Quali sono i principali vantaggi di Avast Essential Business Security?
Console opzionale – Gestione centralizzata o installazione autonoma su ogni singolo dispositivo.
Copertura server – Protegge i server Windows, Exchange e SharePoint.
Ransomware Shield – Blocca le modifiche non autorizzate alle cartelle protette.
Motore completo – Stessi componenti antivirus dei livelli superiori di Avast.
Difesa anti-phishing – Real Site protegge dal dirottamento DNS.
Nota importante – Non include EDR, VPN, gestione USB o gestione delle patch.
Download: Avast Essential Business Security
Antivirus per endpoint – File Shield, Mail Shield e Web Shield eseguono la scansione di file, e-mail e download.
Ransomware Shield – Impedisce alle app non autorizzate di modificare o crittografare le cartelle protette.
Protezione per Windows Server – Copre i file server e include la scansione di Exchange e SharePoint.
Avast Business Hub – Console cloud opzionale per criteri, avvisi e report.
Firewall e Real Site – Firewall per endpoint e protezione DNS contro i siti falsi.
Importante – Nessun componente EDR: solo avvisi, nessuna indagine guidata o risposta.
Avast Essential Business Security è il livello base di Avast Small Business Solutions, una suite di protezione degli endpoint per PC Windows, computer Mac e server Windows. Ha sostituito Avast Business Antivirus, che molti acquirenti cercano ancora con il vecchio nome, e funziona sia tramite Avast Business Hub basato su cloud sia in modalità autonoma su ciascun dispositivo.
Stesso motore di rilevamento – Componenti antivirus identici nelle versioni Essential, Premium e Ultimate.
Nessun obbligo di console – Le piccole aziende possono rinunciare completamente alla piattaforma cloud.
Scansione del server di posta – Exchange in locale dispone di un proprio componente di scansione.
Scudo di accesso remoto – Blocca le connessioni remote indesiderate a workstation e server.
Rilevamento della rete – Individua i dispositivi non protetti prima della distribuzione dall’Hub.
Percorso di aggiornamento – Passa a Premium o Ultimate senza cambiare fornitore.
Si tratta di un prodotto di prevenzione per organizzazioni in cui la gestione della sicurezza è ancora affidata al titolare, a un unico tecnico IT generalista o a un fornitore di servizi esterno. Diventa insufficiente nel momento in cui un cliente, un revisore o un’autorità di regolamentazione vi chiede di ricostruire le azioni compiute da un aggressore, poiché ciò richiede strumenti di rilevamento e risposta che questo livello non include.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Per settore | Per settore | Spesso |
| NIS 2 nell'Unione europea | ✕ | Per settore | Spesso |
| Questionario sulla sicurezza da parte di grandi clienti | Occasionalmente | ✓ | ✓ |
| Necessità di prove relative al rilevamento e alla risposta | ✕ | Sempre più spesso | ✓ |
| Questo prodotto è adatto a | ✓ | Parzialmente | ✕ |
L’obbligo di segnalazione svizzero non si applica a tutte le aziende: la legge sulla sicurezza dell’informazione (LSI) modificata obbliga i gestori di infrastrutture critiche a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, e la maggior parte delle piccole imprese commerciali, di servizi o manifatturiere non rientra in tale categoria. Laddove l’obbligo si applica, la parte supportata da Avast Essential Business Security riguarda il rilevamento precoce: l’Avast Business Hub registra quale dispositivo ha generato quale rilevamento e quando, invia avvisi via e-mail o tramite dashboard e produce report esportabili come prova del momento in cui si è venuti a conoscenza dell’evento. Ciò che non supporta è la parte più complessa della segnalazione entro 24 ore, ovvero determinare in che modo l’autore dell’attacco sia penetrato nel sistema, quali sistemi siano stati compromessi e se i dati siano usciti dall’azienda, poiché questo livello non include alcuna componente di rilevamento e risposta sugli endpoint e, di conseguenza, non fornisce né una cronologia degli eventi né una visione delle cause alla radice. Inoltre, non prevede l’inoltro dei log verso un archivio centrale delle prove, pertanto qualsiasi informazione che vada oltre lo stato del dispositivo e della minaccia deve essere raccolta manualmente. Le aziende soggette all’obbligo di segnalazione dovrebbero considerare questo prodotto come il livello di prevenzione e allerta e pianificare un percorso separato per le indagini e la raccolta delle prove. Queste sono informazioni generali sul prodotto e non costituiscono una consulenza legale; è necessario chiarire con un consulente legale qualificato se la propria organizzazione sia soggetta all’obbligo di segnalazione.
Nessun prodotto software garantisce la conformità alla direttiva NIS 2, poiché la direttiva riguarda la gestione del rischio a livello organizzativo piuttosto che la presenza di un singolo strumento. La NIS 2 richiede agli Stati membri di imporre misure in categorie che includono l’analisi dei rischi e le politiche di sicurezza dei sistemi informativi, la gestione degli incidenti, la continuità operativa e la gestione dei backup, la sicurezza della catena di approvvigionamento, la gestione e la divulgazione delle vulnerabilità, le pratiche di cyberigiene e la formazione, la crittografia, il controllo degli accessi e l’autenticazione a più fattori. Avast Essential Business Security contribuisce alla «cyber igiene» attraverso la protezione dal malware su workstation e server Windows, alla gestione degli incidenti tramite rilevamento e avvisi, e alla gestione delle risorse tramite l’individuazione della rete e l’inventario dei dispositivi nel Business Hub. Non contribuisce alla continuità operativa e al backup, poiché Cloud Backup è un componente aggiuntivo separato, né alla crittografia, al controllo degli accessi o all’autenticazione a più fattori, nessuna delle quali è presente nella linea Avast Business. Anche la gestione delle vulnerabilità è assente in questo livello, poiché la gestione delle patch (Patch Management) è inclusa in Ultimate Business Security o viene acquistata come componente aggiuntivo, mentre la formazione del personale non fa affatto parte del prodotto.
Due autorità di regolamentazione hanno emesso decisioni definitive nei confronti del fornitore, ed entrambe riguardano la privacy dei dati piuttosto che la sicurezza del prodotto. Il 22 febbraio 2024 la Federal Trade Commission degli Stati Uniti ha annunciato un’azione legale contro Avast Limited e ha finalizzato l’ordinanza il 27 giugno 2024: Avast dovrà pagare 16,5 milioni di dollari USA, le è vietato vendere o concedere in licenza dati di navigazione web a fini pubblicitari, dovrà cancellare i dati trasferiti alla sua ex controllata Jumpshot e dovrà attuare un programma sulla privacy soggetto a valutazione indipendente per vent’anni. Separatamente, l’Ufficio ceco per la protezione dei dati personali ha inflitto una multa di 351 milioni di corone ceche, pari a circa 13,9 milioni di euro, con una decisione passata in giudicato nel 2024, in cui si è accertato che Avast aveva trasferito illegalmente a Jumpshot, nel corso del 2019, le cronologie di navigazione pseudonimizzate di circa 100 milioni di utenti, pur descrivendo tali dati agli utenti come anonimi. Entrambe le decisioni rimangono in vigore. Avast ha chiuso Jumpshot nel 2020, ha dichiarato di prendere sul serio la privacy degli utenti e ha contestato le conclusioni dell’autorità ceca, sostenendo che il proprio trattamento dei dati fosse legittimo. I risultati si riferiscono ai dati di navigazione raccolti da prodotti di consumo ed estensioni del browser nel periodo dal 2014 al 2020, mentre i risultati di laboratori indipendenti relativi al prodotto di protezione degli endpoint aziendali costituiscono una questione a sé stante: AV-Comparatives ha conferito il premio «Approved Business Security Product» nel luglio 2024 e AV-Test ha certificato la protezione degli endpoint aziendali per Windows nel 2025. In pratica, ciò è particolarmente rilevante se si vendono prodotti nell’ambito di appalti del settore pubblico o si risponde a questionari sulla catena di fornitura che chiedono se un fornitore sia stato oggetto di constatazioni normative, poiché sarà necessario renderle note e fornirne una spiegazione. Per un’azienda la cui preoccupazione principale è la prevenzione del malware sui propri dispositivi, le decisioni non hanno alcun effetto operativo. La scelta spetta a voi.
In parte sì, ma vale la pena sapere in anticipo quali caselle lascia vuote. Risponde alle domande relative alla protezione anti-malware implementata su tutte le workstation e i server, alla configurazione centralizzata di tale protezione tramite politiche imposte, agli avvisi in caso di rilevamento, alla gestione di un inventario aggiornato dei dispositivi gestiti e alla scansione su un server di posta Exchange in locale. Non risponde alle domande relative al rilevamento e alla risposta sugli endpoint, a un servizio di rilevamento gestito o a un centro operativo di sicurezza, all’applicazione automatica delle patch per i sistemi operativi e le applicazioni di terze parti, alla crittografia completa del disco e al recupero centralizzato delle chiavi, all’autenticazione a più fattori, ai test di backup e ripristino, sulla gestione dei dispositivi mobili o sui periodi di conservazione dei log, poiché nessuna di queste funzioni è presente in questo livello. Per colmare il divario relativo alle patch, l’aggiornamento alla stessa famiglia di prodotti Ultimate Business Security è solitamente più economico e richiede meno lavoro rispetto all’introduzione di un secondo fornitore, poiché l’agente, la console e le politiche rimangono gli stessi; Cloud Backup e Premium Remote Control sono disponibili come componenti aggiuntivi sulla stessa piattaforma. La crittografia, l’autenticazione a più fattori e le funzionalità di rilevamento e risposta non sono disponibili in nessun livello della linea Avast Business, pertanto tali funzionalità devono essere fornite da altri strumenti, indipendentemente dal livello acquistato.
Il punto più determinante è che tutti e tre i livelli utilizzano lo stesso motore di protezione degli endpoint con gli stessi componenti antivirus, quindi pagare di più non garantisce un rilevamento migliore del malware. Ciò che si acquista sono servizi aggiuntivi relativi a quel motore: Premium Business Security aggiunge Web Control, protezione USB e una VPN personale, mentre Ultimate Business Security aggiunge anche la gestione delle patch. Una seconda differenza pratica è di natura operativa: l’Avast Business Hub è opzionale per Essential e Premium, ma obbligatorio per Ultimate, poiché la gestione delle patch funziona solo come servizio gestito. La terza riguarda la copertura delle piattaforme, poiché la VPN personale e la gestione delle patch sono disponibili solo per Windows e non hanno un equivalente per macOS.
| Funzionalità | Essential | Premium | Ultimate |
|---|---|---|---|
| Motore antivirus per endpoint | ✓ | ✓ | ✓ |
| Protezione per Exchange e SharePoint | ✓ | ✓ | ✓ |
| Console Avast Business Hub | Opzionale | Opzionale | Obbligatorio |
| Controllo Web | ✕ | ✓ | ✓ |
| Protezione USB | ✕ | ✓ | ✓ |
| VPN personale | ✕ | Solo Windows | Solo Windows |
| Gestione delle patch | ✕ | ✕ | Solo per Windows |
| Rilevamento e risposta sugli endpoint | ✕ | ✕ | ✕ |
I vincoli di questo prodotto sono legati alla piattaforma piuttosto che alla posizione geografica: nessuna funzionalità è limitata a paesi specifici, pertanto gli acquirenti svizzeri ed europei dispongono dello stesso ambito funzionale degli acquirenti di altre aree. La copertura delle piattaforme è tuttavia disomogenea all’interno dei sistemi supportati. Diversi componenti sono disponibili esclusivamente sulle workstation Windows e non su Windows Server, tra cui Firewall, Behavior Shield, Network Inspector, Webcam Shield e Real Site; di conseguenza, un server non beneficia della stessa protezione a più livelli di un laptop. Gli endpoint Linux sono completamente esclusi da questo prodotto e richiedono l’acquisto separato di Avast Business Antivirus per Linux; inoltre, Business Hub non è in grado di gestire affatto i dispositivi mobili, il che sorprende gli acquirenti che si aspettano un’unica console per tutto. Le limitazioni che più spesso determinano un acquisto successivo sono la mancanza della gestione delle patch, l’assenza di qualsiasi funzione di backup e la mancanza di rilevamento e risposta sugli endpoint, che non è disponibile in nessun livello di questa famiglia di prodotti.
No. Avast afferma che Essential Business Security funziona solo con l’Avast Business Hub basato su cloud, mentre la console On-Premise non è un’opzione. Se la vostra politica aziendale richiede un server di gestione all’interno della vostra rete, questa linea di prodotti non soddisferà tale requisito.
Avast indica Avast Software s.r.o. di Praga, Repubblica Ceca, come titolare del trattamento per gli utenti dello Spazio economico europeo, salvo diversamente specificato in un contratto, e il gruppo più ampio è di proprietà di Gen Digital Inc. Queste sono le informazioni dettagliate che i reparti acquisti solitamente richiedono quando un questionario riguarda i sub-responsabili del trattamento e la struttura del gruppo.