Quali sono i principali vantaggi di Avast Business Antivirus Pro Plus?
Gestione centralizzata – Tutti i dispositivi gestiti da un’unica console cloud.
Protezione dei server – Copre i server Windows, Exchange e SharePoint.
Protezione contro il ransomware – Blocca la crittografia non autorizzata dei file aziendali.
VPN inclusa – SecureLine VPN crittografa il traffico sui dispositivi Windows.
Automazione delle patch – Risolve le vulnerabilità di Windows e delle applicazioni di terze parti.
Nota importante – Non include componenti EDR né copertura per dispositivi mobili.
Download: Avast Business Antivirus Pro Plus
Avast Business Hub – Console cloud per criteri, avvisi e distribuzione remota.
Protezioni per gli endpoint – Protezione file, Web, posta e comportamentale per ogni dispositivo.
Protezione per server Windows – Scansione dei file server e dei contenuti di Exchange e SharePoint.
Protezione da ransomware e firewall – Protezione da ransomware, firewall avanzato e protezione per l’accesso remoto.
Strumenti per la privacy – Include SecureLine VPN, protezione per webcam e distruggidati.
Importante – Non include componenti EDR né copertura per dispositivi mobili.
Avast Business Antivirus Pro Plus rappresenta il livello più avanzato della precedente linea di antivirus aziendali di Avast ed è gestito centralmente tramite Avast Business Hub, basato sul cloud. Avast descrive questo livello come il predecessore diretto di Avast Ultimate Business Security, nome con cui oggi viene indicato lo stesso livello di protezione.
Un’unica console – Le modifiche alle politiche vengono applicate a tutti gli endpoint senza necessità di interventi in loco.
Scansione a livello di posta – Il filtro Exchange blocca gli allegati prima che raggiungano le caselle di posta.
Automazione delle patch – Le patch di Windows e di terze parti vengono distribuite dalla console.
Protezione dell’accesso remoto – Remote Access Shield blocca i tentativi di attacco brute-force su RDP.
Visibilità della rete – Network Inspector segnala le impostazioni deboli del router e del Wi-Fi.
Copertura dei dispositivi in roaming – I portatili rimangono gestiti anche al di fuori della rete aziendale.
Il prodotto è pensato per le organizzazioni che necessitano di un’unica piattaforma per monitorare e controllare tutti i dispositivi Windows e macOS, senza dover gestire un team dedicato alle operazioni di sicurezza. È particolarmente adatto alle piccole imprese e alle aziende di fascia bassa del mercato medio. Le organizzazioni più grandi solitamente raggiungono un punto in cui revisori e clienti richiedono dati di telemetria sul rilevamento e analisi delle cause alla radice, funzionalità che questo prodotto non offre.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di rendicontazione in Svizzera | Raramente | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Spesso |
| Questionario sulla sicurezza da parte di grandi clienti | Occasionalmente | Spesso | Standard |
| EDR con triage degli avvisi previsto | Raramente | A volte | Di solito |
| Questo prodotto è adatto | ✓ | Parzialmente | ✕ |
L’obbligo di segnalazione introdotto dalla revisione della Legge sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, quali fornitori di energia e acqua potabile, operatori dei trasporti, ospedali elencati, centri dati e amministrazioni cantonali o comunali, pertanto la maggior parte degli acquirenti commerciali non ne è direttamente interessata. Coloro che ne sono interessati devono segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta, con un termine di 14 giorni per completare la segnalazione. Avast Business Antivirus Pro Plus supporta tale obbligo nella fase di rilevamento: il Business Hub genera avvisi e registra centralmente gli eventi di minaccia con indicazione della data e dell’ora, in modo da poter stabilire il momento della scoperta e presentare una segnalazione iniziale entro i termini previsti. Non ricostruisce in che modo l’autore dell’attacco sia penetrato nel sistema, quali sistemi siano stati compromessi o quali dati siano usciti dalla rete, poiché il prodotto non contiene componenti EDR e non conserva dati telemetrici a lungo termine sugli eventi; pertanto, la segnalazione di follow-up entro 14 giorni dipende comunque dai propri registri o da un servizio esterno di gestione degli incidenti. Il presente testo costituisce una descrizione del prodotto e non una consulenza legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi a un consulente legale qualificato.
Nessun prodotto di sicurezza rende un'organizzazione conforme alla direttiva NIS 2, poiché la direttiva riguarda la gestione dei rischi a livello organizzativo piuttosto che le funzionalità del software. La NIS 2 richiede misure in aree quali l’analisi dei rischi e le politiche di sicurezza, la gestione degli incidenti, la continuità operativa e la gestione dei backup, la sicurezza della catena di approvvigionamento, la gestione e la divulgazione delle vulnerabilità, l’igiene informatica e la formazione, la crittografia e il controllo degli accessi con autenticazione a più fattori. Avast Business Antivirus Pro Plus contribuisce concretamente a tre di queste aree: prevenzione del malware e avvisi per la gestione degli incidenti, applicazione automatica delle patch di Windows e di terze parti per la gestione delle vulnerabilità e la cyberigiene, e trasporto crittografato tramite SecureLine VPN per una parte limitata dei requisiti di crittografia. Non contribuisce in alcun modo alla sicurezza della catena di approvvigionamento, alla pianificazione della continuità operativa, al controllo degli accessi o all’autenticazione a più fattori, e il componente aggiuntivo Cloud Backup incluso è un acquisto separato piuttosto che parte integrante del pacchetto. La lacuna che emerge più spesso in una valutazione di conformità alla norma NIS 2 riguarda le prove: la console riporta lo stato di protezione, ma non fornisce dati telemetrici forensi archiviati né un’esportazione di syslog o SIEM che consenta a un valutatore di tracciare un incidente.
Nessuna autorità svizzera ha emesso un avviso, una restrizione o un divieto di vendita riguardante Avast, e non ne esiste alcuno nemmeno a livello dell’Unione Europea. Sono state registrate due decisioni in materia di protezione dei dati ed entrambe sono definitive. Nell’aprile 2024 l’autorità ceca per la protezione dei dati ha confermato una sanzione di 351 milioni di corone ceche a carico di Avast Software per aver trasferito, nel 2019, le cronologie di navigazione pseudonimizzate di circa 100 milioni di utenti alla propria controllata Jumpshot senza una base giuridica, una decisione coordinata con altre autorità di vigilanza europee. Nel giugno 2024 la Commissione Federale per il Commercio degli Stati Uniti ha emesso un’ordinanza definitiva che vieta ad Avast di vendere o concedere in licenza dati di navigazione a fini pubblicitari, impone il pagamento di 16,5 milioni di dollari e prevede valutazioni indipendenti sulla privacy per vent’anni. Avast afferma di aver chiuso volontariamente Jumpshot nel gennaio 2020, di non condividere le accuse e la caratterizzazione dei fatti e che le disposizioni operative sono in linea con le sue attuali pratiche in materia di privacy. I test indipendenti relativi alla protezione degli endpoint non sono interessati da tali sviluppi: Avast cita una certificazione AV-TEST per la protezione degli endpoint aziendali relativa al prodotto «Ultimate Business Security 25.10», risalente a giugno 2025. In pratica, ciò ha maggiore rilevanza quando gli enti appaltanti richiedono informazioni sulla storia della gestione dei dati da parte del fornitore — cosa comune nelle gare d’appalto del settore pubblico e nelle valutazioni della catena di fornitura — e ha minore rilevanza quando il prodotto viene acquistato come protezione per le workstation di un’azienda al di fuori di tali processi.
In parte, e la distinzione è prevedibile. Risponde alle domande relative alla protezione dal malware implementata su tutti gli endpoint, alle politiche di sicurezza applicate a livello centrale, alla protezione dei server di posta e file (compresi Exchange e SharePoint), al blocco dei supporti rimovibili e di determinate categorie web, nonché a un processo documentato di applicazione delle patch per i sistemi operativi e le applicazioni di terze parti; tutti questi aspetti possono essere comprovati tramite un report della console. Non risponde invece alle domande relative al rilevamento e alla risposta sugli endpoint, alla telemetria di sicurezza conservata, all’inoltro dei log a un SIEM, al tempo medio di rilevamento e risposta, alla crittografia dei dischi degli endpoint con deposito centrale delle chiavi, all’autenticazione a più fattori o alla gestione dei dispositivi mobili, poiché nessuna di queste funzioni è presente nel prodotto. Colmare queste lacune significa solitamente mantenere Avast per la prevenzione e aggiungere i controlli mancanti laddove sono già presenti nel proprio ambiente, ad esempio la crittografia del disco tramite Windows BitLocker con il proprio servizio di directory e l’autenticazione a più fattori tramite il proprio provider di identità esistente. Se il questionario richiede specificatamente un EDR, nessun livello superiore di Avast Business risolve tale esigenza; pertanto, è consigliabile pianificare l’adozione di un prodotto separato per il rilevamento e la risposta piuttosto che un upgrade di livello.
L’unica differenza determinante non è il motore antivirus. Tutti e tre i livelli utilizzano gli stessi componenti di protezione degli endpoint e firewall e ricevono la stessa build unificata ad ogni aggiornamento del motore, quindi la qualità del rilevamento non varia tra loro. Ciò che li distingue sono i servizi aggiuntivi: Premium aggiunge SecureLine VPN, Protezione USB e Controllo Web, mentre Ultimate include inoltre la gestione delle patch gestita, che i livelli inferiori offrono solo come componente aggiuntivo a pagamento. Avast Business Antivirus Pro Plus è il nome precedente del livello superiore e corrisponde a Ultimate Business Security. Una conseguenza pratica è che la console cloud è opzionale per Essential e Premium, ma obbligatoria a livello Ultimate, poiché la gestione delle patch funziona solo come servizio gestito.
| Componente | Essential Business Security | Premium Business Security | Ultimate Business Security |
|---|---|---|---|
| Nome precedente | Antivirus aziendale | Antivirus aziendale Pro | Business Antivirus Pro Plus |
| Componenti antivirus e firewall | ✓ | ✓ | ✓ |
| Protezione per Exchange e SharePoint | ✓ | ✓ | ✓ |
| SecureLine VPN | ✕ | Solo per Windows | Solo per Windows |
| Protezione USB e controllo Web | ✕ | ✓ | ✓ |
| Gestione delle patch | Componente aggiuntivo | Componente aggiuntivo | Solo per Windows |
| Backup su cloud | Componente aggiuntivo | Componente aggiuntivo | Componente aggiuntivo |
| È necessaria la console cloud | Opzionale | Opzionale | Obbligatorio |
| Componente EDR | ✕ | ✕ | ✕ |
La copertura delle piattaforme è la prima cosa da verificare in relazione al proprio parco dispositivi: il pacchetto protegge le workstation Windows, i server Windows e i dispositivi macOS, mentre gli endpoint e i server Linux richiedono Avast Business Antivirus per Linux, che è un prodotto a sé stante. Diversi componenti sono disponibili solo per Windows, in particolare SecureLine VPN, Browser Shield, Patch Management e Cloud Backup, quindi una flotta di Mac riceve le protezioni antivirus ma non i livelli di privacy e di applicazione delle patch. I dispositivi mobili sono completamente esclusi dall’ambito di copertura, poiché Avast ha rimosso la sicurezza mobile dalle sue soluzioni per piccole imprese e le relative opzioni di gestione non sono più presenti nella console. La console di gestione on-premise non è disponibile per questa generazione del prodotto, il che rappresenta un vero e proprio limite per le organizzazioni che scelgono deliberatamente di mantenere il traffico di gestione all’interno della propria rete. I due acquisti successivi che gli acquirenti effettuano più spesso sono Cloud Backup per il ripristino in caso di ransomware e un prodotto separato di rilevamento e risposta quando un cliente o un revisore richiede un EDR.
No. Avast specifica che le sue soluzioni per piccole imprese funzionano solo con il Business Hub basato su cloud e non sono supportate dalla console Avast Business On-Premise. Se una console in loco è un requisito imprescindibile nel vostro ambiente, questa linea di prodotti non è adatta alle vostre esigenze.
Si tratta di un prodotto base completo con una propria piattaforma di gestione e non richiede alcun altro prodotto Avast come base. Cloud Backup e Premium Remote Control sono servizi aggiuntivi separati in questa famiglia, mentre la gestione delle patch è inclusa in questo livello anziché essere acquistata separatamente.
Avast indica SecureLine VPN, Browser Shield, la gestione delle patch e il Cloud Backup come non disponibili per i dispositivi macOS. Gli endpoint Mac continuano a beneficiare della suite completa di protezione antivirus e firewall, inclusi File Shield, Web Shield, Mail Shield e Behavior Shield; la differenza riguarda quindi i servizi relativi alla privacy e alla gestione delle patch, piuttosto che la protezione dal malware in sé.