Quali sono i principali vantaggi di Avast Premium Business Security?
Gestione flessibile – Cloud Business Hub o gestione non centralizzata per singolo dispositivo.
Stesso motore – Componenti di protezione identici in tutti e tre i livelli.
Protezione dei server – Copre host Windows Server, Exchange e SharePoint.
Controllo USB – Blocca le unità rimovibili non autorizzate dalla console.
VPN inclusa – Volume di dati illimitato, solo per dispositivi Windows.
Nota importante – Non include EDR, gestione delle patch né copertura per dispositivi mobili.
Download: Avast Premium Business Security
Motore di protezione degli endpoint – Scudi File, Web, Posta e Comportamento, CyberCapture, firewall, sandbox.
Protezione da ransomware e protezione dei dati – Scudo Ransomware, Scudo Accesso Remoto, Distruggidati e firewall.
Copertura per server e posta – Protegge le installazioni di Windows Server, Microsoft Exchange e SharePoint.
Protezione USB – Blocca le unità rimovibili non autorizzate; configurabile solo in Business Hub.
Controllo Web e VPN – Filtraggio centralizzato dei contenuti e VPN illimitata su Windows.
Importante – Non include EDR, gestione delle patch, crittografia né copertura per dispositivi mobili.
Avast Premium Business Security rappresenta il livello intermedio della gamma Avast Small Business Solutions e protegge le workstation Windows, le workstation Mac e i server Windows. Può essere installato in modalità non gestita su ciascun dispositivo oppure gestito centralmente tramite Avast Business Hub basato su cloud, e ha sostituito il precedente Avast Business Antivirus Pro.
Motore di protezione identico – Tutti e tre i livelli condividono gli stessi componenti antivirus.
Scansione di Exchange e SharePoint – Scansione lato server senza bisogno di un prodotto separato per la sicurezza della posta.
Controllo dei supporti rimovibili – Impedisce che i file vengano trasferiti su chiavette USB non approvate.
Scudo di accesso remoto – Blocca i tentativi di attacco brute-force via RDP senza dover modificare manualmente le regole del firewall.
Distribuzione senza console – Gli uffici con una sola sede possono effettuare l’installazione su ogni dispositivo in modalità non gestita.
Certificazione di test verificata – Protezione degli endpoint aziendali per Windows approvata da AV-TEST, 2025.
Il prodotto è pensato per uffici privi di un team di sicurezza dedicato. La domanda decisiva non è quante persone impieghi, ma se qualcuno al di fuori della tua azienda ti chiederà di dimostrare come è stato rilevato e analizzato un incidente.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande impresa |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Per settore |
| NIS 2 nell'Unione europea | ✕ | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionale | ✓ | ✓ |
| È richiesto un EDR con telemetria di processo registrata | ✕ | Spesso | ✓ |
| Questo prodotto è adatto | ✓ | Parzialmente | ✕ |
L’obbligo di segnalazione introdotto dalla revisione della Legge sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, non a tutte le aziende, ed è in vigore dal 1° aprile 2025. I gestori interessati devono segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta, con un termine di 14 giorni per completare la segnalazione. Avast Premium Business Security supporta tale termine in modo limitato: Avast Business Hub registra i rilevamenti, gli oggetti messi in quarantena e lo stato dei dispositivi, ed esporta rapporti che indicano quando è stata rilevata un'infezione e su quale macchina, coprendo così la prima parte fattuale di una segnalazione. Non ricostruisce però come l’autore dell’attacco sia penetrato nel sistema, quali account siano stati utilizzati o quali dati siano stati compromessi, poiché nella gamma Avast Business non esiste alcuna componente EDR con telemetria dei processi registrata. Per l’analisi che normalmente richiede un rapporto di follow-up, sarà necessario raccogliere i log al di fuori del prodotto, ad esempio tramite la propria conservazione dei log degli eventi di Windows o un SIEM. Il presente testo costituisce un’informazione generale sul prodotto e non una consulenza legale.
Nessun prodotto di sicurezza rende un'azienda conforme alla Direttiva NIS 2, poiché la direttiva attribuisce gli obblighi di governance, gestione dei rischi e rendicontazione all’organizzazione piuttosto che al software. La NIS 2 richiede misure in categorie quali la gestione degli incidenti, la continuità operativa e il backup, la sicurezza della catena di approvvigionamento, il controllo degli accessi, la crittografia e la sicurezza delle reti e dei sistemi informativi. Avast Premium Business Security contribuisce alle categorie della sicurezza dei sistemi e del controllo degli accessi attraverso il suo motore di protezione, il firewall per endpoint, Remote Access Shield, la protezione USB e il controllo web. Non contribuisce in alcun modo alla continuità operativa e al backup, poiché Cloud Backup è un componente aggiuntivo separato, né alla crittografia, poiché non sono incluse funzioni di crittografia o gestione delle chiavi. La gestione degli incidenti è coperta solo in parte: sono disponibili il rilevamento e gli avvisi, ma non l’analisi delle cause alla radice, né la telemetria registrata, né un flusso di lavoro guidato per la risposta.
Due autorità hanno emesso decisioni definitive su come Avast ha gestito i dati di navigazione. L’Ufficio ceco per la protezione dei dati personali ha inflitto una sanzione di 351 milioni di CZK con una decisione d’appello emessa il 10 aprile 2024, per aver trasferito le cronologie di navigazione pseudonimizzate di circa 100 milioni di utenti alla controllata Jumpshot nel corso del 2019, in violazione del GDPR; il caso è stato coordinato con altre autorità di controllo europee e tutti i rimedi giuridici sono stati esauriti, pertanto la decisione è definitiva ed esecutiva. Negli Stati Uniti, la Federal Trade Commission ha emesso in via definitiva, il 27 giugno 2024, un’ordinanza che impone il pagamento di 16,5 milioni di dollari, vieta la vendita o la concessione in licenza di dati di navigazione a fini pubblicitari e impone un programma sulla privacy, valutato in modo indipendente, della durata di vent’anni. La posizione di Avast è che abbia chiuso Jumpshot nel gennaio 2020 e abbia interrotto i trasferimenti a partire da quel momento. Nessuna delle due decisioni costituisce un divieto di vendita o un avvertimento riguardo al software stesso, e i risultati dei test indipendenti non ne risentono: AV-Comparatives ha assegnato il riconoscimento «Approved Business Security» nel luglio 2024, mentre AV-TEST ha certificato «Approved Corporate Endpoint Protection for Windows» nel 2025, dopo aver testato la versione «Ultimate Business Security», che utilizza la stessa build del motore presente in questo livello. In pratica, ciò è rilevante per le gare d’appalto del settore pubblico e per i questionari dei fornitori in cui viene chiesto se un fornitore sia stato oggetto di un provvedimento di applicazione della normativa sulla protezione dei dati, dove è necessario essere in grado di rispondere alla domanda e fornire le date.
In parte. Risponde alle domande relative al malware e al rafforzamento degli endpoint, lasciando aperte quelle relative al rilevamento e alla risposta. Risposta fornita dal Business Hub: se ogni workstation e server esegue un anti-malware gestito, se lo stato di protezione è visibile a livello centrale, se l’uso dei supporti rimovibili è limitato, se l’accesso al web è filtrato, se il firewall degli endpoint è applicato centralmente e se i rapporti di protezione possono essere esportati come prova. Non vengono fornite risposte alle domande relative al funzionamento di EDR o MDR con telemetria dei processi registrata, alla conservazione dei log per un periodo definito, all’automazione e alla documentazione delle patch per le applicazioni di terze parti, alla crittografia dei dischi dei laptop con recupero centrale delle chiavi, all’esistenza dei backup e ai test di ripristino, e alla gestione dei dispositivi mobili. Per colmare in parte questa lacuna senza ricorrere a un secondo fornitore, la gestione delle patch e il backup su cloud sono disponibili come componenti aggiuntivi all’interno dello stesso Business Hub, mentre Ultimate Business Security include già di serie la gestione delle patch, che di norma rappresenta la soluzione più economica se avete bisogno di entrambi i servizi. La gestione della crittografia, l’EDR e la gestione dei dispositivi mobili non sono presenti in nessuna soluzione della gamma Avast Business; pertanto, per questi aspetti è necessario un prodotto diverso o un controllo compensativo documentato.
La differenza che solitamente determina l’acquisto riguarda l’applicazione delle patch: Ultimate Business Security include la gestione delle patch, mentre Premium Business Security no. Tutto il resto riguarda il controllo piuttosto che l’efficacia del rilevamento, poiché tutti e tre i livelli utilizzano gli stessi componenti antivirus e firewall e sono basati sulla stessa versione del motore unificato. Essential offre il motore di protezione e la console; Premium aggiunge SecureLine VPN, la protezione USB e il controllo web; Ultimate aggiunge l’applicazione automatica delle patch per Windows e le applicazioni di terze parti. Poiché la gestione delle patch e il backup su cloud possono essere acquistati anche come componenti aggiuntivi per Essential o Premium, la scelta tra i livelli è spesso una questione di prezzo piuttosto che di funzionalità.
| Componenti | Essential | Premium | Ultimate |
|---|---|---|---|
| Motore di protezione e firewall | ✓ | ✓ | ✓ |
| Protezione per Exchange e SharePoint | ✓ | ✓ | ✓ |
| VPN SecureLine | ✕ | Solo Windows | Solo per Windows |
| Protezione USB | ✕ | Solo console | Solo console |
| Controllo Web | ✕ | Solo console | Solo console |
| Gestione delle patch | Componente aggiuntivo | Componente aggiuntivo | ✓ |
| Backup su cloud | Componente aggiuntivo | Componente aggiuntivo | Componente aggiuntivo |
| EDR o rilevamento gestito | ✕ | ✕ | ✕ |
Tre limitazioni sono la causa principale degli acquisti successivi. SecureLine VPN non è disponibile su macOS, e anche Patch Management e Cloud Backup sono solo per Windows, quindi un ufficio con un mix di Mac e Windows non avrà lo stesso set di funzionalità su entrambe le piattaforme. La protezione USB e il controllo Web possono essere configurati solo tramite Avast Business Hub, il che significa che l’installazione non gestita elimina due delle tre funzionalità che distinguono questo livello da Essential Business Security. Mobile Security è stata rimossa dalla gamma Small Business Solutions, quindi smartphone e tablet non sono coperti affatto; gli endpoint Linux richiedono l’Avast Business Antivirus per Linux, venduto separatamente, e la vecchia console Avast Business on-premise non è in grado di gestire questo prodotto. Il backup è la limitazione che emerge dopo un incidente di ransomware piuttosto che prima, poiché Cloud Backup è venduto separatamente da ogni livello.
No. Avast dichiara che la gamma Small Business Solutions funziona solo con Avast Business Hub basato su cloud e che la vecchia console Avast Business on-premise non è in grado di gestirlo. Se una politica interna richiede che i dati di gestione rimangano sulla propria infrastruttura, questo prodotto non soddisferà tale requisito.
No. La copertura include workstation Windows, workstation macOS e Windows Server, compresi i ruoli server Exchange e SharePoint. I computer Linux necessitano di Avast Business Antivirus per Linux, che è un prodotto separato.