Quali sono i principali vantaggi di Avast Business Antivirus?
Gestione flessibil – Funziona in modalità autonoma su ogni singolo dispositivo o in modo centralizzato tramite console.
Protezione a più livelli – Scudi per file, web, posta elettronica e comportamento su ogni endpoint.
Scudo anti-ransomware – Protegge le cartelle selezionate dai tentativi di crittografia non autorizzati.
Copertura dei server – Protegge i server Windows, nonché gli archivi Exchange e SharePoint.
Motore condiviso – Componenti di protezione identici in tutte le versioni aziendali di Avast.
Nota importante – Non include EDR, gestione delle patch né copertura per i dispositivi mobili.
Download: Avast Business Antivirus
File Shield e Web Shield – Eseguono la scansione di file, download e siti web prima che raggiungano l’utente.
Behaviour Shield e CyberCapture – Monitorano i processi in esecuzione e inviano i file sconosciuti per l’analisi nel cloud.
Ransomware Shield – Impedisce alle applicazioni non attendibili di modificare i file nelle cartelle protette.
Protezione per Exchange e SharePoint – Esegue la scansione della posta e degli archivi di documenti direttamente su Windows Server.
Avast Business Hub – Console cloud opzionale per criteri, avvisi, reportistica e distribuzione.
Importante – Non sono inclusi EDR, gestione delle patch né copertura per i dispositivi mobili.
Avast Business Antivirus è il livello di protezione base della gamma di soluzioni endpoint aziendali di Avast per PC Windows, computer Mac e server Windows; attualmente Avast commercializza questo stesso livello con il nome di Avast Essential Business Security. Si installa in modo autonomo sui singoli dispositivi oppure invia i report all’Avast Business Hub basato su cloud; non è disponibile un’opzione con console on-premise.
Un unico motore di protezione – Ogni livello aziendale di Avast include gli stessi componenti antivirus.
La console è opzionale – Inizia senza gestione su singoli dispositivi, aggiungi l’Hub in un secondo momento.
Copertura di server e caselle di posta – Un unico agente protegge i server Windows, Exchange e SharePoint.
Rilevamento della rete – Individua i dispositivi non protetti e installa l’agente in remoto.
Server di aggiornamento locale – Un dispositivo memorizza nella cache gli aggiornamenti delle definizioni per l’intera rete.
Reportistica sulle minacce – Report programmati sulle minacce rilevate e sullo stato dei dispositivi.
Questo prodotto è adatto alle organizzazioni che necessitano di una protezione affidabile degli endpoint senza un team di sicurezza dedicato. Il fattore decisivo raramente è il numero di dipendenti. Si tratta piuttosto della necessità di fornire prove di ciò che è accaduto su un dispositivo dopo un incidente, poiché è proprio qui che termina questo livello di protezione.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | A volte | ✓ | ✓ |
| Console centrale e prove relative agli incidenti | Opzionale | ✓ | ✓ |
| Questo prodotto è adatto a | ✓ | Limitato | ✕ |
L’obbligo di segnalazione previsto dalla legge sulla sicurezza dell’informazione (LSI) modificata è in vigore dal 1° aprile 2025 e si applica ai gestori di infrastrutture critiche, quali servizi energetici e idrici, aziende di trasporto, ospedali elencati, centri dati e amministrazioni cantonali e comunali, non alle aziende in generale. Le organizzazioni interessate devono segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta, con ulteriori 14 giorni a disposizione per completare la segnalazione. Avast Business Antivirus supporta la parte relativa al rilevamento di tale obbligo: gli scudi registrano i rilevamenti di malware per dispositivo, mentre il Business Hub raccoglie tali rilevamenti e avvisi in un unico posto, consentendo di indicare quando è stato rilevato qualcosa e su quale macchina. Non supporta invece la parte investigativa, poiché in questo prodotto non è presente una componente EDR; pertanto, non è in grado di ricostruire in che modo un aggressore sia riuscito a penetrare nel sistema, quali operazioni siano state eseguite o quali dati siano stati compromessi, e queste sono proprio le informazioni essenziali necessarie per un rapporto di follow-up completo. Anche lo stato delle patch esula da questo livello, pertanto le prove relative alle vulnerabilità devono provenire da altre fonti. Il presente testo costituisce un’informazione generale sul prodotto e non una consulenza legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi a un consulente legale qualificato.
Nessun prodotto rende un’azienda conforme alla direttiva NIS 2. La direttiva obbliga le organizzazioni dei settori interessati a mettere in atto misure di gestione del rischio e processi di segnalazione, nonché a essere in grado di dimostrarne l’attuazione. Le categorie di misure indicate includono l’analisi dei rischi e le politiche di sicurezza, la gestione degli incidenti, la continuità operativa e il backup, la sicurezza della catena di fornitura, la gestione delle vulnerabilità, la «cyberigiene» e la formazione del personale, la crittografia e il controllo degli accessi, compresa l’autenticazione a più fattori. Avast Business Antivirus contribuisce a due di queste categorie: la «cyberigiene» di base, grazie alla protezione antimalware applicata e configurata centralmente su ogni endpoint gestito, e la prima fase della gestione degli incidenti, attraverso il rilevamento, gli avvisi e la registrazione per singolo dispositivo. Non contribuisce in alcun modo alle misure relative a backup, gestione delle vulnerabilità, crittografia, controllo degli accessi o catena di fornitura, poiché Cloud Backup e Patch Management sono servizi separati e la gamma Avast Business non offre né la gestione della crittografia del disco né un servizio di autenticazione a più fattori per l’utente finale. Poiché gli Stati membri recepiscono la direttiva nella propria legislazione nazionale, gli obblighi concreti dipendono dal luogo in cui opera la vostra organizzazione.
Due autorità hanno emesso decisioni a carico di Avast in merito al trattamento dei dati storici. Nel febbraio 2024 la Commissione federale per il commercio degli Stati Uniti (FTC) ha presentato una denuncia e Avast ha accettato un accordo, finalizzato nel giugno 2024, che prevedeva il pagamento di 16,5 milioni di dollari, il divieto di vendere o concedere in licenza i dati di navigazione provenienti dai prodotti a marchio Avast a fini pubblicitari e l’obbligo di sottoporre il proprio programma sulla privacy a valutazioni indipendenti ogni due anni per vent’anni. Nell’aprile 2024 l’Ufficio ceco per la protezione dei dati personali ha emesso una decisione definitiva e vincolante con cui ha inflitto ad Avast Software una sanzione di 351 milioni di corone ceche per aver trasferito dati di navigazione pseudonimizzati di circa 100 milioni di utenti alla propria controllata Jumpshot nel corso del 2019 senza una valida base giuridica. Avast ha chiuso volontariamente Jumpshot nel gennaio 2020 e, in merito all’accordo con la FTC, la società ha dichiarato di non concordare con le accuse e con la caratterizzazione dei fatti, ma di essere soddisfatta di aver risolto la questione. Entrambi i procedimenti riguardano software antivirus per consumatori ed estensioni per browser risalenti al periodo precedente al 2020, non i prodotti per endpoint aziendali, e nessuna autorità ha limitato la vendita o l’uso del software Avast. I test indipendenti non ne risentono: AV-Comparatives ha assegnato un «Approved Business Security Product Award» nel luglio 2024 e AV-TEST ha certificato «Approved Corporate Endpoint Protection for Windows» nel 2025, entrambi per Ultimate Business Security, che utilizza lo stesso motore di protezione di Avast Business Antivirus. In pratica, ciò è particolarmente rilevante per le gare d’appalto del settore pubblico e per i questionari sulla catena di fornitura che chiedono se un fornitore sia stato oggetto di provvedimenti normativi, casi in cui saranno necessari i riferimenti alle decisioni piuttosto che la scheda tecnica del prodotto.
In parte sì, e vale la pena sapere con precisione dove si traccia il confine. Risponde alle domande relative al malware sugli endpoint: che ogni workstation e server Windows utilizzi un agente antimalware aggiornato e configurato centralmente, che la scansione in tempo reale copra file, traffico web ed e-mail, che il comportamento del ransomware contro le cartelle protette sia bloccato, che gli archivi di Exchange e SharePoint siano sottoposti a scansione e che i rilevamenti siano registrati e possano essere esportati come report da un’unica console. Non risponde invece alle domande relative al controllo dei supporti rimovibili, al filtraggio dei contenuti web, allo stato delle vulnerabilità e delle patch, al rilevamento e alla risposta sugli endpoint, alla crittografia del disco, all’autenticazione a più fattori o al backup e al ripristino, poiché nessuna di queste funzionalità fa parte di questo livello. Colmare il primo gruppo di lacune è solitamente più economico all’interno della stessa famiglia piuttosto che aggiungendo un secondo fornitore: Premium Business Security aggiunge la protezione USB e il controllo web, Ultimate Business Security aggiunge la gestione delle patch, mentre il backup su cloud può essere aggiunto come servizio separato. La crittografia e l’autenticazione a più fattori non hanno equivalenti nella gamma Avast Business e richiederanno un fornitore diverso.
La differenza determinante non è il motore antivirus. Tutti e tre i livelli includono componenti di protezione identici e ricevono la stessa build unificata ad ogni aggiornamento del motore, quindi la qualità del rilevamento non cambia man mano che si passa a un livello superiore. Ciò che li distingue sono i livelli di controllo e automazione integrati attorno a quel motore: la protezione USB e il controllo Web sono presenti nel livello Premium, mentre la gestione delle patch è inclusa nel livello Ultimate. La seconda differenza riguarda l’architettura: la console è opzionale per Avast Business Antivirus e Premium, ma obbligatoria per Ultimate, poiché la gestione delle patch funziona solo come servizio gestito. Diversi servizi aggiuntivi sono disponibili solo per Windows; è quindi importante verificare se parte del parco computer utilizza macOS.
| Funzionalità | Avast Business Antivirus | Premium Business Security | Ultimate Business Security |
|---|---|---|---|
| Componenti antivirus e firewall | ✓ | ✓ | ✓ |
| Protezione per Exchange e SharePoint | ✓ | ✓ | ✓ |
| Console di gestione | Opzionale | Opzionale | Obbligatorio |
| Protezione USB | ✕ | ✓ | ✓ |
| Controllo Web | ✕ | ✓ | ✓ |
| VPN | ✕ | Solo Windows | Solo Windows |
| Gestione delle patch | Componente aggiuntivo | Componente aggiuntivo | Solo per Windows |
| Backup su cloud | Componente aggiuntivo | Componente aggiuntivo | Componente aggiuntivo |
La copertura delle piattaforme è il limite che coglie di sorpresa la maggior parte degli acquirenti. VPN, gestione delle patch e protezione del browser non sono disponibili su macOS, quindi un parco dispositivi misto si ritrova con un set di funzionalità più limitato sul versante Mac. Linux è gestito da un prodotto separato, Avast Business Antivirus per Linux, che non è gestito dal Business Hub; di conseguenza, i server Linux rimangono esclusi dal sistema di reportistica centrale e devono essere monitorati manualmente. I dispositivi mobili non possono essere gestiti affatto, poiché Avast ha rimosso Mobile Security da questi abbonamenti e i dispositivi interessati sono tornati alla versione gratuita per consumatori. Non è presente nemmeno una console on-premise: il Business Hub è esclusivamente cloud-based, aspetto che vale la pena verificare alla luce della propria politica di trattamento dei dati prima di procedere all’acquisto. Non abbiamo riscontrato in questo prodotto alcuna funzionalità limitata a paesi o regioni specifici, pertanto i vincoli in questo caso sono legati alla piattaforma piuttosto che alla regione.
Avast li ha aggiornati ad Avast Essential Business Security e ha aggiornato automaticamente i codici di attivazione, in modo che il livello di protezione superiore venisse attivato senza dover reinstallare l’agente. I dispositivi che in precedenza utilizzavano il componente aggiuntivo separato Patch Management vengono trasferiti al Patch Management incluso in Ultimate Business Security una volta scaduto il vecchio componente aggiuntivo.
No. Le soluzioni Avast per le piccole imprese funzionano solo con Avast Business Hub, basato su cloud. Se una politica interna richiede un server di gestione on-premise, questa linea di prodotti non soddisferà tale requisito e dovrete valutare un fornitore che offra ancora una console on-premise.