Was sind die wichtigsten Vorteile von Avast Ultimate Business Security?
Zentrale Verwaltung – Die erforderliche Cloud-Konsole verwaltet alle geschützten Geräte.
Automatische Patches – Schließt Sicherheitslücken in Windows und Anwendungen von Drittanbietern.
Serverschutz – Umfasst Windows Server, Exchange und SharePoint.
Ransomware-Schutz – Geschützte Ordner, Verhaltensüberwachung und RDP-Blockierung.
Webkontrolle – Domain- und Inhaltsfilterung gemäß Richtlinien.
Wichtiger Hinweis – EDR, Linux, Mobilgeräte und Backups sind nicht enthalten.
Download: Avast Ultimate Business Security
Avast Business Hub – Cloud-Konsole für Richtlinien, Warnmeldungen, Bereitstellung und Berichte.
Endgeräteschutz der nächsten Generation – Datei-, Web- und E-Mail-Schutz, Behavior Shield, CyberCapture und Firewall.
Patch-Management – Automatische Patch-Installation für Windows und Hunderte von Anwendungen von Drittanbietern.
Server- und E-Mail-Schutz – Windows Server sowie Exchange- und SharePoint-Server-Komponenten.
VPN- und USB-Schutz – SecureLine VPN ohne Datenbeschränkungen, Blockierung von Wechseldatenträgern.
Wichtig – Keine EDR-Komponente, keine Unterstützung für Linux, Mobilgeräte oder Backups.
Avast Ultimate Business Security ist die oberste Stufe der Avast-Lösungen für kleine Unternehmen und kombiniert Endgeräteschutz der nächsten Generation, Datenschutz-Tools und automatisiertes Patch-Management für Windows-PCs, Mac-Computer und Windows-Server. Es wird ausschließlich über den cloudbasierten Avast Business Hub verwaltet und ersetzt Avast Business Antivirus Pro Plus, dessen Abonnements in diese Stufe übernommen wurden.
Ein Patch-Workflow – Betriebssystem- und Anwendungs-Patches über eine einzige Konsole.
Gleiche Schutz-Engine – Alle drei Editionen verfügen über identische Antiviren- und Firewall-Komponenten.
CVSS-basierte Patch-Priorisierung – Schweregrad-Bewertungen entscheiden, welche Schwachstellen Sie zuerst beheben.
Patches per Fernzugriff – Erreicht Laptops außerhalb des Büronetzwerks, selbst im Ruhezustand.
Beweiskräftige Berichterstellung – Geplante Berichte zeigen den Geräte- und Patch-Status an.
Kein Verwaltungsserver – Die Cloud-Konsole macht die lokale Konsole vollständig überflüssig.
Der regulatorische Geltungsbereich richtet sich nach Branche und Funktion, nicht nach der Mitarbeiterzahl, während die technische Eignung von der Tiefe der Erkennung abhängt, die ein Käufer benötigt. Ein kleines Wasserversorgungsunternehmen kann unter die Schweizer Meldepflicht fallen, während ein größeres Handelsunternehmen davon ausgenommen ist. Die Tabelle zeigt, wo dieses Produkt die Anforderungen erfüllt und wo seine Grenzen liegen.
| Anforderung | Kleines Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Selten | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Branchen |
| Sicherheitsfragebogen von Großkunden | ✓ | ✓ | ✓ |
| EDR und Log-Export erwartet | ✕ | Manchmal | ✓ |
| Dieses Produkt ist geeignet | ✓ | ✓ | ✕ |
Die Schweizer Meldepflicht gilt für Betreiber kritischer Infrastrukturen, die im revidierten Informationssicherheitsgesetz genannt sind, nicht für jedes Unternehmen, sodass die meisten gewerblichen Käufer nicht davon betroffen sind. Seit dem 1. April 2025 müssen diese Betreiber einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden und haben 14 Tage Zeit, um den Bericht zu vervollständigen. Avast Ultimate Business Security unterstützt die ersten 24 Stunden auf eine bestimmte Weise: Der Business Hub löst Warnmeldungen aus und zeigt an, welche Geräte betroffen sind und wann eine Erkennung stattfand – genau das, was für eine Erstmeldung erforderlich ist. Die Abschlussphase wird nicht unterstützt, da es keine EDR-Komponente, keine Rekonstruktion des Angriffspfads und keine Protokollspeicherung oder SIEM-Export gibt; daher müssen die Fragen, wie der Angreifer eingedrungen ist und auf welche Daten zugegriffen wurde, mit anderen Tools oder durch einen Incident-Response-Anbieter beantwortet werden. Die Patch-Berichte erfüllen einen zweiten Zweck, da sie dokumentieren, ob eine bekannte ausgenutzte Sicherheitslücke zum Zeitpunkt des Vorfalls noch offen war. Dieser Text stellt keine Rechtsberatung dar, und ob Ihre Organisation der Meldepflicht unterliegt, sollten Sie mit Ihren eigenen Rechtsberatern klären.
Kein Produkt sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da sich die Richtlinie auf die Organisation und ihre Prozesse bezieht und nicht auf eine bestimmte Software. NIS 2 schreibt verschiedene Maßnahmenkategorien vor, darunter Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Backup-Management, Sicherheit der Lieferkette, Umgang mit Schwachstellen, Cyberhygiene und Schulungen, Zugriffskontrolle, Kryptografie sowie Multi-Faktor-Authentifizierung. Avast Ultimate Business Security trägt zum Umgang mit Schwachstellen durch automatisierte Patches mit CVSS-basierter Priorisierung, zur Cyberhygiene durch erzwungene Endpunkt-Richtlinien und zur Zugriffskontrolle im engeren Sinne durch die Sperrung von USB-Geräten und die Filterung von Webinhalten bei. Es deckt weder Sicherung noch Wiederherstellung ab – dies bleibt ein separates Add-on – und bietet weder Verschlüsselungsverwaltung noch Multi-Faktor-Authentifizierung, Identitätsmanagement, Schulungen zur Sicherheitssensibilisierung noch Erkennungs- und Reaktionsfunktionen, die über die Prävention hinausgehen. Käufer, die in den Geltungsbereich der NIS 2 fallen, sollten dieses Produkt daher als Endpunkt- und Patching-Ebene eines umfassenderen Programms betrachten und nicht als dessen Ersatz.
Zwei behördliche Entscheidungen bezüglich Avast sind bestätigt und in Kraft, und beide beziehen sich eher auf den Datenschutz als auf die Produktsicherheit. Die tschechische Datenschutzbehörde erließ eine endgültige und verbindliche Entscheidung, die am 10. April 2024 von ihrem Präsidenten bestätigt wurde und eine Geldbuße in Höhe von 351 Millionen tschechischen Kronen wegen der rechtswidrigen Übermittlung pseudonymisierter Browsing-Daten von rund 100 Millionen Nutzern an die Tochtergesellschaft Jumpshot im Jahr 2019 verhängte; Der Fall wurde gemeinsam mit anderen europäischen Aufsichtsbehörden im Rahmen des „One-Stop-Shop“-Verfahrens bearbeitet. In den Vereinigten Staaten erließ die Federal Trade Commission am 27. Juni 2024 eine endgültige Anordnung, die eine Zahlung in Höhe von 16,5 Millionen Dollar vorschreibt und Avast den Verkauf oder die Lizenzierung von Browsing-Daten zu Werbezwecken untersagt, verbunden mit einem Datenschutzprogramm, das zwanzig Jahre lang einer unabhängigen Bewertung unterliegt. Avast gibt an, dass es Jumpshot im Januar 2020 freiwillig geschlossen und die Datenerhebung zu diesem Zeitpunkt eingestellt habe, dass es den Vorwürfen und der Darstellung des Sachverhalts widerspreche und dass die betrieblichen Vorkehrungen mit seinen aktuellen Datenschutz- und Sicherheitsprogrammen übereinstimmen; Bei den Produkten, die Avast selbst in seinen Informationen zum Vergleich nennt, handelt es sich um Verbraucheranwendungen wie „Avast Free Antivirus“, „Avast Premium Security“, „Avast Secure Browser“ und die Online-Sicherheitserweiterungen, nicht um die Unternehmensversionen. Unabhängige Tests sind davon unberührt und erfolgten nach den Entscheidungen: AV-Comparatives verlieh Avast Ultimate Business Security im Juli 2024 den „Approved Business Security Product Award“, und AV-Test zertifizierte es 2025 als „Approved Corporate Endpoint Protection for Windows“. Keine der beiden Entscheidungen stellt ein Verkaufsverbot oder eine Nutzungswarnung dar, und keine der beiden Behörden hat den Verkauf oder die Nutzung von Avast-Geschäftsprodukten eingeschränkt; praktisch betroffen sind diejenigen Käufer, die an Ausschreibungen des öffentlichen Sektors oder an Fragebögen zur Lieferkette teilnehmen, in denen gefragt wird, ob ein Anbieter Gegenstand einer behördlichen Feststellung war, wobei die Feststellung und die Antwort des Anbieters dokumentiert werden müssen.
Ja, in den Bereichen Prävention und Patching, jedoch überhaupt nicht in den Bereichen Erkennung und Identitätsschutz. Es beantwortet Fragen zum Malware-Schutz für Workstations und Server, zu zentral durchgesetzten Sicherheitsrichtlinien, zum Schutz von Exchange- und SharePoint-Servern, zur Kontrolle Wechseldatenträger, zur Filterung von Webinhalten, Schutz vor Phishing und DNS-Hijacking, Endpunkt-Firewall und RDP-Brute-Force-Blockierung und erstellt geplante Berichte, die den Patching-Status pro Gerät dokumentieren – was ohne ein Tool in der Regel am schwierigsten nachzuweisen ist. Es beantwortet keine Fragen zu Endpunkt-Erkennung und -Reaktion, Threat Hunting, 24/7-Überwachung, Protokollaufbewahrung und SIEM- oder Syslog-Export, Festplattenverschlüsselung und Schlüsselwiederherstellung, Multi-Faktor-Authentifizierung, Identitäts- und Zugriffsmanagement, Verwaltung mobiler Geräte, Abdeckung von Linux-Servern oder getesteten Sicherungs- und Wiederherstellungsverfahren. Um die Lücken zu den geringsten Kosten zu schließen, fügen Sie zunächst die Dienste hinzu, die bereits innerhalb desselben Business Hub laufen, nämlich „Cloud Backup“ für die Bereiche Sicherung und Wiederherstellung sowie „Premium Remote Control“ für die unterstützte Fernverwaltung, da eine zweite Konsole einen zweiten Agenten und einen zweiten Prüfpfad bedeutet. Die Bereiche Erkennung, Verschlüsselung und Authentifizierung lassen sich innerhalb der Avast Business-Produktfamilie auf keiner Stufe abdecken; planen Sie diese daher von Anfang an als separates Produkt ein und nicht als Upgrade-Pfad.
Der einzige entscheidende Unterschied ist das Patch-Management, das in der Ultimate-Stufe enthalten ist und in den Stufen Premium und Essential nur als kostenpflichtiges Add-on erhältlich ist. Der zweite Unterschied ergibt sich daraus: Da das Patch-Management nur als Managed Service existiert, ist der Avast Business Hub für „Essential“ und „Premium“ optional, für „Ultimate“ jedoch obligatorisch, sodass eine nicht verwaltete Installation pro Gerät auf dieser Stufe nicht möglich ist. Der Schutz selbst ist in allen drei Editionen identisch, da sie dieselbe Antiviren- und Firewall-Engine nutzen und bei jedem Engine-Update denselben einheitlichen Build erhalten. Das bedeutet, dass ein Upgrade eher den Umfang des Managements und die Datenschutz-Tools verändert als die Erkennungsqualität. Cloud-Backup und Premium-Fernsteuerung bleiben in jeder Stufe Add-ons, und keine Stufe enthält eine EDR-Komponente.
| Komponente | Essential | Premium | Ultimate |
|---|---|---|---|
| Online-Verwaltungsplattform | Optional | Optional | Erforderlich |
| Antivirus- und Firewall-Engine | Identisch | Identisch | Identisch |
| Persönliches VPN | ✕ | Nur Windows | Nur Windows |
| USB-Schutz | ✕ | ✓ | ✓ |
| Web-Kontrolle | ✕ | ✓ | ✓ |
| Patch-Management | Add-on | Add-on | Nur Windows |
| Cloud-Backup | Zusatzmodul | Zusatzmodul | Add-on |
| EDR-Komponente | ✕ | ✕ | ✕ |
Die Einschränkungen sind hier eher plattformbezogen als regional, da für die beworbenen Funktionen keine nachgewiesenen Länder- oder Regionsbeschränkungen gelten. Auf Mac-Computern funktioniert der Endgeräteschutz, das VPN und das Patch-Management jedoch nicht. Bei einer gemischten Geräteflotte fallen macOS-Geräte daher nicht unter den Patch-Schutz, für den Sie das Produkt erworben haben. Linux-Server werden überhaupt nicht abgedeckt, da „Avast Business Antivirus for Linux“ ein separates Produkt ist, das nicht über den Business Hub verwaltet wird, und mobile Geräte werden ebenfalls nicht abgedeckt, da „Mobile Security“ aus den „Small Business Solutions“-Abonnements entfernt wurde und nicht über die Konsole verwaltet werden kann. Es gibt keine Option für eine lokale Konsole, sodass der Verwaltungsdatenpfad ausschließlich über die Cloud verläuft; Unternehmen mit Anforderungen an eine lokale Verwaltung sollten an dieser Stelle einen Bogen machen. Die beiden häufigsten Folgekäufe sind „Cloud Backup“, da die Wiederherstellung nach einem Ransomware-Angriff einen Wiederherstellungspfad erfordert, den die Schutzmaßnahmen nicht bieten, sowie ein separates Erkennungs- und Reaktionsprodukt, da die fehlende EDR-Komponente zum Hindernis wird, sobald ein Großkunde oder ein Versicherer nach der Erkennung von Vorfällen fragt.
Das Patch-Management deckt Windows-Workstations und Windows-Server ab, darunter Windows Server 2025, 2022, 2019, 2016 und 2012 sowie Hunderte von Anwendungen von Drittanbietern wie Google Chrome, Adobe-Produkte, Java und Zoom. Es patcht weder macOS noch Linux. Der Schweregrad der Patches wird anhand des branchenüblichen CVSS-Werts eingestuft, sodass kritische Einträge identifiziert und zuerst installiert werden können.
Ja. Spezielle Komponenten für den Schutz von Exchange- und SharePoint-Servern sind Teil der gemeinsamen Engine und in allen drei Editionen enthalten; sie decken Microsoft Exchange Server 2019, 2016, 2013 und 2010 SP2 sowie Microsoft SharePoint Server 2010 und höher ab. Hierbei handelt es sich um eine serverseitige Überprüfung auf der E-Mail- und Kollaborationsplattform selbst, nicht um einen Ersatz für ein E-Mail-Gateway oder für Anti-Phishing-Schulungen.
Nein. „Mobile Security“ wurde aus den „Small Business Solutions“-Abonnements entfernt, und die entsprechenden Verwaltungsoptionen sind im Business Hub nicht mehr verfügbar. Unternehmen, die eine mobile Abdeckung benötigen, benötigen ein separates Produkt zur Verwaltung mobiler Geräte. Dies sollte vor der Einführung geplant werden, wenn Ihr Sicherheitsfragebogen mobile Endgeräte umfasst.