Veri kaybı önleme yazılımı, USB sürücüler ve diğer çıkarılabilir depolama aygıtları aracılığıyla veri sızdırılmasını engelleyerek veri ihlallerini önlemek için USB engellemeyi kullanır. USB'ler gibi çevresel aygıtlar üzerindeki kontrol, beyaz listeye alma, kara listeye alma, salt okunur erişim yetkilendirme ve önceden tanımlanmış politika kurallarını uygulamayı içerir.
Kurumsal ölçekteki organizasyonları destekleyebilecek bir USB engelleme yazılımı çözümü arıyorsanız, USB engelleme yazılımı ürünleri analizimize göz atın.
Karşılaştırılan en iyi ürünler
Kısıtlamalar ve işletim sistemi uyumluluğu karşılaştırma tablosu
Ürün | Lisans | İşletim Sistemi Uyumluluğu | ücretsiz sürümün kısıtlamaları |
|---|---|---|---|
USBGuard | Açık kaynak | Linux | Sınırsız |
USBSecure by Lugrain | Sahipli | Windows | 5 PC ve 10 kullanıcıya kadar ücretsiz lisans |
USB Block by NewSoftwaresNet | Sahipli | Windows | 25 cihaza kadar ücretsiz deneme |
Windows USB Blocker by SecurityXploded | Ücretsiz | Windows | Sınırsız |
Pen Drive Locker /Unlocker by installWhat | Ücretsiz | Windows | Sınırsız |
USB Lockit | Sahipli | Android&Windows | n/a |
USB Lock RP by Advanced Systems International | Sahipli | Windows | 5 istemciyle sınırlı tam işlevli demo |
SysTools USB Blocker | Ücretsiz | Windows | Sınırsız |
GiliSoft USB Lock | Sahipli | Windows | n/a |
USB WriteProtector | Ücretsiz | Windows | n/a |
Notlar
- Sahipli ürünler, sağlayıcının web sitesinde mevcuttur.
- Yazılım ürünleri keyfi olarak sıralanmıştır.
Farklılaştırıcı özellikler karşılaştırma tablosu
Farklılaştırıcı özellikler
Daha fazlası için USB engellemenin temel özellikleri.
- Çoklu işletim sistemi uyumluluğu: Windows, macOS ve Linux dahil olmak üzere yerleşik işletim sistemleriyle entegrasyon.
- Denetim günlüğü kaydı & dosya transferi izleme: Tüm USB aygıt bağlantılarını ve hangi dosyaların kopyalandığını, hangi kullanıcı tarafından, hangi uç noktada ve hangi aygıt seri numarasına yapıldığını içeren dosya transferi etkinliğini kaydeder. Honeywell'in 2025 Siber Tehdit Raporu'na göre, her dört güvenlik olayından biri USB tak-çalıştır olayını içeriyordu; bu da ayrıntılı günlükleri zamanında soruşturma ve adli hazırlık için zorunlu kılmaktadır.1
- Dosya türü filtreleme: Veri transferlerini dosya uzantısına, dosya adına veya içerik türüne göre kısıtlar. USB erişimine izin verirken belirli hassas dosya kategorilerinin (örn. .exe, .zip, kaynak kod dosyaları) çıkarılabilir medyaya aktarılmasını engellemeye olanak tanır.
- Geçici / Tek Kullanımlık Şifre (OTP) tabanlı erişim: Onaylanmış istisnalar için, yöneticilerin politikayı kalıcı olarak değiştirmesini gerektirmek yerine, süre sınırlı veya tek kullanımlık şifre (OTP) kontrollü USB erişimi sağlar. Varsayılan engelleme temel duruşunu zayıflatmadan meşru iş ihtiyaçları için kontrollü erişim sağlar.
- Uyumluluk raporlaması (GDPR, HIPAA, PCI-DSS): Düzenleyici uyumluluk gereksinimlerini desteklemek için aygıt ve dosya etkinliği hakkında denetim raporları oluşturur. Hangi aygıtların kim tarafından ve ne zaman kullanıldığını günlüğe kaydederek GDPR, HIPAA ve PCI-DSS dahil olmak üzere veri koruma çerçeveleri tarafından istenen kanıt zincirini sağlar.
- Merkezi yönetim: Bir yöneticinin, her aygıtı tek yapılandırmak yerine tek bir merkezi konsoldan birden fazla aygıta güvenlik politikaları yönetmesine ve uygulamasına olanak tanır.
Ürünler ve özellikler
1. GitHub'da USBGuard
- Politika uygulamasına dayalı USB beyaz listeye alma/kara listeye alma, arka planda çalışan ve aktif bir denetleyici gerektirmeyen daemon tabanlı bilgi işlem temelinde gerçekleşir.
- Bir Grafik Kullanıcı Arayüzü (GUI) mevcuttur.
- C++ tabanlı bir API mevcuttur.
2. USBSecure by Lugrain
Yapılandırılmış kurallara bağlı olarak Bluetooth aygıtları, Thunderbolt sürücüler, FireWire bağlantı noktaları, eSATA aygıtları, SD kartlar, disketler ve CD/DVD'ler için geçerlidir.
Kaynak: Lugrain.2
3. USB Block by NewSoftwaresNet
Yapılandırılmış kurallara bağlı olarak harici sürücüler, SD'ler, MMC'ler, bellek çubukları, CD'ler, DVD'ler, HD'ler, ağ sürücüleri ve ağ bilgisayarları için geçerlidir.
Kaynak: Newsoftwares.net3
4. Windows USB Blocker by SecurityXploded
Kablosuz klavyeler ve fareler için kullanılanlar dışında, USB aygıtlarını engelleme ve engeli kaldırma.
5. Pen Drive Locker/Unlocker by installWhat
- Kullanıcılar kalem sürücüleri (USB flash sürücüler) kilitleyebilir ve kilidini açabilir.
- USB bağlantı noktalarını kontrol etmek için ek yazılım gerekiyorsa.
6. USB Lockit
- Uygulama arayüzünde parola kimlik doğrulaması yoluyla diğer aygıtlardaki USB aygıtlarını kilitleme ve kilit açma.
- USB sürücüdeki verileri AES-256 kullanarak şifreler.
7. USB Lock RP by Advanced Systems International
- Politika uygulamasına dayalı USB beyaz listeye alma/kara listeye alma.
- Bir USB aygıtı algılandığında uyarı ve bildirimler etkinleştirilir.
- Yapılandırılmış USB aygıtları için salt okunur mod.
- Bir bildirim günlüğü mevcuttur.
- Dosya transferi şifreleme ve izleme desteklenir.
8. SysTools USB Port Blocker
- Tam USB bağlantı noktası devre dışı bırakma/etkinleştirme işlevselliği.
- Yönetici parola koruması.
- Sistem genelinde USB engelleme.
- Windows 10/11 ile uyumludur.
9. GiliSoft USB Lock
- Parola korumalı USB bağlantı noktası kontrolü.
- Mobil cihazlar dahil olmak üzere birden çok aygıt türünü destekler.
- Salt okunur ve yazma koruması modları.
- Zamanlanmış erişim kontrolleri.
- Gelişmiş şifreleme yetenekleri.
10. USB WriteProtector
- Güvenilir uygulamalar için sessiz mod koruması ve beyaz liste işlevselliği.
- USB sürücüler farklı sistemlerde paylaşıldığında veya kullanıldığında değerli dosyaları yanlışlıkla değişiklik veya silmeye karşı korur.
USB engelleme ve veri kaybı önleme (DLP)
Ağ aygıtlarına yetkisiz erişim veya fiziksel kayıplar nedeniyle oluşan veri kaybı, yedekleme verilerini, veri ve uç noktaların şifrelemesini, kullanıcı kimlik doğrulamasını ve aygıt kontrol politikası uygulamasını kullanan veri kaybı önleme (DLP) yazılımı tarafından zorla önlenir.
Aygıt kontrolü, USB sürücüler, SD kartlar ve diğer çıkarılabilir ortamlar gibi çıkarılabilir depolama aygıtlarının, güvenlik politikalarında tanımlanan erişim kurallarına uygun olarak kullanılmasını sağlar.
2026 itibarıyla, endüstriyel kötü amaçlı yazılım saldırılarının %51'i, Honeywell'in USB Tehdit Raporu'na göre, 2019'daki %9'dan neredeyse altı kat artışla, özel olarak USB aygıtları için tasarlanmıştır. USB yoluyla içeriden gelen tehditler ciddi bir endişe kaynağı olmaya devam etmektedir: 2025'teki dikkat çekici bir vakada, bir ABD savunma yüklenicisi çalışanı, bir rakibe geçmeden önce füze algılama teknolojileriyle ilgili 3.600'den fazla tescilli dosyayı kişisel USB depolama aygıtlarına aktardığını itiraf etmiştir.4
Android ile yönetilen aygıtlar için, Microsoft Intune'un Ayarlar Kataloğu artık Android Enterprise USB erişim kontrollerini içeriyor ve üçüncü taraf yazılım gerektirmeden mobil uç noktalarda yerleşik, politika yönetimli USB dosya transferi kısıtlamaları sağlıyor.5
Mart 2026'da ThreatLocker, Zero Trust Platformunu, Zero Trust ağ ve bulut erişimini de kapsayacak şekilde genişletti; uygulamalar, uç noktalar, ağlar, depolama ve SaaS genelinde birleşik bir kapsama modeli tamamladı. Aygıt seri numarasına, satıcıya ve dosya türüne göre USB beyaz listeye alma özelliği sağlayan Depolama Kontrolü modülü, artık bu daha geniş varsayılan engelleme mimarisi içinde bir katman olarak çalışmaktadır.6
USB aygıtlarını merkez alan olaylar
Uç noktaları konu alan olaylar, zayıf şifreleme, zayıf kimlik doğrulama, ağa güvenli olmayan bağlantı ve antivirüs, güvenlik duvarı, ağ izleme ve uç nokta güvenliği gibi güvenlik programlarının eksikliğinden kaynaklanan güvenlik açıkları nedeniyle meydana gelir.
BadUSB Saldırıları: BadUSB saldırıları, hedeflenen bilgisayarların kontrolünü, meşru klavyeler gibi görünen aygıtlar aracılığıyla tuş vuruşları enjekte ederek ve kötü amaçlı komutlar yürüterek ele geçirir.
USB Rubber Ducky: USB saldırıları, rubber ducky gibi hızlı yürütme özelliklerinden yararlanarak tespit edilmeden önce sistemleri tehlikeye atma özelliğine sahip aygıtlarla yüksek güvenlikli ortamlar için önemli riskler oluşturur. Şubat 2026'da ThreatLocker, Zero Trust World 2026'da Rubber Ducky saldırı gösterilerini temel bir uygulamalı eğitim laboratuvarı olarak sundu; bu da bu saldırıların kurumsal güvenlik eğitimi önceliği olarak güncelliğini koruduğunu teyit etmektedir.7
Şekil 1. USB aygıtlarını içeren olay kategorileri
Kaynak: ManageEngine Blog 8
USB saldırıları kaynaklı veri ihlallerinin tarihsel örnekleri
1. Stuxnet Solucanı saldırısı
Stuxnet solucanı, özellikle İran'ın nükleer programında kullanılan endüstriyel kontrol sistemlerini hedeflemek üzere tasarlanmıştı. USB sürücüler aracılığıyla yayılarak, Windows sistemlerindeki güvenlik açıklarından yararlanıp uranyum zenginleştirme santrifüjlerine sızıp onları sabote etti.9
2. Edward Snowden sızıntıları
2013 yılında, eski NSA yüklenicisi Edward Snowden, Amerika Birleşik Devletleri ve müttefikleri tarafından yürütülen küresel gözetim programlarının kapsamını ortaya koyan gizli belgeleri sızdırdı. Snowden, hassas bilgileri NSA sistemlerinden indirip çıkarmak için bir USB sürücü kullandı. 10
3. FIN7 BadUSB Kampanyası
FIN7 siber suç grubu, posta yoluyla gönderilen kötü amaçlı USB aygıtlarını kullanarak savunma, ulaştırma ve sigorta sektörlerine aylarca süren saldırılar gerçekleştirdi; bu da USB tabanlı saldırı vektörlerinin süregelen evrimini vurguladı.
Şekil 2. USB'leri istismar eden ve hassas verileri sızdıran kötü amaçlı yazılımların listesi
Kaynak: MITRE ATT&CK 11
İleri okuma
Dış kaynaklar
Bu araştırmayı kaynak gösterin
Yayınlayacağınız yere uygun formatı seçin. Bağlantılı sürümü CMS'inize yapıştırmak, geri bağlantıyı korur.
@misc{dilmegani2026,
author = {Dilmegani, Cem},
title = {{En İyi 10 Ücretsiz USB Engelleme Yazılımı}},
year = {2026},
month = jul,
howpublished = {\url{https://aimultiple.com/free-usb-blocking-software}},
note = {AIMultiple. Erişim tarihi: 24 Temmuz 2026}
}



Yorum yapan ilk kişi olun
E-posta adresiniz yayınlanmayacak. Tüm alanlar gereklidir. Yorumlar orijinal dilinde bırakılır.