Quali sono i principali vantaggi di AVG File Server Business Edition?
Gestione centralizzata – Tramite Cloud Console o console on-premise self-hosted.
File Shield – Esegue la scansione dei file sul server all’apertura e al salvataggio.
Protezione di SharePoint – Esegue la scansione dei file caricati e scaricati su SharePoint Server.
Server Windows – Supporta Windows Server 2025 fino alla versione 2012.
Accesso remoto – Blocca le connessioni remote indesiderate rilevate ai server.
Nota importante – Behavior Shield e il firewall non sono inclusi.
File Shield – Esegue la scansione dei file sul server mentre vengono aperti e salvati.
Protezione per SharePoint Server – Esegue la scansione dei file caricati e scaricati su SharePoint Server 2010 e versioni successive.
Remote Access Shield – Blocca le connessioni remote indesiderate rilevate verso il server protetto.
Console di gestione centrale – AVG Cloud Console o la console on-premise self-hosted.
Data Shredder – Sovrascrive i file più volte in modo che la cancellazione non possa essere annullata.
Importante – Behavior Shield e Firewall non sono inclusi in questo abbonamento.
AVG File Server Business Edition è un antivirus per file server Windows; nelle inserzioni al dettaglio viene spesso indicato come prodotto Avast poiché i prodotti aziendali AVG sono supportati tramite l’organizzazione Avast Business e AVG appartiene a Gen Digital. Funziona in modo autonomo sul server stesso o in base a criteri centralizzati dalla AVG Cloud Console o dalla console on-premise self-hosted.
Un’unica console – Server e workstation operano secondo lo stesso insieme di criteri.
Configurazione sicura per i server – AVG consiglia di disattivare Web Shield e Mail Shield sui server.
Opzione self-hosted – La console On-Premise mantiene i dati di gestione all’interno della propria rete.
SharePoint incluso – Non è necessario alcun prodotto separato per la scansione di SharePoint Server.
Aggiornamenti automatici – Gli aggiornamenti del programma e delle definizioni si installano senza l’intervento dell’amministratore.
Componente aggiuntivo per le patch – Estende la stessa console all’applicazione di patch per applicazioni di terze parti.
Il prodotto è destinato alle piccole imprese con uno o pochi file server Windows e senza un team di sicurezza dedicato. Il fattore determinante non è il numero di dipendenti, ma se a qualcuno verrà chiesto di dimostrare cosa sia successo sul server dopo un incidente, poiché questa edizione registra i rilevamenti ma non produce telemetria a livello di processo.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raro | Per settore | Per settore |
| NIS 2 nell'Unione europea | ✕ | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | Occasionalmente | ✓ | ✓ |
| Rilevamento del comportamento sul server stesso | Opzionale | ✓ | ✓ |
| Questo prodotto è adatto | ✓ | In parte | ✕ |
L’obbligo di segnalazione previsto dalla legge riveduta sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, non a tutte le aziende svizzere; pertanto, la maggior parte delle piccole imprese che gestiscono un unico file server non ne è direttamente interessata. Laddove l’obbligo si applica, un attacco informatico deve essere segnalato all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, il che significa che il gestore deve essere in grado di indicare rapidamente cosa è stato colpito e quando. AVG File Server Business Edition supporta la parte relativa all’individuazione: la console mostra i rilevamenti per dispositivo con un timestamp, e i rapporti sulle minacce e sui dispositivi possono essere esportati come allegato per una registrazione interna dell’incidente. Non supporta invece la parte relativa alla ricostruzione, poiché non è presente alcuna telemetria a livello di processo, né una visione delle cause alla radice, né una cronologia degli eventi conservata oltre ai registri di rilevamento; pertanto, la questione di come un aggressore abbia raggiunto il server deve essere risolta consultando i registri eventi di Windows o utilizzando un altro strumento. Inoltre, non dispone di un flusso di lavoro automatizzato per la generazione di report, né di una gestione dei casi, né di una conservazione delle prove che un revisore possa accettare di per sé. Questa pagina descrive le funzionalità del prodotto e non costituisce una consulenza legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi a un consulente legale qualificato.
Nessun prodotto rende un’azienda conforme alla direttiva NIS 2, poiché la direttiva riguarda gli obblighi organizzativi, la responsabilità del management e i processi piuttosto che la presenza di un singolo strumento. La direttiva NIS 2 richiede analisi dei rischi e politiche di sicurezza dei sistemi informativi, gestione degli incidenti, continuità operativa e gestione dei backup, sicurezza della catena di fornitura, sicurezza nell’acquisizione e nella manutenzione, compresa la gestione delle vulnerabilità, il controllo degli accessi e l’uso della crittografia ove opportuno. AVG File Server Business Edition contribuisce a due di queste categorie: la protezione dal malware come misura tecnica sul file server e una linea guida documentata applicata centralmente su tutti i server dalla console. Nella sua versione base, il prodotto non contribuisce alla gestione dei backup, alla continuità operativa, alla crittografia, al controllo degli accessi né alla gestione delle vulnerabilità; l’applicazione delle patch è un componente aggiuntivo acquistabile separatamente, mentre la crittografia e il backup non fanno affatto parte della famiglia di prodotti. La gestione degli incidenti è supportata solo a livello di avvisi di rilevamento, non a livello di indagine o di flusso di lavoro di risposta.
Nel febbraio 2024 la Commissione Federale per il Commercio degli Stati Uniti ha presentato una denuncia contro Avast Limited e l’ordinanza conseguente è stata finalizzata il 27 giugno 2024. L’ordinanza vieta la vendita o la concessione in licenza dei dati di navigazione web a fini pubblicitari, impone il pagamento di 16,5 milioni di dollari, richiede la cancellazione dei dati trasferiti all’ex controllata Jumpshot e obbliga Avast ad attuare per vent’anni un programma sulla privacy sottoposto a revisione da parte di un valutatore indipendente; pertanto, tale ordinanza rimane in vigore ancora oggi. Il materiale informativo fornito dalla stessa Avast precisa che il caso riguardava il trasferimento storico dei dati relativi ai prodotti Avast e AVG a Jumpshot, che Jumpshot è stata chiusa volontariamente nel gennaio 2020 e che l’azienda contesta fermamente le accuse della FTC e la sua interpretazione dei fatti, pur essendo lieta di aver risolto la questione. La qualità del rilevamento è una questione a sé stante: AV-Comparatives ha assegnato il premio «Approved Business Security Product» alla linea di prodotti aziendali di Avast in entrambe le sessioni di test del 2025, sebbene i prodotti aziendali a marchio AVG non siano elencati separatamente in quella serie di test. In pratica, questo aspetto è particolarmente rilevante per gli acquirenti che devono compilare un questionario relativo alla catena di fornitura o al settore pubblico in cui vengono richieste informazioni su eventuali provvedimenti normativi a carico di un fornitore, poiché l’ordinanza è di dominio pubblico e emergerà durante una verifica del fornitore; per una piccola impresa che protegge un file server interno, si tratta di un elemento da dichiarare piuttosto che di una restrizione operativa.
In parte, e vale la pena sapere in anticipo quali caselle rimangono vuote. Risponde alle domande relative alla protezione dai malware per i server, alla gestione centralizzata delle politiche, alla possibilità di applicare le impostazioni di protezione anziché lasciarle a discrezione degli utenti locali, alla notifica all’amministratore in caso di rilevamento e alla possibilità di esportare lo stato di protezione per dispositivo sotto forma di report. Non risponde alle domande che più spesso determinano la valutazione di un fornitore: rilevamento e risposta sugli endpoint, conservazione dei log ed esportazione SIEM o syslog, autenticazione a più fattori per l’accesso amministrativo ai sistemi, crittografia di dischi o file, stato delle vulnerabilità e delle patch senza il componente aggiuntivo separato Patch Management, e la prova che un incidente sia stato oggetto di indagine anziché semplicemente bloccato. Inoltre, non dispone di un modello di accesso basato sui ruoli sufficientemente dettagliato per rispondere alle domande relative alla separazione dei compiti. Per colmare la più grande di queste lacune all’interno della stessa famiglia di fornitori, l’aggiunta di Patch Management risolve la questione dello stato delle patch tramite la stessa Cloud Console, il che è solitamente più economico e veloce rispetto all’introduzione di un secondo fornitore; le questioni relative al rilevamento e alla risposta, alla crittografia e all’esportazione dei log non possono essere risolte affatto all’interno della gamma AVG Business e richiedono una classe di prodotto diversa.
La differenza fondamentale è che l’abbonamento File Server non include Behavior Shield e il Firewall, presenti invece nelle edizioni per endpoint. Behavior Shield è il livello che segnala un processo in base al suo comportamento piuttosto che alla firma, pertanto la sua assenza è il motivo per cui questa edizione non dovrebbe essere considerata una protezione contro il comportamento del ransomware. Si noti che Behavior Shield e il Firewall sono componenti riservati alle workstation in tutte le edizioni aziendali di AVG, pertanto l’acquisto dell’edizione per endpoint, più costosa, non li aggiunge nemmeno su un Windows Server. AVG Internet Security Business Edition è l’unica edizione della famiglia che aggiunge la protezione per Exchange Server e Browser Defense. Tutte e tre le edizioni includono File Shield e la protezione per SharePoint Server e sono gestite dalla stessa console.
| Componente | File Server Business Edition | AntiVirus Business Edition | Internet Security Business Edition |
|---|---|---|---|
| File Shield | ✓ | ✓ | ✓ |
| Protezione per SharePoint Server | ✓ | ✓ | ✓ |
| Behavior Shield | ✕ | Solo workstation | Solo postazioni di lavoro |
| Firewall | ✕ | Solo workstation | Solo workstation |
| Protezione di Exchange Server | ✕ | ✕ | ✓ |
| Protezione del browser | ✕ | ✕ | Solo workstation |
| Gestione delle patch | Componente aggiuntivo | Componente aggiuntivo | Componente aggiuntivo |
Il prodotto funziona solo su Windows Server a 64 bit nelle versioni 2025, 2022, 2019, 2016 e 2012 a 64 bit, mentre le installazioni Server Core sono escluse; pertanto, un file server Linux, una condivisione Samba su Linux o un NAS Synology o QNAP non possono essere protetti con questo prodotto, anche se tutti questi sistemi sono comunemente definiti file server. Il rilevamento basato sul comportamento è assente sul server in tutte le edizioni aziendali di AVG, e non sono presenti né il rollback in caso di ransomware, né la crittografia di file o dischi, né il rilevamento e la risposta agli endpoint, il che rappresenta il motivo più frequente per cui gli acquirenti aggiungono in seguito un secondo prodotto. AVG sconsiglia espressamente di installare Web Shield e Mail Shield su un sistema operativo server poiché possono causare instabilità e rallentamenti, quindi due dei componenti inclusi nell’abbonamento sono quelli che si dovrebbe omettere su questo dispositivo. La gestione delle patch è un componente aggiuntivo separato che può essere gestito solo dalla Cloud Console, non dalla On-Premise Console, il che è importante se si sceglie la console self-hosted per motivi legati alla residenza dei dati. AVG indica che il proprio supporto aziendale è disponibile 24 ore su 24, 5 giorni su 7 in inglese; non è quindi previsto un supporto in tedesco o francese per gli acquirenti svizzeri ed europei.
Sì. L’agente può essere installato in modalità non gestita direttamente sul server e configurato tramite la sua interfaccia locale. In un’installazione non gestita, gli scudi possono essere attivati e disattivati localmente, mentre i dispositivi gestiti adottano le impostazioni dalle politiche della console e gli scudi principali possono quindi essere disabilitati solo collettivamente.
No. Behavior Shield non fa parte dell’abbonamento File Server e AVG lo indica come componente supportato esclusivamente sulle workstation Windows. L’aggiornamento a un’edizione per endpoint non lo abilita quindi su un Windows Server.
Sì, e un errore in questo senso è causa di un caso di assistenza molto comune. SharePoint Server deve essere già installato prima dell’agente AVG, altrimenti il componente SharePoint non viene rilevato e deve essere aggiunto manualmente in un secondo momento.