Novell® AppArmor è stato progettato per consentire di proteggere con facilità le applicazioni per server e workstation. Novell AppArmor è un sistema di controllo degli accessi che consente di specificare i diritti di lettura, scrittura ed esecuzione per ciascun programma. AppArmor protegge le applicazioni forzandole a comportarsi come previsto, senza basarsi sulle firme di attacco. Ciò impedisce qualsiasi tipo di attacco, inclusi quelli derivanti da vulnerabilità in precedenza sconosciute.
Novell AppArmor è costituito da:
Una libreria di profili AppArmor per le comuni applicazioni Linux* che illustra i file ai quali il programma deve accedere.
Una libreria di classi di componenti di profili AppArmor (blocchi di generazione dei profili) necessari per le comuni attività delle applicazioni, quali ricerche DNS e autenticazioni utente.
Una suite di strumenti per lo sviluppo e il miglioramento dei profili AppArmor che consente di modificare i profili esistenti per adattarli alle proprie esigenze e creare nuovi profili per le applicazioni locali e personalizzate.
Numerose applicazioni modificate in modo speciale compatibili con AppArmor per fornire sicurezza avanzata sottoforma di limitazione di singoli sottoprocessi, compreso Apache.
Modulo del kernel caricabile di Novell AppArmor e script di controllo associati per l'applicazione delle norme di AppArmor al sistema in uso.
In questa guida vengono trattati gli argomenti seguenti:
Descrive il funzionamento di Novell AppArmor.
Descrive i tipi di programmi per i quali è necessario definire i profili con Novell AppArmor.
Descrive come utilizzare gli strumenti Novell AppArmor per immunizzare tutti i programmi, compresi quelli di terze parti, installati sulla versione di SUSE Linux in uso. Consente di aggiungere, modificare o eliminare i profili creati per le applicazioni.
Descrive come eseguire la manutenzione dei profili Novell AppArmor per tenere traccia di problemi ed eventi comuni.
Consente di creare i sottoprofili per il server Web Apache per limitare notevolmente piccole sezioni delle applicazioni Web.
Indica opzioni di supporto per il prodotto.
Fornisce un elenco di termini con le relative definizioni.