¿Cuáles son las principales ventajas de AVG Internet Security Business Edition?
Consola centralizada: incluye la AVG Cloud Management Console, sin necesidad de configuración por dispositivo.
Protección para Exchange: analiza el correo electrónico en su propio servidor Exchange.
Análisis de SharePoint: comprueba los archivos que se suben y se descargan de los servidores.
Defensa contra el ransomware: pruebas de comportamiento y entorno aislado (sandbox) en los terminales Windows.
Cortafuegos gestionado: filtrado del tráfico basado en políticas en todos los dispositivos Windows.
Nota importante: no incluye EDR, gestión de parches ni cobertura para Mac.
Antivirus empresarial: protecciones para archivos, web, correo electrónico y comportamiento en terminales Windows.
Protección para Exchange Server: analiza el correo en busca de spam, enlaces de phishing y archivos adjuntos infectados.
Protección para SharePoint Server: analiza los archivos subidos y descargados de SharePoint.
Cortafuegos: filtra el tráfico y bloquea las conexiones entrantes y salientes no autorizadas.
Consola de gestión en la nube de AVG: implementa agentes, aplica políticas y supervisa las amenazas de forma centralizada.
Importante: no se incluye EDR, gestión de parches ni gestión de cifrado.
AVG Internet Security Business Edition es una solución de protección de terminales exclusiva para Windows, dirigida a pequeñas y medianas empresas, que se amplía con el análisis de servidores de correo y de archivos, y se gestiona de forma centralizada a través de la Consola de gestión en la nube de AVG. AVG ha eliminado el año de los nombres de sus productos empresariales, por lo que las referencias anteriores, como AVG Internet Security Business Edition 2016, se refieren a la misma línea de productos, que se actualiza continuamente.
Una única consola: instala, actualiza y configura los agentes sin necesidad de acceder a cada ordenador.
Cobertura del servidor de correo: elimina los archivos adjuntos infectados antes de que el personal los abra en Outlook.
Análisis de ransomware: pruebas estáticas, pruebas de comportamiento y sandboxing en los dispositivos finales.
CyberCapture: los archivos desconocidos se bloquean y se envían a Threat Labs.
Análisis fuera del horario laboral: Smart Scanner se ejecuta fuera de tu horario laboral habitual.
Protección de contraseñas: protege las credenciales almacenadas en los navegadores Chrome y Firefox.
La idoneidad depende menos del número de empleados que de lo que tenga que demostrar a terceros. Una empresa que solo necesite protección contra malware en ordenadores con Windows y un servidor Exchange estará bien cubierta. Una empresa que tenga que demostrar su capacidad de detección y respuesta, o responder con detalle a las auditorías de proveedores, se dará cuenta rápidamente de los componentes que le faltan.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Obligación de informar en Suiza | Rara vez | Por sector | Por sector |
| NIS 2 en la Unión Europea | Rara vez | Por sector | A menudo |
| Cuestionario de seguridad de grandes clientes | A veces | A menudo | ✓ |
| Telemetría de EDR y análisis forense de incidentes | Rara vez | A menudo | ✓ |
| Este producto es adecuado para | ✓ | Parcial | ✕ |
La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas, no a todas las empresas: desde el 1 de abril de 2025, la Ley de Seguridad de la Información revisada les exige notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, disponiendo de 14 días para completar el informe. Quedan exentas las organizaciones que no alcancen los umbrales establecidos en la Ordenanza sobre Ciberseguridad, es decir, en términos generales, aquellas con menos de 50 empleados y con una facturación o un balance total inferior a 10 millones de francos suizos en la actividad crítica. Lo que aporta este producto es el registro de detecciones: la Consola de Gestión en la Nube de AVG recopila alertas de amenazas, detecciones y entradas en cuarentena de los terminales Windows gestionados, así como de los servidores Exchange y SharePoint; este es el material que se utiliza para describir qué se ha detectado y cuándo. Lo que no aporta es todo lo que el resto del informe necesita, ya que no hay telemetría EDR para reconstruir cómo se movió un atacante por la red, ni retención de registros ni exportación de syslog a un SIEM, ni flujo de trabajo para la gestión de incidentes, por lo que el informe de las últimas 24 horas debe elaborarse manualmente a partir de las alertas de la consola y otras fuentes. Esta es información general sobre el producto y no constituye asesoramiento jurídico; deberá aclarar con un asesor cualificado si su organización está sujeta a la obligación de notificación.
Ningún producto garantiza el cumplimiento de la Directiva NIS 2, ya que esta impone obligaciones a la organización y no al software: análisis de riesgos y políticas de seguridad, gestión y notificación de incidentes, continuidad del negocio y copias de seguridad, seguridad de la cadena de suministro, gestión y divulgación de vulnerabilidades, control de acceso y criptografía, así como ciberhigiene básica y formación del personal, siendo la dirección la responsable de su cumplimiento. A la luz de esa lista, esta edición cubre una parte limitada, aunque real, de la ciberhigiene: protección contra el malware en estaciones de trabajo de Windows, en buzones de correo de Exchange y en el contenido de archivos de SharePoint, filtrado de red a través del cortafuegos gestionado, y políticas aplicadas de forma centralizada en lugar de dejarlas a criterio de cada usuario. Las carencias son sustanciales y deben tenerse en cuenta: no hay copias de seguridad, ni cifrado ni gestión de claves, ni autenticación multifactorial, ni gestión de vulnerabilidades o parches, ni herramientas de respuesta ante incidentes. La gestión de parches es un producto independiente de AVG, en lugar de un componente de esta edición, por lo que la gestión de vulnerabilidades implica una compra adicional incluso dentro de la gama de AVG. Considera esta edición como un control preventivo más entre muchos otros, no como una respuesta al NIS 2.
Los productos empresariales de AVG los fabrica Avast, que forma parte de Gen Digital, y hay dos resoluciones de las autoridades relativas a Avast que son definitivas y siguen vigentes. La Oficina Checa de Protección de Datos Personales dictó en abril de 2024 una resolución definitiva y vinculante por la que imponía una multa de 351 millones de coronas checas (CZK), unos 13,9 millones de euros, a Avast Software por transferir ilegalmente datos de navegación seudonimizados de aproximadamente 100 millones de usuarios de su software antivirus y sus extensiones de navegador a su filial Jumpshot durante 2019, un caso tramitado conjuntamente con otras autoridades de control de la UE en el marco del mecanismo de «ventanilla única» del RGPD. En junio de 2024, la Comisión Federal de Comercio de EE. UU. dictó una resolución en la que se exigía a Avast el pago de 16,5 millones de dólares, se le prohibía vender o conceder licencias sobre datos de navegación con fines publicitarios y se le exigía un programa de privacidad sujeto a evaluación independiente durante 20 años. Avast cerró Jumpshot en 2020 y ha sostenido que su tratamiento de los datos fue lícito. Las pruebas independientes del motor de protección son un asunto aparte y han continuado: AV-Comparatives otorgó a Avast el premio «Approved Business Security Product» en ambas rondas de su serie principal de pruebas empresariales de 2025, aunque la referencia (SKU) presentada para dichas pruebas empresariales es el producto empresarial de la marca Avast basado en el motor compartido, y no la propia AVG Business Edition. En la práctica, esto cobra mayor importancia si vendes al sector público o a grandes clientes cuyos cuestionarios de proveedores preguntan por las conclusiones reglamentarias contra un proveedor en los últimos cinco años, ya que tendrás que declarar estas decisiones; las conclusiones se refieren a la telemetría de los consumidores de 2019 y no a la consola de gestión empresarial, y la decisión sobre si eso es aceptable recae en ti.
En parte, y conviene saber exactamente hasta dónde llegan las respuestas. Te permite responder «sí», con pruebas procedentes de una única consola, a las preguntas sobre la gestión centralizada del antimalware en todas las estaciones de trabajo, sobre la protección del correo frente a archivos adjuntos maliciosos y enlaces de phishing en el servidor Exchange, sobre el análisis del contenido de los archivos almacenados en SharePoint, sobre una política de cortafuegos de host aplicada de forma centralizada y sobre un registro de auditoría de detecciones y objetos en cuarentena. No responde a las preguntas sobre detección y respuesta en terminales o supervisión continua, sobre autenticación multifactorial, sobre el cifrado de datos en reposo y en soportes extraíbles, sobre análisis de vulnerabilidades y ciclos de parches, sobre copias de seguridad y restauraciones probadas, sobre la retención de registros y el reenvío a SIEM, sobre la gestión de dispositivos móviles, ni sobre la cobertura de sistemas macOS y Linux. Tampoco ayuda con las preguntas de diligencia debida sobre el proveedor en relación con las conclusiones normativas en su contra. Cerrar esas brechas pasando a un nivel superior dentro de la familia AVG no es posible como suele ocurrir con otros proveedores: la gama empresarial de AVG consta de las ediciones AntiVirus e Internet Security, las ediciones File Server y Email Server, Patch Management y la consola, sin ningún nivel superior que incorpore EDR, cifrado, copias de seguridad o MFA; por lo tanto, la vía más práctica es añadir Patch Management para las cuestiones relacionadas con las vulnerabilidades y subcontratar la detección y respuesta, las copias de seguridad y la MFA a otros proveedores.
La diferencia decisiva es el correo electrónico: solo la edición Internet Security incluye la protección para Exchange Server, que analiza los mensajes de su propio servidor Exchange en busca de spam, enlaces sospechosos y archivos adjuntos infectados. La segunda diferencia es la protección de contraseñas, que protege las credenciales almacenadas en Chrome y Firefox contra el robo por parte de malware. Todo lo demás es común, incluidos el cortafuegos, la protección para SharePoint Server, CyberCapture, Smart Scanner, el File Shredder y la consola de gestión en la nube de AVG, y ambas ediciones utilizan el mismo motor de protección. Si no dispones de un servidor Exchange en tu propio hardware, por ejemplo, porque el correo se gestiona en Microsoft 365, el componente de análisis de correo no tiene nada a lo que aplicarse y la edición AntiVirus es la opción más sensata.
| Componente | AntiVirus Business Edition | Internet Security Business Edition |
|---|---|---|
| Protección para Exchange Server | ✕ | ✓ |
| Protección de contraseñas | ✕ | ✓ |
| Protección para SharePoint Server | ✓ | ✓ |
| Cortafuegos | ✓ | ✓ |
| Consola de gestión en la nube de AVG | ✓ | ✓ |
| EDR y gestión de parches | ✕ | ✕ |
Este es un producto exclusivo para Windows: AVG incluye Windows 10 Pro, Education y Enterprise, así como Windows 11 para estaciones de trabajo, y Windows Server 2025, 2022, 2019, 2016 y 2012 —excluyendo Server Core— para servidores, con Exchange Server desde la versión 2019 hasta la 2010 SP2 y SharePoint Server desde la versión 2019 hasta la 2010 para los componentes de servidor. No hay ningún agente para macOS, Linux, Android ni iOS, y quedan excluidos Windows 11 en modo S y Windows ejecutado en procesadores ARM, por lo que las flotas mixtas necesitan un segundo producto. En cuanto a la disponibilidad regional, el producto se comercializa en toda Suiza y la Unión Europea con páginas web localizadas, pero AVG indica que la asistencia empresarial es de 24/5 solo en inglés, lo que significa que no hay línea de asistencia empresarial en alemán ni en francés, ni cobertura durante el fin de semana, y eso es algo que conviene tener en cuenta si tu TI está externalizada o no dispones de un administrador interno. Las limitaciones que con mayor frecuencia dan lugar a una compra adicional son la ausencia de cualquier componente EDR en toda la gama empresarial de AVG —la gestión de parches es un producto de AVG que se vende por separado— y la ausencia de gestión de copias de seguridad y cifrado. Ten en cuenta también que la AVG Cloud Management Console es un servicio en la nube, por lo que, si tu política exige que los datos de gestión permanezcan en tu propia infraestructura, necesitarás en su lugar la consola local de AVG.
AVG incluye la Consola de gestión en la nube como parte de ambas ediciones empresariales, por lo que la implementación centralizada, la gestión de políticas y la supervisión de amenazas están incluidas y no se venden por separado. AVG también ofrece una consola local como alternativa para las organizaciones que prefieran alojar el servidor de gestión por su cuenta; las dos consolas no pueden instalarse en el mismo equipo.
Sí. La protección para Exchange Server analiza los mensajes y los archivos adjuntos en las versiones compatibles de Exchange, mientras que la protección para SharePoint Server analiza el contenido subido y descargado de SharePoint, y ambas se gestionan desde la misma consola que los agentes de las estaciones de trabajo. Para los servidores de archivos que son simples recursos compartidos de Windows en lugar de SharePoint, AVG ofrece su edición empresarial independiente para servidores de archivos.
La edición empresarial añade los componentes que necesita una empresa y que un hogar no necesita: implementación centralizada a distancia y aplicación de políticas a través de una consola de gestión, Exchange Server Protection y SharePoint Server Protection. El producto para particulares no dispone de consola de gestión, por lo que cada dispositivo tendría que configurarse y revisarse individualmente.