Novell® AppArmor bietet Anwendungssicherheit mit hohem Bedienungskomfort für Server und Arbeitsstationen. Novell AppArmor ist ein System zur Zugriffskontrolle, in dem Sie für jedes einzelne Programm angeben können, welche Dateien es lesen, schreiben und ausführen darf. AppArmor schützt Anwendungen durch das Erzwingen von zuverlässigem Anwendungsverhalten, ohne dass es sich auf Angriffssignaturen verlässt. Daher kann es Angriffe verhindern, selbst wenn diese bisher unbekannte Schwachstellen nutzen.
Novell AppArmor besteht aus:
Bibliothek von AppArmor-Profilen für gängige Linux*-Anwendungen, die beschreiben, auf welche Dateien das Programm zugreifen muss.
Bibliothek von AppArmor-Profilbasisklassen (Profilbausteine), die für gängige Anwendungsaktivitäten wie DNS-Lookup und Benutzerauthentifizierung erforderlich sind.
Eine Programm-Suite zur Entwicklung und Erweiterung von AppArmor-Profilen, damit Sie die bestehenden Profile an Ihre Anforderungen anpassen und neue Profile für Ihre eigenen lokalen und benutzerdefinierten Anwendungen erstellen können.
Mehrere speziell angepasste Anwendungen, die AppArmor-fähig sind, um erweiterte Sicherheit in Form von einzigartiger Einschränkung von Unterprozessen, einschließlich Apache, zu bieten.
Das ladbare Novell AppArmor-Kernel-Modul und zugehörige Steuerungsskripts zur Durchsetzung von AppArmor-Richtlinien auf Ihrem SUSE® Linux-System.
In diesem Handbuch werden folgende Themen beschrieben:
Beschreibt den Betrieb von Novell AppArmor.
Beschreibt die Programmtypen, für die Novell AppArmor-Profile erstellt werden sollten.
Beschreibt die Verwendung der Novell AppArmor-Werkzeuge zur Immunisierung Ihrer eigenen Programme und von Drittanbieterprogrammen, die eventuell auf Ihrem SUSE Linux-System installiert sind. Hilft Ihnen auch beim Hinzufügen, Bearbeiten oder Löschen von Profilen, die für Ihre Anwendungen erstellt wurden.
Beschreibt die Novell AppArmor-Profilwartung, bei der Sie häufige Probleme ermitteln können.
Ermöglicht Ihnen die Erstellung von Unterprofilen für den Apache-Webserver, mit deren Hilfe Sie kleine Abschnitte der Web-Anwendungsverarbeitung stark einschränken können.
Führt Support-Optionen für dieses Produkt auf.
Bietet eine Liste von Begriffen und deren Definitionen.