Was sind die wichtigsten Vorteile von Avast Essential Business Security?
Optionale Konsole – Zentrale Verwaltung oder eigenständige Installation auf jedem einzelnen Gerät.
Server-Schutz – Schützt Windows-Server, Exchange und SharePoint.
Ransomware-Schutz – Blockiert unbefugte Änderungen an geschützten Ordnern.
Vollständige Engine – Gleiche Antiviren-Komponenten wie bei den höheren Avast-Tarifen.
Phishing-Schutz – „Real Site“ schützt vor DNS-Hijacking.
Wichtiger Hinweis – Kein EDR, VPN, USB- oder Patch-Management.
Download: Avast Essential Business Security
Antivirus für Endgeräte – Die Schutzfunktionen „Dateien“, „E-Mails“ und „Web“ scannen Dateien, E-Mails und Downloads.
Ransomware-Schutz – Verhindert, dass nicht autorisierte Anwendungen geschützte Ordner ändern oder verschlüsseln.
Windows Server-Schutz – Umfasst Dateiserver sowie die Überprüfung von Exchange und SharePoint.
Avast Business Hub – Optionale Cloud-Konsole für Richtlinien, Warnmeldungen und Berichte.
Firewall und Real Site – Endgeräte-Firewall und DNS-Schutz vor betrügerischen Websites.
Wichtig – Keine EDR-Komponente: nur Warnmeldungen, keine geführten Untersuchungen oder Reaktionen.
Avast Essential Business Security ist das Einstiegsprodukt der Avast-Lösungen für kleine Unternehmen, eine Endgeräteschutz-Suite für Windows-PCs, Mac-Computer und Windows-Server. Sie hat Avast Business Antivirus abgelöst, nach dem viele Käufer noch unter dem alten Namen suchen, und läuft entweder über die Cloud-Plattform Avast Business Hub oder eigenständig auf jedem Gerät.
Gleiche Erkennungs-Engine – Identische Antiviren-Komponenten für die Versionen Essential, Premium und Ultimate.
Keine Verpflichtung zur Nutzung der Konsole – Kleine Unternehmen können vollständig auf die Cloud-Plattform verzichten.
E-Mail-Server-Scan – On-Premise-Exchange verfügt über eine eigene Scan-Komponente.
Schutz vor Fernzugriffen – Blockiert unerwünschte Fernverbindungen zu Endgeräten und Servern.
Netzwerkerkennung – Identifiziert ungeschützte Geräte vor der Bereitstellung über den Hub.
Upgrade-Pfad – Wechseln Sie zu „Premium“ oder „Ultimate“, ohne den Anbieter zu wechseln.
Es handelt sich um ein Präventionsprodukt für Unternehmen, deren Sicherheit noch vom Eigentümer, einem einzigen Allround-IT-Mitarbeiter oder einem externen Dienstleister verwaltet wird. Es reicht nicht mehr aus, sobald ein Kunde, ein Prüfer oder eine Aufsichtsbehörde von Ihnen verlangt, die Handlungen eines Angreifers nachzuvollziehen, da hierfür Erkennungs- und Reaktionswerkzeuge erforderlich sind, die auf dieser Ebene nicht enthalten sind.
| Anforderungen | Kleine Unternehmen | Mittelständische Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branche | Nach Branche | Häufig |
| NIS 2 in der Europäischen Union | ✕ | Nach Sektor | Häufig |
| Sicherheitsfragebogen für Großkunden | Gelegentlich | ✓ | ✓ |
| Erforderliche Nachweise zur Erkennung und Reaktion | ✕ | Immer häufiger | ✓ |
| Dieses Produkt ist geeignet | ✓ | Teilweise | ✕ |
Die Schweizer Meldepflicht gilt nicht für alle Unternehmen: Das revidierte Gesetz über die Informationssicherheit verpflichtet Betreiber kritischer Infrastrukturen, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden, und die meisten kleinen Unternehmen aus Handel, Dienstleistung oder Industrie gehören nicht zu dieser Gruppe. Wenn diese Meldepflicht gilt, übernimmt Avast Essential Business Security die Früherkennung: Der Avast Business Hub protokolliert, welches Gerät wann welchen Alarm ausgelöst hat, versendet Benachrichtigungen per E-Mail oder über das Dashboard und erstellt Berichte, die Sie als Nachweis für den Zeitpunkt Ihrer Kenntnisnahme exportieren können. Was er jedoch nicht abdeckt, ist der komplexeste Teil eines Berichts innerhalb von 24 Stunden, nämlich festzustellen, wie der Angreifer eingedrungen ist, welche Systeme betroffen waren und ob Daten das Unternehmen verlassen haben, da diese Ebene keine Komponenten zur Erkennung und Reaktion auf Endgeräten umfasst und daher keine Zeitachse der Ereignisse und keinen Überblick über die Ursachen. Es ermöglicht auch nicht die Übertragung von Protokollen in ein zentrales Beweismittelarchiv; daher müssen alle Informationen, die über den Status der Geräte und die Bedrohungen hinausgehen, manuell erfasst werden. Unternehmen, die der Meldepflicht unterliegen, sollten dieses Produkt als Präventions- und Warnebene betrachten und einen separaten Prozess für Untersuchungen und die Beweissicherung vorsehen. Es handelt sich hierbei um allgemeine Produktinformationen und nicht um Rechtsberatung; bitte klären Sie mit einem qualifizierten Rechtsberater, ob Ihre Organisation der Meldepflicht unterliegt.
Keine Software allein garantiert die Einhaltung der NIS-2-Richtlinie, da es bei dieser eher um das Risikomanagement innerhalb der Organisation geht als um das Vorhandensein eines bestimmten Tools. Die NIS-2-Richtlinie verpflichtet die Mitgliedstaaten, Maßnahmen in Bereichen wie der Risikoanalyse und den Sicherheitsrichtlinien für Informationssysteme, das Vorfallmanagement, die Geschäftskontinuität und das Backup-Management, die Sicherheit der Lieferkette, das Management und die Offenlegung von Schwachstellen, Cyberhygiene-Maßnahmen und Schulungen sowie Kryptografie, Zugriffskontrolle und Multi-Faktor-Authentifizierung. Avast Essential Business Security trägt zur Cyberhygiene bei, indem es Schutz vor Malware auf Windows-Endgeräten und -Servern bietet, das Vorfallmanagement durch Erkennung und Warnmeldungen unterstützt und das Asset-Management durch Netzwerkerkennung und Geräteinventarisierung im Business Hub ermöglicht. Es leistet keinen Beitrag zur Geschäftskontinuität oder zur Datensicherung, da Cloud Backup ein separates Zusatzmodul ist, und auch nicht zur Verschlüsselung, Zugriffskontrolle oder Multi-Faktor-Authentifizierung, die in der Avast Business-Produktreihe nicht vorhanden sind. Auch das Schwachstellenmanagement fehlt auf dieser Ebene, da das Patch-Management Teil von „Ultimate Business Security“ ist oder optional erworben werden kann und die Schulung des Personals überhaupt nicht zum Produktumfang gehört.
Zwei Aufsichtsbehörden haben endgültige Entscheidungen gegen den Anbieter getroffen, die beide eher den Datenschutz als die Produktsicherheit betreffen. Am 22. Februar 2024 kündigte die US-amerikanische Federal Trade Commission ein Verfahren gegen Avast Limited an und schloss die Verfügung am 27. Juni 2024 ab: Avast muss 16,5 Millionen US-Dollar zahlen, es ist ihm untersagt, Web-Navigationsdaten zu Werbezwecken zu verkaufen oder zu lizenzieren, es muss die an seine ehemalige Tochtergesellschaft Jumpshot übermittelten Daten löschen und ein Datenschutzprogramm umsetzen, das zwanzig Jahre lang einer unabhängigen Bewertung unterliegt. Darüber hinaus verhängte die tschechische Datenschutzbehörde eine Geldbuße in Höhe von 351 Millionen tschechischen Kronen, was etwa 13,9 Millionen Euro entspricht, in einer Entscheidung, die 2024 rechtskräftig wurde, und stellte fest, dass Avast im Laufe des Jahres 2019 die pseudonymisierten Browserverläufe von rund 100 Millionen Nutzern unrechtmäßig an Jumpshot weitergegeben hatte, während diese Daten den Nutzern als anonym dargestellt wurden. Diese beiden Entscheidungen sind nach wie vor in Kraft. Avast hat Jumpshot im Jahr 2020 geschlossen, erklärt, die Privatsphäre der Nutzer sehr ernst zu nehmen, und die Feststellungen der tschechischen Behörde angefochten, wobei das Unternehmen geltend machte, dass seine Datenverarbeitung gesetzeskonform sei. Diese Feststellungen beziehen sich auf Browsing-Daten, die zwischen 2014 und 2020 über Verbraucherprodukte und Browser-Erweiterungen erfasst wurden; die Ergebnisse unabhängiger Labortests zum Endgeräteschutzprodukt für Unternehmen stellen einen separaten Sachverhalt dar: AV-Comparatives hat im Juli 2024 die Auszeichnung „Approved Business Security Product“ verliehen, und AV-Test hat die Endgeräteschutzlösung für Unternehmen unter Windows im Jahr 2025 zertifiziert. Konkret ist dies von besonderer Bedeutung, wenn Sie an Ausschreibungen des öffentlichen Sektors oder an Fragebögen zur Lieferkette teilnehmen, in denen gefragt wird, ob gegen einen Anbieter behördliche Feststellungen vorliegen, da Sie diese dann offenlegen und erläutern müssen. Für ein Unternehmen, dessen Hauptanliegen die Malware-Prävention auf den eigenen Geräten ist, haben diese Entscheidungen keinerlei betriebliche Auswirkungen. Die Entscheidung liegt bei Ihnen.
Zum Teil, und es ist hilfreich, im Voraus zu wissen, welche Felder leer bleiben. Es beantwortet Fragen zur Bereitstellung eines Malware-Schutzes auf allen Endgeräten und Servern, zur zentralen Konfiguration dieses Schutzes über vorgeschriebene Richtlinien, zur Benachrichtigung im Falle einer Erkennung, die Pflege eines Inventars der verwalteten Geräte sowie die Überprüfung eines lokalen Exchange-E-Mail-Servers. Es beantwortet keine Fragen zur Erkennung und Reaktion auf Endgeräten, zu einem Managed Detection Service oder einem Security Operations Center, zur automatisierten Anwendung von Patches auf Betriebssystemen und Anwendungen von Drittanbietern, zur vollständigen Festplattenverschlüsselung und zur zentralen Schlüsselwiederherstellung, die Multi-Faktor-Authentifizierung, Tests zur Datensicherung und -wiederherstellung, die Verwaltung mobiler Geräte sowie die Aufbewahrungsfristen für Protokolle, da keine dieser Funktionen in dieser Service-Stufe enthalten ist. Um diese Lücke bei den Patches zu schließen, ist ein Upgrade auf dieselbe Produktreihe „Ultimate Business Security“ in der Regel kostengünstiger und weniger aufwendig als die Beauftragung eines zweiten Anbieters, da der Agent, die Konsole und die Richtlinien unverändert bleiben; „Cloud Backup“ und „Premium Remote Control“ sind als Zusatzmodule auf derselben Plattform verfügbar. Verschlüsselung, Multi-Faktor-Authentifizierung sowie Erkennung und Reaktion sind in keiner Stufe der Avast Business-Produktreihe verfügbar; diese Funktionen müssen daher unabhängig von der von Ihnen erworbenen Stufe durch andere Tools bereitgestellt werden.
Der entscheidende Punkt ist, dass alle drei Stufen dieselbe Endgeräteschutz-Engine mit denselben Antiviren-Komponenten verwenden; ein höherer Preis garantiert also keine bessere Erkennung von Malware. Was Sie erwerben, sind zusätzliche Dienste rund um diese Engine: „Premium Business Security“ umfasst Web-Kontrolle, USB-Schutz und ein persönliches VPN, während „Ultimate Business Security“ zusätzlich das Patch-Management bietet. Ein zweiter praktischer Unterschied ist operativer Natur: Der Avast Business Hub ist für die Tarife „Essential“ und „Premium“ optional, für den Tarif „Ultimate“ jedoch obligatorisch, da das Patch-Management nur als Managed Service funktioniert. Der dritte Unterschied betrifft die Plattformabdeckung, da das persönliche VPN und das Patch-Management Windows vorbehalten sind und es unter macOS keine Entsprechung dafür gibt.
| Funktionalität | Essential | Premium | Ultimate |
|---|---|---|---|
| Antiviren-Engine für Endgeräte | ✓ | ✓ | ✓ |
| Exchange- und SharePoint-Schutz | ✓ | ✓ | ✓ |
| Avast Business Hub-Konsole | Optional | Optional | Erforderlich |
| Web-Kontrolle | ✕ | ✓ | ✓ |
| USB-Schutz | ✕ | ✓ | ✓ |
| Persönliches VPN | ✕ | Nur Windows | Nur Windows |
| Patch-Management | ✕ | ✕ | Nur Windows |
| Erkennung und Reaktion auf Endgeräteebene | ✕ | ✕ | ✕ |
Die Einschränkungen dieses Produkts hängen eher mit der Plattform als mit der geografischen Lage zusammen: Keine Funktion ist auf bestimmte Länder beschränkt, sodass Käufer aus der Schweiz und Europa denselben Funktionsumfang nutzen können wie Käufer aus anderen Ländern. Die Plattformabdeckung ist jedoch innerhalb der unterstützten Systeme uneinheitlich. Mehrere Komponenten sind Funktionen, die Windows-Arbeitsplätzen vorbehalten sind und auf Windows Server nicht verfügbar sind, darunter die Firewall, das Behavior Shield, der Network Inspector, das Webcam Shield und Real Site; ein Server profitiert daher nicht vom gleichen mehrschichtigen Schutz wie ein Laptop. Linux-Endgeräte werden von diesem Produkt überhaupt nicht unterstützt und erfordern den separaten Erwerb von Avast Business Antivirus für Linux. Zudem lässt sich über den Business Hub die Verwaltung mobiler Geräte überhaupt nicht durchführen, was Käufer überrascht, die erwarten, alles über eine einzige Konsole verwalten zu können. Die Einschränkungen, die am häufigsten zu einem zusätzlichen Kauf führen, sind das Fehlen eines Patch-Managements, das Fehlen jeglicher Backup-Funktionen sowie das Fehlen von Erkennung und Reaktion auf Endgeräteebene, was in keiner Stufe dieser Produktreihe verfügbar ist.
Nein. Avast weist darauf hin, dass „Essential Business Security“ ausschließlich mit dem cloudbasierten „Avast Business Hub“ funktioniert und die On-Premise-Konsole keine Option ist. Wenn Ihre Richtlinien einen Verwaltungsserver innerhalb Ihres eigenen Netzwerks vorschreiben, erfüllt diese Produktreihe diese Anforderung nicht.
Avast benennt Avast Software s.r.o. mit Sitz in Prag, Tschechische Republik, als Verantwortlichen für die Datenverarbeitung für Nutzer im Europäischen Wirtschaftsraum, sofern in einem Vertrag nichts anderes vereinbart ist; Die Unternehmensgruppe im weiteren Sinne befindet sich im Besitz von Gen Digital Inc. Dies sind die detaillierten Informationen, die Einkaufsabteilungen in der Regel anfordern, wenn ein Fragebogen sich auf Auftragsverarbeiter und die Konzernstruktur bezieht.