Использование на одной ОС нескольких систем обнаружения вторжений, имеет ли смысл?
Повышается ли эффективность работы нескольких систем обнаружения вторжений?
Если вместе со Snort будет работать еще какие-нибудь 2 системы например. Они устроены немного по разному же. Если да, то приведите пожалуйста примеры конкретных систем.
А если эффекта не будет, то просто посоветуйте хорошие hids/nids
Не делайте так. Это глупо.
Вы пытаетесь сделать дверь в вашу квартиру очень безопастной (потом поставить ещё одну дверь и ещё одну, ведь все они открываются немного по-разному), когда как проще сделать забор вокруг дома и пустить собак.