Novell® AppArmor está diseñado para ofrecer servicios de seguridad de fácil manejo a las aplicaciones de los servidores y las estaciones de trabajo. Novell AppArmor es un sistema de control de acceso que permite especificar qué archivos puede leer, escribir y ejecutar cada programa. AppArmor protege las aplicaciones mediante la imposición de buenas prácticas de comportamiento sin basarse en firmas de ataques, de forma que se puedan prevenir estos ataques incluso si intentan explotar vulnerabilidades anteriormente desconocidas.
Novell AppArmor consta de:
Una biblioteca de perfiles de AppArmor para las aplicaciones comunes de Linux* en la que se describen los archivos a los que el programa necesita acceder.
Una biblioteca de clases de base de perfil de AppArmor (bloques de creación de perfiles) necesarios para las actividades de las aplicaciones comunes, como las búsquedas DNS o la autenticación de usuarios.
Un paquete de herramientas para el desarrollo y la mejora de perfiles de AppArmor, para poder cambiar los perfiles existentes de forma que se adapten a sus necesidades concretas y para crear nuevos perfiles para sus aplicaciones locales o personalizadas.
Gran cantidad de aplicaciones especialmente modificadas compatibles con AppArmor para ofrecer una seguridad mejorada en forma de limitación única de subprocesos, incluido Apache.
El módulo del núcleo cargable en Novell AppArmor y los guiones de control asociados para aplicar directivas de AppArmor en el sistema SUSE® Linux.
Esta guía trata los tres temas siguientes:
Describe las operaciones de Novell AppArmor.
Describe los tipos de programas que deben contar con perfiles de Novell AppArmor creados para ellos.
Describe cómo utilizar las herramientas de Novell AppArmor para inmunizar sus propios programas o programas de otros fabricantes que pueda tener instalados en el sistema SUSE Linux. También ayuda a añadir, editar o suprimir perfiles que se hayan creado para las aplicaciones.
Describe cómo efectuar el mantenimiento de los perfiles de Novell AppArmor, lo que implica el seguimiento de problemas y preocupaciones habituales.
Permite crear subperfiles para el servidor Web Apache con los que será posible limitar más estrechamente pequeñas secciones del procesamiento de la aplicación Web.
Describe las opciones de asistencia para este producto.
Ofrece una lista de términos junto a sus definiciones.