This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Trigger word to skip encryption

This may sound like an odd request, but is there a way to have a trigger word that would have the system skip encryption for an email?

If I create multiple SMTP profiles but use the same domain for each profile will that work?  I didn't see a "rule list" that allows me to order them top to bottom so I don't think that'll work.  Unfortunately I don't have a live UTM to try this on.

I've read the following thread that shows how to have it encrypt based on a trigger word:
https://community.sophos.com/products/unified-threat-management/astaroorg/f/56/t/49637

To head off any of the "but that defeats the purpose of DLP/encryption!!" comments...I know.  We have may instances when we send blank forms or text that really doesn't have anything that needs to be encrypted but gets it anyway because of the text.  Being able to skip encryption based on a keyword is something were able to do in the Sophos email gateway (which we currently use) and we don't use it very often but it is needed.  

Our sophos email gateway has been getting hammered by snowshoe attacks and letting a lot more through.  I contacted support and they looked everything over and said it was all configured right (little comfort to my senior staff who gets blasted by spam now).  I've been asked to find a new solution so I first looked at barracuda which filters the spam great but their encryption options are very limited.  The UTM options appear closer to what I want (RBL options, delays, etc) but if I can't keyword an encryption bypass then I'll have to keep looking.


This thread was automatically locked due to age.
Parents
  • An alternative would be to put your blank forms on a server and have folks send links instead of actual files.  Is that possible?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • An alternative would be to put your blank forms on a server and have folks send links instead of actual files.  Is that possible?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • An alternative would be to put your blank forms on a server and have folks send links instead of actual files.  Is that possible?

    Cheers - Bob


    That would only fix a small portion of our false positives.  We transmit many emails that look like they have HIPAA information but actually don't.  We also send information pertaining to grants that often trigger either financial or HIPAA checks (even if the forms are blank).