入侵检测系统(IDS)是一种用于检测和响应网络攻击的安全系统,其主要包括事件产生器、事件分析器、响应单元和事件数据库四个组件。它无法直接阻止来自外部的攻击,但可以识别已知的攻击行为。关于选项D,由于SSL协议会加密报文内容,入侵检测系统是无法识别SSL数据包中封装的病毒的,因此D选项是错误的。