Quello che descrivi è un filtro dei contenuti di posta elettronica e non DLP. La DLP è un approccio molto più ampio, estremamente costoso e, a causa di ciò, è attualmente la parola d'ordine di prima classe dei venditori di sicurezza. Al contrario, il filtro dei contenuti può essere configurato su vari MTA e lo si ottiene gratuitamente nella maggior parte dei casi. Ecco un esempio di Postfix .
Il filtro del contenuto della posta elettronica non dipende dalla crittografia della rete, perché è eseguita sul MTA. Funziona con reti interne crittografate IPsec e con reti esterne crittografate L2TP. Ma richiede che i messaggi non siano crittografati.
Se il tuo utente invia messaggi crittografati, in genere non hai la possibilità di intercettare la comunicazione. Questo è uno dei motivi per cui alcune aziende consentono di inviare messaggi crittografati o allegati crittografati come file ZIP crittografati. Un altro motivo è che non è possibile eseguire controlli antivirus su messaggi crittografati.
Ma ci sono soluzioni disponibili per risolvere questo problema. La prima soluzione funziona con una chiave principale, che fornisce all'MTA un modo per decodificare le e-mail crittografate. E il secondo è un gateway di crittografia, che esegue la crittografia per l'utente, il che significa che l'utente non ha bisogno di crittografare e quindi non è consentito crittografare.