¿Cuáles son las principales ventajas de AVG by Avast AntiVirus Business Edition?
Consola central: gestiona todos los dispositivos finales de Windows desde un único panel de control.
Solo para Windows: cubre ordenadores con Windows y versiones de Windows Server.
Protección contra el ransomware: el análisis de comportamiento y el entorno aislado bloquean los intentos de cifrado.
Implementación remota: instala y configura agentes sin necesidad de acceder físicamente a los dispositivos.
Análisis de SharePoint: comprueba los archivos subidos y descargados de los servidores.
Nota importante: no incluye EDR, gestión de parches ni análisis de Exchange.
Protección de archivos: analiza todos los archivos que se abren o se descargan.
Protección web y de correo electrónico: comprueba las URL, los certificados y los mensajes del cliente de correo de escritorio.
Cortafuegos: filtra el tráfico de red y bloquea las conexiones entrantes no fiables.
Protección de acceso remoto: bloquea las conexiones RDP no deseadas y los intentos de inicio de sesión por fuerza bruta.
Consola de gestión en la nube: implementa agentes, aplica políticas y genera informes en todos los dispositivos.
Importante: no incluye EDR, gestión de parches ni análisis de Exchange del lado del servidor.
AVG by Avast AntiVirus Business Edition es un antivirus para terminales destinado a estaciones de trabajo de Windows y Windows Server, que se gestiona bien a través de la Consola de gestión en la nube alojada por el proveedor, bien mediante una consola local autohospedada. Anteriormente, la gama se comercializaba en versiones numeradas por año, como AVG Business Edition 2016, pero AVG eliminó el año de los nombres de los productos al pasar a un modelo de suscripción con actualizaciones continuas.
Implementación desde una única consola: envía instaladores y políticas a nuevos dispositivos de forma remota.
Protección contra el ransomware: combina pruebas de comportamiento, análisis estático y sandboxing.
Protección de SharePoint Server: analiza los documentos subidos y descargados de SharePoint.
Análisis fuera del horario laboral: Smart Scanner se ejecuta fuera del horario laboral para no afectar al rendimiento.
Servidor de actualizaciones local: un único dispositivo distribuye las actualizaciones para ahorrar ancho de banda de la WAN.
Opción de consola local: alternativa autohospedada para organizaciones que desean evitar la gestión alojada por el proveedor.
El producto se adapta a organizaciones que utilizan exclusivamente Windows y necesitan una visibilidad centralizada sin un equipo de seguridad dedicado. Deja de ser adecuado en cuanto los requisitos incluyen terminales con macOS o Linux, pruebas de detección y respuesta, o soporte en el idioma local.
| Requisitos | Pequeñas empresas | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de presentación de informes en Suiza | Rara vez | Por sector | A menudo |
| NIS 2 en la Unión Europea | Rara vez | Por sector | Normalmente |
| Cuestionario de seguridad de grandes clientes | De vez en cuando | A menudo | Estándar |
| Terminales que no son de Windows que hay que proteger | Rara vez | Frecuente | Estándar |
| Este producto es adecuado para | ✓ | Parcial | ✕ |
La obligación de notificación prevista en la Ley de Seguridad de la Información (ISG) revisada se aplica desde el 1 de abril de 2025 y afecta a los operadores de infraestructuras críticas, como el suministro de energía y agua, la sanidad, las finanzas, las telecomunicaciones, el transporte y las administraciones cantonales o municipales, pero no a todas las empresas. Las organizaciones afectadas deben notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, y disponen de otros 14 días para completar el informe. Este producto facilita el cumplimiento de la parte de detección de dicha obligación: la Consola de Gestión en la Nube emite alertas cuando se detecta una amenaza y genera informes sobre amenazas, dispositivos y tareas que documentan cuándo se detectó una infección y en qué máquina. No presta apoyo en la fase de investigación, ya que carece de componente EDR, de telemetría a nivel de procesos y de registro cronológico de los ataques; por lo tanto, para reconstruir cómo entró el atacante y qué elementos se vieron afectados en un plazo de 24 horas se necesitan herramientas adicionales o un proveedor externo de respuesta a incidentes. Este texto no constituye asesoramiento jurídico, y deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.
Ningún producto de seguridad garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en medidas organizativas y no en las características del software. La NIS 2 exige a las entidades esenciales e importantes que establezcan análisis de riesgos y políticas de seguridad, gestión de incidentes, continuidad del negocio y gestión de copias de seguridad, seguridad de la cadena de suministro, seguridad en la adquisición y el mantenimiento de sistemas —incluida la gestión de vulnerabilidades—, ciberhigiene y formación del personal, criptografía, control de acceso y autenticación multifactorial. Este producto contribuye a dos de esas categorías: la protección contra el malware como parte de la ciberhigiene en dispositivos Windows, y la detección y notificación de incidentes como parte de la gestión de incidentes. No cubre las copias de seguridad ni la continuidad del negocio, la gestión de vulnerabilidades ni la aplicación de parches, el cifrado, el control de acceso, la autenticación multifactorial ni la evaluación de la cadena de suministro. Considérelo como un control dentro de un conjunto más amplio de medidas y planifique las categorías restantes por separado.
En febrero de 2024, la Comisión Federal de Comercio de Estados Unidos presentó una denuncia en la que alegaba que Avast recopilaba datos de navegación a través de sus extensiones de navegador y su software antivirus, y los vendía de forma reidentificable a través de su filial Jumpshot entre 2014 y 2020. La FTC formalizó la resolución el 27 de junio de 2024: Avast pagó 16,5 millones de dólares, tiene prohibido vender o conceder licencias sobre los datos de navegación de los productos de la marca Avast con fines publicitarios, debe eliminar los datos transferidos y los modelos derivados de ellos, y debe aplicar un programa de privacidad revisado por un evaluador independiente durante 20 años. La resolución sigue en vigor, y la FTC inició el proceso de reembolso a los consumidores en febrero de 2025. Avast ha declarado que no está de acuerdo con las alegaciones de la FTC ni con su interpretación de los hechos, y que cerró Jumpshot y puso fin a la recopilación de datos en enero de 2020; Los productos de la marca AVG se encontraban entre aquellos cuyos datos se vieron afectados. Las pruebas de laboratorio independientes del motor de AVG han continuado en paralelo: AV-TEST certificó el producto de AVG para consumidores de Windows en junio de 2026 con la máxima puntuación en protección, rendimiento y facilidad de uso. En la práctica, esto es especialmente relevante para los compradores con contratos del sector público o cuestionarios de cadena de suministro en los que se pregunta si un proveedor ha sido objeto de medidas reguladoras, y se trata de un historial de gestión de datos que hay que tener en cuenta, más que de una restricción operativa del producto empresarial.
Sí, en lo que respecta a las preguntas sobre protección de terminales, y no en la mayoría del resto. Responde a si se ha implementado un antimalware en todos los dispositivos incluidos en el ámbito de aplicación, si se gestiona de forma centralizada, si la protección en tiempo real se aplica mediante una política en lugar de dejarla a criterio de los usuarios, y si se pueden aportar pruebas, ya que la consola exporta informes de amenazas, dispositivos y tareas que muestran qué máquinas están protegidas y qué detecciones se produjeron y en qué momento. No responde a los puntos que suelen aparecer a continuación en la mayoría de los cuestionarios de los grandes clientes: detección y respuesta en los puntos finales, retención de registros y SIEM o reenvío de syslog, estado de los parches del software de terceros, cifrado de discos, autenticación multifactorial, pruebas de copia de seguridad y restauración, y cobertura de macOS, Linux o dispositivos móviles. Dos de esas carencias pueden subsanarse dentro de la misma familia de productos, lo que suele resultar más económico que incorporar un segundo proveedor: AVG Patch Management añade el análisis de parches de terceros e informes de parches a la misma consola, y AVG Internet Security Business Edition añade el análisis de Exchange del lado del servidor. Las carencias restantes no tienen solución en ninguna parte de la línea de productos empresariales de AVG, que no incluye EDR, cifrado, copias de seguridad ni agente para sistemas distintos de Windows, por lo que un cuestionario que evalúe esos aspectos obligará a recurrir a un segundo producto o a una plataforma diferente, y conviene saberlo antes de estandarizar el uso de este.
La diferencia decisiva es la protección de Exchange Server: solo la edición Internet Security analiza el correo en el propio servidor Exchange. La edición AntiVirus Business analiza el correo en el cliente de escritorio a través de Email Shield, lo que deja sin analizar los mensajes que nunca llegan a un cliente protegido. La segunda diferencia es la protección de contraseñas, que protege las credenciales almacenadas en los navegadores contra malware y aplicaciones no deseadas. Todo lo demás que la mayoría de los compradores comparan, incluyendo la consola de gestión en la nube, el cortafuegos, CyberCapture y la protección para SharePoint Server, está presente en ambas ediciones. Si gestionas tu propio servidor Exchange, elige la edición Internet Security desde el principio, ya que añadir posteriormente el análisis de correo del lado del servidor supone una segunda compra.
| Características | AntiVirus Business Edition | Internet Security Business Edition |
|---|---|---|
| Consola de gestión en la nube | ✓ | ✓ |
| Cortafuegos | ✓ | ✓ |
| Protección para SharePoint Server | ✓ | ✓ |
| Protección para Exchange Server | ✕ | ✓ |
| Protección de contraseñas | ✕ | ✓ |
| Gestión de parches | Producto independiente | Producto independiente |
| Asistencia del proveedor | 24 horas al día, 5 días a la semana, solo en inglés | 24/5, solo en inglés |
La compatibilidad con las plataformas es la primera limitación importante: solo hay agentes para Windows 10, Windows 11 y Windows Server, por lo que macOS, Linux y los dispositivos móviles quedan sin gestionar y sin protección. La asistencia del proveedor para la línea empresarial está disponible 24 horas al día, 5 días a la semana, solo en inglés, lo cual es importante en Suiza y en la Unión Europea, donde a menudo se espera que la asistencia de primer nivel se preste en alemán, francés o italiano. La gestión de parches no está incluida y requiere una suscripción independiente a AVG Patch Management; se trata de la compra adicional más habitual, ya que la evidencia de la aplicación de parches es precisamente lo que se solicita en las auditorías y los cuestionarios de los clientes. El producto tampoco figura en la serie de pruebas de seguridad empresarial de AV-Comparatives, cuya ficha técnica de marzo a abril de 2026 incluye «Avast Ultimate Business Security», del mismo grupo de proveedores, en lugar de la edición empresarial de AVG, por lo que no se dispone de resultados independientes específicos para empresas sobre este producto concreto. La consola local sigue estando disponible para las organizaciones que no pueden utilizar una consola alojada por el proveedor, pero AVG indica que no es compatible con todas las funciones y servicios y que recibe las actualizaciones más tarde que la consola en la nube.
Los agentes de estación de trabajo se ejecutan en Windows 10 en las ediciones Pro, Education y Enterprise, así como en Windows 11 de 64 bits. En cuanto a los servidores, AVG incluye Windows Server de 64 bits de las versiones 2025, 2022, 2019, 2016 y 2012 (excluyendo Server Core), además de SharePoint Server de 2010 a 2019.
No. La edición gratuita tiene licencia para uso personal y no incluye los componentes empresariales, concretamente CyberCapture, la detección de brotes en tiempo real basada en la nube y la gestión centralizada a través de la Consola de gestión en la nube. Sin la consola, no hay forma de aplicar una política ni de demostrar que la protección estaba activa en un dispositivo concreto.
No. La protección contra el ransomware utiliza análisis de comportamiento y estático, además de un entorno aislado (sandbox), para detener los intentos de cifrado, pero el producto no incluye ningún componente de copia de seguridad ni de recuperación de archivos. Si un ataque tiene éxito, la restauración de los datos depende por completo de una copia de seguridad que se mantenga por separado.