Novell® AppArmor est conçu pour simplifier la sécurité des applications sur les serveurs et les postes de travail. Novell AppArmor est un système de contrôle d'accès qui permet de spécifier, par programme, les fichiers qu'un programme peut lire, écrire et exécuter. AppArmor sécurise les applications en imposant leur comportement normal sans se reposer sur les signatures d'attaques. Il peut donc empêcher ces dernières même si elles exploitent des failles jusqu'alors inconnues.
Novell AppArmor est constitué de :
Une bibliothèque de profils AppArmor pour les applications Linux* courantes, décrivant les fichiers auxquels le programme doit accéder.
Une bibliothèque de classes de création de profils AppArmor (blocs de création de profils) requis pour les activités courantes des applications, telles que la recherche DNS et l'authentification des utilisateurs.
Une suite d'outils pour le développement et l'amélioration des profils AppArmor, afin que vous puissez les modifier pour les adapter à vos besoins et en créer de nouveaux pour vos applications locales et personnalisées.
Plusieurs applications spécialement modifiées qui sont compatibles AppArmor pour une meilleure sécurité, sous forme de confinement unique de sous-processus, incluant Apache.
Le module de noyau chargeable par Novell AppArmor et les scripts de contrôle associés pour imposer les stratégies AppArmor dans votre système SUSE® Linux.
Ce guide comprend les rubriques suivantes :
Décrit le fonctionnement de Novell AppArmor.
Décrit les types de programmes pour lesquels des profils Novell AppArmor doivent être créés.
Décrit comment utiliser les outils Novell AppArmor pour immuniser vos programmes et les programmes tiers que vous avez installés sur votre système SUSE Linux. Il vous aide également à ajouter, modifier ou supprimer les profils qui ont été créés pour vos applications.
Décrit comment effectuer la maintenance des profils Novell AppArmor, qui implique le suivi des questions et des préoccupations courantes.
Permet de créer des sous-profils pour le serveur Web Apache qui permet de renforcer le confinement de petites sections du traitement d'applications Web.
Indique les options d'assistance de ce produit.
Fournit la liste des termes et leurs définitions.