,

SELinux

http://www.selinux.jp/document/gettingstartedselinux.html
http://www.selinux.jp/
本格的な強制アクセス制御 (Mandatory Access Control, MAC) を無償で利用可能

強制アクセス制御とは,プロセス,ファイル,ディレクトリ,ユーザ等のコンピュータ上のリソースにラベルを付け,そのラベルを用いて,プロセスやユーザ等の主体から,他のプロセスやファイル,ディレクトリ,パイプ,ソケット,セマフォシステムコール等のオブジェクトへのアクセスを制限するアクセス制御モデルです.