¿Cuáles son las características esenciales de Avast Business Antivirus para Linux?
Protección independiente: cada servidor se configura localmente, sin necesidad de una consola.
Escudo para servidores: analiza en tiempo real los archivos que se guardan en los directorios supervisados.
Compatibilidad con distribuciones: servidores de las familias Debian, Ubuntu y Red Hat.
Preparado para la integración: API REST e integración con el servidor de correo AMaViS.
Funcionamiento sin conexión: réplica local de definiciones para redes aisladas.
Nota importante: no dispone de consola de gestión centralizada ni ofrece cobertura para Windows.
Download: Avast Business Antivirus for Linux
Servicio de análisis básico: análisis bajo demanda y programados a través de la línea de comandos de análisis.
File Server Shield: análisis en tiempo real de los archivos que se guardan en los directorios supervisados.
Servicio de API REST: permite que tus propias aplicaciones envíen archivos para su análisis.
Integración con servidores de correo: analiza los mensajes en servidores de correo de Linux a través de AMaViS.
Actualizaciones de definiciones de virus: actualizaciones automáticas cada tres horas, además de actualizaciones en streaming opcionales.
Importante: no hay consola central; cada servidor se configura localmente a través de la terminal.
Avast Business Antivirus para Linux es un escáner de malware para servidores Linux, que se distribuye en forma de paquetes DEB y RPM desde el repositorio de Avast y se actualiza con las herramientas estándar del sistema. Avast lo describe como un producto no gestionado: no hay interfaz gráfica ni consola en la nube, y cada host se configura desde la terminal.
No se necesita consola: la protección funciona sin necesidad de una infraestructura de gestión adicional.
Configuración como código: los archivos INI se adaptan a los flujos de trabajo existentes de Ansible o Puppet.
Salida a syslog: los resultados se envían a syslog y a tu sistema de reenvío de registros existente.
Cuarentena automática: los archivos detectados se trasladan a un directorio de cuarentena.
Opción de actualización sin conexión: un servidor espejo local proporciona las definiciones a las redes aisladas.
Contacto con la nube controlable: la telemetría y las consultas de reputación se pueden desactivar.
El factor decisivo no es el número de empleados, sino cuántos hosts Linux gestiona y si ya ha automatizado su configuración. Diez servidores bajo gestión de configuración son fáciles de manejar; diez servidores configurados manualmente, no. Tenga en cuenta que la obligación de notificación en Suiza se rige por el sector, no por el tamaño de la empresa, mientras que el umbral de tamaño europeo solo se aplica dentro de los sectores cubiertos.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | En los sectores cubiertos | En los sectores cubiertos |
| Cuestionario de seguridad de grandes clientes | En aumento | ✓ | ✓ |
| Se prevé la implantación de una consola central y la aplicación de políticas | ✕ | A menudo | ✓ |
| Este producto se adapta | ✓ | Con automatización | Como componente |
La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, lo que significa que, por lo general, una pequeña oficina de ingeniería no se ve afectada, mientras que un proveedor regional de energía o de servicios sanitarios sí lo está, independientemente del número de empleados. Los operadores afectados deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, lo que hace que las primeras horas sean cruciales para disponer de datos fiables. El producto ofrece apoyo en este sentido de forma limitada, pero real: cada detección se registra en el syslog con una marca de tiempo y la ruta del archivo; el File Server Shield mantiene su propio registro de virus; y el propio archivo infectado se traslada al directorio «chest», de modo que la muestra se conserva para su análisis en lugar de eliminarse. Lo que no ofrece es igualmente importante para la planificación: no hay una consola central que muestre todos los hosts a la vez, ni alertas, ni una cronología de los ataques ni una reconstrucción de la causa raíz, por lo que la visión global de toda la flota que necesita un informe debe proceder de su propia recopilación de registros. En la práctica, esto significa reenviar la salida del syslog de Avast a un SIEM o a un servidor de registros antes de que se produzca un incidente, no durante el mismo. Este texto constituye información general sobre el producto y no asesoramiento jurídico; para determinar si su organización está sujeta a la obligación de notificación, debe consultar con un asesor jurídico cualificado.
Ningún producto de software garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta se centra en la gestión de riesgos de la organización y no en la presencia de una herramienta concreta. La NIS 2 exige un conjunto de categorías de medidas: análisis de riesgos y políticas de seguridad, gestión de incidentes, continuidad del negocio y copias de seguridad, seguridad de la cadena de suministro, seguridad en la adquisición y el mantenimiento —incluida la gestión de vulnerabilidades—, ciberhigiene y formación, criptografía, control de acceso y gestión de activos, y autenticación multifactorial. Avast Business Antivirus para Linux contribuye a dos de ellas, concretamente a la protección contra el malware como parte de la ciberhigiene básica en los sistemas de servidor, y a la detección y registro en el marco de la gestión de incidentes. No aporta nada en materia de copias de seguridad y continuidad del negocio, gestión de vulnerabilidades y parches, criptografía, control de acceso, autenticación multifactorial ni formación del personal, y no genera pruebas de cumplimiento de políticas, ya que no dispone de una consola que permita aplicar o exportar dichas políticas. Considérelo como un control más entre muchos otros y documente las categorías restantes con herramientas y procesos independientes.
El 22 de febrero de 2024, la Comisión Federal de Comercio de Estados Unidos presentó una denuncia contra Avast Limited y formalizó la orden de conciliación el 27 de junio de 2024. La orden exige el pago de 16,5 millones de dólares estadounidenses, prohíbe la venta o concesión de licencias de datos de navegación web con fines publicitarios, exige la eliminación de los datos transferidos a la filial Jumpshot y obliga a Avast a poner en marcha un programa de privacidad revisado por un evaluador independiente durante 20 años. Dichas obligaciones siguen vigentes. Avast, que ahora forma parte de Gen Digital, declaró que no estaba de acuerdo con la interpretación de los hechos, pero que se alegraba de haber resuelto el asunto, y que ya había liquidado Jumpshot de forma voluntaria en enero de 2020. El asunto se refería a extensiones de navegador y software antivirus para consumidores, no al escáner para Linux que se vende aquí, y no tenía que ver con la calidad de la detección. Para la mayoría de los compradores, esto es más bien un dato de fondo que un obstáculo; se convierte en una cuestión práctica en la contratación pública y en los cuestionarios de la cadena de suministro, donde debe declararse el historial normativo del proveedor. Hay un aspecto que guarda relación directa con el propio producto: las opciones TELEMETRY, STATISTICS, COMMUNITY y REPUTATION_QUERIES del archivo de configuración pueden configurarse en cero, de modo que una organización que no desee que se envíen datos al proveedor puede desactivar esos canales y seguir recibiendo actualizaciones de las definiciones de virus.
En parte, y conviene saber de antemano qué casillas se pueden marcar y cuáles no. Responde a las preguntas sobre la protección contra malware para sistemas de servidor: hay un agente antimalware presente en los servidores Linux, las definiciones se actualizan automáticamente cada tres horas con actualizaciones en streaming opcionales, el análisis en tiempo real cubre los archivos escritos en recursos compartidos definidos, las detecciones se ponen en cuarentena automáticamente y los resultados se registran con marcas de tiempo en syslog. No responde a las preguntas que siguen inmediatamente después: no hay una consola de gestión centralizada, por lo que no se puede aportar evidencia de políticas aplicadas de forma centralizada; no hay detección y respuesta en endpoints, ni gestión de parches, ni gestión del cifrado, ni autenticación multifactorial, ni exportación de informes integrada que un auditor pudiera aceptar como informe. Además, la cobertura se limita a Linux, por lo que este producto por sí solo no responde a un cuestionario que pregunte por todo el parque de dispositivos. Para subsanar estas carencias, la opción más económica suele ser permanecer dentro de la misma familia de proveedores y añadir los productos gestionados de Avast Business Hub para dispositivos Windows y Mac, en lugar de mezclar proveedores; ten en cuenta que los hosts de Linux siguen quedando fuera de esa consola, por lo que debes planificar sus pruebas de forma independiente mediante el reenvío de syslog.
La limitación más importante es el diseño del File Server Shield: solo supervisa los eventos de escritura, por lo que un archivo que ya esté infectado antes de instalar el escudo no se analiza cuando alguien simplemente lo lee o lo copia, y es necesario realizar un análisis completo inicial con la herramienta de línea de comandos para limpiar el stock existente. La cobertura de plataformas es más limitada de lo que sugieren las páginas de marketing más antiguas: la documentación técnica actual es compatible con Debian 11 a 13, Ubuntu 22.04, 24.04 y 26.04 LTS, y Red Hat Enterprise Linux 8 a 10 con las versiones compatibles de AlmaLinux y Rocky, en x86_64, mientras que se ha dejado de dar soporte a SUSE y no hay paquetes para ARM. Los archivos creados mediante montajes «bind» o espacios de nombres pueden eludir la notificación «fanotify» y requieren que el directorio de origen se añada explícitamente a las rutas supervisadas. La compra posterior que este producto suele generar con mayor frecuencia es la protección para dispositivos Windows y Mac, ya que solo cubre hosts Linux y no puede ampliarse a otras plataformas.
Sí. El script vpsmirror crea una copia local del repositorio de definiciones de virus, y los hosts se redirigen a ese espejo a través del archivo de configuración vps.conf, utilizando bien un servidor HTTP local o una ruta de archivo. Las funciones que dependen de la nube, como las actualizaciones en tiempo real y las consultas de reputación, se desactivan por separado en avast.conf.
Sí, y Avast documenta el procedimiento para los sistemas que no se han arrancado con systemd. Los daemons se inician manualmente o a través de un gestor de procesos, debe existir el usuario avast sin privilegios y el script de actualización de definiciones debe ejecutarse periódicamente, aproximadamente cada cuatro horas.
Ese nombre aparece en la documentación técnica de Avast para referirse a la licencia que cubre todos los paquetes de Linux, es decir, avast, avast-fss y avast-rest en conjunto. El archivo de licencia se encuentra en el directorio /etc/avast, y un mismo archivo puede distribuirse a varios equipos cuando es válido para más de uno.