v2.5.0 企业版 · 绿色单文件

轻量级主动防御
把威胁拦在运行之前

GuardShield 坚盾主动防御是一款 Windows 用户态 HIPS 软件,实时监控进程、文件、注册表、网络四类行为,通过自定义规则与场景模板,在程序运行前挂起拦截,让病毒无可乘之机。

4 类
行为实时监控
11 维
规则匹配维度
6 套
场景防护模板
100+
系统程序白名单

全方位行为监控

从进程启动到网络连接,每一个敏感动作都在规则引擎的审视之下

进程行为监控

实时捕获新进程启动,支持按进程名、路径、父进程、命令行、文件哈希等多维度匹配,未知程序自动挂起等待裁决。

文件行为监控

监控关键目录的文件创建与修改,识别勒索软件加密后缀,突发大量文件变更时自动告警并阻断。

注册表监控

规则驱动的注册表监控,覆盖启动项、IFEO 映像劫持、AppInit_DLLs 等关键位置,变更自动回滚。

网络连接监控

轮询检测出站 TCP 连接,支持按地址和端口匹配规则,危险连接通过防火墙规则自动阻断。

规则引擎

阻止 > 放行 > 询问三级裁决,11 种匹配维度,支持通配符和文件哈希基因识别,规则可导入导出。

进程自我保护

修改进程对象安全描述符,拒绝终止、注入、挂起等危险操作,病毒无法通过结束进程来绕过防护。

选择适合你的版本

个人用户一次付费终身使用,企业用户按台按年含技术支持

个人版
适合个人用户、技术爱好者
¥35 / 永久
单设备授权 · 终身免费升级
  • 全部防护功能
  • 规则自定义与导入导出
  • 场景模板套用
  • 守护引擎(进程被杀自动恢复)
  • 社区支持
购买

所有版本均提供免费试用,授权绑定机器码,更换设备可联系客服迁移

为什么选择坚盾

不依赖病毒库,基于行为规则的主动防御,更懂你的系统

核心技术

挂起式前置拦截

传统安全软件在程序运行后才检测,此时病毒可能已经完成破坏。坚盾采用启动前挂起机制:

  • 检测到新进程立即挂起,不执行任何代码
  • 规则引擎快速裁决,白名单自动放行
  • 未知程序弹窗询问,用户决定后再恢复或终止
  • 真正做到"先拦后审",威胁零执行
盾
威胁对抗

白加黑与银狐木马专项防护

针对流行的白加黑攻击手法和银狐木马家族,内置专项检测规则:

  • 识别合法程序加载恶意 DLL 的白加黑手法
  • 监控临时目录、下载目录的可疑程序运行
  • 检测 Office 文档拉起脚本的宏攻击链
  • 启发式识别加载器、投递器、分段加载器
防
基因识别

文件哈希基因匹配

病毒改名换姓是常态,坚盾提取文件 MD5 哈希作为基因标识:

  • 规则匹配优先使用文件哈希,改名也能识别
  • 同一程序无论叫 1.exe 还是 2.exe,规则一致生效
  • 支持按哈希维度创建精准拦截规则
  • 100+ 系统程序内置白名单,不干扰正常使用
基
启动项加固

15 项启动位置全面监控

病毒常驻系统的核心手段就是修改启动项,坚盾覆盖所有已知启动位置:

  • 注册表 Run / RunOnce / RunOnceEx / RunServices
  • 计划任务、系统服务、Winlogon 启动项
  • IFEO 映像劫持、AppInit_DLLs 全局注入
  • Active Setup、KnownDLLs、启动文件夹等
固

简洁直观的操作界面

纯白极简设计,科技蓝主色调,所有功能一目了然

GuardShield 坚盾主动防御 · 已授权
实时防护
规则管理
防护范围
设置
防护运行中 · 已拦截 128 次威胁 · 当前模式:阻止+放行
14:32:05 阻止 进程 C:\Users\Admin\AppData\Local\Temp\silverfox.exe 被规则拦截(白加黑加载器特征)
14:30:18 放行 进程 C:\Program Files\Google\Chrome\Application\chrome.exe 已放行(系统白名单)
14:28:42 阻止 注册表 HKLM\...\Image File Execution Options\notepad.exe 变更已回滚(IFEO 劫持防护)
14:25:10 询问 未知程序 D:\Downloads\setup.exe 请求运行,等待用户裁决(已挂起)
14:22:33 阻止 文件 C:\Documents\report.docx.encrypted 创建被拦截(勒索加密后缀)
14:20:00 放行 进程 C:\Windows\System32\notepad.exe 已放行(系统白名单)