Quali sono i principali vantaggi di Avast Business Antivirus Pro?
Gestione flessibile – Funziona in modalità autonoma su ogni singolo dispositivo o con gestione centralizzata.
Protezione dei server – Windows Server, oltre a Exchange e SharePoint on-premise.
Protezione contro il ransomware – Include Ransomware Shield e Remote Access Shield.
Copertura delle piattaforme – Workstation Windows, server Windows e dispositivi macOS.
Livello attuale – Avast offre ora questa soluzione con il nome di Premium Business Security.
Nota importante – Nessun EDR, nessun agente Linux, nessuna gestione dei dispositivi mobili.
Download: Avast Business Antivirus Pro
Protezione multistrato degli endpoint – Protezione di file, Web, posta elettronica e comportamento su ogni dispositivo.
Protezione di Exchange Server – Esegue la scansione delle caselle di posta su Exchange Server 2010-2019 in locale.
Protezione per SharePoint Server – Esegue la scansione dei file su SharePoint Server on-premise dalle versioni 2010 alla 2019.
Avast Business Hub – Console cloud opzionale per la gestione delle politiche, l’implementazione e la reportistica.
Protezione da ransomware e firewall – Protezione da ransomware, protezione per l’accesso remoto e firewall gestito centralmente.
Importante – Nessun componente EDR, nessun agente Linux, nessuna gestione dei dispositivi mobili.
Avast Business Antivirus Pro è un antivirus per endpoint destinato a workstation Windows, server Windows e dispositivi macOS, con scansione aggiuntiva per i server Exchange e SharePoint in locale. Può essere eseguito in modo autonomo su ciascun dispositivo oppure gestito centralmente dall’Avast Business Hub basato su cloud; Avast ha successivamente rinominato questo livello in Avast Premium Business Security, che ora può essere sbloccato con i codici di attivazione esistenti.
Un unico agente per i server – Elimina la necessità di uno scanner separato per il server di posta.
Console centrale opzionale – È possibile aggiungere il Business Hub in un secondo momento senza reinstallare gli agenti.
Distribuzione remota – Il rilevamento della rete installa automaticamente l’agente sui dispositivi Windows non protetti.
Motore di rilevamento condiviso – Tutti e tre i livelli di Business Security utilizzano la stessa versione dell’antivirus.
VPN in questo livello – SecureLine VPN è inclusa per i dispositivi Windows.
Data Shredder – Cancella definitivamente i file prima che l’hardware lasci l’azienda.
Si tratta di un prodotto di prevenzione per le organizzazioni che necessitano di una solida protezione dal malware su Windows e macOS senza dover gestire un team dedicato alle operazioni di sicurezza. La domanda decisiva è se qualcuno vi chiederà mai di ricostruire un incidente a posteriori, perché è proprio lì che questo prodotto si ferma.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Per settore |
| NIS 2 nell'Unione Europea | In gran parte esenti | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionalmente | ✓ | ✓ |
| Richiede EDR e telemetria degli eventi archiviati | ✕ | Sempre più spesso | ✓ |
| Questo prodotto è adatto | ✓ | In parte | ✕ |
L’obbligo di segnalazione svizzero non si applica a tutte le aziende. A partire dal 1° aprile 2025, la revisione della Legge sulla sicurezza dell'informazione (LSI) impone ai gestori di infrastrutture critiche di segnalare gli attacchi informatici all'Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione; a partire dal 1° ottobre 2025, la mancata segnalazione potrà essere soggetta a sanzioni. Se la vostra organizzazione rientra nell'ambito di applicazione, questo prodotto vi aiuta nella fase di rilevamento: il Business Hub registra quale dispositivo ha generato quale rilevamento e a che ora, fornendo le informazioni necessarie per una prima segnalazione entro il termine di 24 ore. Non vi aiuta però a rispondere alle domande successive, poiché non dispone di una componente EDR, né di dati telemetrici sugli eventi memorizzati da consultare in un secondo momento, né di ricostruzione del percorso dell’attacco; pertanto, la segnalazione di follow-up entro 14 giorni dipenderà da altre fonti. L’assoggettamento della vostra organizzazione a tale obbligo dipende dal settore e dalle dimensioni della vostra azienda; il presente testo costituisce una descrizione delle funzionalità del prodotto e non una consulenza legale.
Nessun prodotto di sicurezza rende un’azienda conforme alla Direttiva NIS 2, poiché la direttiva riguarda la gestione del rischio organizzativo piuttosto che le funzionalità del software. La NIS 2 richiede alle entità interessate di mettere in atto misure in diverse categorie, tra cui la gestione degli incidenti, la continuità operativa e il backup, la sicurezza della catena di fornitura, la gestione delle vulnerabilità, la cyberigiene e la formazione, la crittografia, il controllo degli accessi e l’autenticazione a più fattori. Avast Business Antivirus Pro copre solo una parte ristretta di tale elenco: prevenzione e rilevamento del malware su workstation Windows, server Windows e dispositivi macOS, oltre a firewall e criteri di filtraggio web applicati da un'unica console. Non offre alcuna funzionalità per il backup, che è un componente aggiuntivo a sé stante, né per la gestione delle patch e delle vulnerabilità a meno che non si acquisti quel componente aggiuntivo o il piano Ultimate, e non offre assolutamente nulla in materia di crittografia, identità, autenticazione a più fattori o formazione del personale. Poiché la direttiva viene recepita separatamente in ciascuno Stato membro, l’ambito di applicazione esatto e le scadenze di rendicontazione che si applicano a voi dipendono dalla sede della vostra organizzazione.
Due autorità hanno emesso decisioni vincolanti contro Avast in merito alla stessa pratica di fondo. Il 22 febbraio 2024 la Commissione federale per il commercio degli Stati Uniti (FTC) ha annunciato un provvedimento, finalizzato il 27 giugno 2024, che impone ad Avast Limited di pagare 16,5 milioni di dollari e le vieta di vendere, divulgare o concedere in licenza dati di navigazione web a fini pubblicitari; l’ordinanza prevede inoltre l’attuazione di un programma sulla privacy sottoposto a valutazione indipendente per vent’anni, pertanto rimane in vigore. Il 10 aprile 2024 l’autorità ceca per la protezione dei dati ha reso definitiva e vincolante una sanzione di 351 milioni di corone ceche per il trasferimento, nel 2019, delle cronologie di navigazione pseudonimizzate di circa 100 milioni di utenti alla propria controllata Jumpshot senza una base giuridica. La posizione di Avast è che abbia chiuso Jumpshot nel gennaio 2020 e che all’epoca considerasse i dati resi anonimi; ha esaurito i ricorsi nel procedimento ceco. Entrambe le decisioni riguardano i prodotti antivirus per i consumatori e le estensioni per browser, non la linea di endpoint aziendali, e i risultati dei laboratori indipendenti relativi al motore aziendale non ne sono influenzati: AV-Comparatives ha assegnato il riconoscimento «Approved Business Security Product» nel luglio 2024 e AV-TEST ha certificato la versione per endpoint aziendali di Windows nel giugno 2025. In pratica, ciò è particolarmente rilevante se si vendono prodotti al settore pubblico o si risponde a questionari sulla catena di fornitura che chiedono se un fornitore sia stato oggetto di un provvedimento normativo, poiché sarà necessario renderlo noto e fornirne una spiegazione; per un’azienda privata senza tali obblighi di rendicontazione, si tratta di un elemento di contesto piuttosto che di un ostacolo.
In parte sì, ma le lacune sono abbastanza significative da doverne essere consapevoli prima di impegnarsi. Risponde alle domande relative all’antimalware implementato su tutte le workstation e i server, alle politiche antivirus e firewall applicate centralmente, alla scansione in tempo reale di file, traffico web e posta in entrata e in uscita, alla protezione dei server Exchange e SharePoint on-premise, al controllo dei supporti rimovibili tramite USB Protection e al filtraggio web tramite Web Control. Non risponde invece alle domande relative al rilevamento e alla risposta sugli endpoint, alla conservazione dei registri degli eventi di sicurezza per un periodo definito, all’inoltro degli eventi a un sistema SIEM o a un collettore syslog, alla crittografia del disco e alla gestione delle chiavi, all’autenticazione a più fattori, alla gestione dei dispositivi mobili o alla protezione dei server Linux; per quanto riguarda la gestione delle patch e il backup, le risposte sono disponibili solo se si acquistano tali funzionalità separatamente. Due di queste lacune vengono colmate all’interno della stessa famiglia di prodotti, il che rappresenta solitamente l’opzione più economica: la gestione delle patch passando ad Avast Ultimate Business Security e il backup aggiungendo Avast Business Cloud Backup. Il rilevamento e la risposta sugli endpoint, la gestione della crittografia e l’identità non sono offerti in nessuna soluzione di questa linea, pertanto tali funzionalità devono provenire da un fornitore diverso o dalle licenze Microsoft già in vostro possesso.
L’unica differenza determinante è la gestione delle patch: Ultimate la include, mentre Premium la richiede come componente aggiuntivo a pagamento. Tutti e tre i livelli di Business Security utilizzano lo stesso motore antivirus e firewall, quindi la qualità della protezione è identica e la differenza risiede interamente nei servizi correlati. Avast Business Antivirus Pro corrisponde al livello Premium, che aggiunge SecureLine VPN, Protezione USB e Controllo Web rispetto al livello Essential. Una conseguenza pratica: la piattaforma di gestione online è opzionale per i livelli Essential e Premium, ma obbligatoria per Ultimate, poiché la gestione delle patch funziona solo come servizio gestito.
| Funzionalità | Essential | Premium | Ultimate |
|---|---|---|---|
| Componenti antivirus e firewall | ✓ | ✓ | ✓ |
| Protezione per Exchange e SharePoint Server | ✓ | ✓ | ✓ |
| Piattaforma di gestione online | Opzionale | Opzionale | Obbligatorio |
| SecureLine VPN | ✕ | Solo Windows | Solo per Windows |
| Protezione USB | ✕ | Solo console | Solo console |
| Controllo Web | ✕ | Solo console | Solo console |
| Gestione delle patch | Componente aggiuntivo | Componente aggiuntivo | ✓ |
| Backup su cloud | Componente aggiuntivo | Componente aggiuntivo | Componente aggiuntivo |
L'acquisto aggiuntivo più comune è dovuto alla copertura delle piattaforme: Linux non fa affatto parte di questa linea di prodotti, ma è un agente non gestito acquistabile separatamente, e la gestione dei dispositivi mobili non è più disponibile in nessun livello di Avast Business Security. Su macOS l’agente protegge il dispositivo, ma diversi componenti sono disponibili solo per Windows, tra cui SecureLine VPN, Browser Shield, Patch Management e Cloud Backup, quindi un parco dispositivi misto si ritrova con due livelli di protezione diversi. La protezione per Exchange e SharePoint Server si applica ai prodotti server on-premise, non a Exchange Online o SharePoint Online, e le installazioni di Windows Server Core non sono supportate. La protezione USB e il controllo Web possono essere configurati solo tramite il Business Hub basato sul cloud e l’attuale linea di prodotti non può essere gestita da una console on-premise, pertanto non è possibile una configurazione di gestione completamente self-hosted. La lacuna strutturale più significativa è l’assenza di rilevamento e risposta sugli endpoint, cosa che la maggior parte degli acquirenti scopre solo quando un assicuratore, un revisore o un grande cliente richiede un’analisi forense dell’incidente.
Windows Server 2012, 2016, 2019, 2022 e 2025 a 64 bit, in qualsiasi edizione con l’ultimo Service Pack, ad eccezione delle installazioni Server Core. Le workstation sono supportate su Windows 10 e Windows 11.
No. Il componente Exchange Server Protection esegue la scansione delle caselle di posta su un server Exchange locale; non si connette a Exchange Online. Se la posta viene gestita in Microsoft 365, viene comunque sottoposta a scansione quando raggiunge un endpoint protetto tramite Mail Shield, ma non viene eseguita alcuna scansione nella casella di posta cloud stessa.
No. Ransomware Shield e Data Shredder agiscono sui file attivi presenti sull’endpoint e non creano copie recuperabili. Avast Business Cloud Backup è un componente aggiuntivo separato che deve essere acquistato e abilitato tramite Business Hub.