Bize Ulaşın
Sonuç bulunamadı.

En İyi 10 Ücretsiz USB Yazılımı

Cem Dilmegani
Cem Dilmegani
güncellendi Mar 25, 2026
Bakınız etik normlar

Veri kaybı önleme yazılımı, USB sürücüler ve diğer çıkarılabilir depolama aygıtları aracılığıyla veri sızmasını engelleyerek veri ihlallerini önlemek için USB engelleme özelliğini kullanır . USB'ler gibi çevre aygıtları üzerindeki kontrol, beyaz liste ve kara liste oluşturmayı, salt okunur erişime izin vermeyi ve önceden tanımlanmış politika kurallarını uygulamayı içerir.

Kurumsal ölçekteki kuruluşları destekleyebilecek bir USB engelleme yazılımı çözümü arıyorsanız, USB engelleme yazılımı ürünlerine ilişkin analizimize göz atın.

En iyi ürünler karşılaştırıldı

Sınırlamalar ve işletim sistemi uyumluluğuna ilişkin karşılaştırmalı tablo

Ürün
Lisans
İşletim Sistemi Uyumluluğu
Ücretsiz sürümün sınırlamaları
USBGuard
Açık kaynak
Linux
Sınırsız
Lugrain tarafından USBSecure
Tescilli
Windows
5 bilgisayara ve 10 kullanıcıya kadar ücretsiz lisans.
USB Block NewSoftwaresNet tarafından
Tescilli
Windows
25 cihaza kadar ücretsiz deneme sürümü
SecurityXploded tarafından Windows USB Blocker
Özgür
Windows
Sınırsız
installWhat tarafından geliştirilen USB Bellek Kilitleme/Kilit Açma Programı
Özgür
Windows
Sınırsız
USB Lockit
Tescilli
Android ve Windows
Yok
Advanced Systems International tarafından üretilen USB Lock RP kilidi
Tescilli
Windows
Tamamen işlevsel demo sürümü yalnızca 5 müşteriyle sınırlıdır.
SysTools USB Blocker
Özgür
Windows
Sınırsız
GiliSoft USB Kilidi
Tescilli
Windows
Yok
USB Yazma Koruyucusu
Özgür
Windows
Yok

Notlar

  • Açık kaynak kodlu ürünler GitHub'da mevcuttur. 1
  • Tescilli ürünler, sağlayıcının web sitesinde mevcuttur.
  • Yazılım ürünleri rastgele sıralanmıştır.

Ayırt edici özelliklere ilişkin karşılaştırmalı tablo

Ayırt edici özellikler

USB engellemenin temel özellikleriyle ilgili daha fazla bilgi için.

  • Çoklu işletim sistemi uyumluluğu: Windows, macOS ve Linux dahil olmak üzere yerleşik işletim sistemleriyle entegrasyon.
  • BadUSB / HID saldırı tespiti: Kötü amaçlı tuş vuruşları enjekte etmek için klavye veya fare (İnsan Arayüz Cihazları) taklit eden USB cihazlarını tanımlar ve engeller. Modern araçlar, kötü amaçlı yazılımlar çalıştırılmadan önce Rubber Ducky gibi tuş vuruşu enjeksiyon saldırılarını otomatik olarak engellemek için klavye ve fare bağlantılarındaki numaralandırma değişikliklerini analiz eder. 2
  • Denetim kaydı ve dosya aktarımı izleme: Hangi dosyaların kopyalandığı, hangi kullanıcı tarafından, hangi uç noktada ve hangi cihaz seri numarasına kopyalandığı da dahil olmak üzere tüm USB cihaz bağlantılarını ve dosya aktarımı etkinliklerini kaydeder. Honeywell'in 2025 Siber Tehdit Raporu'na göre, güvenlik olaylarının dörtte biri USB tak ve çalıştır olayını içeriyor; bu nedenle ayrıntılı kayıtlar, zamanında soruşturma ve adli hazırlık için çok önemlidir. 3
  • Dosya türü filtreleme: Dosya uzantısına, dosya adına veya içerik türüne göre veri aktarımlarını kısıtlar. Kuruluşların USB erişimine izin verirken, belirli hassas dosya kategorilerinin (örneğin, .exe, .zip, kaynak kod dosyaları) çıkarılabilir medyaya aktarılmasını engellemesine olanak tanır.
  • Geçici / OTP tabanlı erişim: Yöneticilerin politikayı kalıcı olarak değiştirmesini gerektirmek yerine, onaylanmış istisnalar için zaman sınırlı veya tek kullanımlık şifre (OTP) kontrollü USB erişimi sağlar. Varsayılan olarak engelleme yaklaşımını zayıflatmadan, meşru iş ihtiyaçları için kontrollü erişim sağlar.
  • Uyumluluk raporlaması (GDPR, HIPAA , PCI-DSS): Düzenleyici uyumluluk gereksinimlerini desteklemek için cihaz ve dosya etkinliğine ilişkin denetim raporları oluşturur. Hangi cihazların kim tarafından ve ne zaman kullanıldığını kaydederek GDPR, HIPAA ve PCI-DSS dahil olmak üzere veri koruma çerçevelerinin gerektirdiği kanıt izini sağlar.
  • Merkezi yönetim: Yöneticinin, her cihazı ayrı ayrı yapılandırmak yerine, tek bir merkezi konsoldan birden fazla cihaza güvenlik politikaları uygulamasını ve yönetmesini sağlar.

Ürünler ve özellikler

1. GitHub'da USBGuard

  • USB izin listesi/engelleme listesi, politika uygulamasına dayalı ve arka planda çalışan, aktif bir denetleyiciye ihtiyaç duymayan bir daemon hesaplama yöntemine dayanmaktadır.
  • Grafiksel Kullanıcı Arayüzü (GUI) mevcuttur.
  • C++ tabanlı bir API mevcuttur.

2. Lugrain tarafından geliştirilen USBSecure

Yapılandırılmış kurallara bağlı olarak Bluetooth cihazlarında, Thunderbolt sürücülerinde, FireWire portlarında, eSATA cihazlarında, SD kartlarda, disketlerde ve CD/DVD'lerde uygulanabilir.

Kaynak: Lugrain. 4

3. USB Block NewSoftwaresNet tarafından

Yapılandırılmış kurallara bağlı olarak harici sürücüler, SD kartlar, MMC kartlar, USB bellekler, CD'ler, DVD'ler, sabit diskler, ağ sürücüleri ve ağ bilgisayarlarında uygulanabilir.

Kaynak: Newsoftwares.net 5

4. SecurityXploded tarafından geliştirilen Windows USB Blocker

Blockkablosuz klavye ve fareler hariç, USB aygıtlarının kilidini açma ve kilitlemeyi kaldırma.

5. installWhat tarafından geliştirilen USB Bellek Kilitleme/Kilit Açma Programı

  • Kullanıcılar USB bellekleri kilitleyebilir ve kilidini açabilir.
  • USB portlarını kontrol etmek için ek yazılıma ihtiyaç duyulursa.

6. USB Lockit

  • Uygulama arayüzü üzerinden parola doğrulaması ile diğer cihazlardaki USB aygıtlarının kilitlenmesi ve kilidinin açılması.
  • USB sürücüsündeki verileri AES-256 kullanarak şifreler.

Kaynak: USB Lockit 6

7. Advanced Systems International tarafından üretilen USB Lock RP

  • Politika uygulamasına dayalı USB izin listesi/engelleme listesi oluşturma.
  • USB aygıtı algılandığında uyarılar ve bildirimler etkinleştirilir.
  • Yapılandırılmış USB aygıtları için salt okunur mod.
  • Bildirim günlüğü mevcuttur.
  • Dosya transferi şifreleme ve izleme özellikleri desteklenmektedir.
  • (v.13.926) sürümü, yeni bir Açık mod/Koyu mod yönetim arayüzüne sahiptir. Ücretsiz demo sürümü tamamen işlevseldir ve 5 istemci makinesiyle sınırlıdır. 7

8. SysTools USB Bağlantı Noktası Blocker

  • USB portunun devre dışı bırakılması/etkinleştirilmesi işlevi tamamen devre dışı bırakıldı.
  • Yönetici parola koruması.
  • Sistem genelinde USB engelleme.
  • Windows 10/11 ile uyumludur.

9. GiliSoft USB Kilidi

  • Şifre korumalı USB bağlantı noktası kontrolü.
  • Mobil cihazlar dahil olmak üzere birden fazla cihaz türünü destekler.
  • Salt okunur ve yazma korumalı modlar.
  • Planlanmış erişim kontrolleri.
  • Gelişmiş şifreleme özellikleri.

Kaynak: Gilisoft 8

10. USB Yazma Koruyucusu

  • Güvenilir uygulamalar için sessiz mod koruması ve beyaz liste işlevi.
  • USB sürücüler paylaşıldığında veya farklı sistemlerde kullanıldığında değerli dosyaların yanlışlıkla değiştirilmesini veya silinmesini önler.

USB engelleme ve veri kaybı önleme (DLP)

Yetkisiz ağ cihazlarına erişim veya fiziksel kayıplardan kaynaklanan veri kaybı, yedekleme verileri, veri ve uç noktaların şifrelenmesi, kullanıcı kimlik doğrulaması ve cihaz kontrol politikası uygulanmasını kullanan veri kaybı önleme (DLP) yazılımı tarafından güçlü bir şekilde engellenir.

Aygıt denetimi, USB sürücüler, SD kartlar ve diğer çıkarılabilir depolama ortamları gibi çıkarılabilir depolama aygıtlarının, güvenlik politikalarında tanımlanan erişim kurallarına uygun olarak kullanılmasını sağlar.

Honeywell'in USB Tehdit Raporu'na göre, 2026 itibarıyla endüstriyel kötü amaçlı yazılım saldırılarının %51'i özellikle USB cihazları için tasarlanmış olup, bu oran 2019'daki %9'luk orana göre neredeyse altı kat artış göstermiştir. USB üzerinden gelen içeriden tehditler ciddi bir endişe kaynağı olmaya devam etmektedir: 2025'te yaşanan yüksek profilli bir olayda, bir ABD savunma sanayi şirketi çalışanı, bir rakip firmaya geçmeden önce füze tespit teknolojileriyle ilgili 3.600'den fazla özel dosyayı kişisel USB depolama cihazlarına aktardığını itiraf etmiştir. 9

Android tarafından yönetilen cihazlar için, Intune'un Ayarlar Kataloğu artık Android Enterprise USB erişim kontrollerini içeriyor ve kuruluşlara üçüncü taraf yazılım gerektirmeden mobil uç noktalar arasında yerleşik, politika tabanlı USB dosya aktarım kısıtlamaları sağlıyor. 10

Mart 2026'da ThreatLocker, Sıfır Güven Platformunu Sıfır Güven ağ ve bulut erişimini de içerecek şekilde genişleterek uygulamalar, uç noktalar, ağlar, depolama ve SaaS genelinde birleşik bir kapsama modeli oluşturdu. Cihaz seri numarasına, satıcıya ve dosya türüne göre USB izin listesi sağlayan Depolama Kontrol modülü artık bu daha geniş varsayılan olarak reddetme mimarisinin bir katmanı olarak çalışıyor. 11

Olaylar USB cihazlarıyla ilgiliydi.

Uç noktaları hedef alan olaylar, zayıf şifreleme, zayıf kimlik doğrulama, ağa güvenli olmayan bağlantı ve virüsten koruma, güvenlik duvarı, ağ izleme ve uç nokta güvenliği gibi güvenlik programlarının eksikliğinden kaynaklanan güvenlik açıkları nedeniyle meydana gelir.

BadUSB Saldırıları: BadUSB saldırıları, tuş vuruşları enjekte ederek hedef bilgisayarların kontrolünü ele geçirir; bu sayede cihazlar meşru klavyeler gibi görünürken kötü amaçlı komutlar çalıştırılır.

USB Rubber Ducky: USB saldırıları, yüksek güvenlikli ortamlara önemli riskler oluşturmaktadır; Rubber Ducky gibi cihazlar, tespit edilmeden önce sistemleri tehlikeye atmak için hızlı yürütme özelliklerinden yararlanır. Şubat 2026'da ThreatLocker, Zero Trust World 2026'da Rubber Ducky saldırı gösterilerini temel uygulamalı eğitim laboratuvarı olarak sunarak, bu saldırıların kurumsal güvenlik eğitiminde öncelikli bir konu olmaya devam ettiğini doğruladı. 12

Şekil 1. USB cihazlarını içeren olay kategorileri

Kaynak: ManageEngine Blogu 13

USB saldırılarıyla gerçekleşen veri ihlallerine dair tarihsel örnekler

1. Stuxnet Solucanı saldırısı

Stuxnet solucanı, özellikle İran'ın nükleer programında kullanılan endüstriyel kontrol sistemlerini hedef almak üzere tasarlanmıştı. USB bellekler aracılığıyla yayılan solucan, Windows sistemlerindeki güvenlik açıklarından yararlanarak uranyum zenginleştirme santrifüjlerine sızıp sabotaj yapıyordu. 14

2. Edward Snowden sızıntıları

2013 yılında, eski NSA çalışanı Edward Snowden, Amerika Birleşik Devletleri ve müttefikleri tarafından yürütülen küresel gözetleme programlarının boyutunu ortaya koyan gizli belgeleri sızdırdı. Snowden, NSA sistemlerinden hassas bilgileri indirmek ve dışarı sızdırmak için bir USB bellek kullandı. 15

3. FIN7 BadUSB Kampanyası

FIN7 siber suç grubu, posta yoluyla gönderilen kötü amaçlı USB cihazları kullanarak savunma, ulaşım ve sigorta sektörlerine karşı aylarca süren saldırılar düzenledi ve USB tabanlı saldırı yöntemlerinin sürekli gelişimini gözler önüne serdi.

Şekil 2. USB'leri istismar eden ve hassas verileri sızdıran kötü amaçlı yazılımların listesi

Kaynak: MITRE ATT&CK 16

Daha fazla okuma

Dış kaynaklar

Cem Dilmegani
Cem Dilmegani
Baş Analist
Cem, 2017'den beri AIMultiple'da baş analist olarak görev yapmaktadır. AIMultiple, her ay Fortune 500 şirketlerinin %55'i de dahil olmak üzere yüz binlerce işletmeye (benzer Web'e göre) bilgi sağlamaktadır. Cem'in çalışmaları, Business Insider, Forbes, Washington Post gibi önde gelen küresel yayınlar, Deloitte, HPE gibi küresel firmalar, Dünya Ekonomik Forumu gibi STK'lar ve Avrupa Komisyonu gibi uluslararası kuruluşlar tarafından alıntılanmıştır. AIMultiple'ı referans gösteren daha fazla saygın şirket ve kaynağı görebilirsiniz. Kariyeri boyunca Cem, teknoloji danışmanı, teknoloji alıcısı ve teknoloji girişimcisi olarak görev yapmıştır. On yıldan fazla bir süre McKinsey & Company ve Altman Solon'da işletmelere teknoloji kararları konusunda danışmanlık yapmıştır. Ayrıca dijitalleşme üzerine bir McKinsey raporu yayınlamıştır. Bir telekom şirketinin CEO'suna bağlı olarak teknoloji stratejisi ve tedarikini yönetmiştir. Ayrıca, 2 yıl içinde sıfırdan 7 haneli yıllık yinelenen gelire ve 9 haneli değerlemeye ulaşan derin teknoloji şirketi Hypatos'un ticari büyümesini yönetmiştir. Cem'in Hypatos'taki çalışmaları TechCrunch ve Business Insider gibi önde gelen teknoloji yayınlarında yer aldı. Cem düzenli olarak uluslararası teknoloji konferanslarında konuşmacı olarak yer almaktadır. Boğaziçi Üniversitesi'nden bilgisayar mühendisliği diplomasına ve Columbia Business School'dan MBA derecesine sahiptir.
Tam Profili Görüntüle

Yorum yapan ilk kişi olun

E-posta adresiniz yayınlanmayacak. Tüm alanlar gereklidir.

0/450