows- und Drittanbieter-Patches werden über die Konsole verteilt.
Schutz vor Fernzugriff – Remote Access Shield blockiert Brute-Force-Angriffe über RDP.
Netzwerktransparenz – Der „Network Inspector“ weist auf schwache Router- und WLAN-Einstellungen hin.
Schutz für Geräte im Roaming – Laptops bleiben auch außerhalb des Büronetzwerks verwaltet.
Das Produkt richtet sich an Unternehmen, die alle Windows- und macOS-Geräte an einem Ort überwachen und steuern möchten, ohne ein eigenes Sicherheitsteam zu betreiben. Es eignet sich gut für kleine Unternehmen und den unteren Mittelstand. Größere Unternehmen erreichen in der Regel einen Punkt, an dem Auditoren und Kunden Erkennungsdaten und Ursachenanalysen verlangen, die dieses Produkt nicht bereitstellt.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Häufig |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Standard |
| EDR mit erwarteter Alarm-Triage | Selten | Manchmal | In der Regel |
| Dieses Produkt passt | ✓ | Teilweise | ✕ |
Die durch das revidierte Informationssicherheitsgesetz eingeführte Meldepflicht gilt für Betreiber kritischer Infrastrukturen wie Energie- und Trinkwasserversorger, Verkehrsunternehmen, gelistete Spitäler, Rechenzentren sowie kantonale oder kommunale Verwaltungen, sodass die meisten gewerblichen Käufer nicht direkt betroffen sind. Die Betroffenen müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden und haben 14 Tage Zeit, um die Meldung zu vervollständigen. Avast Business Antivirus Pro Plus unterstützt diese Pflicht bei der Erkennung: Der Business Hub löst Warnmeldungen aus und versieht Bedrohungsereignisse zentral mit Zeitstempeln, sodass der Zeitpunkt der Entdeckung festgestellt und eine erste Meldung fristgerecht eingereicht werden kann. Es lässt sich jedoch nicht rekonstruieren, wie ein Angreifer eingedrungen ist, welche Systeme betroffen waren oder welche Daten das Netzwerk verlassen haben, da das Produkt keine EDR-Komponente enthält und keine langfristige Ereignistelemetrie speichert; daher hängt der Folgebericht innerhalb von 14 Tagen weiterhin von Ihren eigenen Protokollen oder einem externen Incident-Responder ab. Dieser Text ist eine Produktbeschreibung und stellt keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollte mit einem qualifizierten Rechtsbeistand geklärt werden.
Kein Sicherheitsprodukt sorgt dafür, dass eine Organisation die Anforderungen der NIS-2-Richtlinie erfüllt, da sich die Richtlinie eher auf das organisatorische Risikomanagement als auf Softwarefunktionen bezieht. NIS 2 verlangt Maßnahmen in Bereichen wie Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Backup-Management, Sicherheit der Lieferkette, Umgang mit und Offenlegung von Schwachstellen, Cyberhygiene und Schulungen, Kryptografie sowie Zugriffskontrolle mit Multi-Faktor-Authentifizierung. Avast Business Antivirus Pro Plus leistet in drei dieser Bereiche einen konkreten Beitrag: Malware-Prävention und Warnmeldungen für die Vorfallbearbeitung, automatisierte Patches für Windows und Drittanbieter zur Schwachstellenbehandlung und Cyberhygiene sowie verschlüsselter Datenverkehr über SecureLine VPN für einen kleinen Teil der Kryptografieanforderungen. Es leistet keinen Beitrag zur Lieferkettensicherheit, zur Planung der Geschäftskontinuität, zur Zugriffskontrolle oder zur Multi-Faktor-Authentifizierung, und das enthaltene Cloud-Backup-Add-on ist separat zu erwerben und nicht Teil des Pakets. Die Lücke, die bei einer NIS-2-Bereitschaftsprüfung am häufigsten zutage tritt, betrifft die Nachweisfähigkeit: Die Konsole berichtet zwar über den Schutzstatus, liefert jedoch keine gespeicherte forensische Telemetrie und keinen Syslog- oder SIEM-Export, anhand dessen ein Prüfer einen Vorfall nachverfolgen kann.
Keine Schweizer Behörde hat eine Warnung, Einschränkung oder ein Verkaufsverbot in Bezug auf Avast erlassen, und auch auf Ebene der Europäischen Union gibt es keine derartigen Maßnahmen. Es liegen zwei Datenschutzentscheidungen vor, die beide rechtskräftig sind. Im April 2024 bestätigte die tschechische Datenschutzbehörde eine Geldbuße in Höhe von 351 Millionen tschechischen Kronen gegen Avast Software wegen der Weitergabe pseudonymisierter Browsing-Verläufe von rund 100 Millionen Nutzern an die Tochtergesellschaft Jumpshot im Jahr 2019 ohne rechtmäßige Grundlage – eine Entscheidung, die mit anderen europäischen Aufsichtsbehörden abgestimmt wurde. Im Juni 2024 erließ die US-amerikanische Federal Trade Commission eine endgültige Anordnung, die Avast den Verkauf oder die Lizenzierung von Browsing-Daten zu Werbezwecken untersagt, eine Zahlung in Höhe von 16,5 Millionen Dollar vorschreibt und unabhängige Datenschutzprüfungen für einen Zeitraum von zwanzig Jahren auferlegt. Avast gibt an, Jumpshot im Januar 2020 freiwillig geschlossen zu haben, dass es den Vorwürfen und der Darstellung des Sachverhalts nicht zustimmt und dass die betrieblichen Vorkehrungen mit seinen aktuellen Datenschutzpraktiken übereinstimmen. Unabhängige Tests des Endgeräteschutzes selbst bleiben davon unberührt: Avast verweist auf eine AV-TEST-Zertifizierung für Unternehmensendgeräte für „Ultimate Business Security 25.10“ vom Juni 2025. In der Praxis spielt dies vor allem dann eine Rolle, wenn bei der Beschaffung nach der bisherigen Datenverarbeitungspraxis des Anbieters gefragt wird – was bei Ausschreibungen im öffentlichen Sektor und bei Lieferkettenbewertungen üblich ist –, und am wenigsten dort, wo das Produkt als Arbeitsplatzschutz für ein Unternehmen außerhalb dieser Prozesse erworben wird.
Teilweise, und die Aufteilung ist vorhersehbar. Es beantwortet die Fragen zum eingesetzten Malware-Schutz auf allen Endgeräten, zu zentral durchgesetzten Sicherheitsrichtlinien, zum Schutz von E-Mail- und Dateiservern einschließlich Exchange und SharePoint, zu blockierten Wechselmedien und Webkategorien sowie zu einem dokumentierten Patch-Prozess für Betriebssysteme und Anwendungen von Drittanbietern – all dies lässt sich anhand eines Konsolenberichts nachweisen. Es beantwortet jedoch nicht die Fragen zu Endpunkt-Erkennung und -Reaktion, gespeicherter Sicherheitstelemetrie, Protokollweiterleitung an ein SIEM, durchschnittlicher Zeit bis zur Erkennung und Reaktion, Verschlüsselung von Endpunktfestplatten mit zentraler Schlüsselhinterlegung, Multi-Faktor-Authentifizierung oder Verwaltung mobiler Geräte, da keine dieser Funktionen im Produkt vorhanden ist. Um diese Lücken zu schließen, empfiehlt es sich in der Regel, Avast zur Prävention beizubehalten und die fehlenden Kontrollmaßnahmen dort hinzuzufügen, wo sie in Ihrer Umgebung bereits vorhanden sind – beispielsweise Festplattenverschlüsselung über Windows BitLocker mit Ihrem Verzeichnisdienst und Multi-Faktor-Authentifizierung über Ihren bestehenden Identitätsanbieter. Falls der Fragebogen ausdrücklich EDR verlangt, lässt sich dies durch keine höhere Avast Business-Stufe beheben; planen Sie daher lieber ein separates Erkennungs- und Reaktionsprodukt ein, anstatt ein Upgrade auf eine höhere Stufe durchzuführen.
Der einzige entscheidende Unterschied liegt nicht in der Antiviren-Engine. Alle drei Tarife nutzen identische Komponenten für Endgeräteschutz und Firewall und erhalten bei jedem Engine-Update denselben einheitlichen Build, sodass die Erkennungsqualität zwischen ihnen nicht variiert. Was sie voneinander unterscheidet, sind die zusätzlichen Dienste: „Premium“ bietet „SecureLine VPN“, „USB-Schutz“ und „Web Control“, und „Ultimate“ umfasst zusätzlich ein verwaltetes Patch-Management, das die niedrigeren Stufen nur als kostenpflichtiges Add-on anbieten. „Avast Business Antivirus Pro Plus“ ist die frühere Bezeichnung der obersten Stufe und entspricht „Ultimate Business Security“. Eine praktische Konsequenz daraus ist, dass die Cloud-Konsole für „Essential“ und „Premium“ optional ist, auf der „Ultimate“-Stufe jedoch obligatorisch, da das Patch-Management nur als verwalteter Dienst ausgeführt wird.
| Komponente | Essential Business Security | Premium Business Security | Ultimate Business Security |
|---|---|---|---|
| Frühere Bezeichnung | Business Antivirus | Business Antivirus Pro | Business Antivirus Pro Plus |
| Antivirus- und Firewall-Komponenten | ✓ | ✓ | ✓ |
| Exchange- und SharePoint-Schutz | ✓ | ✓ | ✓ |
| SecureLine VPN | ✕ | Nur Windows | Nur für Windows |
| USB-Schutz und Webkontrolle | ✕ | ✓ | ✓ |
| Patch-Management | Add-on | Add-on | Nur Windows |
| Cloud-Backup | Zusatzmodul | Zusatzmodul | Add-on |
| Cloud-Konsole erforderlich | Optional | Optional | Erforderlich |
| EDR-Komponente | ✕ | ✕ | ✕ |
Als Erstes sollten Sie die Plattformabdeckung mit Ihrer Infrastruktur abgleichen: Das Paket schützt Windows-Workstations, Windows-Server und macOS-Geräte, während für Linux-Endgeräte und -Server „Avast Business Antivirus for Linux“ erforderlich ist, ein separates Produkt. Einige Komponenten sind ausschließlich für Windows verfügbar, insbesondere SecureLine VPN, Browser Shield, Patch Management und Cloud Backup. Eine Mac-Flotte erhält daher zwar den Virenschutz, jedoch nicht die Funktionen zum Datenschutz und zur Patch-Verwaltung. Mobile Geräte fallen gänzlich nicht in den Anwendungsbereich, da Avast die mobile Sicherheit aus seinen Lösungen für kleine Unternehmen entfernt hat und die entsprechenden Verwaltungsoptionen in der Konsole nicht mehr vorhanden sind. Die lokale Verwaltungskonsole ist für diese Produktgeneration nicht verfügbar, was für Unternehmen, die den Verwaltungsdatenverkehr bewusst innerhalb ihres eigenen Netzwerks halten, eine echte Einschränkung darstellt. Die beiden am häufigsten getätigten Folgekäufe sind „Cloud Backup“ zur Wiederherstellung nach Ransomware-Angriffen und ein separates Erkennungs- und Reaktionsprodukt, sobald ein Kunde oder Prüfer EDR verlangt.
Nein. Avast gibt an, dass seine Lösungen für kleine Unternehmen ausschließlich mit dem cloudbasierten „Business Hub“ funktionieren und nicht von der „Avast Business On-Premise Console“ unterstützt werden. Wenn eine lokale Konsole in Ihrer Umgebung zwingend erforderlich ist, ist diese Produktreihe nicht die richtige Wahl.
Es handelt sich um ein vollwertiges Basisprodukt mit eigener Verwaltungsplattform, für das kein anderes Avast-Produkt als Grundlage erforderlich ist. „Cloud Backup“ und „Premium Remote Control“ sind separate Zusatzdienste in dieser Produktfamilie, und das Patch-Management ist in dieser Stufe enthalten und muss nicht separat erworben werden.
Avast kennzeichnet „SecureLine VPN“, „Browser Shield“, „Patch-Management“ und „Cloud Backup“ als nicht verfügbar für macOS-Geräte. Mac-Endgeräte erhalten weiterhin den vollständigen Satz an Antiviren- und Firewall-Schutzfunktionen, einschließlich „File Shield“, „Web Shield“, „Mail Shield“ und „Behavior Shield“, sodass der Unterschied eher die Datenschutz- und Patch-Dienste betrifft als den Malware-Schutz selbst.