SELinuxポリシー
せるいぬすぽりしー
意味
SELinuxポリシーとは、Linuxカーネルのセキュリティ拡張機能であるSELinuxにおいて、システム上の主体であるプロセスと、客体であるファイルやポートなどのリソースとの間で行われるすべてのアクセスを制御するための規則集です。従来のUnix系オペレーティングシステムが採用してきたユーザー単位のパーミッション管理とは異なり、セキュリティコンテキストと呼ばれる属性情報を主体と客体の双方に付与し、それらの組み合わせに基づいてアクセス可否を厳格に判定します。このポリシーによって、たとえシステム管理権限を持つrootアカウントが侵害された場合であっても、プロセスがアクセスできる範囲をあらかじめ定められた定義内に強く制限し、不正な操作や被害の拡大を効果的に防止することが可能です。システムの運用要件やセキュリティレベルに応じて、標準的なルールが適用されるターゲットポリシーなどを選択して適用することができます。
類義語
SELinuxルール、SELinux設定