プログラムごとにアクセス可能な範囲を制限する、強制アクセス制御の仕組み。
SELinuxと同様の目的を持つ強制アクセス制御(MAC)の仕組みで、プログラムごとにファイルアクセスや権限をプロファイルで制限する。SELinuxよりも設定が簡易とされ、Ubuntu等で標準採用されている。
© 2026 ITBGM