Veri kaybı önleme yazılımı, USB sürücüler ve diğer çıkarılabilir depolama aygıtları aracılığıyla veri sızmasını engelleyerek veri ihlallerini önlemek için USB engelleme özelliğini kullanır . USB'ler gibi çevre aygıtları üzerindeki kontrol, beyaz liste ve kara liste oluşturmayı, salt okunur erişime izin vermeyi ve önceden tanımlanmış politika kurallarını uygulamayı içerir.
Kurumsal ölçekteki kuruluşları destekleyebilecek bir USB engelleme yazılımı çözümü arıyorsanız, USB engelleme yazılımı ürünlerine ilişkin analizimize göz atın.
En iyi ürünler karşılaştırıldı
Sınırlamalar ve işletim sistemi uyumluluğuna ilişkin karşılaştırmalı tablo
Ürün | Lisans | İşletim Sistemi Uyumluluğu | Ücretsiz sürümün sınırlamaları |
|---|---|---|---|
USBGuard | Açık kaynak | Linux | Sınırsız |
Lugrain tarafından USBSecure | Tescilli | Windows | 5 bilgisayara ve 10 kullanıcıya kadar ücretsiz lisans. |
USB Block NewSoftwaresNet tarafından | Tescilli | Windows | 25 cihaza kadar ücretsiz deneme sürümü |
SecurityXploded tarafından Windows USB Blocker | Özgür | Windows | Sınırsız |
installWhat tarafından geliştirilen USB Bellek Kilitleme/Kilit Açma Programı | Özgür | Windows | Sınırsız |
USB Lockit | Tescilli | Android ve Windows | Yok |
Advanced Systems International tarafından üretilen USB Lock RP kilidi | Tescilli | Windows | Tamamen işlevsel demo sürümü yalnızca 5 müşteriyle sınırlıdır. |
SysTools USB Blocker | Özgür | Windows | Sınırsız |
GiliSoft USB Kilidi | Tescilli | Windows | Yok |
USB Yazma Koruyucusu | Özgür | Windows | Yok |
Notlar
- Açık kaynak kodlu ürünler GitHub'da mevcuttur. 1
- Tescilli ürünler, sağlayıcının web sitesinde mevcuttur.
- Yazılım ürünleri rastgele sıralanmıştır.
Ayırt edici özelliklere ilişkin karşılaştırmalı tablo
Ayırt edici özellikler
USB engellemenin temel özellikleriyle ilgili daha fazla bilgi için.
- Çoklu işletim sistemi uyumluluğu: Windows, macOS ve Linux dahil olmak üzere yerleşik işletim sistemleriyle entegrasyon.
- BadUSB / HID saldırı tespiti: Kötü amaçlı tuş vuruşları enjekte etmek için klavye veya fare (İnsan Arayüz Cihazları) taklit eden USB cihazlarını tanımlar ve engeller. Modern araçlar, kötü amaçlı yazılımlar çalıştırılmadan önce Rubber Ducky gibi tuş vuruşu enjeksiyon saldırılarını otomatik olarak engellemek için klavye ve fare bağlantılarındaki numaralandırma değişikliklerini analiz eder. 2
- Denetim kaydı ve dosya aktarımı izleme: Hangi dosyaların kopyalandığı, hangi kullanıcı tarafından, hangi uç noktada ve hangi cihaz seri numarasına kopyalandığı da dahil olmak üzere tüm USB cihaz bağlantılarını ve dosya aktarımı etkinliklerini kaydeder. Honeywell'in 2025 Siber Tehdit Raporu'na göre, güvenlik olaylarının dörtte biri USB tak ve çalıştır olayını içeriyor; bu nedenle ayrıntılı kayıtlar, zamanında soruşturma ve adli hazırlık için çok önemlidir. 3
- Dosya türü filtreleme: Dosya uzantısına, dosya adına veya içerik türüne göre veri aktarımlarını kısıtlar. Kuruluşların USB erişimine izin verirken, belirli hassas dosya kategorilerinin (örneğin, .exe, .zip, kaynak kod dosyaları) çıkarılabilir medyaya aktarılmasını engellemesine olanak tanır.
- Geçici / OTP tabanlı erişim: Yöneticilerin politikayı kalıcı olarak değiştirmesini gerektirmek yerine, onaylanmış istisnalar için zaman sınırlı veya tek kullanımlık şifre (OTP) kontrollü USB erişimi sağlar. Varsayılan olarak engelleme yaklaşımını zayıflatmadan, meşru iş ihtiyaçları için kontrollü erişim sağlar.
- Uyumluluk raporlaması (GDPR, HIPAA , PCI-DSS): Düzenleyici uyumluluk gereksinimlerini desteklemek için cihaz ve dosya etkinliğine ilişkin denetim raporları oluşturur. Hangi cihazların kim tarafından ve ne zaman kullanıldığını kaydederek GDPR, HIPAA ve PCI-DSS dahil olmak üzere veri koruma çerçevelerinin gerektirdiği kanıt izini sağlar.
- Merkezi yönetim: Yöneticinin, her cihazı ayrı ayrı yapılandırmak yerine, tek bir merkezi konsoldan birden fazla cihaza güvenlik politikaları uygulamasını ve yönetmesini sağlar.
Ürünler ve özellikler
1. GitHub'da USBGuard
- USB izin listesi/engelleme listesi, politika uygulamasına dayalı ve arka planda çalışan, aktif bir denetleyiciye ihtiyaç duymayan bir daemon hesaplama yöntemine dayanmaktadır.
- Grafiksel Kullanıcı Arayüzü (GUI) mevcuttur.
- C++ tabanlı bir API mevcuttur.
2. Lugrain tarafından geliştirilen USBSecure
Yapılandırılmış kurallara bağlı olarak Bluetooth cihazlarında, Thunderbolt sürücülerinde, FireWire portlarında, eSATA cihazlarında, SD kartlarda, disketlerde ve CD/DVD'lerde uygulanabilir.
Kaynak: Lugrain. 4
3. USB Block NewSoftwaresNet tarafından
Yapılandırılmış kurallara bağlı olarak harici sürücüler, SD kartlar, MMC kartlar, USB bellekler, CD'ler, DVD'ler, sabit diskler, ağ sürücüleri ve ağ bilgisayarlarında uygulanabilir.
Kaynak: Newsoftwares.net 5
4. SecurityXploded tarafından geliştirilen Windows USB Blocker
Blockkablosuz klavye ve fareler hariç, USB aygıtlarının kilidini açma ve kilitlemeyi kaldırma.
5. installWhat tarafından geliştirilen USB Bellek Kilitleme/Kilit Açma Programı
- Kullanıcılar USB bellekleri kilitleyebilir ve kilidini açabilir.
- USB portlarını kontrol etmek için ek yazılıma ihtiyaç duyulursa.
6. USB Lockit
- Uygulama arayüzü üzerinden parola doğrulaması ile diğer cihazlardaki USB aygıtlarının kilitlenmesi ve kilidinin açılması.
- USB sürücüsündeki verileri AES-256 kullanarak şifreler.
Kaynak: USB Lockit 6
7. Advanced Systems International tarafından üretilen USB Lock RP
- Politika uygulamasına dayalı USB izin listesi/engelleme listesi oluşturma.
- USB aygıtı algılandığında uyarılar ve bildirimler etkinleştirilir.
- Yapılandırılmış USB aygıtları için salt okunur mod.
- Bildirim günlüğü mevcuttur.
- Dosya transferi şifreleme ve izleme özellikleri desteklenmektedir.
- (v.13.926) sürümü, yeni bir Açık mod/Koyu mod yönetim arayüzüne sahiptir. Ücretsiz demo sürümü tamamen işlevseldir ve 5 istemci makinesiyle sınırlıdır. 7
8. SysTools USB Bağlantı Noktası Blocker
- USB portunun devre dışı bırakılması/etkinleştirilmesi işlevi tamamen devre dışı bırakıldı.
- Yönetici parola koruması.
- Sistem genelinde USB engelleme.
- Windows 10/11 ile uyumludur.
9. GiliSoft USB Kilidi
- Şifre korumalı USB bağlantı noktası kontrolü.
- Mobil cihazlar dahil olmak üzere birden fazla cihaz türünü destekler.
- Salt okunur ve yazma korumalı modlar.
- Planlanmış erişim kontrolleri.
- Gelişmiş şifreleme özellikleri.
Kaynak: Gilisoft 8
10. USB Yazma Koruyucusu
- Güvenilir uygulamalar için sessiz mod koruması ve beyaz liste işlevi.
- USB sürücüler paylaşıldığında veya farklı sistemlerde kullanıldığında değerli dosyaların yanlışlıkla değiştirilmesini veya silinmesini önler.
USB engelleme ve veri kaybı önleme (DLP)
Yetkisiz ağ cihazlarına erişim veya fiziksel kayıplardan kaynaklanan veri kaybı, yedekleme verileri, veri ve uç noktaların şifrelenmesi, kullanıcı kimlik doğrulaması ve cihaz kontrol politikası uygulanmasını kullanan veri kaybı önleme (DLP) yazılımı tarafından güçlü bir şekilde engellenir.
Aygıt denetimi, USB sürücüler, SD kartlar ve diğer çıkarılabilir depolama ortamları gibi çıkarılabilir depolama aygıtlarının, güvenlik politikalarında tanımlanan erişim kurallarına uygun olarak kullanılmasını sağlar.
Honeywell'in USB Tehdit Raporu'na göre, 2026 itibarıyla endüstriyel kötü amaçlı yazılım saldırılarının %51'i özellikle USB cihazları için tasarlanmış olup, bu oran 2019'daki %9'luk orana göre neredeyse altı kat artış göstermiştir. USB üzerinden gelen içeriden tehditler ciddi bir endişe kaynağı olmaya devam etmektedir: 2025'te yaşanan yüksek profilli bir olayda, bir ABD savunma sanayi şirketi çalışanı, bir rakip firmaya geçmeden önce füze tespit teknolojileriyle ilgili 3.600'den fazla özel dosyayı kişisel USB depolama cihazlarına aktardığını itiraf etmiştir. 9
Android tarafından yönetilen cihazlar için, Intune'un Ayarlar Kataloğu artık Android Enterprise USB erişim kontrollerini içeriyor ve kuruluşlara üçüncü taraf yazılım gerektirmeden mobil uç noktalar arasında yerleşik, politika tabanlı USB dosya aktarım kısıtlamaları sağlıyor. 10
Mart 2026'da ThreatLocker, Sıfır Güven Platformunu Sıfır Güven ağ ve bulut erişimini de içerecek şekilde genişleterek uygulamalar, uç noktalar, ağlar, depolama ve SaaS genelinde birleşik bir kapsama modeli oluşturdu. Cihaz seri numarasına, satıcıya ve dosya türüne göre USB izin listesi sağlayan Depolama Kontrol modülü artık bu daha geniş varsayılan olarak reddetme mimarisinin bir katmanı olarak çalışıyor. 11
Olaylar USB cihazlarıyla ilgiliydi.
Uç noktaları hedef alan olaylar, zayıf şifreleme, zayıf kimlik doğrulama, ağa güvenli olmayan bağlantı ve virüsten koruma, güvenlik duvarı, ağ izleme ve uç nokta güvenliği gibi güvenlik programlarının eksikliğinden kaynaklanan güvenlik açıkları nedeniyle meydana gelir.
BadUSB Saldırıları: BadUSB saldırıları, tuş vuruşları enjekte ederek hedef bilgisayarların kontrolünü ele geçirir; bu sayede cihazlar meşru klavyeler gibi görünürken kötü amaçlı komutlar çalıştırılır.
USB Rubber Ducky: USB saldırıları, yüksek güvenlikli ortamlara önemli riskler oluşturmaktadır; Rubber Ducky gibi cihazlar, tespit edilmeden önce sistemleri tehlikeye atmak için hızlı yürütme özelliklerinden yararlanır. Şubat 2026'da ThreatLocker, Zero Trust World 2026'da Rubber Ducky saldırı gösterilerini temel uygulamalı eğitim laboratuvarı olarak sunarak, bu saldırıların kurumsal güvenlik eğitiminde öncelikli bir konu olmaya devam ettiğini doğruladı. 12
Şekil 1. USB cihazlarını içeren olay kategorileri
Kaynak: ManageEngine Blogu 13
USB saldırılarıyla gerçekleşen veri ihlallerine dair tarihsel örnekler
1. Stuxnet Solucanı saldırısı
Stuxnet solucanı, özellikle İran'ın nükleer programında kullanılan endüstriyel kontrol sistemlerini hedef almak üzere tasarlanmıştı. USB bellekler aracılığıyla yayılan solucan, Windows sistemlerindeki güvenlik açıklarından yararlanarak uranyum zenginleştirme santrifüjlerine sızıp sabotaj yapıyordu. 14
2. Edward Snowden sızıntıları
2013 yılında, eski NSA çalışanı Edward Snowden, Amerika Birleşik Devletleri ve müttefikleri tarafından yürütülen küresel gözetleme programlarının boyutunu ortaya koyan gizli belgeleri sızdırdı. Snowden, NSA sistemlerinden hassas bilgileri indirmek ve dışarı sızdırmak için bir USB bellek kullandı. 15
3. FIN7 BadUSB Kampanyası
FIN7 siber suç grubu, posta yoluyla gönderilen kötü amaçlı USB cihazları kullanarak savunma, ulaşım ve sigorta sektörlerine karşı aylarca süren saldırılar düzenledi ve USB tabanlı saldırı yöntemlerinin sürekli gelişimini gözler önüne serdi.
Şekil 2. USB'leri istismar eden ve hassas verileri sızdıran kötü amaçlı yazılımların listesi
Kaynak: MITRE ATT&CK 16
Yorum yapan ilk kişi olun
E-posta adresiniz yayınlanmayacak. Tüm alanlar gereklidir.