AppArmorでアプリケーションのファイアウォールを構築


いろいろ記事あった


AppArmorでアプリケーションのファイアウォールを構築
http://opentechpress.jp/security/06/12/07/0121258.shtml

コンピュータを保護するということは、結局はコンピュータ本体ではなくアプリケーションを保護することだという点に気付き始めている。この視点に立って開発されたのが、Novell AppArmorである。

AppArmorかSELinux


オープンソースセキュリティに関しては、少なくとも2つの陣営がある。1つはAppArmorの使いやすさを支持するグループで、もう1つはより包括的なSELinuxを支持するグループである。AppArmorとSELinuxは同じゴールを目指しているが、アプローチが異なっている。

どちらのソリューションも、ローカルコンピュータと外界との境界領域で動作しているアプリケーションを保護することを目的としている点は同じである。
では、どちらを使用するべきだろうか。
現時点の状況では、どのディストリビューションを使用しているかによって答えは異なる。
AppArmorを最大限に活用するためには、フリーのopenSUSEディストリビューションか、エンタープライズ用のSUSE Linuxを使用する必要がある。
同様に、SELinuxを最大限に活用できるのは、FedoraおよびRed Hat Enterprise Linuxのユーザである。


原文
Firewall your applications with AppArmor
http://www.linux.com/article.pl?sid=06/12/01/0557219


AppArmor Administration Guide
http://www.novell.com/documentation/apparmor/pdfdoc/apparmor2_admin/apparmor2_admin.pdf


AppArmor Quick Start Guide
http://www.novell.com/documentation/apparmor/pdfdoc/apparmor_qs_20/apparmor_qs_20.pdf