Was sind die wesentlichen Funktionen von Avast Business Antivirus für Linux?
Eigenständiger Schutz – Jeder Server wird lokal konfiguriert, keine Konsole.
Server-Schutzschild – Scannt Dateien, die in überwachte Verzeichnisse geschrieben werden, in Echtzeit.
Unterstützte Distributionen – Server der Debian-, Ubuntu- und Red Hat-Familie.
Integrationsfähig – REST-API und AMaViS-Mailserver-Integration.
Offline-fähig – Lokaler Definitionsspeicher für isolierte Netzwerke.
Wichtiger Hinweis – Keine zentrale Verwaltungskonsole und keine Windows-Unterstützung.
Kern-Scan-Dienst – On-Demand- und geplante Scans über die Scan-Befehlszeile.
Dateiserver-Schutz – Echtzeit-Scan von Dateien, die in überwachte Verzeichnisse geschrieben werden.
REST-API-Dienst – Ermöglicht es Ihren eigenen Anwendungen, Dateien zum Scannen einzureichen.
Mailserver-Integration – Scannt Nachrichten auf Linux-Mailservern über AMaViS.
Updates der Virendefinitionen – Automatische Updates alle drei Stunden sowie optionale Streaming-Updates.
Wichtig – Keine zentrale Konsole, jeder Server wird lokal über das Terminal konfiguriert.
Avast Business Antivirus für Linux ist ein Malware-Scanner für Linux-Server, der als DEB- und RPM-Pakete aus dem Avast-Repository bereitgestellt und mit Standard-Systemtools aktualisiert wird. Avast bezeichnet es als nicht verwaltetes Produkt: Es gibt keine grafische Benutzeroberfläche und keine Cloud-Konsole, und jeder Host wird über das Terminal konfiguriert.
Keine Konsole erforderlich – Der Schutz läuft ohne zusätzliche Verwaltungsinfrastruktur.
Konfiguration als Code – INI-Dateien passen in bestehende Ansible- oder Puppet-Workflows.
Syslog-Ausgabe – Befunde werden an Syslog und Ihre bestehende Protokollweiterleitung weitergeleitet.
Automatische Quarantäne – Erkannte Dateien werden in ein Quarantäneverzeichnis verschoben.
Option für Offline-Updates – Ein lokaler Mirror stellt Definitionen für isolierte Netzwerke bereit.
Steuerbare Cloud-Verbindung – Telemetrie und Reputationsabfragen können deaktiviert werden.
Entscheidend ist nicht die Mitarbeiterzahl, sondern wie viele Linux-Hosts Sie betreiben und ob Sie deren Konfiguration bereits automatisiert haben. Zehn Server unter Konfigurationsmanagement sind leicht zu handhaben; zehn manuell konfigurierte Server hingegen nicht. Beachten Sie, dass die Schweizer Meldepflicht sich nach der Branche und nicht nach der Unternehmensgröße richtet, während die europäische Größengrenze nur innerhalb der betroffenen Branchen gilt.
| Anforderung | Kleines Unternehmen | Mittelständisches Unternehmen | Grossunternehmen |
|---|---|---|---|
| Meldepflicht Schweiz | Nach Branchen | Nach Branchen | Nach Branchen |
| NIS 2 in der Europäischen Union | Selten | In den erfassten Sektoren | In den erfassten Sektoren |
| Sicherheitsfragebogen von Großkunden | Zunehmend | ✓ | ✓ |
| Zentrale Konsole und Durchsetzung von Richtlinien erwartet | ✕ | Häufig | ✓ |
| Dieses Produkt eignet sich | ✓ | Mit Automatisierung | Als Komponente |
Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, was bedeutet, dass ein kleines Ingenieurbüro in der Regel nicht betroffen ist, während ein regionaler Energie- oder Gesundheitsdienstleister unabhängig von der Mitarbeiterzahl betroffen ist. Betroffene Betreiber müssen einen Cyberangriff innerhalb von 24 Stunden nach dessen Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden, weshalb es in den ersten Stunden darauf ankommt, über verwertbare Fakten zu verfügen. Das Produkt unterstützt dies in begrenztem, aber konkretem Umfang: Jede Erkennung wird mit Zeitstempel und Dateipfad in das Syslog geschrieben, das File Server Shield führt ein eigenes Virenprotokoll, und die infizierte Datei selbst wird in das „Chest“-Verzeichnis verschoben, sodass die Probe zur Analyse erhalten bleibt, anstatt gelöscht zu werden. Was das Produkt nicht bietet, ist für die Planung ebenso wichtig: Es gibt keine zentrale Konsole, die alle Hosts auf einen Blick anzeigt, keine Alarmierung und keine Zeitleiste des Angriffs oder Rekonstruktion der Ursache; daher muss das flottenweite Gesamtbild, das ein Bericht benötigt, aus Ihrer eigenen Protokollsammlung stammen. Praktisch bedeutet dies, dass die Avast-Syslog-Ausgabe vor einem Vorfall – und nicht währenddessen – an ein SIEM oder einen Protokollserver weitergeleitet werden muss. Dieser Text enthält allgemeine Produktinformationen und stellt keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollte mit einem qualifizierten Rechtsbeistand geklärt werden.
Kein Softwareprodukt allein gewährleistet die Einhaltung der NIS-2-Richtlinie, da sich die Richtlinie auf das Risikomanagement von Organisationen bezieht und nicht auf das Vorhandensein eines bestimmten Tools. NIS 2 schreibt eine Reihe von Maßnahmenkategorien vor: Risikoanalyse und Sicherheitsrichtlinien, Vorfallbearbeitung, Geschäftskontinuität und Datensicherung, Sicherheit in der Lieferkette, Sicherheit bei der Beschaffung und Wartung einschließlich des Umgangs mit Schwachstellen, Cyberhygiene und Schulungen, Kryptografie, Zugriffskontrolle und Asset-Management sowie Multi-Faktor-Authentifizierung. „Avast Business Antivirus für Linux“ trägt zu zwei dieser Kategorien bei, nämlich zum Schutz vor Malware als Teil der grundlegenden Cyberhygiene auf Serversystemen sowie zur Erkennung und Protokollierung im Rahmen des Vorfallmanagements. Es leistet keinen Beitrag zu Datensicherung und Geschäftskontinuität, Schwachstellen- und Patch-Management, Kryptografie, Zugriffskontrolle, Multi-Faktor-Authentifizierung oder Mitarbeiterschulung und liefert keine Nachweise zur Richtlinienumsetzung, da es keine Konsole gibt, über die diese durchgesetzt oder exportiert werden könnten. Betrachten Sie es als eine von vielen Kontrollmaßnahmen und dokumentieren Sie die übrigen Kategorien mit separaten Tools und Prozessen.
Am 22. Februar 2024 reichte die US-amerikanische Federal Trade Commission eine Klage gegen Avast Limited ein und schloss den Vergleich am 27. Juni 2024 ab. Die Verfügung sieht eine Zahlung in Höhe von 16,5 Millionen US-Dollar vor, verbietet den Verkauf oder die Lizenzierung von Web-Browsing-Daten zu Werbezwecken, verlangt die Löschung der an die Tochtergesellschaft Jumpshot übermittelten Daten und verpflichtet Avast, 20 Jahre lang ein Datenschutzprogramm durchzuführen, das von einem unabhängigen Gutachter überprüft wird. Diese Verpflichtungen bleiben in Kraft. Avast, das mittlerweile zu Gen Digital gehört, erklärte, dass es der Darstellung des Sachverhalts nicht zustimme, aber erfreut sei, die Angelegenheit beizulegen, und dass es Jumpshot bereits im Januar 2020 freiwillig abgewickelt habe. Die Angelegenheit betraf Browser-Erweiterungen und Antivirensoftware für Privatanwender, nicht den hier verkauften Linux-Scanner, und sie betraf nicht die Erkennungsqualität. Für die meisten Käufer ist dies eher Hintergrundinformation als ein Hindernis; praktisch relevant wird es jedoch bei der Beschaffung im öffentlichen Sektor und in Fragebögen zur Lieferkette, in denen die regulatorische Vorgeschichte des Anbieters offengelegt werden muss. Ein Punkt ist direkt für das Produkt selbst relevant: Die Optionen TELEMETRY, STATISTICS, COMMUNITY und REPUTATION_QUERIES in der Konfigurationsdatei können jeweils auf Null gesetzt werden, sodass eine Organisation, die keinen Datenfluss zum Anbieter wünscht, diese Kanäle deaktivieren und dennoch Updates der Virendefinitionen erhalten kann.
Teilweise, und es lohnt sich, im Voraus zu wissen, welche Zeilen Sie ankreuzen können und welche nicht. Es beantwortet die Fragen zum Malware-Schutz für Serversysteme: Auf Linux-Servern ist ein Anti-Malware-Agent vorhanden, die Definitionen werden alle drei Stunden automatisch aktualisiert – optional auch per Streaming –, das Echtzeit-Scannen deckt Dateien ab, die auf definierte Freigaben geschrieben werden, erkannte Bedrohungen werden automatisch unter Quarantäne gestellt und die Ergebnisse werden mit Zeitstempeln im Syslog protokolliert. Die unmittelbar darauf folgenden Fragen werden jedoch nicht beantwortet: Es gibt keine zentrale Verwaltungskonsole, sodass Sie keinen Nachweis über zentral durchgesetzte Richtlinien erbringen können; es gibt keine Endpunkt-Erkennung und -Reaktion, kein Patch-Management, kein Verschlüsselungsmanagement, keine Multi-Faktor-Authentifizierung und keinen integrierten Berichtsexport, den ein Prüfer als Bericht akzeptieren könnte. Die Abdeckung beschränkt sich zudem auf Linux, sodass ein Fragebogen, der sich auf den gesamten Gerätebestand bezieht, durch dieses Produkt allein nicht beantwortet wird. Um die Lücken zu schließen, ist es in der Regel kostengünstiger, innerhalb derselben Anbieterfamilie zu bleiben und die verwalteten Produkte von Avast Business Hub für Windows- und Mac-Geräte hinzuzufügen, anstatt verschiedene Anbieter zu mischen; beachten Sie, dass die Linux-Hosts weiterhin außerhalb dieser Konsole bleiben, planen Sie daher deren Nachweis separat über die Syslog-Weiterleitung.
Die einschneidendste Einschränkung ist die Funktionsweise des „File Server Shield“: Es überwacht ausschließlich Schreibvorgänge, sodass eine Datei, die bereits vor der Installation des Shields infiziert war, nicht gescannt wird, wenn jemand sie lediglich liest oder kopiert; zur Bereinigung des bestehenden Bestands ist daher zunächst ein vollständiger Scan mit dem Befehlszeilentool erforderlich. Die Plattformabdeckung ist geringer, als ältere Marketingseiten vermuten lassen: Die aktuelle technische Dokumentation unterstützt Debian 11 bis 13, Ubuntu 22.04, 24.04 und 26.04 LTS sowie Red Hat Enterprise Linux 8 bis 10 mit den kompatiblen AlmaLinux- und Rocky-Builds auf x86_64, während die Unterstützung für SUSE eingestellt wurde und es keine ARM-Pakete gibt. Dateien, die über Bind-Mounts oder Namespaces erstellt werden, können die „fanotify“-Benachrichtigung umgehen und erfordern, dass das Quellverzeichnis explizit zu den überwachten Pfaden hinzugefügt wird. Der Folgekauf, den dieses Produkt am häufigsten auslöst, ist der Schutz für Windows- und Mac-Geräte, da es nur Linux-Hosts abdeckt und nicht auf andere Plattformen erweitert werden kann.
Ja. Das Skript „vpsmirror“ erstellt eine lokale Kopie des Virendefinitions-Repositorys, und die Hosts werden über die Konfigurationsdatei „vps.conf“ auf diesen Mirror verwiesen, wobei entweder ein lokaler HTTP-Server oder ein Dateipfad verwendet wird. Die cloudabhängigen Funktionen wie Streaming-Updates und Reputationsabfragen werden separat in der Datei „avast.conf“ deaktiviert.
Ja, und Avast dokumentiert die Vorgehensweise für Systeme, die nicht mit systemd gebootet wurden. Die Daemons werden manuell oder über einen Prozessmanager gestartet, der nicht privilegierte Benutzer „avast“ muss vorhanden sein, und das Skript zur Aktualisierung der Definitionen muss regelmäßig, etwa alle vier Stunden, aufgerufen werden.
Dieser Name taucht in der technischen Dokumentation von Avast für die Lizenz auf, die alle Linux-Pakete umfasst, also avast, avast-fss und avast-rest zusammen. Die Lizenzdatei wird im Verzeichnis /etc/avast abgelegt, und eine Datei kann auf mehrere Rechner verteilt werden, wenn sie für mehr als einen gültig ist.
Malware-Schutz für Debian-, Ubuntu- und Red Hat-Server mit einem Echtzeit-Schutzschild für geschriebene Dateien. Lokale Konfiguration ohne Konsole.
Avast Business Antivirus für Linux, Avast, Avast Business, Antivirus für Linux-Server, Dateiserver-Schutz, On-Demand-Scan, Malware-Schutz, REST-API
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies