¿Cuáles son las principales ventajas de Avast Essential Business Security?
Consola opcional: gestión centralizada o instalación independiente en cada dispositivo.
Cobertura de servidores: protege servidores Windows, Exchange y SharePoint.
Escudo contra el ransomware: bloquea los cambios no autorizados en las carpetas protegidas.
Motor completo: los mismos componentes antivirus que en los niveles superiores de Avast.
Defensa contra el phishing: Real Site protege contra el secuestro de DNS.
Nota importante: no incluye EDR, VPN, gestión de USB ni gestión de parches.
Antivirus para terminales: los escáneres de archivos, correo electrónico y web analizan archivos, correos electrónicos y descargas.
Protección contra ransomware: impide que aplicaciones no autorizadas modifiquen o cifren carpetas protegidas.
Protección para servidores Windows: cubre servidores de archivos, además de análisis de Exchange y SharePoint.
Avast Business Hub: consola en la nube opcional para políticas, alertas e informes.
Cortafuegos y Real Site: cortafuegos para dispositivos finales y protección DNS contra sitios web falsos.
Importante: no incluye componente EDR; solo alertas, sin investigación ni respuesta guiadas.
Avast Essential Business Security es el nivel básico de Avast Small Business Solutions, una suite de protección de terminales para PC con Windows, ordenadores Mac y servidores Windows. Sustituyó a Avast Business Antivirus, que muchos compradores siguen buscando con el nombre anterior, y se ejecuta bien a través de Avast Business Hub, basado en la nube, bien de forma independiente en cada dispositivo.
Mismo motor de detección: componentes antivirus idénticos en las versiones Essential, Premium y Ultimate.
Sin obligación de usar la consola: las pequeñas empresas pueden prescindir por completo de la plataforma en la nube.
Análisis del servidor de correo: Exchange local cuenta con su propio componente de análisis.
Escudo de acceso remoto: bloquea las conexiones remotas no deseadas a estaciones de trabajo y servidores.
Detección de red: localiza dispositivos desprotegidos antes de su implementación desde el Hub.
Vía de actualización: pasa a las versiones Premium o Ultimate sin cambiar de proveedor.
Se trata de un producto de prevención para organizaciones en las que las tareas de seguridad aún las gestiona el propietario, un único técnico de TI generalista o un proveedor de servicios externo. Deja de ser suficiente en el momento en que un cliente, un auditor o un organismo regulador te pida que reconstruyas lo que hizo un atacante, ya que eso requiere herramientas de detección y respuesta que este nivel no incluye.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Por sector | Por sector | A menudo |
| NIS 2 en la Unión Europea | ✕ | Por sector | Con frecuencia |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | ✓ | ✓ |
| Se necesitan pruebas de detección y respuesta | ✕ | Cada vez más | ✓ |
| Este producto se adapta a | ✓ | Parcialmente | ✕ |
La obligación de notificación suiza no se aplica a todas las empresas: la Ley de Seguridad de la Información revisada obliga a los operadores de infraestructuras críticas a notificar los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y la mayoría de las pequeñas empresas comerciales, de servicios o manufactureras quedan fuera de ese grupo. En los casos en que sí se aplica la obligación, la parte que Avast Essential Business Security cubre es la detección temprana: Avast Business Hub registra qué dispositivo ha activado qué alerta y cuándo, envía alertas por correo electrónico o a través del panel de control y genera informes que se pueden exportar como prueba del momento en que se tuvo conocimiento del incidente. Lo que no cubre es la parte más compleja de un informe de 24 horas, a saber, determinar cómo entró el atacante, qué sistemas se vieron afectados y si los datos salieron de la empresa, ya que este nivel no incluye ningún componente de detección y respuesta en los puntos finales y, por lo tanto, no ofrece una cronología del proceso ni una visión de la causa raíz. Tampoco ofrece reenvío de registros a un archivo central de pruebas, por lo que cualquier información que vaya más allá del estado del dispositivo y de la amenaza debe recopilarse manualmente. Las empresas sujetas a la obligación de notificación deben considerar este producto como la capa de prevención y alerta, y planificar una vía independiente para la investigación y la recopilación de pruebas. Esta es información general sobre el producto y no constituye asesoramiento jurídico; para aclarar si su organización está sujeta a la obligación de notificación, debe consultar con un asesor jurídico cualificado.
Ningún producto de software garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta se centra en la gestión de riesgos de las organizaciones y no en la presencia de una herramienta concreta. La NIS 2 exige a los Estados miembros que impongan medidas en categorías que incluyen el análisis de riesgos y las políticas de seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro, la gestión y divulgación de vulnerabilidades, las prácticas de ciberhigiene y la formación, la criptografía, el control de acceso y la autenticación multifactorial. Avast Essential Business Security contribuye a la ciberhigiene mediante la protección contra malware en estaciones de trabajo y servidores Windows, a la gestión de incidentes mediante la detección y las alertas, y a la gestión de activos mediante el descubrimiento de la red y un inventario de dispositivos en el Business Hub. No contribuye a la continuidad del negocio ni a las copias de seguridad, ya que Cloud Backup es un complemento independiente, ni tampoco a la criptografía, el control de acceso o la autenticación multifactorial, ya que ninguna de estas funciones está presente en la gama Avast Business. La gestión de vulnerabilidades tampoco está incluida en este nivel, ya que la gestión de parches forma parte de Ultimate Business Security o se adquiere como complemento, y la formación del personal no forma parte del producto en absoluto.
Dos organismos reguladores han dictado resoluciones definitivas contra el proveedor, y ambas se refieren a la privacidad de los datos más que a la seguridad del producto. El 22 de febrero de 2024, la Comisión Federal de Comercio de Estados Unidos anunció una acción contra Avast Limited y formalizó la resolución el 27 de junio de 2024: Avast deberá pagar 16,5 millones de dólares estadounidenses, se le prohíbe vender o ceder bajo licencia datos de navegación web con fines publicitarios, deberá eliminar los datos transferidos a su antigua filial Jumpshot y deberá poner en marcha un programa de privacidad sujeto a evaluación independiente durante veinte años. Por otra parte, la Oficina Checa de Protección de Datos Personales impuso una multa de 351 millones de coronas checas, aproximadamente 13,9 millones de euros, en una resolución que adquirió carácter definitivo en 2024, al considerar que Avast transfirió ilegalmente a Jumpshot, durante 2019, historiales de navegación seudonimizados de unos 100 millones de usuarios, al tiempo que describía dichos datos a los usuarios como anónimos. Ambas resoluciones siguen vigentes. Avast cerró Jumpshot en 2020, ha declarado que se toma muy en serio la privacidad de los usuarios y ha mostrado su desacuerdo con las conclusiones de la autoridad checa, sosteniendo que su gestión fue lícita. Las conclusiones se refieren a los datos de navegación recopilados a partir de productos de consumo y extensiones de navegador entre 2014 y 2020, y los resultados de laboratorios independientes sobre el producto de protección de terminales empresariales constituyen un asunto aparte: AV-Comparatives le concedió el premio «Approved Business Security Product» en julio de 2024 y AV-Test certificó la protección de terminales corporativos para Windows en 2025. En la práctica, esto es especialmente relevante si se participa en licitaciones del sector público o se responden cuestionarios de la cadena de suministro en los que se pregunta si un proveedor ha sido objeto de conclusiones reglamentarias, ya que habrá que revelarlas y explicarlas. Para una empresa cuya principal preocupación sea la prevención de malware en sus propios dispositivos, estas decisiones no tienen ningún efecto operativo. La decisión es suya.
En parte, y conviene saber de antemano qué casillas deja sin rellenar. Responde a las preguntas sobre la protección antimalware implementada en todas las estaciones de trabajo y servidores, sobre la configuración centralizada de dicha protección mediante políticas obligatorias, sobre las alertas cuando se produce una detección, sobre el mantenimiento de un inventario de dispositivos gestionados y sobre el análisis en un servidor de correo Exchange local. No responde a las preguntas sobre la detección y respuesta en terminales, sobre un servicio de detección gestionado o un centro de operaciones de seguridad, sobre la aplicación automatizada de parches en sistemas operativos y aplicaciones de terceros, sobre el cifrado completo del disco y la recuperación centralizada de claves, sobre la autenticación multifactorial, sobre las pruebas de copia de seguridad y restauración, la gestión de dispositivos móviles ni los períodos de retención de registros, ya que ninguna de estas funciones está disponible en este nivel. Para subsanar la falta de aplicación de parches, actualizar la misma familia al plan «Ultimate Business Security» suele resultar más económico y menos laborioso que incorporar un segundo proveedor, ya que el agente, la consola y las políticas siguen siendo los mismos; Cloud Backup y Premium Remote Control están disponibles como complementos en la misma plataforma. El cifrado, la autenticación multifactorial y la detección y respuesta no están disponibles en ningún nivel de la línea Avast Business, por lo que esas soluciones deben proceder de otras herramientas, independientemente del nivel que se adquiera.
El punto más decisivo es que los tres niveles utilizan el mismo motor de protección de terminales con los mismos componentes antivirus, por lo que pagar más no garantiza una mejor detección de malware. Lo que se adquiere son servicios adicionales en torno a ese motor: Premium Business Security añade Web Control, Protección USB y una VPN personal, mientras que Ultimate Business Security añade además la gestión de parches. Una segunda diferencia práctica es de carácter operativo: el Avast Business Hub es opcional para los planes Essential y Premium, pero obligatorio para el Ultimate, ya que la gestión de parches solo funciona como servicio gestionado. La tercera diferencia es la cobertura de plataformas, ya que la VPN personal y la gestión de parches solo están disponibles para Windows y no tienen equivalente en macOS.
| Características | Essential | Premium | Ultimate |
|---|---|---|---|
| Motor antivirus para dispositivos finales | ✓ | ✓ | ✓ |
| Protección para Exchange y SharePoint | ✓ | ✓ | ✓ |
| Consola Avast Business Hub | Opcional | Opcional | Obligatorio |
| Control web | ✕ | ✓ | ✓ |
| Protección USB | ✕ | ✓ | ✓ |
| VPN personal | ✕ | Solo para Windows | Solo para Windows |
| Gestión de parches | ✕ | ✕ | Solo para Windows |
| Detección y respuesta en terminales | ✕ | ✕ | ✕ |
Las restricciones de este producto se basan en la plataforma y no en la ubicación geográfica: ninguna función está limitada a países concretos, por lo que los compradores suizos y europeos disponen del mismo alcance funcional que los de cualquier otro lugar. Sin embargo, la cobertura de plataformas es desigual dentro de los sistemas compatibles. Varios componentes son exclusivos de las estaciones de trabajo de Windows y no están disponibles en Windows Server, entre ellos el cortafuegos, Behavior Shield, Network Inspector, Webcam Shield y Real Site, por lo que un servidor no recibe la misma protección por capas que un portátil. Los terminales Linux quedan totalmente fuera del alcance de este producto y requieren el Avast Business Antivirus para Linux, que se adquiere por separado; además, el Business Hub no puede gestionar dispositivos móviles en absoluto, lo que sorprende a los compradores que esperan una única consola para todo. Las limitaciones que con mayor frecuencia motivan una compra adicional son la falta de gestión de parches, la ausencia de cualquier función de copia de seguridad y la falta de detección y respuesta en los terminales, que no está disponible en ningún nivel de esta familia de productos.
No. Avast indica que Essential Business Security solo funciona con el Avast Business Hub basado en la nube, y la consola On-Premise no es una opción. Si su política exige un servidor de gestión dentro de su propia red, esta línea de productos no la cumplirá.
Avast designa a Avast Software s.r.o., con sede en Praga (República Checa), como responsable del tratamiento para los usuarios del Espacio Económico Europeo, salvo que un contrato estipule lo contrario, y el grupo en su conjunto es propiedad de Gen Digital Inc. Esta es la información detallada que suelen solicitar los departamentos de compras cuando un cuestionario aborda el tema de los subencargados del tratamiento y la estructura del grupo.