Lo que describe es un filtro de contenido de correo electrónico y no DLP. DLP es un enfoque mucho más amplio, extremadamente costoso y debido a eso actualmente es la primera palabra de moda de los vendedores de seguridad. A diferencia de ese filtrado de contenido, se puede configurar en varios MTA y lo obtiene de forma gratuita en la mayoría de los casos. Aquí hay un ejemplo para Postfix .
El filtrado de contenido del correo electrónico no depende de su cifrado de red, porque se realiza en el MTA. Funciona con redes internas cifradas con IPsec y con redes externas cifradas con L2TP. Pero requiere que los correos no estén encriptados.
Si su usuario envía mensajes cifrados, en general no tiene posibilidad de interceptar la comunicación. Esta es una de las razones por las que algunas empresas permiten el envío de correos cifrados o archivos adjuntos cifrados, como los archivos ZIP cifrados. Otra razón es que no es posible realizar verificaciones de virus en correos encriptados.
Pero hay soluciones disponibles para resolver este problema. La primera solución funciona con una clave maestra, que le brinda al MTA una forma de descifrar los correos electrónicos cifrados. Y la segunda es una puerta de enlace de cifrado, que realiza el cifrado para el usuario, lo que significa que el usuario no necesita cifrar y, por lo tanto, no está permitido cifrar.