¿Cuáles son las principales ventajas de Avast Premium Business Security?
Gestión flexible: Cloud Business Hub o gestión no centralizada por dispositivo.
Mismo motor: componentes de protección idénticos en los tres niveles.
Protección de servidores: cubre servidores Windows Server, Exchange y SharePoint.
Control de USB: bloquea las unidades extraíbles no autorizadas desde la consola.
VPN incluida: volumen de datos ilimitado, solo para dispositivos Windows.
Nota importante: no incluye EDR, gestión de parches ni cobertura para dispositivos móviles.
Download: Avast Premium Business Security
Motor de protección de terminales: escudos para archivos, web, correo electrónico y comportamiento; CyberCapture; cortafuegos; y entorno aislado.
Protección contra el ransomware y protección de datos: escudo contra el ransomware; escudo de acceso remoto; destructor de datos; y cortafuegos.
Cobertura para servidores y correo electrónico: protege las instalaciones de Windows Server, Microsoft Exchange y SharePoint.
Protección USB: bloquea las unidades extraíbles no autorizadas; configurable únicamente en Business Hub.
Control web y VPN: filtrado centralizado de contenidos y VPN ilimitada en Windows.
Importante: no incluye EDR, gestión de parches, cifrado ni cobertura para dispositivos móviles.
Avast Premium Business Security es el nivel intermedio de la gama Avast Small Business Solutions y protege estaciones de trabajo Windows, estaciones de trabajo Mac y servidores Windows. Se puede instalar sin gestión en cada dispositivo o gestionarse de forma centralizada a través del Avast Business Hub basado en la nube, y sustituye al anterior Avast Business Antivirus Pro.
Motor de protección idéntico: los tres niveles comparten los mismos componentes antivirus.
Análisis de Exchange y SharePoint: análisis del lado del servidor sin necesidad de un producto de seguridad de correo electrónico independiente.
Control de soportes extraíbles: impide que los archivos salgan en memorias USB no autorizadas.
Escudo de acceso remoto: bloquea los intentos de fuerza bruta en RDP sin necesidad de editar manualmente las reglas del cortafuegos.
Implementación sin consola: las oficinas con una única sede pueden instalar el producto en cada dispositivo sin gestión centralizada.
Certificación de pruebas verificada: protección de terminales corporativos para Windows aprobada por AV-TEST, 2025.
El producto está diseñado para oficinas que no cuentan con un equipo de seguridad dedicado. La cuestión decisiva no es cuántas personas empleas, sino si alguien ajeno a tu empresa te pedirá que demuestres cómo se detectó y analizó un incidente.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de notificación en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | ✕ | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | Ocasional | ✓ | ✓ |
| Se requiere EDR con telemetría de procesos registrada | ✕ | Con frecuencia | ✓ |
| Este producto se adapta a | ✓ | Parcial | ✕ |
La obligación de notificación introducida por la Ley de Seguridad de la Información revisada se aplica a los operadores de infraestructuras críticas, no a todas las empresas, y está en vigor desde el 1 de abril de 2025. Los operadores afectados deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y disponen de 14 días para completar el informe. Avast Premium Business Security cumple ese plazo de forma limitada: Avast Business Hub registra las detecciones, los objetos en cuarentena y el estado de los dispositivos, y exporta informes que indican cuándo se detectó una infección y en qué máquina, lo que cubre la primera parte fáctica de un informe. No reconstruye cómo entró el atacante, qué cuentas se utilizaron ni qué datos se vieron afectados, ya que no existe ningún componente EDR con telemetría de procesos registrada en ninguna parte de la gama Avast Business. Para el análisis que normalmente requiere un informe de seguimiento, tendrá que recopilar registros fuera del producto, por ejemplo, a través de su propio sistema de retención de registros de eventos de Windows o de una solución SIEM. Este texto constituye información general sobre el producto y no constituye asesoramiento jurídico.
Ningún producto de seguridad garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta atribuye las obligaciones de gobernanza, gestión de riesgos y presentación de informes a la organización, y no al software. La Directiva NIS 2 exige medidas en categorías como la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, el control de acceso, la criptografía y la seguridad de las redes y los sistemas de información. Avast Premium Business Security contribuye a las categorías de seguridad de los sistemas y control de acceso a través de su motor de protección, el cortafuegos para dispositivos finales, el escudo de acceso remoto, la protección USB y el control web. No aporta nada a la continuidad del negocio y las copias de seguridad, ya que Cloud Backup es un complemento independiente, ni a la criptografía, ya que no incluye cifrado ni gestión de claves. La gestión de incidentes solo se cubre parcialmente: se ofrece detección y alertas, pero no análisis de la causa raíz, ni telemetría registrada, ni flujo de trabajo de respuesta guiado.
Dos autoridades han emitido resoluciones definitivas sobre la forma en que Avast gestionó los datos de navegación. La Oficina Checa de Protección de Datos Personales impuso una multa de 351 millones de coronas checas en una resolución de apelación dictada el 10 de abril de 2024, por transferir historiales de navegación seudonimizados de aproximadamente 100 millones de usuarios a la filial Jumpshot durante 2019, infringiendo el RGPD; el caso se coordinó con otras autoridades de control europeas y se han agotado todas las vías de recurso, por lo que la resolución es firme y ejecutiva. En Estados Unidos, la Comisión Federal de Comercio dictó una resolución el 27 de junio de 2024 en la que exigía el pago de 16,5 millones de dólares, prohibía la venta o la concesión de licencias de datos de navegación con fines publicitarios e imponía un programa de privacidad evaluado de forma independiente con una duración de veinte años. La postura de Avast es que cerró Jumpshot en enero de 2020 y puso fin a las transferencias en ese momento. Ninguna de las dos decisiones supone una prohibición de venta ni una advertencia sobre el propio software, y los resultados de las pruebas independientes no se ven afectados: AV-Comparatives otorgó el premio «Approved Business Security» en julio de 2024, y AV-TEST certificó «Approved Corporate Endpoint Protection for Windows» en 2025, tras realizar pruebas con «Ultimate Business Security», que utiliza la misma versión del motor que este nivel. En la práctica, esto es relevante para las licitaciones del sector público y para los cuestionarios de proveedores en los que se pregunta si un proveedor ha sido objeto de una medida coercitiva en materia de protección de datos, en los que es necesario poder responder a la pregunta y facilitar las fechas.
En parte. Responde a las preguntas sobre malware y refuerzo de la seguridad de los terminales, pero deja sin responder las preguntas sobre detección y respuesta. Respuestas desde el Business Hub: si todas las estaciones de trabajo y servidores ejecutan un antimalware gestionado, si el estado de la protección es visible de forma centralizada, si se restringe el uso de soportes extraíbles, si se filtra el acceso a la web, si el cortafuegos de los terminales se aplica de forma centralizada y si los informes de protección pueden exportarse como prueba. Sin responder: si se utiliza EDR o MDR con telemetría de procesos registrada, si los registros se conservan durante un periodo definido, si la aplicación de parches a aplicaciones de terceros está automatizada y documentada, si los discos de los portátiles están cifrados con recuperación centralizada de claves, si existen copias de seguridad y se comprueba su restauración, y si se gestionan los dispositivos móviles. Para cubrir parte de esas necesidades sin recurrir a un segundo proveedor, la gestión de parches y las copias de seguridad en la nube están disponibles como complementos dentro del mismo Business Hub, y Ultimate Business Security incluye la gestión de parches de serie, lo que suele ser la opción más económica si se necesitan ambas cosas. La gestión del cifrado, el EDR y la gestión de dispositivos móviles no están presentes en ninguna de las soluciones de la gama Avast Business, por lo que esos aspectos requieren un producto diferente o un control compensatorio documentado.
La diferencia que suele decidir la compra es la aplicación de parches: «Ultimate Business Security» incluye la gestión de parches, mientras que «Premium Business Security» no. Todo lo demás tiene que ver con el control más que con la potencia de detección, ya que los tres niveles ejecutan los mismos componentes de antivirus y cortafuegos y se basan en la misma versión del motor unificado. Essential ofrece el motor de protección y la consola; Premium añade SecureLine VPN, protección USB y control web; y Ultimate añade la aplicación automatizada de parches para Windows y aplicaciones de terceros. Dado que la gestión de parches y la copia de seguridad en la nube también se pueden adquirir como complementos para Essential o Premium, la elección entre los distintos niveles suele ser una cuestión de precio más que de funcionalidades.
| Componente | Essential | Premium | Ultimate |
|---|---|---|---|
| Motor de protección y cortafuegos | ✓ | ✓ | ✓ |
| Protección para Exchange y SharePoint | ✓ | ✓ | ✓ |
| VPN SecureLine | ✕ | Solo para Windows | Solo para Windows |
| Protección USB | ✕ | Solo para consolas | Solo para consolas |
| Control web | ✕ | Solo consola | Solo consola |
| Gestión de parches | Complemento | Complemento | ✓ |
| Copia de seguridad en la nube | Complemento | Complemento | Complemento |
| EDR o detección gestionada | ✕ | ✕ | ✕ |
Hay tres limitaciones que provocan la mayoría de las compras posteriores. SecureLine VPN no está disponible en macOS, y la gestión de parches y la copia de seguridad en la nube también son exclusivas de Windows, por lo que una oficina con equipos mixtos de Mac y Windows no dispondrá del mismo conjunto de funciones en ambas plataformas. La «Protección USB» y el «Control web» solo se pueden configurar a través del Avast Business Hub, lo que significa que la opción de instalación no gestionada elimina dos de las tres funciones que diferencian este nivel del «Essential Business Security». Mobile Security se ha retirado de la gama Small Business Solutions, por lo que los smartphones y las tabletas no están cubiertos en absoluto; los dispositivos Linux requieren el Avast Business Antivirus para Linux, que se adquiere por separado, y la antigua consola local de Avast Business no puede gestionar este producto. La copia de seguridad es la limitación que se pone de manifiesto tras un incidente de ransomware, más que antes de que se produzca, ya que Cloud Backup se vende por separado en todos los niveles.
No. Avast indica que la gama Small Business Solutions solo funciona con el Avast Business Hub basado en la nube, y que la antigua consola local de Avast Business no puede gestionarlo. Si una política interna exige que los datos de gestión permanezcan en su propia infraestructura, este producto no la cumplirá.
No. La cobertura abarca estaciones de trabajo Windows, estaciones de trabajo macOS y Windows Server, incluidas las funciones de servidor Exchange y SharePoint. Los equipos Linux necesitan Avast Business Antivirus para Linux, que es un producto independiente.