Quali sono i principali vantaggi di AVG Internet Security Business Edition?
Console centrale – AVG Cloud Management Console inclusa, nessuna configurazione per singolo dispositivo.
Protezione di Exchange – Esegue la scansione della posta sul proprio server Exchange.
Scansione di SharePoint – Controlla i file caricati e scaricati dai server.
Difesa contro il ransomware – Test comportamentali e sandboxing sugli endpoint Windows.
Firewall gestito – Filtraggio del traffico basato su criteri su tutti i dispositivi Windows.
Nota importante – Non include EDR, gestione delle patch né copertura per Mac.
Antivirus aziendale – Protezioni per file, web, e-mail e comportamento sugli endpoint Windows.
Protezione per Exchange Server – Esegue la scansione della posta alla ricerca di spam, link di phishing e allegati infetti.
Protezione per SharePoint Server – Esegue la scansione dei file caricati su SharePoint e scaricati da SharePoint.
Firewall – Filtra il traffico e blocca le connessioni in entrata e in uscita non autorizzate.
Console di gestione cloud AVG – Consente di distribuire agenti, applicare criteri e monitorare le minacce a livello centrale.
Importante – Non sono incluse funzionalità EDR, di gestione delle patch né di gestione della crittografia.
AVG Internet Security Business Edition è una soluzione di protezione degli endpoint esclusivamente per Windows destinata alle piccole e medie imprese, estesa alla scansione dei server di posta e dei file e gestita centralmente tramite la console di gestione cloud AVG. AVG ha eliminato l’anno dai nomi dei propri prodotti aziendali, pertanto le vecchie denominazioni, come AVG Internet Security Business Edition 2016, si riferiscono alla stessa linea di prodotti costantemente aggiornata.
Un’unica console: installa, aggiorna e configura gli agenti senza dover accedere a ogni singolo PC.
Copertura del server di posta: rimuove gli allegati infetti prima che il personale li apra in Outlook.
Analisi del ransomware: test statici, test comportamentali e sandboxing sugli endpoint.
CyberCapture: i file sconosciuti vengono bloccati e inviati ai Threat Labs.
Scansione fuori orario: Smart Scanner viene eseguito al di fuori dell’orario di lavoro principale.
Protezione delle password: protegge le credenziali memorizzate nei browser Chrome e Firefox.
L’idoneità dipende meno dal numero di dipendenti che da ciò che dovete dimostrare a terzi. Un’azienda che necessita solo di protezione dal malware su PC Windows e su un server Exchange troverà questa soluzione adeguata. Un’azienda che deve dimostrare capacità di rilevamento e risposta, o rispondere in modo dettagliato agli audit dei fornitori, si renderà presto conto della mancanza di alcuni componenti.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Spesso |
| Questionario sulla sicurezza dei grandi clienti | A volte | Spesso | ✓ |
| Telemetria EDR e analisi forense degli incidenti | Raramente | Spesso | ✓ |
| Questo prodotto è adatto a | ✓ | Parzialmente | ✕ |
L’obbligo di segnalazione svizzero si applica ai gestori di infrastrutture critiche, non a tutte le aziende: dal 1° aprile 2025 la revisione della Legge sulla sicurezza dell’informazione impone loro di segnalare un attacco informatico all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla scoperta, con un termine di 14 giorni per completare la segnalazione. Sono esenti le organizzazioni al di sotto delle soglie stabilite nell’Ordinanza sulla sicurezza informatica, in linea di massima quelle con meno di 50 dipendenti e con un fatturato o un totale di bilancio inferiore a 10 milioni di CHF nell’attività critica. Ciò che questo prodotto offre è il registro dei rilevamenti: la console di gestione AVG Cloud raccoglie avvisi di minaccia, rilevamenti e voci in quarantena dagli endpoint Windows gestiti, dai server Exchange e SharePoint; si tratta del materiale che si utilizza per descrivere cosa è stato rilevato e quando. Ciò che non fornisce è tutto ciò di cui il resto del rapporto ha bisogno, poiché non è presente alcuna telemetria EDR per ricostruire il percorso seguito da un aggressore all’interno della rete, né la conservazione dei log o l’esportazione dei syslog in un SIEM, né un flusso di lavoro per la gestione degli incidenti; pertanto, un rapporto relativo alle ultime 24 ore deve essere compilato manualmente sulla base degli avvisi della console e di altre fonti. Queste sono informazioni generali sul prodotto e non costituiscono una consulenza legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi a un consulente qualificato.
Nessun prodotto garantisce la conformità alla direttiva NIS 2, poiché la direttiva attribuisce gli obblighi all’organizzazione piuttosto che al software: analisi dei rischi e politiche di sicurezza, gestione e segnalazione degli incidenti, continuità operativa e backup, sicurezza della catena di approvvigionamento, gestione e divulgazione delle vulnerabilità, controllo degli accessi e crittografia, nonché igiene informatica di base e formazione del personale, con la direzione che ne è ritenuta responsabile. Se valutata rispetto a tale elenco, questa edizione copre una parte limitata ma concreta della «cyberigiene»: protezione dal malware sulle workstation Windows, sulle caselle di posta Exchange e sui contenuti dei file SharePoint, filtraggio di rete tramite il firewall gestito e politiche applicate a livello centrale anziché lasciate alla discrezione di ciascun utente. Le lacune sono sostanziali e devono essere prese in considerazione: nessun backup, nessuna crittografia o gestione delle chiavi, nessuna autenticazione a più fattori, nessuna gestione delle vulnerabilità o delle patch e nessun strumento di risposta agli incidenti. La gestione delle patch è un prodotto AVG a sé stante piuttosto che una componente di questa edizione, quindi la gestione delle vulnerabilità comporta un acquisto aggiuntivo anche all’interno della gamma AVG. Considerate questa edizione come uno dei tanti controlli preventivi, non come una risposta alla norma NIS 2.
I prodotti aziendali AVG sono realizzati da Avast, parte di Gen Digital, e due decisioni delle autorità riguardanti Avast sono definitive e ancora in vigore. L’Ufficio ceco per la protezione dei dati personali ha emesso nell’aprile 2024 una decisione definitiva e vincolante che impone una multa di 351 milioni di CZK, pari a circa 13,9 milioni di euro, a Avast Software per aver trasferito illegalmente dati di navigazione pseudonimizzati di circa 100 milioni di utenti del proprio software antivirus e delle estensioni per browser alla propria controllata Jumpshot nel corso del 2019, un caso gestito congiuntamente con altre autorità di controllo dell’UE nell’ambito del meccanismo dello “sportello unico” previsto dal GDPR. Nel giugno 2024 la Commissione Federale per il Commercio degli Stati Uniti ha emesso un provvedimento definitivo che impone ad Avast di pagare 16,5 milioni di dollari, le vieta di vendere o concedere in licenza dati di navigazione a fini pubblicitari e le impone un programma sulla privacy soggetto a valutazione indipendente per 20 anni. Avast ha chiuso Jumpshot nel 2020 e ha sempre sostenuto che il proprio trattamento dei dati fosse legittimo. I test indipendenti sul motore di protezione sono una questione a sé stante e sono proseguiti: AV-Comparatives ha assegnato ad Avast il premio “Approved Business Security Product” in entrambe le edizioni della sua serie principale di test aziendali del 2025, sebbene lo SKU presentato per tali test aziendali sia il prodotto aziendale a marchio Avast basato sul motore condiviso, non l’AVG Business Edition stessa. In pratica, questo aspetto è particolarmente rilevante se si vendono prodotti al settore pubblico o a grandi clienti i cui questionari per i fornitori chiedono informazioni su eventuali provvedimenti normativi a carico di un fornitore negli ultimi cinque anni, poiché sarà necessario dichiarare tali decisioni; i provvedimenti in questione riguardano la telemetria dei consumatori del 2019 piuttosto che la console di gestione aziendale, e spetta a voi decidere se ciò sia accettabile.
In parte sì, ma è importante sapere esattamente quali sono i limiti delle risposte. Consente di rispondere «sì», fornendo prove provenienti da un’unica console, alle domande relative alla gestione centralizzata dell’antimalware su tutte le workstation, alla protezione della posta elettronica da allegati dannosi e link di phishing sul server Exchange, alla scansione dei contenuti dei file archiviati in SharePoint, a una politica di firewall host applicata centralmente e a una traccia di audit dei rilevamenti e degli oggetti messi in quarantena. Non risponde invece alle domande relative al rilevamento e alla risposta sugli endpoint o al monitoraggio continuo, all’autenticazione a più fattori, alla crittografia dei dati inattivi e dei supporti rimovibili, alla scansione delle vulnerabilità e ai cicli di patch, al backup e ai ripristini testati, alla conservazione dei log e all’inoltro SIEM, alla gestione dei dispositivi mobili, né alla copertura dei sistemi macOS e Linux. Inoltre, non fornisce supporto per le domande relative alla due diligence sui fornitori riguardo a riscontri normativi a carico del fornitore. Colmare tali lacune passando a un livello superiore all’interno della famiglia AVG non è possibile come avviene solitamente con altri fornitori: la gamma di prodotti AVG comprende le edizioni AntiVirus e Internet Security, le edizioni File Server ed Email Server, Patch Management e la console, senza un livello superiore che includa EDR, crittografia, backup o MFA; pertanto, la soluzione pratica consiste nell’aggiungere Patch Management per le questioni relative alle vulnerabilità e nel procurarsi altrove soluzioni per il rilevamento e la risposta, il backup e l’autenticazione a più fattori (MFA).
La differenza fondamentale riguarda la posta: solo l’edizione Internet Security include la protezione per Exchange Server, che analizza i messaggi sul proprio server Exchange alla ricerca di spam, link sospetti e allegati infetti. La seconda differenza è la protezione delle password, che mette al sicuro le credenziali memorizzate in Chrome e Firefox dal furto da parte di malware. Tutto il resto è in comune, inclusi il firewall, la protezione per SharePoint Server, CyberCapture, Smart Scanner, File Shredder e la console di gestione cloud AVG, ed entrambe le edizioni utilizzano lo stesso motore di protezione. Se non si dispone di un server Exchange sul proprio hardware, ad esempio perché la posta viene gestita in Microsoft 365, il componente di scansione della posta non ha nulla a cui collegarsi e l’edizione AntiVirus rappresenta la scelta più sensata.
| Componente | AntiVirus Business Edition | Internet Security Business Edition |
|---|---|---|
| Protezione per Exchange Server | ✕ | ✓ |
| Protezione password | ✕ | ✓ |
| Protezione per SharePoint Server | ✓ | ✓ |
| Firewall | ✓ | ✓ |
| Console di gestione AVG Cloud | ✓ | ✓ |
| EDR e gestione delle patch | ✕ | ✕ |
Questo è un prodotto solo per Windows: AVG supporta Windows 10 Pro, Education ed Enterprise e Windows 11 per le workstation, e Windows Server 2025, 2022, 2019, 2016 e 2012 (escluso Server Core) per i server, con Exchange Server dalla versione 2019 alla 2010 SP2 e SharePoint Server dalla versione 2019 alla 2010 per i componenti server. Non è disponibile alcun agente per macOS, Linux, Android o iOS, e sono esclusi Windows 11 in modalità S e Windows in esecuzione su processori ARM; pertanto, le flotte miste necessitano di un secondo prodotto. Per quanto riguarda la disponibilità a livello regionale, il prodotto è in vendita in tutta la Svizzera e nell’Unione Europea con pagine localizzate, ma AVG dichiara che l’assistenza aziendale è disponibile 24 ore su 24, 5 giorni su 7, solo in inglese; ciò significa che non è presente una linea di assistenza aziendale in lingua tedesca o francese né copertura nel fine settimana, un aspetto da valutare attentamente se il vostro reparto IT è esternalizzato o se non disponete di un amministratore interno. Le limitazioni che più spesso determinano un acquisto successivo sono l’assenza di qualsiasi componente EDR in tutta la gamma aziendale di AVG, il fatto che la gestione delle patch sia un prodotto AVG venduto separatamente e l’assenza di gestione del backup e della crittografia. Tenete inoltre presente che la AVG Cloud Management Console è un servizio cloud; pertanto, se la vostra politica aziendale richiede che i dati di gestione rimangano sulla vostra infrastruttura, dovrete invece utilizzare la console on-premise di AVG.
AVG indica la Cloud Management Console come parte integrante di entrambe le edizioni aziendali, pertanto la distribuzione centralizzata, la gestione delle politiche e il monitoraggio delle minacce sono inclusi e non venduti separatamente. AVG documenta inoltre una console on-premise come alternativa per le organizzazioni che preferiscono ospitare autonomamente il server di gestione; le due console non possono essere installate sullo stesso computer.
Sì. La protezione per Exchange Server esegue la scansione dei messaggi e degli allegati sulle versioni di Exchange supportate, mentre la protezione per SharePoint Server esegue la scansione dei contenuti caricati su e scaricati da SharePoint; entrambe sono gestite dalla stessa console degli agenti delle workstation. Per i file server che sono semplici condivisioni di file Windows anziché SharePoint, AVG propone la sua File Server Business Edition separata.
L’edizione aziendale aggiunge i componenti di cui un’azienda ha bisogno e che non servono a un utente privato: distribuzione remota centralizzata e applicazione delle politiche tramite una console di gestione, protezione per Exchange Server e protezione per SharePoint Server. Il prodotto per utenti privati non dispone di una console di gestione, quindi ogni dispositivo dovrebbe essere configurato e controllato singolarmente.