Was sind die wichtigsten Vorteile von Avast Business Antivirus Pro?
Flexible Verwaltung – Kann pro Gerät eigenständig oder zentral verwaltet werden.
Serverschutz – Windows Server sowie Exchange und SharePoint vor Ort.
Ransomware-Schutz – „Ransomware Shield“ und „Remote Access Shield“ sind enthalten.
Plattformunterstützung – Windows-Workstations, Windows-Server und macOS-Geräte.
Aktuelle Produktstufe – Avast bietet dies nun als „Premium Business Security“ an.
Wichtiger Hinweis – Kein EDR, kein Linux-Agent, keine Verwaltung mobiler Geräte.
Download: Avast Business Antivirus Pro
Mehrschichtiger Endgeräteschutz – Datei-, Web-, E-Mail- und Verhaltensschutz auf jedem Gerät.
Exchange-Server-Schutz – Überprüft Postfächer auf lokalen Exchange-Servern der Versionen 2010 bis 2019.
SharePoint-Server-Schutz – Überprüft Dateien auf lokalen SharePoint-Servern der Versionen 2010 bis 2019.
Avast Business Hub – Optionale Cloud-Konsole für Richtlinien, Bereitstellung und Berichterstellung.
Ransomware- und Firewall-Schutz – Ransomware-Schutz, Fernzugriffsschutz und zentral verwaltete Firewall.
Wichtig – Keine EDR-Komponente, kein Linux-Agent, keine Verwaltung mobiler Geräte.
Avast Business Antivirus Pro ist ein Endpoint-Antivirenprogramm für Windows-Workstations, Windows-Server und macOS-Geräte mit zusätzlicher Überprüfung für lokale Exchange- und SharePoint-Server. Es kann auf jedem Gerät eigenständig ausgeführt oder zentral über den cloudbasierten Avast Business Hub verwaltet werden. Avast hat diese Stufe inzwischen in „Avast Premium Business Security“ umbenannt, wofür bestehende Aktivierungscodes nun gültig sind.
Ein Agent für Server – Macht einen separaten Mailserver-Scanner überflüssig.
Optionale zentrale Konsole – Der Business Hub kann später hinzugefügt werden, ohne dass die Agenten neu installiert werden müssen.
Fernbereitstellung – Die Netzwerkerkennung überträgt den Agenten auf ungeschützte Windows-Geräte.
Gemeinsame Erkennungs-Engine – Alle drei Business Security-Stufen verwenden denselben Antiviren-Build.
VPN in dieser Stufe – SecureLine VPN ist für Windows-Geräte enthalten.
Data Shredder – Löscht Dateien dauerhaft, bevor Hardware das Unternehmen verlässt.
Dies ist ein Präventionsprodukt für Unternehmen, die einen soliden Malware-Schutz unter Windows und macOS benötigen, ohne ein eigenes Sicherheitsteam zu betreiben. Die entscheidende Frage ist, ob Sie jemals gebeten werden, einen Vorfall im Nachhinein zu rekonstruieren – denn genau dort setzt dieses Produkt seine Grenzen.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | Größtenteils ausgenommen | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | ✓ | ✓ |
| Erfordert EDR und gespeicherte Ereignistelemetrie | ✕ | Zunehmend | ✓ |
| Dieses Produkt ist geeignet | ✓ | Teilweise | ✕ |
Die schweizerische Meldepflicht gilt nicht für jedes Unternehmen. Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz (ISG) Betreiber kritischer Infrastrukturen, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden, und seit dem 1. Oktober 2025 kann eine unterlassene Meldung sanktioniert werden. Falls Ihr Unternehmen in den Geltungsbereich fällt, hilft dieses Produkt bereits in der Erkennungsphase: Der Business Hub protokolliert, welches Gerät zu welchem Zeitpunkt welche Erkennung ausgelöst hat – genau die Informationen, die Sie für eine erste Meldung innerhalb der 24-Stunden-Frist benötigen. Es hilft Ihnen jedoch nicht bei der Beantwortung der nachfolgenden Fragen, da es keine EDR-Komponente, keine gespeicherte Ereignistelemetrie zur nachträglichen Abfrage und keine Rekonstruktion des Angriffspfads gibt; der Folgebericht innerhalb von 14 Tagen muss daher auf andere Quellen gestützt werden. Ob Ihr Unternehmen unter diese Verpflichtung fällt, hängt von Ihrer Branche und Ihrer Größe ab; dieser Text ist eine Beschreibung der Produktfunktionen und stellt keine Rechtsberatung dar.
Kein Sicherheitsprodukt sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da sich die Richtlinie auf das organisatorische Risikomanagement und nicht auf Softwarefunktionen bezieht. NIS 2 verlangt von den betroffenen Unternehmen, Maßnahmen in verschiedenen Kategorien zu ergreifen, darunter Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit der Lieferkette, Umgang mit Schwachstellen, Cyberhygiene und Schulungen, Kryptografie, Zugriffskontrolle und Multi-Faktor-Authentifizierung. Avast Business Antivirus Pro deckt nur einen kleinen Teil dieser Liste ab: Malware-Prävention und -Erkennung auf Windows-Workstations, Windows-Servern und macOS-Geräten sowie Firewall- und Webfilter-Richtlinien, die über eine einzige Konsole angewendet werden. Es leistet keinen Beitrag zur Datensicherung – diese ist ein separates Add-on –, nichts zum Patch-Management und zur Schwachstellenbehandlung, es sei denn, Sie erwerben dieses Add-on oder die „Ultimate“-Stufe, und überhaupt nichts zu Verschlüsselung, Identitätsmanagement, Multi-Faktor-Authentifizierung oder Mitarbeiterschulungen. Da die Richtlinie in jedem Mitgliedstaat separat umgesetzt wird, hängen der genaue Geltungsbereich und die für Sie geltenden Meldefristen davon ab, wo Ihr Unternehmen ansässig ist.
Zwei Behörden haben wegen derselben zugrunde liegenden Praxis verbindliche Entscheidungen gegen Avast erlassen. Am 22. Februar 2024 verkündete die US-amerikanische Federal Trade Commission eine Verfügung, die am 27. Juni 2024 rechtskräftig wurde und Avast Limited zur Zahlung von 16,5 Millionen US-Dollar verpflichtet sowie dem Unternehmen untersagt, Web-Browsing-Daten für Werbezwecke zu verkaufen, offenzulegen oder zu lizenzieren; Die Anordnung sieht zudem ein unabhängig geprüftes Datenschutzprogramm für einen Zeitraum von zwanzig Jahren vor, sodass sie weiterhin in Kraft bleibt. Am 10. April 2024 erklärte die tschechische Datenschutzbehörde eine Geldbuße in Höhe von 351 Millionen CZK für rechtskräftig und verbindlich, weil Avast im Jahr 2019 pseudonymisierte Browsing-Verläufe von rund 100 Millionen Nutzern ohne rechtmäßige Grundlage an seine Tochtergesellschaft Jumpshot weitergegeben hatte. Avast vertritt den Standpunkt, dass das Unternehmen Jumpshot im Januar 2020 geschlossen habe und die Daten zu diesem Zeitpunkt als anonymisiert betrachtet habe; es hat alle Rechtsmittel im tschechischen Verfahren ausgeschöpft. Beide Entscheidungen betreffen Antivirenprodukte für Privatanwender und Browser-Erweiterungen, nicht die Endpoint-Produktreihe für Unternehmen, und die Ergebnisse unabhängiger Labortests für die Unternehmens-Engine bleiben davon unberührt: AV-Comparatives verlieh im Juli 2024 die Auszeichnung „Approved Business Security Product“, und AV-TEST zertifizierte im Juni 2025 die Windows-Endpoint-Version für Unternehmen. In der Praxis ist dies vor allem dann von Bedeutung, wenn Sie im öffentlichen Sektor verkaufen oder Fragebögen zur Lieferkette ausfüllen, in denen gefragt wird, ob gegen einen Lieferanten eine behördliche Feststellung vorliegt, da Sie dies offenlegen und erläutern müssen; für ein privates Unternehmen ohne solche Meldepflichten ist dies eher eine Hintergrundinformation als ein Hindernis.
Teilweise, und die Lücken sind groß genug, dass Sie diese kennen sollten, bevor Sie sich festlegen. Es beantwortet die Fragen zu auf allen Arbeitsstationen und Servern eingesetzter Anti-Malware, zentral durchgesetzten Antiviren- und Firewall-Richtlinien, Echtzeit-Scans von Dateien, Web-Datenverkehr sowie eingehenden und ausgehenden E-Mails, dem Schutz von lokalen Exchange- und SharePoint-Servern, der Kontrolle von Wechseldatenträgern durch USB-Schutz sowie der Webfilterung durch Web Control. Es beantwortet jedoch nicht die Fragen zu Endpoint Detection and Response, zur Aufbewahrung von Sicherheitsereignisprotokollen über einen definierten Zeitraum, zur Weiterleitung von Ereignissen an ein SIEM oder einen Syslog-Kollektor, zur Festplattenverschlüsselung und Schlüsselverwaltung, zur Multi-Faktor-Authentifizierung, zur Verwaltung mobiler Geräte oder zum Schutz von Linux-Servern; Patch-Management und Datensicherung werden nur abgedeckt, wenn Sie diese Funktionen separat erwerben. Zwei dieser Lücken lassen sich innerhalb derselben Produktfamilie schließen, was in der Regel die kostengünstigere Variante ist: das Patch-Management durch den Wechsel zu „Avast Ultimate Business Security“ und die Datensicherung durch Hinzufügen von „Avast Business Cloud Backup“. Endpunkt-Erkennung und -Reaktion, Verschlüsselungsverwaltung sowie Identitätsmanagement werden in dieser Produktreihe nirgends angeboten, sodass diese Lösungen von einem anderen Anbieter oder über Ihre bestehenden Microsoft-Lizenzen bereitgestellt werden müssen.
Der einzige entscheidende Unterschied ist das Patch-Management: Ultimate beinhaltet es, bei Premium ist es als kostenpflichtiges Add-on erforderlich. Alle drei „Business Security“-Stufen verwenden dieselbe Antiviren- und Firewall-Engine, sodass die Schutzqualität identisch ist und der Unterschied ausschließlich in den damit verbundenen Diensten liegt. „Avast Business Antivirus Pro“ entspricht der „Premium“-Stufe, die gegenüber der „Essential“-Stufe zusätzlich „SecureLine VPN“, „USB-Schutz“ und „Web Control“ bietet. Eine praktische Konsequenz: Die Online-Verwaltungsplattform ist für „Essential“ und „Premium“ optional, für „Ultimate“ jedoch erforderlich, da das Patch-Management nur als Managed Service funktioniert.
| Funktionen | Essential | Premium | Ultimate |
|---|---|---|---|
| Antivirus- und Firewall-Komponenten | ✓ | ✓ | ✓ |
| Schutz für Exchange- und SharePoint-Server | ✓ | ✓ | ✓ |
| Online-Verwaltungsplattform | Optional | Optional | Erforderlich |
| SecureLine VPN | ✕ | Nur Windows | Nur Windows |
| USB-Schutz | ✕ | Nur Konsole | Nur Konsole |
| Web-Steuerung | ✕ | Nur Konsole | Nur Konsole |
| Patch-Management | Add-on | Add-on | ✓ |
| Cloud-Backup | Zusatzmodul | Zusatzmodul | Zusatzmodul |
Der häufigste Grund für einen Nachkauf ist die Plattformabdeckung: Linux ist in dieser Produktreihe überhaupt nicht enthalten, es handelt sich um einen separat zu erwerbenden, nicht verwalteten Agenten, und die Verwaltung mobiler Geräte ist in keiner Avast Business Security-Stufe mehr enthalten. Unter macOS schützt der Agent das Gerät, doch mehrere Komponenten sind nur für Windows verfügbar, darunter SecureLine VPN, Browser Shield, Patch-Management und Cloud-Backup, sodass eine gemischte Geräteflotte letztlich zwei unterschiedliche Schutzstufen aufweist. Der Schutz für Exchange- und SharePoint-Server gilt für die lokal installierten Serverprodukte, nicht für Exchange Online oder SharePoint Online, und Windows Server Core-Installationen werden nicht unterstützt. USB-Schutz und Web Control können nur über den cloudbasierten Business Hub konfiguriert werden, und die aktuelle Produktreihe lässt sich nicht über eine lokale Konsole betreiben, sodass eine vollständig selbst gehostete Verwaltungsumgebung nicht möglich ist. Die größte strukturelle Lücke ist das Fehlen von Endpoint Detection and Response – was die meisten Käufer erst dann bemerken, wenn ein Versicherer, ein Wirtschaftsprüfer oder ein Großkunde eine forensische Untersuchung des Vorfalls verlangt.
Windows Server 2012, 2016, 2019, 2022 und 2025 in der 64-Bit-Version, in jeder Edition mit dem neuesten Service Pack, mit Ausnahme von Server-Core-Installationen. Workstations werden unter Windows 10 und Windows 11 unterstützt.
Nein. Die Komponente „Exchange Server Protection“ scannt Postfächer auf einem lokalen Exchange-Server; eine Verbindung zu Exchange Online wird nicht hergestellt. Wenn Ihre E-Mails in Microsoft 365 verarbeitet werden, werden sie zwar weiterhin gescannt, sobald sie über den Mail Shield einen geschützten Endpunkt erreichen, es findet jedoch kein Scanvorgang im Cloud-Postfach selbst statt.
Nein. Ransomware Shield und der Data Shredder wirken auf aktive Dateien auf dem Endgerät und erstellen keine wiederherstellbaren Kopien. Avast Business Cloud Backup ist ein separates Add-on, das über den Business Hub erworben und aktiviert werden muss.