¿Cuáles son las principales ventajas de Avast Ultimate Business Security?
Gestión centralizada: la consola en la nube, de uso obligatorio, gestiona todos los dispositivos protegidos.
Aplicación automática de parches: corrige las vulnerabilidades de Windows y de aplicaciones de terceros.
Protección de servidores: cubre Windows Server, Exchange y SharePoint.
Protecciones contra el ransomware: carpetas protegidas, supervisión del comportamiento y bloqueo de RDP.
Control web: filtrado de dominios y contenidos según políticas.
Nota importante: no incluye EDR, Linux, dispositivos móviles ni copias de seguridad.
Download: Avast Ultimate Business Security
Avast Business Hub: consola en la nube para políticas, alertas, implementación e informes.
Protección de terminales de última generación: protección de archivos, web, correo electrónico, Behavior Shield, CyberCapture y cortafuegos.
Gestión de parches: aplicación automática de parches para Windows y cientos de aplicaciones de terceros.
Protección de servidores y correo: Windows Server, además de componentes de Exchange y SharePoint Server.
Protección de VPN y USB: SecureLine VPN sin límites de datos y bloqueo de soportes extraíbles.
Importante: no incluye componente EDR, ni cobertura para Linux, dispositivos móviles ni copias de seguridad.
Avast Ultimate Business Security es el nivel superior de las soluciones de Avast para pequeñas empresas y combina protección de terminales de última generación, herramientas de privacidad y gestión automatizada de parches para PC con Windows, ordenadores Mac y servidores Windows. Se gestiona exclusivamente desde el Avast Business Hub, basado en la nube, y sustituye a Avast Business Antivirus Pro Plus, cuyas suscripciones se han trasladado a este nivel.
Un único flujo de trabajo de parches: parches del sistema operativo y de las aplicaciones desde una sola consola.
El mismo motor de protección: las tres ediciones comparten los mismos componentes de antivirus y cortafuegos.
Priorización de parches según CVSS: las puntuaciones de gravedad determinan qué vulnerabilidades se corrigen primero.
Aplicación remota de parches: llega a los portátiles fuera de la red de la oficina, incluso cuando están en suspensión.
Informes listos para presentar como prueba: los informes programados muestran el estado de los dispositivos y de los parches.
Sin servidor de gestión: la consola en la nube elimina por completo la consola local.
El alcance normativo depende del sector y la función, no del número de empleados, mientras que la idoneidad técnica depende del nivel de detección que necesite el comprador. Una pequeña empresa de suministro de agua puede estar sujeta a la obligación de presentación de informes en Suiza, mientras que una empresa comercial más grande no lo está. La tabla muestra en qué casos este producto cumple los requisitos y en cuáles no.
| Requisito | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de información en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Por sector |
| Cuestionario de seguridad de grandes clientes | ✓ | ✓ | ✓ |
| Se espera EDR y exportación de registros | ✕ | A veces | ✓ |
| Este producto se adapta | ✓ | ✓ | ✕ |
La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas mencionados en la Ley de Seguridad de la Información revisada, no a todas las empresas, por lo que la mayoría de los compradores comerciales quedan fuera de su ámbito de aplicación. A partir del 1 de abril de 2025, dichos operadores deberán notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y dispondrán de 14 días para completar el informe. Avast Ultimate Business Security presta apoyo durante las primeras 24 horas de una forma concreta: el Business Hub genera alertas e indica qué dispositivos se han visto afectados y cuándo se produjo la detección, que es lo que se necesita para un primer informe. No ofrece soporte para la fase de finalización, ya que carece de un componente EDR, de reconstrucción de la ruta del ataque y de retención de registros o exportación a SIEM, por lo que la cuestión de cómo entró el atacante y a qué se accedió debe resolverse con otras herramientas o con un proveedor de respuesta a incidentes. Los informes de parches sí cumplen una segunda función, ya que documentan si una vulnerabilidad conocida y explotada seguía abierta en el momento del incidente. Este texto no constituye asesoramiento jurídico, y deberá aclarar con sus propios asesores jurídicos si su organización está sujeta a la obligación de notificación.
Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2 por parte de una empresa, ya que la directiva se centra en la organización y sus procesos, más que en un software concreto. La NIS 2 exige una serie de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y la gestión de copias de seguridad, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, la ciberhigiene y la formación, el control de acceso, la criptografía y la autenticación multifactorial. Avast Ultimate Business Security contribuye a la gestión de vulnerabilidades mediante la aplicación automatizada de parches con priorización basada en CVSS, a la ciberhigiene mediante políticas de terminales obligatorias y al control de acceso en sentido estricto mediante el bloqueo de dispositivos USB y el filtrado de contenidos web. No cubre las copias de seguridad y la restauración, que siguen siendo un complemento independiente, y no ofrece gestión del cifrado, ni autenticación multifactorial, ni gestión de identidades, ni formación en concienciación sobre seguridad, ni capacidad de detección y respuesta más allá de la prevención. Por lo tanto, los compradores sujetos al ámbito de aplicación de la Directiva NIS 2 deberían considerar este producto como la capa de terminales y parches de un programa más amplio, y no como su sustituto.
Hay dos resoluciones de las autoridades relativas a Avast que están verificadas y en vigor, y ambas se refieren a la protección de datos más que a la seguridad del producto. La Oficina Checa de Protección de Datos Personales emitió una resolución definitiva y vinculante, confirmada por su presidente el 10 de abril de 2024, por la que se imponía una multa de 351 millones de coronas checas por la transferencia ilícita, durante 2019, de datos de navegación seudonimizados pertenecientes a unos 100 millones de usuarios a la filial Jumpshot; el caso se tramitó conjuntamente con otras autoridades de control europeas en el marco del mecanismo de ventanilla única. En Estados Unidos, la Comisión Federal de Comercio dictó una resolución el 27 de junio de 2024 por la que se exigía el pago de 16,5 millones de dólares y se prohibía a Avast vender o conceder licencias sobre datos de navegación con fines publicitarios, además de un programa de privacidad sujeto a evaluación independiente durante veinte años. Avast afirma que cerró voluntariamente Jumpshot en enero de 2020 y que cesó la recopilación de datos en ese momento, que discrepa de las acusaciones y de la calificación de los hechos, y que las disposiciones operativas se ajustan a sus actuales programas de privacidad y seguridad; los productos que la propia Avast menciona en la información sobre el acuerdo son aplicaciones para consumidores, como Avast Free Antivirus, Avast Premium Security, Avast Secure Browser y las extensiones de seguridad en línea, y no los niveles empresariales. Las pruebas independientes no se ven afectadas y son posteriores a las decisiones: AV-Comparatives concedió el premio «Approved Business Security Product Award» a Avast Ultimate Business Security en julio de 2024, y AV-Test lo certificó como «Approved Corporate Endpoint Protection for Windows» en 2025. Ninguna de estas decisiones supone una prohibición de venta ni una advertencia de uso, y ninguna de las autoridades restringió la venta o el uso de los productos empresariales de Avast; los compradores que se ven afectados en la práctica son aquellos que responden a licitaciones del sector público o a cuestionarios de la cadena de suministro en los que se pregunta si un proveedor ha sido objeto de una resolución regulatoria, en los que deben documentarse tanto la resolución como la respuesta del proveedor.
Sí, en las secciones de prevención y aplicación de parches, pero en absoluto en las de detección e identidad. Responde a preguntas sobre la protección contra malware para estaciones de trabajo y servidores, políticas de seguridad aplicadas de forma centralizada, protección de servidores Exchange y SharePoint, control de soportes extraíbles, filtrado de contenidos web, protección contra el phishing y el secuestro de DNS, el cortafuegos de terminales y el bloqueo de ataques de fuerza bruta en RDP, y genera informes programados que documentan el estado de los parches por dispositivo, lo que suele ser el aspecto más difícil de demostrar sin una herramienta. No responde a preguntas sobre detección y respuesta en terminales, búsqueda de amenazas, supervisión 24/7, retención de registros y exportación a SIEM o syslog, cifrado de disco y recuperación de claves, autenticación multifactorial, gestión de identidades y accesos, gestión de dispositivos móviles, cobertura de servidores Linux ni copias de seguridad y restauración probadas. Para subsanar estas carencias al menor coste, añada en primer lugar los servicios que ya se ejecutan dentro del mismo Business Hub, concretamente Cloud Backup para las funciones de copia de seguridad y restauración, y Premium Remote Control para la administración remota compatible, ya que una segunda consola implica un segundo agente y un segundo registro de auditoría. Los elementos de detección, cifrado y autenticación no pueden cubrirse dentro de la familia Avast Business en ningún nivel, por lo que conviene planificarlos como un producto independiente desde el principio, en lugar de como una ruta de actualización.
La única diferencia decisiva es la gestión de parches, que se incluye en Ultimate y solo está disponible como complemento de pago en Premium y Essential. De ahí se deriva la segunda diferencia: dado que la gestión de parches solo existe como servicio gestionado, Avast Business Hub es opcional para las ediciones Essential y Premium, pero obligatorio para Ultimate, por lo que en este nivel no es posible una instalación no gestionada por dispositivo. La protección en sí misma es idéntica en las tres ediciones, ya que comparten el mismo motor antivirus y de cortafuegos y reciben la misma versión unificada con cada actualización del motor, lo que significa que la actualización modifica el alcance de la gestión y las herramientas de privacidad, más que la calidad de la detección. La copia de seguridad en la nube y el control remoto Premium siguen siendo complementos en todos los niveles, y ningún nivel incluye un componente EDR.
| Componente | Essential | Premium | Ultimate |
|---|---|---|---|
| Plataforma de gestión en línea | Opcional | Opcional | Obligatorio |
| Motor antivirus y cortafuegos | Idéntico | Idéntico | Idéntico |
| VPN personal | ✕ | Solo para Windows | Solo para Windows |
| Protección USB | ✕ | ✓ | ✓ |
| Control web | ✕ | ✓ | ✓ |
| Gestión de parches | Complemento | Complemento | Solo para Windows |
| Copia de seguridad en la nube | Complemento | Complemento | Complemento |
| Componente EDR | ✕ | ✕ | ✕ |
Las restricciones aquí son de tipo de plataforma, más que regionales, ya que no se aplica ninguna limitación verificada por país o región a las funciones anunciadas. En los ordenadores Mac, la protección de endpoints funciona, pero la VPN y la gestión de parches no, por lo que un parque informático mixto deja a los dispositivos macOS fuera de la cobertura de parches por la que compraste el producto. Los servidores Linux no están cubiertos en absoluto, ya que Avast Business Antivirus para Linux es un producto independiente que no se gestiona desde el Business Hub, y los dispositivos móviles tampoco están cubiertos, ya que Mobile Security se ha eliminado de las suscripciones de Small Business Solutions y no se puede gestionar desde la consola. No existe la opción de una consola local, por lo que la ruta de gestión de datos es exclusivamente en la nube y las organizaciones que requieran una gestión local deberían descartar esta opción. Las dos compras adicionales más habituales son Cloud Backup —puesto que la recuperación ante ransomware requiere una vía de restauración que los escudos de protección no proporcionan— y un producto independiente de detección y respuesta, ya que la ausencia del componente EDR se convierte en un obstáculo en cuanto un cliente importante o una aseguradora pregunta por la detección de incidentes.
La gestión de parches cubre estaciones de trabajo y servidores Windows, incluidos Windows Server 2025, 2022, 2019, 2016 y 2012, además de cientos de aplicaciones de terceros, como Google Chrome, productos de Adobe, Java y Zoom. No aplica parches a macOS ni a Linux. La gravedad de los parches se clasifica utilizando la puntuación CVSS, estándar del sector, de modo que los elementos críticos pueden identificarse e implementarse en primer lugar.
Sí. Los componentes específicos de protección para Exchange Server y SharePoint Server forman parte del motor compartido y están presentes en las tres ediciones, cubriendo Microsoft Exchange Server 2019, 2016, 2013 y 2010 SP2, así como Microsoft SharePoint Server 2010 y versiones posteriores. Se trata de un análisis del lado del servidor en la propia plataforma de correo y colaboración, y no sustituye a una puerta de enlace de correo ni a la formación contra el phishing.
No. Mobile Security se ha eliminado de las suscripciones de Small Business Solutions y las opciones de gestión relacionadas ya no están disponibles en el Business Hub. Las empresas que necesiten cobertura móvil requieren un producto independiente de gestión de dispositivos móviles, lo cual conviene planificar antes de la implementación si su cuestionario de seguridad incluye terminales móviles.